功能

同步

跨设备同步您的保管库 - QubKey 帐户、选择性同步和冲突。

QubKey 同步通过QubKey 云在您的设备之间交换保管库更改。保管库保持加密状态:服务永远看不到明文秘密。

设置:设置 → 同步。金库必须打开并解锁,并且已登录 QubKey 账户

自托管同步服务将很快可供下载 - 在此之前,请使用 QubKey 云(或手动复制.rkvey文件)。

每台设备上都有相同的保管库文件

重要的

每个保管库文件都有其自己的云历史记录。两种不同的.rkvey文件不共享相同的条目,即使使用相同的QubKey账户也是如此。要在各处查看相同的数据,请在每台设备上使用相同的保管库文件(或副本)。

启用并使用同步

打开同步

解锁保管库 → 设置同步 选项卡(概述)。

选择QubKey云

选择使用云 (QubKey)。自托管很快就会提供下载;在付款之前,云是推荐的路径。

QubKey账户

如果需要,请登录您的QubKey账户 — 注册或登录,然后进行设备注册。

### 使能够

单击启用同步。状态变为 已启用 / 已连接

立即同步

使用立即同步进行即时交换。消息显示结果(接收/发送的操作,或“没有新内容”)。 上次同步出现在状态横幅中。

打开时自动同步

打开时自动同步 打开或解锁后运行后台同步。将其关闭以仅与手动按钮同步。

禁用

禁用同步要求确认。保留服务器设置;同步将停止,直到您再次启用它。

帐户和设备

服务架构

云同步架构

加密的保管库数据通过 HTTPS 传输;该服务存储不透明的加密操作

桌面应用程序

  • 本地加密快照
  • 标志更新
  • 主密码永远不会离开设备

反向代理 (HTTPS)

  • HTTPS 终止
  • 将流量转发到同步服务
  • 技术访问日志

同步服务(Rust·Docker)

  • 在 Docker 镜像中运行(隔离)
  • 帐户、会话和设备
  • 不解密保管库内容

PostgreSQL

  • 帐户(电子邮件)
  • 加密同步操作
  • 加密共享信封

自托管很快就会可供下载。在 QubKey 云上,该服务已经在 Docker 中运行,以在反向代理后面与 PostgreSQL 进行隔离。

QubKey云组织如下:

  1. 桌面应用程序 — 在本地加密快照、签署操作、将主密码保留在设备上。
  2. HTTPS 反向代理 — 安全地公开 API 并转发到服务。
  3. 同步服务Rust编写,在Docker镜像中运行以实现隔离 - QubKey帐户身份验证、会话、设备、操作存储无需解密
  4. PostgreSQL — 帐户(电子邮件)、链接的保管库状态、加密的有效负载。

即将推出

自托管服务(可立即安装的托管)将快速招募集下载。 Docker 已经隔离了 QubKey 云——它还不是一个公共的自托管产品。

选择性同步

选择性同步限制进入云端的内容:按文件夹标签或特定条目的排除进行过滤。金库的其余部分保留在本地。

使用案例:跳过工作/个人文件夹、排除敏感条目或限制辅助设备。

设置→同步→选择性同步中:添加过滤器、启用/禁用它或删除它。 “无过滤器”意味着整个符合条件的保管库都可以同步。

冲突解决

当同一个条目在本地和远程出现分歧(在两个设备上进行长时间离线编辑)时,就会出现冲突

打开冲突解决:比较本地/远程,然后保留本地保留远程合并(如果提供)。

提示

最佳实践:定期同步并避免同时在两台设备上进行长时间离线编辑。

服务可以看到什么

该服务可以查看您的 QubKey 帐户电子邮件设备列表、同步保管库的 技术 ID 以及 元数据(时间戳、计数器)。它无法读取条目标题或内容。

跨表面的详细信息(同步、链接、用户到用户):服务器可以看到什么

故障排除

保险库已锁定

在配置或同步之前解锁保管库。

Missing account

登录QubKey账户进行云同步。

帐户或网络

检查您的互联网连接以及您的 QubKey 帐户是否已在此设备上登录。

Disconnected

检查网络,然后再次尝试立即同步

Incompatible formats

所有设备必须使用相同的保管库格式生成。升级后,打开并同步每个设备。

选择

同步是可选。您还可以复制.rkvey手册归档。请参阅本地优先