Часто задаваемые вопросы

Что такое QubKey и как он работает?
QubKey — это local-first менеджер паролей с открытым исходным кодом. Ваши секреты хранятся в зашифрованных файлах хранилища .rkvey на вашем устройстве. Настольное приложение (Rust + Tauri + React) шифрует и расшифровывает данные с помощью мастер-пароля. QubKey не хранит мастер-пароль и не может получить доступ к хранилищу без него. Вы можете искать, организовывать и управлять 20 типами записей, генерировать пароли, использовать TOTP и при необходимости синхронизировать между своими устройствами.
Какие платформы поддерживаются?
Desktop-приложение QubKey 2.0.0 доступно для macOS (Apple Silicon, установщик DMG) и Windows 10/11 (1.0.2) (установщики NSIS и MSI, x64 и x86). Linux находится в активной разработке. Приложение построено на Tauri с нативной кроссплатформенной производительностью и системными интеграциями: Keychain в macOS и Credential Manager в Windows.
Хранятся ли мои данные в облаке?
По умолчанию нет. QubKey — local-first: все данные остаются на устройстве в зашифрованных файлах .rkvey. Вы сохраняете полный контроль — можете создавать резервные копии, перемещать или копировать файлы хранилища без зависимости от облачного сервиса. Опциональная облачная синхронизация между вашими устройствами может быть включена по желанию; она остаётся под контролем пользователя и не меняет local-first дизайн приложения.
Как работает шифрование?
QubKey использует аутентифицированное шифрование (AEAD). AES-256-GCM — алгоритм по умолчанию, XChaCha20-Poly1305 доступен как альтернатива. Мастер-пароль обрабатывается через Argon2id — memory-hard функцию вывода ключей, устойчивую к brute-force атакам. Каждая запись шифруется уникальным nonce. При блокировке хранилища или после использования чувствительные данные удаляются из памяти (zeroization). Auto-lock дополнительно защищает хранилище после периода бездействия.
Безопасен ли формат .rkvey?
Да. Формат .rkvey v4 — это зашифрованный формат файла хранилища QubKey. Он содержит криптографическую подпись RKVE для идентификации, зашифрованный индекс для быстрого поиска без расшифровки содержимого записей, Write-Ahead Log (WAL) для восстановления после сбоев и зашифрованное хранение истории, метаданных совместного доступа и статистики. Весь файл остаётся зашифрованным мастер-паролем.
Как работает расширение браузера QubKey?
Расширения Chrome и Firefox подключаются к настольному приложению QubKey через Native Messaging — безопасный локальный канал на вашем компьютере. Расширение не хранит хранилище и не отправляет учётные данные в облако. Когда хранилище разблокировано в настольном приложении, расширение может автозаполнять формы входа и оставаться синхронизированным в реальном времени. У каждой ОС свой пакет расширения — сборки macOS и Windows не взаимозаменяемы.
Как настроить расширение браузера?
Чтобы использовать расширение: (1) установите настольное приложение QubKey для вашей ОС, (2) разблокируйте хранилище, (3) установите соответствующее расширение браузера (Chrome или Firefox) и (4) настройте Native Messaging для связи расширения с настольным приложением. Пакеты расширений зависят от платформы — используйте сборку macOS на Mac и сборку Windows на Windows. Полные пошаговые инструкции доступны на странице расширений браузера по адресу /browser-extensions.
Является ли QubKey open-source?
Да. QubKey выпускается под лицензией MIT. Исходный код (backend Rust, мост Tauri, интерфейс React + TypeScript) публично доступен и может быть проверен кем угодно. Повсюду используются стандартные криптографические алгоритмы, а формат .rkvey документирован для прозрачности.
QubKey бесплатен?
Да. QubKey бесплатен и open-source под лицензией MIT. Вы можете использовать, изменять и распространять его без ограничений. Исходный код доступен для аудита и вклада сообщества.
Могу ли я импортировать пароли из другого менеджера?
Да. QubKey поддерживает импорт из стандартных форматов: CSV, JSON, XML и HTML — совместимых с экспортами KeePass, Bitwarden и 1Password. Вы можете просмотреть данные перед импортом и выбрать добавление новых записей или замену всего хранилища. Шаблоны доступны для упрощения миграции.
Какие типы записей поддерживаются?
QubKey поддерживает 20 типов записей в шести категориях: пароли и ключи (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), финансы (CreditCard, BankAccount, CryptoWallet), личность (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), заметки (Note, RecoveryPhrase, ConfigSnippet), документы (Document) и доступ к устройствам (WiFi). У каждого типа свои поля.
Как работает двухфакторная аутентификация (2FA/TOTP)?
QubKey включает генератор кодов TOTP, соответствующий RFC 6238. Добавьте секрет TOTP к записи Password через сканирование QR или ручной ввод. Генератор поддерживает SHA1, SHA256 и SHA512, с 6- или 8-значными кодами и настраиваемыми периодами (по умолчанию 30 секунд). Коды отображаются с визуальным таймером и могут копироваться с автоматической очисткой буфера обмена. Секреты TOTP хранятся зашифрованными в хранилище.
Что такое панель безопасности и как её использовать?
Панель безопасности даёт обзор состояния хранилища. Она показывает общий показатель безопасности (0–100) на основе силы паролей, повторного использования, возраста и покрытия 2FA. Метрики в реальном времени включают уровень повторного использования, среднюю силу и практические рекомендации. Нажмите рекомендацию, чтобы перейти к соответствующим записям.
Как работают история и версионирование?
QubKey записывает каждое изменение записей. Каждое создание, обновление, удаление или восстановление создаёт зашифрованный snapshot. Просматривайте версии на интерактивной временной шкале, сравнивайте две версии рядом и при необходимости восстанавливайте предыдущее состояние — само восстановление записывается как новая версия.
Могу ли я безопасно делиться записями?
Да. Из записи хранилища можно создать временную зашифрованную ссылку (срок, макс. просмотров, опциональный пароль) или отправить запись другому аккаунту QubKey. Peer-обмен использует X25519 и AES-256-GCM; получатель принимает или отклоняет во входящих. Вы выбираете права (чтение, изменение, дублирование, временная ссылка, пересылка) и можете отозвать. Опциональные вложения остаются сквозно зашифрованными.
Как работает генератор паролей?
Настройте длину пароля и наборы символов (строчные, прописные, цифры, символы). Индикатор силы показывает оценку, оценку энтропии и советы по улучшению. Вы также можете генерировать запоминающиеся парольные фразы из безопасных wordlists или создавать PIN. Сгенерированные значения можно копировать с автоматической очисткой буфера обмена после настраиваемого таймаута.
Что произойдёт, если я забуду мастер-пароль?
Мастер-пароль выводит ключ расшифровки хранилища. Если вы его забудете, данные нельзя восстановить — по замыслу у QubKey нет backdoor. Защитите себя, выбрав сильный запоминающийся пароль, сохранив резервную копию в безопасном месте и регулярно создавая копии файлов .rkvey. Периодически проверяйте резервные копии, чтобы убедиться, что они открываются.
Как работают auto-lock и безопасный буфер обмена?
Auto-lock защищает хранилище после настраиваемого периода бездействия (по умолчанию 5 минут). При блокировке все чувствительные данные удаляются из памяти (zeroization). Вы также можете заблокировать вручную в любой момент. Безопасный буфер обмена автоматически очищает скопированные пароли или коды TOTP после настраиваемого таймаута, даже если приложение закрыто.
Вернуться на главную
Часто задаваемые вопросы

Часто задаваемые
вопросы

Подробные ответы о QubKey, расширении браузера и основных функциях.