安全

本地優先與隱私

裝置上的資料、零知識、備份和可選同步。

QubKey 是本地優先:您的資料位於您的電腦上,而不是遠端伺服器上。與純雲端管理器(由提供者託管的資料)或雲端同步(加密但自動同步的資料)不同,QubKey 將保管庫檔案置於您的直接控制之下。

這種理念對安全(無伺服器攻擊面)、隱私(不傳輸元資料)和彈性(永久離線操作)具有深遠的影響。

為什麼本地優先?

Data under your control

您的秘密以加密形式保存在您的裝置上.rkvey您擁有的文件、複製和自由移動 — 無需線上帳戶或提供者依賴。

隱私設計

沒有遙測、沒有追蹤、沒有使用統計:QubKey 不會將您的元資料(造訪的網站、條目計數)傳送到遠端服務。

隨時可用

無需網路連線即可運作—無需伺服器維護,無需停機。在旅途中、在死區或網路中斷後,您的密碼仍然可以存取。

Full portability

隨時匯出、備份和遷移。只需複製即可切換設備.rkvey文件 — 您終身掌控您的資料。

## 比較

方面雲端管理器(例如 1Password)本地優先(QubKey)
儲存提供者伺服器您的本機磁碟
隱私權伺服器端零知識您的裝置上的零知識
元資料可以透過伺服器中轉留在您的機器上
可用性取決於線上服務離線工作
成本月訂閱免費/開源
恢復帳戶 + 提供者支援您儲存的恢復金鑰
便攜性可匯出,專有格式獨立、便攜.rkvey文件
可審計性部分封閉程式碼開源(Rust + React)
多設備同步內建於服務中選擇內建(QubKey 雲端或自架)或透過檔案 (.rkvey)

可選同步

內建多裝置同步預設為停用以保留本機優先模型。在 設定 → 同步 中明確啟用它(保管庫開啟並解鎖)。

設定:

  1. 選擇 QubKey 雲端伺服器自架伺服器 URL
  2. 建立帳戶或登錄,然後註冊此設備
  3. 啟用同步 — 選用:開啟保管庫時自動同步
  4. 在您的其他裝置上,使用相同的帳戶相同的主密碼重複操作

保管庫內容:伺服器僅接收加密快照(AES-GCM)和HMAC-SHA256簽章操作。主密碼和主密鑰不會離開您的裝置。有關詳細信息,請參閱下面的內建同步安全性

雲端程式:

  1. 安裝雲端客戶端(Dropbox、Google Drive、iCloud...)
  2. 建立一個專用資料夾(例如Cloud/QubKey/
  3. 放置或移動您的.rkvey進入這個資料夾 4.等待初始同步
  4. 在另一個裝置上安裝 QubKey 並開啟相同的文件

文件始終保持加密狀態:只有主密碼才能解鎖它,無論用於傳輸它的服務如何。

提示:避免在多個裝置上同時開啟同一個保管庫,以防止同步衝突。

USB / NAS 程式:

  1. 解鎖您的保管庫並退出 QubKey(以獲得一致的文件)
  2. 複製.rkvey到 USB 隨身碟或 NAS 共享
  3. 將媒體存放在安全的地方 4.恢復:將檔案複製到新設備並在QubKey中打開

建議的恢復備份方法 — 無需網路連線。

Git 程式(進階使用者):

1.初始化私有本地倉庫 2. 複製.rkvey進入儲存庫 3. 在每次重大變更後定期做出承諾 4. 如果需要,推送到 私人 遙控器

git init vault-backup
cp ~/Documents/QubKey/main.rkvey vault-backup/
cd vault-backup && git add . && git commit -m "backup $(date +%Y-%m-%d)"

永遠不要推送到公共存儲庫 - 文件保持加密狀態,但會公開結構。

離線模式

完全離線

QubKey 100%離線工作

  • 啟動時沒有網路請求
  • 沒有許可證驗證
  • 透過本機訊息傳遞的瀏覽器擴充功能(本地端)

我被抓了嗎檢查是計劃但在當前版本中未實施

需要了解的要點

備份策略

桌面備份:在「設定」→「備份」中啟用自動備份(預設:每 24 小時一次,最多 10 份)或在重大變更之前建立手動備份

3份副本:宣傳冊上的原始文件+2份副本(例如backup_passmanager/資料夾 + iCloud 副本或 USB 隨身碟)

2種不同媒體:本機磁碟+快閃記憶體或USB(不要將所有內容放在一處)

1 個異地副本:加密的雲端或位於其他位置的實體保險箱

定期測試:從「設定」→「備份」還原備份或在另一台裝置上開啟副本(建議:每季一次)