常见 问题
- 什么是 QubKey,它是如何工作的?
- QubKey 是一款 local-first 的开源密码管理器。您的机密信息以加密的 .rkvey 保险库文件存储在设备上。桌面应用(Rust + Tauri + React)使用主密码加密和解密数据。QubKey 不会存储您的主密码,没有它就无法访问保险库。您可以搜索、整理和管理 20 种条目类型,生成密码,使用 TOTP,并可选择在您自己的设备之间同步。
- 支持哪些平台?
- QubKey 2.0.0 桌面应用适用于 macOS(Apple Silicon,DMG 安装包)和 Windows 10/11 (1.0.2)(NSIS 与 MSI 安装包,x64 与 x86)。Linux 正在积极开发中。应用基于 Tauri,macOS 集成 Keychain,Windows 集成 Credential Manager。 浏览器扩展。每个平台有各自的扩展包 — macOS 和 Windows 构建不可互换。
- 我的数据会存储在云端吗?
- 默认不会。QubKey 采用 local-first:所有数据以加密的 .rkvey 文件保留在设备上。您完全掌控 — 可备份、移动或复制保险库文件,无需依赖云服务。如您愿意,可启用在您自己设备之间的可选云同步;仍由用户控制,不会改变应用的 local-first 设计。
- 加密如何工作?
- QubKey 使用认证加密(AEAD)。默认算法为 AES-256-GCM,可选 XChaCha20-Poly1305。主密码通过 Argon2id 处理,这是一种能抵抗暴力破解的 memory-hard 密钥派生函数。每条目使用唯一 nonce 加密。保险库锁定或使用后,敏感数据会从内存中清除(zeroization)。Auto-lock 在闲置一段时间后进一步保护保险库。
- .rkvey 格式安全吗?
- 是的。.rkvey v4 是 QubKey 的加密保险库文件格式。包含用于识别的加密 RKVE 签名、无需解密条目内容即可快速搜索的加密索引、用于崩溃恢复的 Write-Ahead Log(WAL),以及历史记录、共享元数据和统计信息的加密存储。整个文件始终在主密码下加密。
- QubKey 浏览器扩展如何工作?
- Chrome 和 Firefox 扩展通过 Native Messaging 连接到 QubKey 桌面应用 — 这是计算机上的安全本地通道。扩展不存储保险库,也不将凭据发送到云端。当桌面应用中保险库已解锁时,扩展可自动填充登录表单并实时保持同步。每个操作系统有各自的扩展包 — macOS 和 Windows 构建不可互换。
- 如何设置浏览器扩展?
- 使用扩展:(1) 为您的操作系统安装 QubKey 桌面应用,(2) 解锁保险库,(3) 安装匹配的浏览器扩展(Chrome 或 Firefox),(4) 配置 Native Messaging 以便扩展与桌面应用通信。扩展包因平台而异 — Mac 上使用 macOS 构建,Windows 上使用 Windows 构建。完整分步说明见 /browser-extensions 上的浏览器扩展页面。
- QubKey 是开源的吗?
- 是的。QubKey 在 MIT 许可证下发布。源代码(Rust 后端、Tauri 桥接、React + TypeScript 界面)公开可用,任何人都可审计。全程使用标准加密算法,.rkvey 格式已文档化以确保透明。
- QubKey 免费吗?
- 是的。QubKey 在 MIT 许可证下免费开源。您可不受限制地使用、修改和分发。源代码可供审计和社区贡献。
- 可以从其他管理器导入密码吗?
- 可以。QubKey 支持从标准格式导入:CSV、JSON、XML 和 HTML — 兼容 KeePass、Bitwarden 和 1Password 的导出。导入前可预览数据,并选择添加新条目或替换整个保险库。提供模板以简化迁移。
- 支持哪些条目类型?
- QubKey 支持六个类别的 20 种条目类型:密码与密钥(Password、SSHKey、PGPKey、TokenLogin、Passkey、RecoveryCodes)、金融(CreditCard、BankAccount、CryptoWallet)、身份(NationalID、Passport、DriverLicense、HealthID、Profile、ContactAddress)、笔记(Note、RecoveryPhrase、ConfigSnippet)、文档(Document)和设备访问(WiFi)。每种类型都有专用字段。
- 双因素认证(2FA/TOTP)如何工作?
- QubKey 包含符合 RFC 6238 的 TOTP 代码生成器。通过扫描二维码或手动输入,将 TOTP 密钥添加到 Password 条目。生成器支持 SHA1、SHA256 和 SHA512,6 位或 8 位代码及可配置周期(默认 30 秒)。代码带可视化计时器显示,可复制并自动清除剪贴板。TOTP 密钥在保险库中加密存储。
- 什么是安全仪表板,如何使用?
- 安全仪表板提供保险库健康状况概览。根据密码强度、重复使用、使用时长和 2FA 覆盖显示全局安全评分(0–100)。实时指标包括重复使用率、平均强度和可操作建议。点击建议可跳转到相关条目。
- 历史记录和版本控制如何工作?
- QubKey 记录条目的每次更改。每次创建、更新、删除或恢复都会生成加密快照。可在交互式时间线上浏览版本,并排比较两个版本,并在需要时恢复先前状态 — 恢复本身也会记录为新版本。
- 可以安全共享条目吗?
- 可以。从保险库条目可创建临时加密链接(时长、最大查看次数、可选密码),或发送到另一个 QubKey 账户。点对点共享使用 X25519 与 AES-256-GCM;收件人在收件箱中接受或忽略。您可选择权限(读取、修改、复制、临时链接、转发)并撤销。可选附件保持端到端加密。
- 密码生成器如何工作?
- 配置密码长度和字符集(小写、大写、数字、符号)。强度指示器显示评分、熵估计和改进建议。还可从安全 wordlist 生成易记口令或创建 PIN。生成的值可复制,并在可配置超时后自动清除剪贴板。
- 如果忘记主密码会怎样?
- 主密码派生保险库解密密钥。若忘记,数据无法恢复 — 按设计,QubKey 没有 backdoor。请选择强而好记的主密码,在安全处保存备份,并定期备份 .rkvey 文件。请定期测试备份能否正常打开。
- Auto-lock 和安全剪贴板如何工作?
- Auto-lock 在可配置的闲置时间(默认 5 分钟)后保护保险库。锁定时,所有敏感数据从内存清除(zeroization)。也可随时手动锁定。安全剪贴板会在可配置超时后自动清除已复制的密码或 TOTP 代码,即使应用已关闭。
返回首页常见
常见问题
常见
问题
关于 QubKey、浏览器扩展和核心功能的详细解答。