Часто задаваемые вопросы
- Что такое QubKey и как он работает?
- QubKey — это local-first менеджер паролей с открытым исходным кодом. Ваши секреты хранятся в зашифрованных файлах хранилища .rkvey на вашем устройстве. Настольное приложение (Rust + Tauri + React) шифрует и расшифровывает данные с помощью мастер-пароля. QubKey не хранит мастер-пароль и не может получить доступ к хранилищу без него. Вы можете искать, организовывать и управлять 20 типами записей, генерировать пароли, использовать TOTP и при необходимости синхронизировать между своими устройствами.
- Какие платформы поддерживаются?
- Desktop-приложение QubKey 2.0.0 доступно для macOS (Apple Silicon, установщик DMG) и Windows 10/11 (1.0.2) (установщики NSIS и MSI, x64 и x86). Linux находится в активной разработке. Приложение построено на Tauri с нативной кроссплатформенной производительностью и системными интеграциями: Keychain в macOS и Credential Manager в Windows.
- Хранятся ли мои данные в облаке?
- По умолчанию нет. QubKey — local-first: все данные остаются на устройстве в зашифрованных файлах .rkvey. Вы сохраняете полный контроль — можете создавать резервные копии, перемещать или копировать файлы хранилища без зависимости от облачного сервиса. Опциональная облачная синхронизация между вашими устройствами может быть включена по желанию; она остаётся под контролем пользователя и не меняет local-first дизайн приложения.
- Как работает шифрование?
- QubKey использует аутентифицированное шифрование (AEAD). AES-256-GCM — алгоритм по умолчанию, XChaCha20-Poly1305 доступен как альтернатива. Мастер-пароль обрабатывается через Argon2id — memory-hard функцию вывода ключей, устойчивую к brute-force атакам. Каждая запись шифруется уникальным nonce. При блокировке хранилища или после использования чувствительные данные удаляются из памяти (zeroization). Auto-lock дополнительно защищает хранилище после периода бездействия.
- Безопасен ли формат .rkvey?
- Да. Формат .rkvey v4 — это зашифрованный формат файла хранилища QubKey. Он содержит криптографическую подпись RKVE для идентификации, зашифрованный индекс для быстрого поиска без расшифровки содержимого записей, Write-Ahead Log (WAL) для восстановления после сбоев и зашифрованное хранение истории, метаданных совместного доступа и статистики. Весь файл остаётся зашифрованным мастер-паролем.
- Как работает расширение браузера QubKey?
- Расширения Chrome и Firefox подключаются к настольному приложению QubKey через Native Messaging — безопасный локальный канал на вашем компьютере. Расширение не хранит хранилище и не отправляет учётные данные в облако. Когда хранилище разблокировано в настольном приложении, расширение может автозаполнять формы входа и оставаться синхронизированным в реальном времени. У каждой ОС свой пакет расширения — сборки macOS и Windows не взаимозаменяемы.
- Как настроить расширение браузера?
- Чтобы использовать расширение: (1) установите настольное приложение QubKey для вашей ОС, (2) разблокируйте хранилище, (3) установите соответствующее расширение браузера (Chrome или Firefox) и (4) настройте Native Messaging для связи расширения с настольным приложением. Пакеты расширений зависят от платформы — используйте сборку macOS на Mac и сборку Windows на Windows. Полные пошаговые инструкции доступны на странице расширений браузера по адресу /browser-extensions.
- Является ли QubKey open-source?
- Да. QubKey выпускается под лицензией MIT. Исходный код (backend Rust, мост Tauri, интерфейс React + TypeScript) публично доступен и может быть проверен кем угодно. Повсюду используются стандартные криптографические алгоритмы, а формат .rkvey документирован для прозрачности.
- QubKey бесплатен?
- Да. QubKey бесплатен и open-source под лицензией MIT. Вы можете использовать, изменять и распространять его без ограничений. Исходный код доступен для аудита и вклада сообщества.
- Могу ли я импортировать пароли из другого менеджера?
