入門

第一個保險庫

建立 .rkvey 保管庫,選擇強主密碼,並了解文件序言。

您的第一個 QubKey 保管庫將所有敏感資料保存在單一 .rkvey 檔案中。本指南將引導您完成建立和初始設定。

在創建過程中,QubKey 產生隨機鹽,透過 Argon2id 派生主金鑰,產生加密恢復短語,並初始化保管庫結構(B 樹索引,WAL)。所有這些都發生在本地——沒有數據傳輸。

第一個保管庫建立流程

使用者
QubKey核心
磁碟

“創建金庫”

位置+主密碼

生成鹽 (32 B)

Argon2id → 主金鑰

加密標頭/索引

.rkvey(序言)

寫入加密容器

標題·索引·隔間

保險庫準備就緒

建立保管庫

啟動QubKey — 歡迎畫面提供“建立保管庫”或“開啟現有保管庫”

主螢幕

Home screen

按一下 建立保管庫 — 精靈顯示建立表單

建立保管庫表單

Create vault form

選擇位置 — 選擇一個安全資料夾(建議使用Documents/QubKey)。測試時避免同步資料夾。

保管庫位置選擇器

Vault location picker

設定主密碼 — 至少 12 個字元;使用強度計(瞄準綠色,80+ 熵位)

主密碼輸入

Master password entry

設定恢復 — QubKey 提供建立恢復MP(建議)

恢復設定簡介

Recovery setup intro

儲存重複金色顯示外掛 — QubKey批量;列印或離線儲存(請勿在未儲存的情況下關閉)

恢復短語

Recovery phrase

確認 — QubKey 產生金鑰、建立.rkvey 檔案並自動解鎖保管庫

保險庫已創建

Vault created

主密碼

主密碼

主密碼是您保管庫的金鑰。 QubKey永遠不會儲存它,也不能代表您重新設定它。

如果您忘記了,請使用解鎖畫面中的恢復金鑰:輸入已儲存的短語,然後設定新的主密碼。

建議:

  • 至少 12 個字元(理想情況:令人難忘的 4 個以上單字的密碼)
  • 混合大寫、小寫、數字和符號
  • 建立保管庫時儲存復原金鑰

復原金鑰

恢復鍵

在建立過程中,QubKey 會產生一個在保管庫中加密的恢復主機板。如果您忘記了主密碼,這就是您的恢復方法。

最佳實踐:

  • 將短語列印或寫在紙上,並將其存放在實體保險箱中
  • 在離線媒體上將其與 .rkvey 檔案分開
  • 您可以稍後從保管庫設定中更新它

**重要提示:**花點時間保存此短語 - 它是您的保管庫安全性不可或缺的一部分。

.rkvey 文件

coffre-principal.rkvey
coffre-travail.rkvey

.rkvey 檔案是 獨立的可移植的 — 它包含所有內容:前導碼(鹽、版本)、加密索引、條目和 WAL 日誌。

常見用途:

  • 複製到 USB 隨身碟以進行備份或遷移
  • 放置在 Dropbox/iCloud/Google Drive 中(檔案保持加密狀態)
  • 建立多個保管庫:個人、工作、家庭(每個保管庫都有自己的主密碼)

安全指標

在建立過程中以及每次變更密碼時,QubKey 都會顯示指示器來幫助您選擇強憑證:

指標顯示意義
StrengthVisual gauge基於熵的紅色→黃色→綠色
EntropyBits估計熵位(建議 80+)
Known exposureBoolean我被偷了嗎檢查(可選)
Argon2id~500ms校準推導時間以加強保護

備份

備份

建議的3-2-1策略:

  • 3份Documents/QubKey/中的原件 + iCloud副本 + USB副本
  • 2個媒體:本機磁碟+快閃記憶體或USB
  • 1 個異地:加密雲或位於其他位置的實體保險箱

每季都會在另一台裝置上開啟USB副本來測試倍增。

後續步驟