安全
服务器可见内容
QubKey 云服务可以看到哪些内容用于同步、临时链接和用户间共享,以及哪些内容仍然无法读取。
当您启用同步、创建临时链接或向另一个 QubKey 用户发送条目时,某些数据会通过发布者的云服务。本页真实描述了这些服务可以看到什么和他们无法读取什么。
加密可以保护您的秘密的内容。 服务元数据(帐户、日期、技术标识符)仍然需要产品才能运行。
原则
内容零知识
主密码和保管库密钥保留在您的设备上。云服务无法打开您的.rkvey文件或以明文形式显示条目内容。
保管库同步
| 对服务可见 | 不可见/不可读 | |
|---|---|---|
| 账户 | 电子邮件地址、帐户状态、会话/设备 | QubKey 帐户密码(存储为哈希值) |
| 云保管库 | 技术库 ID、同步时间戳、计数器/摘要 | 明文形式的条目标题、密码、注释、附件 |
| 运营 | 在您的设备之间交换的加密块 | 无需主密码即可解密内容 |
安全临时链接
| 对服务可见 | 不可见/不可读 | |
|---|---|---|
| 创作者 | 与共享关联的 QubKey 帐户的电子邮件 | — |
| 元数据 | 链接 ID、过期、查看次数、状态(有效、过期、撤销) | 明文录入内容 |
| 存储 | 加密的共享负载;用于安全的 IP 地址指纹(哈希) | 完整链接密钥(部分保留在 URL 中)#片段) |
发送给 QubKey 用户
| 对服务可见 | 不可见/不可读 | |
|---|---|---|
| 账户 | 发件人和收件人电子邮件(QubKey 帐户) | — |
| 发送 | 技术信封 ID、日期、状态(待定、已接受、已撤销)、授予的权利 | 明文的条目标题和内容 |
| 有效负载 | 接收者公钥的加密包 | 只能在收件人设备上解密的秘密 |
管理控制台
发布者的管理控制台可以管理帐户,并且对于临时链接,可以查看元数据(创建者电子邮件、状态、视图)。它不显示同步的保管库内容或纯文本共享文本。
对于用户到用户的发送,没有专用的管理屏幕列出信封:元数据存在于同步服务的技术存储中,如上所述。