Güvenlik

Yerel öncelikli ve gizlilik

Cihazınızdaki veriler, sıfır bilgi, yedeklemeler ve isteğe bağlı senkronizasyon.

QubKey öncelikle yereldir: verileriniz uzak bir sunucuda değil, makinenizde bulunur. Yalnızca bulut yöneticisinden (sağlayıcı tarafından barındırılan veriler) veya bulut senkronizasyonundan (şifrelenmiş ancak otomatik olarak senkronize edilmiş veriler) farklı olarak QubKey, kasa dosyasını doğrudan kontrolünüz altına alır.

Bu felsefenin güvenlik (sunucu saldırısı yüzeyi yok), gizlilik (meta veri aktarımı yok) ve esneklik (kalıcı çevrimdışı çalışma) açısından derin etkileri vardır.

Neden önce yerel?

Data under your control

Sırlarınız cihazınızda şifreli bir şekilde kalır.rkveySahip olduğunuz dosya, kopyalayın ve özgürce taşıyın; çevrimiçi hesap veya sağlayıcı bağımlılığı yok.

Tasarım gereği gizlilik

Telemetri yok, izleme yok, kullanım istatistikleri yok: QubKey meta verilerinizi (ziyaret edilen siteler, giriş sayısı) uzak bir hizmete göndermez.

Her zaman mevcut

İnternet bağlantısı olmadan çalışır; sunucu bakımı veya kesinti olmaz. Şifreleriniz seyahat sırasında, ölü bölgelerde veya ağ kesintisi sonrasında erişilebilir durumda kalır.

Full portability

İstediğiniz zaman dışa aktarın, yedekleyin ve taşıyın. Yalnızca kopyalayarak cihazları değiştirin.rkveydosya — ömür boyu verilerinizin kontrolü sizde kalır.

Karşılaştırmak

GörünüşBulut yöneticisi (örn. 1Password)Önce yerel (QubKey)
DepolamaSağlayıcı sunucularıYerel diskiniz
GizlilikSunucu tarafında sıfır bilgiCihazınızda sıfır bilgi
Meta VeriSunucu üzerinden geçiş yapabilirMakinenizde kalır
KullanılabilirlikÇevrimiçi hizmete bağlıdırÇevrimdışı çalışıyor
MaliyetAylık abonelikÜcretsiz / açık kaynak
KurtarmaHesap + sağlayıcı desteğiKaydettiğiniz kurtarma anahtarı
TaşınabilirlikDışa aktarma mümkün, özel formatBağımsız, taşınabilir.rkveydosya
DenetlenebilirlikKısmen kapalı kodAçık kaynak (Rust + React)
Çoklu cihaz senkronizasyonuHizmete yerleşikYerleşik (QubKey bulutu veya kendi kendine barındırılan) veya dosya (.rkvey) aracılığıyla kaydolma

İsteğe bağlı senkronizasyon

Yerleşik çoklu cihaz senkronizasyonu — Yerel öncelikli modeli korumak için varsayılan olarak devre dışıdır. Ayarlar → Senkronizasyon bölümünden bunu açıkça etkinleştirin (kasa açık ve kilidi açılmış).

Kurmak:

  1. QubKey bulut sunucusu veya kendi kendine barındırılan sunucu URL'sini seçin
  2. Bir hesap oluşturun veya oturum açın, ardından bu cihazı kaydedin
  3. Senkronizasyonu etkinleştirin — isteğe bağlı: kasayı açarken otomatik senkronizasyon
  4. Diğer cihazlarınızda da aynı hesap ve aynı ana şifre ile tekrarlayın

Kasa içeriği: sunucu yalnızca şifrelenmiş anlık kayıtlar (AES-GCM) ve HMAC-SHA256 imzalı işlemleri alır. Ana şifre ve ana anahtar hala devam ediyor. Ayrıntılar için aşağıdaki Yerleşik özgürlük konusuna bakın.

Bulut prosedürü:

  1. Bulut istemcisini yükleyin (Dropbox, Google Drive, iCloud…)
  2. Özel bir klasör oluşturun (örn.Cloud/QubKey/)
  3. Yerleştirin veya taşıyın.rkveybu klasöre
  4. İlk senkronizasyonu bekleyin
  5. Başka bir cihaza QubKey'i yükleyin ve aynı dosyayı açın

Dosya her zaman şifresi kalır: sürdürülmek için kullanılan hizmetten bağımsız olarak yalnızca ana parola kayıtlarının kilidi açılabilir.

İpucu: Senkronizasyon çakışmalarını önlemek için aynı kasayı birden fazla cihazda aynı anda açmaktan kaçının.

USB / NAS prosedürü:

  1. Kasanızın kilidini açın ve QubKey'den çıkın (tutarlı bir dosya için)
  2. Kopyalayın.rkveyUSB sürücüsüne veya NAS paylaşımına
  3. Medyayı güvenli bir yerde saklayın
  4. Geri yüklemek için: dosyayı yeni cihaza kopyalayın ve QubKey'de açın.

Kurtarma yedeklemeleri için önerilen yöntem; internet bağlantısı gerekmez.

Git prosedürü (ileri düzey kullanıcılar):

  1. Özel bir yerel depoyu başlatın
  2. Kopyalayın.rkveydepoya
  3. Her önemli değişiklikten sonra düzenli olarak taahhütte bulunun
  4. İsterseniz özel uzaktan kumandaya basın
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

Asla herkese açık bir depoya göndermeyin; dosya şifresi kalır ancak yapıyı çıkarır.

Çevrimdışı mod

Tamamen çevrimdışı

QubKey %100 çevrimdışı çalışır.

-hedeflerdeki ağ iradeleri yok

  • Lisans verme süresi yok
  • Yerel mesajlaşma yoluyla tarayıcı yazılımı (yerel)

Pwned oldum mu denetimi mevcut sürümde planlandı ancak uygulanmadı.

Bilinmesi gereken temel bilgiler

Yedekleme stratejileri

Masaüstü yedekleme: Ayarlar → Yedekleme bölümünden otomatik yedeklemeyi etkinleştirin (varsayılan: her 24 kopya bir, maksimum 10 kopya) veya büyük değişikliklerden önce manuel yedeklemeyi etkinleştirin

3 kopya: diskteki orijinal + 2 yedek (ör.backup_passmanager/bilgisayar + iCloud kopyası veya USB sürücüsü)

2 farklı ortam: yerel disk + bulut VEYA USB (her şeyi tek bir yerde tutmayın)

1 kayıt dışı kopyası: başka bir konumdaki şifreli bulut veya fiziksel kasa

Düzenli olarak test edin: Ayarlar → Yedekleme bölümünden bir yedeği geri takın veya bir giyinip başka bir cihazda açın (önerilir: üç ayda bir)