- Да. QubKey поддерживает импорт из стандартных форматов: CSV, JSON, XML и HTML — совместимых с экспортами KeePass, Bitwarden и 1Password. Вы можете просмотреть данные перед импортом и выбрать добавление новых записей или замену всего хранилища. Шаблоны доступны для упрощения миграции.
- Какие типы записей поддерживаются?
- QubKey поддерживает 20 типов записей в шести категориях: пароли и ключи (Password, SSHKey, PGPKey, TokenLogin, Passkey, RecoveryCodes), финансы (CreditCard, BankAccount, CryptoWallet), личность (NationalID, Passport, DriverLicense, HealthID, Profile, ContactAddress), заметки (Note, RecoveryPhrase, ConfigSnippet), документы (Document) и доступ к устройствам (WiFi). У каждого типа свои поля.
- Как работает двухфакторная аутентификация (2FA/TOTP)?
- QubKey включает генератор кодов TOTP, соответствующий RFC 6238. Добавьте секрет TOTP к записи Password через сканирование QR или ручной ввод. Генератор поддерживает SHA1, SHA256 и SHA512, с 6- или 8-значными кодами и настраиваемыми периодами (по умолчанию 30 секунд). Коды отображаются с визуальным таймером и могут копироваться с автоматической очисткой буфера обмена. Секреты TOTP хранятся зашифрованными в хранилище.
- Что такое панель безопасности и как её использовать?
- Панель безопасности даёт обзор состояния хранилища. Она показывает общий показатель безопасности (0–100) на основе силы паролей, повторного использования, возраста и покрытия 2FA. Метрики в реальном времени включают уровень повторного использования, среднюю силу и практические рекомендации. Нажмите рекомендацию, чтобы перейти к соответствующим записям.
- Как работают история и версионирование?
- QubKey записывает каждое изменение записей. Каждое создание, обновление, удаление или восстановление создаёт зашифрованный snapshot. Просматривайте версии на интерактивной временной шкале, сравнивайте две версии рядом и при необходимости восстанавливайте предыдущее состояние — само восстановление записывается как новая версия.
- Могу ли я безопасно делиться записями?
- Да. Из записи хранилища можно создать временную зашифрованную ссылку (срок, макс. просмотров, опциональный пароль) или отправить запись другому аккаунту QubKey. Peer-обмен использует X25519 и AES-256-GCM; получатель принимает или отклоняет во входящих. Вы выбираете права (чтение, изменение, дублирование, временная ссылка, пересылка) и можете отозвать. Опциональные вложения остаются сквозно зашифрованными.
- Как работает генератор паролей?
- Настройте длину пароля и наборы символов (строчные, прописные, цифры, символы). Индикатор силы показывает оценку, оценку энтропии и советы по улучшению. Вы также можете генерировать запоминающиеся парольные фразы из безопасных wordlists или создавать PIN. Сгенерированные значения можно копировать с автоматической очисткой буфера обмена после настраиваемого таймаута.
- Что произойдёт, если я забуду мастер-пароль?
- Мастер-пароль выводит ключ расшифровки хранилища. Если вы его забудете, данные нельзя восстановить — по замыслу у QubKey нет backdoor. Защитите себя, выбрав сильный запоминающийся пароль, сохранив резервную копию в безопасном месте и регулярно создавая копии файлов .rkvey. Периодически проверяйте резервные копии, чтобы убедиться, что они открываются.
- Как работают auto-lock и безопасный буфер обмена?
- Auto-lock защищает хранилище после настраиваемого периода бездействия (по умолчанию 5 минут). При блокировке все чувствительные данные удаляются из памяти (zeroization). Вы также можете заблокировать вручную в любой момент. Безопасный буфер обмена автоматически очищает скопированные пароли или коды TOTP после настраиваемого таймаута, даже если приложение закрыто.
Вернуться на главнуюЧасто задаваемые
Часто задаваемые вопросы
Часто задаваемые
вопросы
Подробные ответы о QubKey, расширении браузера и основных функциях.