常见 問題
- 什麼是 QubKey,它是如何運作的?
- QubKey 是一款 local-first 的開源密碼管理器。您的機密資訊以加密的 .rkvey 保險庫檔案儲存在裝置上。桌面應用程式(Rust + Tauri + React)使用主密碼加密與解密資料。QubKey 不會儲存您的主密碼,沒有它就無法存取保險庫。您可以搜尋、整理與管理 20 種項目類型,產生密碼,使用 TOTP,並可選擇在您自己的裝置之間同步。
- 支援哪些平台?
- QubKey 2.0.0 桌面應用適用於 macOS(Apple Silicon,DMG 安裝程式)和 Windows 10/11 (1.0.2)(NSIS 與 MSI 安裝程式,x64 與 x86)。Linux 正在積極開發中。應用基於 Tauri,macOS 整合 Keychain,Windows 整合 Credential Manager。 瀏覽器擴充功能。每個平台有各自的擴充套件 — macOS 與 Windows 建置不可互換。
- 我的資料會儲存在雲端嗎?
- 預設不會。QubKey 採用 local-first:所有資料以加密的 .rkvey 檔案保留在裝置上。您完全掌控 — 可備份、移動或複製保險庫檔案,無需依賴雲端服務。若您願意,可啟用在自己裝置之間的可選雲端同步;仍由使用者控制,不會改變應用程式的 local-first 設計。
- 加密如何運作?
- QubKey 使用認證加密(AEAD)。預設演算法為 AES-256-GCM,可選 XChaCha20-Poly1305。主密碼透過 Argon2id 處理,這是一種能抵抗暴力破解的 memory-hard 金鑰衍生函式。每個項目使用唯一 nonce 加密。保險庫鎖定或使用後,敏感資料會從記憶體清除(zeroization)。Auto-lock 在閒置一段時間後進一步保護保險庫。
- .rkvey 格式安全嗎?
- 是的。.rkvey v4 是 QubKey 的加密保險庫檔案格式。包含用於識別的加密 RKVE 簽章、無需解密項目內容即可快速搜尋的加密索引、用於當機復原的 Write-Ahead Log(WAL),以及歷史記錄、共用中繼資料與統計資訊的加密儲存。整個檔案始終在主密碼下加密。
- QubKey 瀏覽器擴充功能如何運作?
- Chrome 與 Firefox 擴充功能透過 Native Messaging 連接到 QubKey 桌面應用程式 — 這是電腦上的安全本機通道。擴充功能不儲存保險庫,也不將憑證傳送到雲端。當桌面應用程式中保險庫已解鎖時,擴充功能可自動填入登入表單並即時保持同步。每個作業系統有各自的擴充套件 — macOS 與 Windows 建置不可互換。
- 如何設定瀏覽器擴充功能?
- 使用擴充功能:(1) 為您的作業系統安裝 QubKey 桌面應用程式,(2) 解鎖保險庫,(3) 安裝對應的瀏覽器擴充功能(Chrome 或 Firefox),(4) 設定 Native Messaging 以便擴充功能與桌面應用程式通訊。擴充套件依平台而異 — Mac 上使用 macOS 建置,Windows 上使用 Windows 建置。完整逐步說明見 /browser-extensions 上的瀏覽器擴充功能頁面。
- QubKey 是開源的嗎?
- 是的。QubKey 在 MIT 授權下發布。原始碼(Rust 後端、Tauri 橋接、React + TypeScript 介面)公開可用,任何人都可稽核。全程使用標準加密演算法,.rkvey 格式已文件化以確保透明。
- QubKey 免費嗎?
- 是的。QubKey 在 MIT 授權下免費開源。您可不受限制地使用、修改與散布。原始碼可供稽核與社群貢獻。
- 可以從其他管理器匯入密碼嗎?
- 可以。QubKey 支援從標準格式匯入:CSV、JSON、XML 與 HTML — 相容 KeePass、Bitwarden 與 1Password 的匯出。匯入前可預覽資料,並選擇新增項目或替換整個保險庫。提供範本以簡化移轉。
- 支援哪些項目類型?
- QubKey 支援六個類別的 20 種項目類型:密碼與金鑰(Password、SSHKey、PGPKey、TokenLogin、Passkey、RecoveryCodes)、金融(CreditCard、BankAccount、 CryptoWallet)、身分(NationalID、Passport、 DriverLicense、HealthID、Profile、ContactAddress)、筆記(Note、RecoveryPhrase、ConfigSnippet)、文件(Document)和裝置存取(WiFi)。每種類型都有專用欄位。
- 雙因素驗證(2FA/TOTP)如何運作?
- QubKey 包含符合 RFC 6238 的 TOTP 代碼產生器。透過掃描 QR 碼或手動輸入,將 TOTP 密鑰新增至 Password 項目。產生器支援 SHA1、SHA256 與 SHA512,6 位或 8 位代碼及可設定週期(預設 30 秒)。代碼附視覺化計時器顯示,可複製並自動清除剪貼簿。TOTP 密鑰在保險庫中加密儲存。
- 什麼是安全儀表板,如何使用?
- 安全儀表板提供保險庫健康狀況概覽。依密碼強度、重複使用、使用時間與 2FA 涵蓋顯示全域安全評分(0–100)。即時指標包含重複使用率、平均強度與可執行建議。點擊建議可跳轉至相關項目。
- 歷史記錄與版本控制如何運作?
- QubKey 記錄項目的每次變更。每次建立、更新、刪除或還原都會產生加密快照。可在互動式時間軸上瀏覽版本,並排比較兩個版本,並在需要時還原先前狀態 — 還原本身也會記錄為新版本。
- 可以安全共用項目嗎?
- 可以。從保險庫項目可建立暫時加密連結(時長、最大檢視次數、可選密碼),或傳送到另一個 QubKey 帳戶。點對點共用使用 X25519 與 AES-256-GCM;收件者在收件匣中接受或忽略。您可選擇權限(讀取、修改、複製、暫時連結、轉寄)並撤銷。可選附件保持端對端加密。
- 密碼產生器如何運作?
- 設定密碼長度與字元集(小寫、大寫、數字、符號)。強度指示器顯示評分、熵估計與改進建議。亦可從安全 wordlist 產生易記口令或建立 PIN。產生的值可複製,並在可設定逾時後自動清除剪貼簿。
- 如果忘記主密碼會怎樣?
- 主密碼衍生保險庫解密金鑰。若忘記,資料無法復原 — 依設計,QubKey 沒有 backdoor。請選擇強而好記的主密碼,在安全處保存備份,並定期備份 .rkvey 檔案。請定期測試備份能否正常開啟。
- Auto-lock 與安全剪貼簿如何運作?
- Auto-lock 在可設定的閒置時間(預設 5 分鐘)後保護保險庫。鎖定時,所有敏感資料從記憶體清除(zeroization)。也可隨時手動鎖定。安全剪貼簿會在可設定逾時後自動清除已複製的密碼或 TOTP 代碼,即使應用程式已關閉。
返回首頁常见
常見問題
常见
問題
關於 QubKey、瀏覽器擴充功能與核心功能的詳細解答。