入门

第一个保险库

创建 .rkvey 保管库,选择强主密码,并了解文件序言。

您的第一个 QubKey 保管库将所有敏感数据保存在单个 .rkvey 文件中。本指南将引导您完成创建和初始设置。

在创建过程中,QubKey 生成随机盐,通过 Argon2id 派生主密钥,生成加密恢复短语,并初始化保管库结构(B 树索引,WAL)。所有这些都发生在本地——没有数据传输。

第一个保管库创建流程

用户
QubKey核心
磁盘

“创建金库”

位置+主密码

生成盐 (32 B)

Argon2id → 主密钥

加密标头/索引

.rkvey(序言)

写入加密容器

标题·索引·隔间

保险库准备就绪

创建保管库

启动QubKey — 欢迎屏幕提供“创建保管库”或“打开现有保管库”

主屏幕

Home screen

单击 创建保管库 — 向导显示创建表单

创建保管库表单

Create vault form

选择位置 — 选择一个安全文件夹(推荐使用Documents/QubKey)。测试时避免同步文件夹。

保管库位置选择器

Vault location picker

设置主密码 — 至少 12 个字符;使用强度计(瞄准绿色,80+ 熵位)

主密码输入

Master password entry

恢复 — QubKey 提供创建恢复MP(推荐)

恢复设置简介

Recovery setup intro

保存恢复键盘 — QubKey 显示批量;打印或离线存储(请勿在未保存的情况下关闭)

恢复短语

Recovery phrase

确认 — QubKey生成钥匙、创建.rkvey文件并自动解锁保管库

保险库已创建

Vault created

主密码

主密码

主密码是您保管库的密钥。QubKey永远不会存储它,也无法代表您重置它。

如果您忘记了,请使用解锁屏幕中的恢复密钥:输入保存的短语,然后设置新的主密码。

建议:

  • 至少 12 个字符(理想情况:令人难忘的 4 个以上单词的密码)
  • 混合大写、小写、数字和符号
  • 创建保管库时保存恢复密钥

恢复密钥

恢复键

在创建过程中,QubKey 会生成一个在保管库中加密的恢复主板。如果您忘记了主密码,这就是您的恢复方法。

最佳实践:

  • 将短语打印或写在纸上,并将其存放在物理保险箱中
  • 在离线媒体上将其与 .rkvey 文件分开
  • 您可以稍后从保管库设置中更新它

**重要提示:**花点时间保存此短语 - 它是您的保管库安全不可或缺的一部分。

.rkvey 文件

coffre-principal.rkvey
coffre-travail.rkvey

.rkvey 文件是 独立的可移植的 — 它包含所有内容:前导码(盐、版本)、加密索引、条目和 WAL 日志。

常见用途:

  • 复制到 USB 驱动器以进行备份或迁移
  • 放置在 Dropbox/iCloud/Google Drive 中(文件保持加密状态)
  • 创建多个保管库:个人、工作、家庭(每个保管库都有自己的主密码)

安全指标

在创建过程中以及每次更改密码时,QubKey 都会显示指示器来帮助您选择强凭据:

指标显示意义
StrengthVisual gauge基于熵的红色→黄色→绿色
EntropyBits估计熵位(推荐 80+)
Known exposureBoolean我被偷了吗检查(可选)
Argon2id~500ms校准推导时间以加强保护

备份

备份

推荐的3-2-1策略:

  • 3份Documents/QubKey/中的原件 + iCloud副本 + USB副本
  • 2个媒体:本地磁盘+存储或USB
  • 1 个异地:加密云或位于其他位置的物理保险箱

每个季度通过在另一台设备上打开 USB 副本来测试恢复。

后续步骤