QubKey 簡介
本地優先 Rust 密碼管理器:.rkvey 架構、零知識和 Tauri 堆疊。
QubKey 是一個本地優先、開源密碼管理器,設計為數位保險庫系統 — 而不是一個簡單的加密檔案。每一層(格式、密碼學、索引和應用程式)都旨在協同工作並端到端地保護您的秘密。
本機桌面應用程式結合了Rust(加密核心)、Tauri(輕量級系統外殼)和React(UI)。您的秘密位於磁碟上的 .rkvey (Rust Key Vault) 檔案中,使用經過驗證的原語和嚴格的關注點分離進行加密。
本文檔適用於確保其憑證的個人和評估架構的技術團隊。從 安裝 或 第一個保管庫 開始;有關建置歷史,請參閱發行說明;為了安全起見,請參閱架構(/en/docitecture)。
設計理念
- 保險庫是一個系統 — 標識、配置、索引和資料是不同的層。
- 加密貨幣不是附加的-加密、衍生和完整性都內建在該格式中。
- 彈性是前面的 — WAL、安全提交和崩潰恢復是模型的一部分。
圖:應用程式概述
UI
介面(React + Tauri)
- 避難所
- 資料夾
- 搜尋
- 發電機
- 免洗程式碼
- 儀表板
- 同步
- 分享
- 瀏覽器擴充
Core
Rust 核心(QubKey 核心)
- .rkvey v5 格式
- Argon2id 推導
- 認證加密
- 搜尋索引
- 安全提交
- 記憶體清除
- 崩潰恢復
Storage
文件系統上的 .rkvey v5 文件
- 前言
- 加密標頭
- 加密索引
- 秘密隔間
- 附件
- 提交歷史
核心原則
Local-first
您的保管庫檔案位於您的檔案系統上。核心操作不需要互聯網——您的資料永遠不會透過 QubKey 伺服器傳輸。
Zero-knowledge
主密碼永遠不會離開您的機器。復原依賴於您在建立時保存的 復原金鑰 - QubKey 無法讀取或重設它。
Open source
Rust 核心、Tauri shell 和 React 前端都是開源(MIT)—可由社群和安全團隊審核。
為什麼會生鏽?
| 效益 | 實施 | 優勢 |
|---|---|---|
Memory safety | Compiler guarantee | 消除緩衝區溢位、釋放後使用與資料爭用-常見的 C/C++ 漏洞來源 |
Zeroization | zeroize crate | 當保險庫鎖定時,保證擦除 RAM 中的密鑰和機密 |
Performance | Native | 校準的 Argon2id,無需不可預測的 GC — 穩定、可預測的解鎖(~500 毫秒) |
Crypto | RustCrypto | 已審核的 AEAD 和 Argon2 原語 — 無需自行重新實作 |
技術堆疊
| 組件 | 技術 | 角色 |
|---|---|---|
| 核心 | 鐵鏽 | 加密、.rkvey 格式、WAL |
| 桌面外殼 | 金牛座 | 安全IPC、文件存取 |
| 使用者介面 | 反應 + 打字稿 | 使用者體驗、搜尋、儀表板 |
| 加密 | AES-256-GCM、XChaCha20 | 每個條目 AEAD |
| 推導 | 氬氣2id | 主密碼→主密鑰 |
| 格式 | .rkvey v4 | 分層金庫 |
專案結構
main.rs
Cargo.toml
App.tsx
package.json
20 種條目類型
QubKey 提供 20 種類型(EntryType,判別式 0–19)。每種類型也接受加密附件(多檔案、資料夾)。請參閱每個 EntryData 變體模式的完整目錄。
密碼
密碼、SSHKey、PGPKey、TokenLogin、密碼、復原碼
金融的
信用卡、銀行帳戶、加密錢包
身分
國民身分證、護照、駕照、健康 ID、個人資料、聯絡地址
筆記
注意、RecoveryPhrase、ConfigSnippet
文件
文件
設備訪問
無線上網