本地優先與隱私
裝置上的資料、零知識、備份和可選同步。
QubKey 是本地優先:您的資料位於您的電腦上,而不是遠端伺服器上。與純雲端管理器(由提供者託管的資料)或雲端同步(加密但自動同步的資料)不同,QubKey 將保管庫檔案置於您的直接控制之下。
這種理念對安全(無伺服器攻擊面)、隱私(不傳輸元資料)和彈性(永久離線操作)具有深遠的影響。
為什麼本地優先?
Data under your control
您的秘密以加密形式保存在您的裝置上.rkvey您擁有的文件、複製和自由移動 — 無需線上帳戶或提供者依賴。
隱私設計
沒有遙測、沒有追蹤、沒有使用統計:QubKey 不會將您的元資料(造訪的網站、條目計數)傳送到遠端服務。
隨時可用
無需網路連線即可運作—無需伺服器維護,無需停機。在旅途中、在死區或網路中斷後,您的密碼仍然可以存取。
Full portability
隨時匯出、備份和遷移。只需複製即可切換設備.rkvey文件 — 您終身掌控您的資料。
## 比較
| 方面 | 雲端管理器(例如 1Password) | 本地優先(QubKey) |
|---|---|---|
| 儲存 | 提供者伺服器 | 您的本機磁碟 |
| 隱私權 | 伺服器端零知識 | 您的裝置上的零知識 |
| 元資料 | 可以透過伺服器中轉 | 留在您的機器上 |
| 可用性 | 取決於線上服務 | 離線工作 |
| 成本 | 月訂閱 | 免費/開源 |
| 恢復 | 帳戶 + 提供者支援 | 您儲存的恢復金鑰 |
| 便攜性 | 可匯出,專有格式 | 獨立、便攜.rkvey文件 |
| 可審計性 | 部分封閉程式碼 | 開源(Rust + React) |
| 多設備同步 | 內建於服務中 | 選擇內建(QubKey 雲端或自架)或透過檔案 (.rkvey) |
可選同步
內建多裝置同步 — 預設為停用以保留本機優先模型。在 設定 → 同步 中明確啟用它(保管庫開啟並解鎖)。
設定:
- 選擇 QubKey 雲端伺服器 或 自架伺服器 URL
- 建立帳戶或登錄,然後註冊此設備
- 啟用同步 — 選用:開啟保管庫時自動同步
- 在您的其他裝置上,使用相同的帳戶和相同的主密碼重複操作
保管庫內容:伺服器僅接收加密快照(AES-GCM)和HMAC-SHA256簽章操作。主密碼和主密鑰不會離開您的裝置。有關詳細信息,請參閱下面的內建同步安全性。
雲端程式:
- 安裝雲端客戶端(Dropbox、Google Drive、iCloud...)
- 建立一個專用資料夾(例如
Cloud/QubKey/) - 放置或移動您的
.rkvey進入這個資料夾 4.等待初始同步 - 在另一個裝置上安裝 QubKey 並開啟相同的文件
文件始終保持加密狀態:只有主密碼才能解鎖它,無論用於傳輸它的服務如何。
提示:避免在多個裝置上同時開啟同一個保管庫,以防止同步衝突。
USB / NAS 程式:
- 解鎖您的保管庫並退出 QubKey(以獲得一致的文件)
- 複製
.rkvey到 USB 隨身碟或 NAS 共享 - 將媒體存放在安全的地方 4.恢復:將檔案複製到新設備並在QubKey中打開
建議的恢復備份方法 — 無需網路連線。
Git 程式(進階使用者):
1.初始化私有本地倉庫
2. 複製.rkvey進入儲存庫
3. 在每次重大變更後定期做出承諾
4. 如果需要,推送到 私人 遙控器
git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"永遠不要推送到公共存儲庫 - 文件保持加密狀態,但會公開結構。
離線模式
完全離線
QubKey 100%離線工作。
- 啟動時沒有網路請求
- 沒有許可證驗證
- 透過本機訊息傳遞的瀏覽器擴充功能(本地端)
我被抓了嗎檢查是計劃但在當前版本中未實施。
需要了解的要點
備份策略
桌面備份:在「設定」→「備份」中啟用自動備份(預設:每 24 小時一次,最多 10 份)或在重大變更之前建立手動備份
3份副本:宣傳冊上的原始文件+2份副本(例如backup_passmanager/資料夾 + iCloud 副本或 USB 隨身碟)
2種不同媒體:本機磁碟+快閃記憶體或USB(不要將所有內容放在一處)
1 個異地副本:加密的雲端或位於其他位置的實體保險箱
定期測試:從「設定」→「備份」還原備份或在另一台裝置上開啟副本(建議:每季一次)