QubKey 簡介

本地優先 Rust 密碼管理器:.rkvey 架構、零知識和 Tauri 堆疊。

QubKey 是一個本地優先開源密碼管理器,設計為數位保險庫系統 — 而不是一個簡單的加密檔案。每一層(格式、密碼學、索引和應用程式)都旨在協同工作並端到端地保護您的秘密。

本機桌面應用程式結合了Rust(加密核心)、Tauri(輕量級系統外殼)和React(UI)。您的秘密位於磁碟上的 .rkvey (Rust Key Vault) 檔案中,使用經過驗證的原語和嚴格的關注點分離進行加密。

本文檔適用於確保其憑證的個人和評估架構的技術團隊。從 安裝第一個保管庫 開始;有關建置歷史,請參閱發行說明;為了安全起見,請參閱架構(/en/docitecture)。

設計理念

  1. 保險庫是一個系統 — 標識、配置、索引和資料是不同的層。
  2. 加密貨幣不是附加的-加密、衍生和完整性都內建在該格式中。
  3. 彈性是前面的 — WAL、安全提交和崩潰恢復是模型的一部分。

圖:應用程式概述

UI

介面(React + Tauri)

  • 避難所
  • 資料夾
  • 搜尋
  • 發電機
  • 免洗程式碼
  • 儀表板
  • 同步
  • 分享
  • 瀏覽器擴充
Core

Rust 核心(QubKey 核心)

  • .rkvey v5 格式
  • Argon2id 推導
  • 認證加密
  • 搜尋索引
  • 安全提交
  • 記憶體清除
  • 崩潰恢復
Storage

文件系統上的 .rkvey v5 文件

  • 前言
  • 加密標頭
  • 加密索引
  • 秘密隔間
  • 附件
  • 提交歷史

核心原則

Local-first

您的保管庫檔案位於您的檔案系統上。核心操作不需要互聯網——您的資料永遠不會透過 QubKey 伺服器傳輸。

Zero-knowledge

主密碼永遠不會離開您的機器。復原依賴於您在建立時保存的 復原金鑰 - QubKey 無法讀取或重設它。

Open source

Rust 核心、Tauri shell 和 React 前端都是開源(MIT)—可由社群和安全團隊審核。

為什麼會生鏽?

效益實施優勢
Memory safetyCompiler guarantee消除緩衝區溢位、釋放後使用與資料爭用-常見的 C/C++ 漏洞來源
Zeroizationzeroize crate當保險庫鎖定時,保證擦除 RAM 中的密鑰和機密
PerformanceNative校準的 Argon2id,無需不可預測的 GC — 穩定、可預測的解鎖(~500 毫秒)
CryptoRustCrypto已審核的 AEAD 和 Argon2 原語 — 無需自行重新實作

技術堆疊

組件技術角色
核心鐵鏽加密、.rkvey 格式、WAL
桌面外殼金牛座安全IPC、文件存取
使用者介面反應 + 打字稿使用者體驗、搜尋、儀表板
加密AES-256-GCM、XChaCha20每個條目 AEAD
推導氬氣2id主密碼→主密鑰
格式.rkvey v4分層金庫

專案結構

main.rs
Cargo.toml
App.tsx
package.json

20 種條目類型

QubKey 提供 20 種類型EntryType,判別式 0–19)。每種類型也接受加密附件(多檔案、資料夾)。請參閱每個 EntryData 變體模式的完整目錄

後續步驟