Browser-Erweiterung
Chrome- und Firefox-Erweiterungen (manuelle Installation) über Native Messaging – kein Cloud-Speicher für Anmeldeinformationen.
Die QubKey-Browsererweiterung kommuniziert mit der Desktop-App über einen lokalen sicheren Kanal (Native Messaging). Der Ablauf ist: Erweiterung → Native Host → QubKey App → Entsperrter Tresor.
Kein Cloud-Server, kein Online-Konto – die Erweiterung funktioniert nur, wenn die Desktop-App ausgeführt wird und der Tresor entsperrt ist.
Browser
WebExtension-Sandbox – isoliert von nativen Prozessen
QubKey-Erweiterung
Popup-Benutzeroberfläche
(suchen)
Inhaltsskript
(automatisch ausfüllen)
Hintergrundarbeiter
(natives Messaging)
qubkey-host (Native Messaging Host)
- Validiert den Ursprung der Erweiterung
- Leitet über IPC an QubKey Desktop weiter
QubKey-Desktop
- Tresor im Speicher freigeschaltet
- Verarbeitet Anfragen (abrufen, automatisch ausfüllen, generieren)
Installation
Bevor Sie beginnen
Allgemeine Voraussetzungen: Installieren Sie die QubKey-Desktop-App für macOS oder Windows, starten Sie sie und entsperren Sie den Tresor. Laden Sie das zu Ihrem Betriebssystem passende Erweiterungspaket auf der Browsererweiterungsseite herunter – macOS- und Windows-Builds sind nicht austauschbar. Erweiterungen werden nicht über den Chrome Web Store, Firefox-Add-ons oder andere öffentliche Stores vertrieben.
- Laden Sie
passmanager-chrome-1.0.0.zipfür Ihre Plattform von /de/browser-extensions herunter. - Extrahieren Sie das Archiv in einen festen Ordner (
manifest.jsonim Stammverzeichnis). - Öffnen Sie
chrome://extensions(oderedge://extensionsfür Edge/Chromium) → aktivieren Sie den Entwicklermodus → Entpackt geladen - Konfigurieren Sie Native Messaging (
com.passmanager.native.json) und kopieren Sie die Erweiterungs-ID in das Host-Manifest - QubKey entsperren – auf der Seite mit den Erweiterungsoptionen sollte Verbunden angezeigt werden.
- Laden Sie
passmanager-firefox-1.0.0.xpifür Ihre Plattform von /de/browser-extensions herunter. - Lokale Tests:
about:debuggingöffnen → Dieser Firefox → Temporäres Add-on laden →manifest.jsonauswählen (aus der .xpi-Datei stammt) - Bei der Firefox-Version wird eine nicht signierte .xpi-Datei normalerweise abgelehnt – die AMO-Veröffentlichung die Installation mit einem Klick, sobald der Build signiert ist
- Konfigurieren Sie Native Messaging für Firefox – siehe Native Messaging entsprechende-Anleitung (
%APPDATA%\Mozilla\NativeMessagingHosts\unter Windows, Ordner unter macOS) - QubKey entsperren → Einstellungen → Erweiterung sollte Verbunden anzeigen
Anderer Browser
Chromium-Browser (Chrome, Brave, Edge, Opera) verwenden dasselbe ausgegebene .zip-Paket – laden Sie den Ordner von chrome://extensions oder edge://extensions. Safari verfügt über kein QubKey-Erweiterungspaket auf der Website.
Architektur
Lokale Architektur
Native Messaging: Die Erweiterung sendet Anfragen über stdin/stdout an einen lokalen Prozess (Native Host), der sie an die QubKey-App weiterleitet.
- Es werden keine Daten über das Internet übertragen
- Der Tresor
.rkveybleibt auf Ihrer Festplatte – Die Erweiterung hat niemals Zugriff auf das Master-Passwort oder Rohschlüssel – Ein Sitzungs-JWT-Token (15 Min.) begrenzt das Zugriffsfenster
Merkmale
Sicherheitsmodell
| Mechanismus | Geben Sie | ein Schutz |
|---|---|---|
Native Messaging | IPC | Lokale stdin/stdout-Kommunikation – kein Netzwerkport geöffnet |
Session Token | JWT | HMAC-signiertes Token, läuft nach 15 Minuten Inaktivität ab – begrenzt das Zugriffsfenster für Erweiterungen |
Permissions | Minimal | Kein Verlauf, keine Cookies, kein Zugriff auf inaktive Tabs – nur aktuelle Seite |
Content Script | Isolated | Läuft in einer isolierten Welt – getrennt vom JavaScript der Seite |
Fehlerbehebung
"Cannot connect"
- Überprüfen Sie, ob die Desktop-App ausgeführt wird und der Tresor entsperrt ist
- Überprüfen Sie das Erweiterungspaket (macOS vs. Windows)
- Überprüfen Sie das Native Messaging-Manifest und die Erweiterungs-ID
- Starten Sie die Erweiterung neu (deaktivieren/erneut aktivieren)
Anleitung: Browsererweiterungsseite
"Native host not found"
Das Native Messaging-Manifest (com.passmanager.native.json) ist nicht registriert oder die Erweiterungs-ID ist falsch. Folgen Sie dem Abschnitt „Native Messaging“ auf der Seite „Browsererweiterungen“.
Felder nicht erkannt
1. Rechtsklick → „Mit QubKey füllen“ 2. Überprüfen Sie, ob die URL im Eintrag gespeichert ist 3. Auf iFrames kann nicht zugegriffen werden – manuelles Ausfüllen 4. Deaktivieren Sie vorübergehend andere Passwort-Manager