同步
跨设备同步您的保管库 - QubKey 帐户、选择性同步和冲突。
QubKey 同步通过QubKey 云在您的设备之间交换保管库更改。保管库保持加密状态:服务永远看不到明文秘密。
设置:设置 → 同步。金库必须打开并解锁,并且已登录 QubKey 账户。
自托管同步服务将很快可供下载 - 在此之前,请使用 QubKey 云(或手动复制.rkvey文件)。
每台设备上都有相同的保管库文件
重要的
每个保管库文件都有其自己的云历史记录。两种不同的.rkvey文件不共享相同的条目,即使使用相同的QubKey账户也是如此。要在各处查看相同的数据,请在每台设备上使用相同的保管库文件(或副本)。
启用并使用同步
选择QubKey云
选择使用云 (QubKey)。自托管很快就会提供下载;在付款之前,云是推荐的路径。
### 使能够
单击启用同步。状态变为 已启用 / 已连接。
立即同步
使用立即同步进行即时交换。消息显示结果(接收/发送的操作,或“没有新内容”)。 上次同步出现在状态横幅中。
打开时自动同步
打开时自动同步 打开或解锁后运行后台同步。将其关闭以仅与手动按钮同步。
禁用
禁用同步要求确认。保留服务器设置;同步将停止,直到您再次启用它。
帐户和设备
服务架构
云同步架构
加密的保管库数据通过 HTTPS 传输;该服务存储不透明的加密操作
桌面应用程序
- 本地加密快照
- 标志更新
- 主密码永远不会离开设备
反向代理 (HTTPS)
- HTTPS 终止
- 将流量转发到同步服务
- 技术访问日志
同步服务(Rust·Docker)
- 在 Docker 镜像中运行(隔离)
- 帐户、会话和设备
- 不解密保管库内容
PostgreSQL
- 帐户(电子邮件)
- 加密同步操作
- 加密共享信封
自托管很快就会可供下载。在 QubKey 云上,该服务已经在 Docker 中运行,以在反向代理后面与 PostgreSQL 进行隔离。
QubKey云组织如下:
- 桌面应用程序 — 在本地加密快照、签署操作、将主密码保留在设备上。
- HTTPS 反向代理 — 安全地公开 API 并转发到服务。
- 同步服务用Rust编写,在Docker镜像中运行以实现隔离 - QubKey帐户身份验证、会话、设备、操作存储无需解密。
- PostgreSQL — 帐户(电子邮件)、链接的保管库状态、加密的有效负载。
即将推出
自托管服务(可立即安装的托管)将快速招募集下载。 Docker 已经隔离了 QubKey 云——它还不是一个公共的自托管产品。
选择性同步
选择性同步限制进入云端的内容:按文件夹、标签或特定条目的排除进行过滤。金库的其余部分保留在本地。
使用案例:跳过工作/个人文件夹、排除敏感条目或限制辅助设备。
在设置→同步→选择性同步中:添加过滤器、启用/禁用它或删除它。 “无过滤器”意味着整个符合条件的保管库都可以同步。
冲突解决
当同一个条目在本地和远程出现分歧(在两个设备上进行长时间离线编辑)时,就会出现冲突。
打开冲突解决:比较本地/远程,然后保留本地、保留远程或合并(如果提供)。
提示
最佳实践:定期同步并避免同时在两台设备上进行长时间离线编辑。
服务可以看到什么
该服务可以查看您的 QubKey 帐户电子邮件、设备列表、同步保管库的 技术 ID 以及 元数据(时间戳、计数器)。它无法读取条目标题或内容。
跨表面的详细信息(同步、链接、用户到用户):服务器可以看到什么。
故障排除
保险库已锁定
在配置或同步之前解锁保管库。
Missing account
登录QubKey账户进行云同步。
帐户或网络
检查您的互联网连接以及您的 QubKey 帐户是否已在此设备上登录。
Disconnected
检查网络,然后再次尝试立即同步。
Incompatible formats
所有设备必须使用相同的保管库格式生成。升级后,打开并同步每个设备。
选择
同步是可选。您还可以复制.rkvey手册归档。请参阅本地优先。