安全

本地优先与隐私

设备上的数据、零知识、备份和可选同步。

QubKey 是本地优先:您的数据位于您的计算机上,而不是远程服务器上。与纯云管理器(由提供商托管的数据)或云同步(加密但自动同步的数据)不同,QubKey 将保管库文件置于您的直接控制之下。

这种理念对安全(无服务器攻击面)、隐私(不传输元数据)和弹性(永久离线操作)具有深远的影响。

为什么本地优先?

Data under your control

您的秘密以加密形式保存在您的设备上.rkvey您拥有的文件、复制和自由移动 — 无需在线帐户或提供商依赖。

隐私设计

没有遥测、没有跟踪、没有使用统计:QubKey 不会将您的元数据(访问的站点、条目计数)发送到远程服务。

随时可用

无需互联网连接即可工作——无需服务器维护,无需停机。在旅途中、在死区或网络中断后,您的密码仍然可以访问。

Full portability

随时导出、备份和迁移。只需复制即可切换设备.rkvey文件 — 您终生掌控您的数据。

## 比较

方面云管理器(例如 1Password)本地优先(QubKey)
存储提供商服务器您的本地磁盘
隐私服务器端零知识您的设备上的零知识
元数据可以通过服务器中转留在您的机器上
可用性取决于在线服务离线工作
成本包月订阅免费/开源
恢复帐户 + 提供商支持您保存的恢复密钥
便携性可导出,专有格式独立、便携.rkvey文件
可审计性部分封闭代码开源(Rust + React)
多设备同步内置于服务中选择内置(QubKey 云或自托管)或通过文件 (.rkvey)

可选同步

内置多设备同步默认禁用以保留本地优先模型。在 设置 → 同步 中显式启用它(保管库打开并解锁)。

设置:

  1. 选择 QubKey 云服务器自托管服务器 URL
  2. 创建帐户或登录,然后注册此设备
  3. 启用同步 — 可选:打开保管库时自动同步
  4. 在您的其他设备上,使用相同的帐户相同的主密码重复操作

保管库内容:服务器仅接收加密快照(AES-GCM)和HMAC-SHA256签名操作。下面主密码和主密钥永远不会离开您的设备。有关详细信息,请参阅内置同步安全性

云程序:

  1. 安装云客户端(Dropbox、Google Drive、iCloud...)
  2. 创建一个专用文件夹(例如Cloud/QubKey/
  3. 放置或移动您的.rkvey进入这个文件夹 4.等待初始同步
  4. 在另一台设备上安装 QubKey 并打开相同的文件

文件始终保持加密状态:只有主密码才能解锁它,无论用于传输它的服务如何。

提示:避免在多个设备上同时打开同一个保管库,以防止同步冲突。

USB / NAS 程序:

  1. 解锁您的保管库并退出 QubKey(以获得一致的文件)
  2. 复制.rkvey到 USB 驱动器或 NAS 共享
  3. 将媒体存放在安全的地方 4.恢复:将文件复制到新设备并在QubKey中打开

推荐的恢复备份方法 — 无需互联网连接。

Git 程序(高级用户):

1.初始化私有本地仓库 2. 复制.rkvey进入存储库 3. 在每次重大变更后定期做出承诺 4. 如果需要,推送到 私人 遥控器

git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

永远不要推送到公共存储库 - 文件保持加密状态,但会公开结构。

离线模式

完全离线

QubKey 100%离线工作

  • 启动时没有网络请求
  • 没有许可证验证
  • 通过本机消息传递的浏览器扩展(本地)

我被抓了吗检查是计划但在当前版本中未实施

需要了解的要点

备份策略

桌面备份:在“设置”→“备份”中启用自动备份(默认:每 24 小时一次,最多 10 份)或在重大更改之前创建手动备份

3份副本:磁盘上的原始文件 + 2份备份(例如backup_passmanager/文件夹+iCloud副本或USB驱动器)

2种不同的介质:本地磁盘+云或USB(不要将所有内容都放在一处)

1 个异地副本:加密的云或位于其他位置的物理保险箱

定期测试:从“设置”→“备份”恢复备份或在另一台设备上打开副本(建议:每季度一次)