安全
伺服器可見內容
QubKey 雲端服務可以看到哪些內容用於同步、臨時連結和用戶間共享,以及哪些內容仍然無法讀取。
當您啟用同步、建立臨時連結或傳送條目至另一個 QubKey 使用者時,某些資料會透過發布者的雲端服務。本頁真實描述了這些服務可以看到什麼和他們無法讀取什麼。
加密可以保護您的秘密的內容。 服務元資料(帳戶、日期、技術識別碼)仍然需要產品才能運作。
原則
內容零知識
主密碼和保管庫金鑰匙保留在您的裝置上。雲端服務無法開啟您的.rkvey文件或以明文顯示內容。
保管庫同步
| 對服務可見 | 不可見/不可讀 | |
|---|---|---|
| 帳號 | 電子郵件地址、帳號狀態、會話/裝置 | QubKey 帳號密碼(儲存為雜湊值) |
| 雲端保管庫 | 技術庫 ID、同步時間戳記、計數器/摘要 | 明文形式的條目標題、密碼、註解、附件 |
| 運作 | 在您的裝置之間交換的加密區塊 | 無需主密碼即可解密內容 |
安全臨時鏈接
| 對服務可見 | 不可見/不可讀 | |
|---|---|---|
| 創作者 | 與共享關聯的 QubKey 帳戶的電子郵件 | — |
| 元資料 | 連結 ID、過期、檢視次數、狀態(有效、過期、撤銷) | 明文輸入內容 |
| 儲存 | 加密的共享負載;用於安全的 IP 位址指紋(雜湊) | 完整連結金鑰(部分保留在 URL 中)#片段) |
發送給 QubKey 用戶
| 對服務可見 | 不可見/不可讀 | |
|---|---|---|
| 帳號 | 寄件者與收件者電子郵件(QubKey 帳號) | — |
| 發送 | 技術信封 ID、日期、狀態(待定、已接受、已撤銷)、授予的權利 | 明文的條目標題和內容 |
| 有效負載 | 接收者公鑰的加密包 | 只能在收件者裝置上解密的秘密 |
管理控制台
發布者的管理控制台可以管理帳戶,並且對於臨時連結,可以查看元資料(創建者電子郵件、狀態、視圖)。它不顯示同步的保管庫內容或純文字共用文字。
對於使用者到使用者的發送,沒有專用的管理畫面列出信封:元資料存在於同步服務的技術儲存中,如上所述。