本地优先与隐私
设备上的数据、零知识、备份和可选同步。
QubKey 是本地优先:您的数据位于您的计算机上,而不是远程服务器上。与纯云管理器(由提供商托管的数据)或云同步(加密但自动同步的数据)不同,QubKey 将保管库文件置于您的直接控制之下。
这种理念对安全(无服务器攻击面)、隐私(不传输元数据)和弹性(永久离线操作)具有深远的影响。
为什么本地优先?
Data under your control
您的秘密以加密形式保存在您的设备上.rkvey您拥有的文件、复制和自由移动 — 无需在线帐户或提供商依赖。
隐私设计
没有遥测、没有跟踪、没有使用统计:QubKey 不会将您的元数据(访问的站点、条目计数)发送到远程服务。
随时可用
无需互联网连接即可工作——无需服务器维护,无需停机。在旅途中、在死区或网络中断后,您的密码仍然可以访问。
Full portability
随时导出、备份和迁移。只需复制即可切换设备.rkvey文件 — 您终生掌控您的数据。
## 比较
| 方面 | 云管理器(例如 1Password) | 本地优先(QubKey) |
|---|---|---|
| 存储 | 提供商服务器 | 您的本地磁盘 |
| 隐私 | 服务器端零知识 | 您的设备上的零知识 |
| 元数据 | 可以通过服务器中转 | 留在您的机器上 |
| 可用性 | 取决于在线服务 | 离线工作 |
| 成本 | 包月订阅 | 免费/开源 |
| 恢复 | 帐户 + 提供商支持 | 您保存的恢复密钥 |
| 便携性 | 可导出,专有格式 | 独立、便携.rkvey文件 |
| 可审计性 | 部分封闭代码 | 开源(Rust + React) |
| 多设备同步 | 内置于服务中 | 选择内置(QubKey 云或自托管)或通过文件 (.rkvey) |
可选同步
内置多设备同步 — 默认禁用以保留本地优先模型。在 设置 → 同步 中显式启用它(保管库打开并解锁)。
设置:
- 选择 QubKey 云服务器 或 自托管服务器 URL
- 创建帐户或登录,然后注册此设备
- 启用同步 — 可选:打开保管库时自动同步
- 在您的其他设备上,使用相同的帐户和相同的主密码重复操作
保管库内容:服务器仅接收加密快照(AES-GCM)和HMAC-SHA256签名操作。下面主密码和主密钥永远不会离开您的设备。有关详细信息,请参阅内置同步安全性。
云程序:
- 安装云客户端(Dropbox、Google Drive、iCloud...)
- 创建一个专用文件夹(例如
Cloud/QubKey/) - 放置或移动您的
.rkvey进入这个文件夹 4.等待初始同步 - 在另一台设备上安装 QubKey 并打开相同的文件
文件始终保持加密状态:只有主密码才能解锁它,无论用于传输它的服务如何。
提示:避免在多个设备上同时打开同一个保管库,以防止同步冲突。
USB / NAS 程序:
- 解锁您的保管库并退出 QubKey(以获得一致的文件)
- 复制
.rkvey到 USB 驱动器或 NAS 共享 - 将媒体存放在安全的地方 4.恢复:将文件复制到新设备并在QubKey中打开
推荐的恢复备份方法 — 无需互联网连接。
Git 程序(高级用户):
1.初始化私有本地仓库
2. 复制.rkvey进入存储库
3. 在每次重大变更后定期做出承诺
4. 如果需要,推送到 私人 遥控器
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"永远不要推送到公共存储库 - 文件保持加密状态,但会公开结构。
离线模式
完全离线
QubKey 100%离线工作。
- 启动时没有网络请求
- 没有许可证验证
- 通过本机消息传递的浏览器扩展(本地)
我被抓了吗检查是计划但在当前版本中未实施。
需要了解的要点
备份策略
桌面备份:在“设置”→“备份”中启用自动备份(默认:每 24 小时一次,最多 10 份)或在重大更改之前创建手动备份
3份副本:磁盘上的原始文件 + 2份备份(例如backup_passmanager/文件夹+iCloud副本或USB驱动器)
2种不同的介质:本地磁盘+云或USB(不要将所有内容都放在一处)
1 个异地副本:加密的云或位于其他位置的物理保险箱
定期测试:从“设置”→“备份”恢复备份或在另一台设备上打开副本(建议:每季度一次)