Funktionen

Browser-Erweiterung

Chrome- und Firefox-Erweiterungen (manuelle Installation) über Native Messaging – kein Cloud-Speicher für Anmeldeinformationen.

Die QubKey-Browsererweiterung kommuniziert mit der Desktop-App über einen lokalen sicheren Kanal (Native Messaging). Der Ablauf ist: Erweiterung → Native Host → QubKey App → Entsperrter Tresor.

Kein Cloud-Server, kein Online-Konto – die Erweiterung funktioniert nur, wenn die Desktop-App ausgeführt wird und der Tresor entsperrt ist.

Browser

WebExtension-Sandbox – isoliert von nativen Prozessen

QubKey-Erweiterung

Popup-Benutzeroberfläche

(suchen)

Inhaltsskript

(automatisch ausfüllen)

Hintergrundarbeiter

(natives Messaging)

Native

qubkey-host (Native Messaging Host)

  • Validiert den Ursprung der Erweiterung
  • Leitet über IPC an QubKey Desktop weiter
Desktop

QubKey-Desktop

  • Tresor im Speicher freigeschaltet
  • Verarbeitet Anfragen (abrufen, automatisch ausfüllen, generieren)

Installation

Bevor Sie beginnen

Allgemeine Voraussetzungen: Installieren Sie die QubKey-Desktop-App für macOS oder Windows, starten Sie sie und entsperren Sie den Tresor. Laden Sie das zu Ihrem Betriebssystem passende Erweiterungspaket auf der Browsererweiterungsseite herunter – macOS- und Windows-Builds sind nicht austauschbar. Erweiterungen werden nicht über den Chrome Web Store, Firefox-Add-ons oder andere öffentliche Stores vertrieben.

  1. Laden Sie passmanager-chrome-1.0.0.zip für Ihre Plattform von /de/browser-extensions herunter.
  2. Extrahieren Sie das Archiv in einen festen Ordner (manifest.json im Stammverzeichnis).
  3. Öffnen Sie chrome://extensions (oder edge://extensions für Edge/Chromium) → aktivieren Sie den EntwicklermodusEntpackt geladen
  4. Konfigurieren Sie Native Messaging (com.passmanager.native.json) und kopieren Sie die Erweiterungs-ID in das Host-Manifest
  5. QubKey entsperren – auf der Seite mit den Erweiterungsoptionen sollte Verbunden angezeigt werden.
  1. Laden Sie passmanager-firefox-1.0.0.xpi für Ihre Plattform von /de/browser-extensions herunter.
  2. Lokale Tests: about:debugging öffnen → Dieser FirefoxTemporäres Add-on ladenmanifest.json auswählen (aus der .xpi-Datei stammt)
  3. Bei der Firefox-Version wird eine nicht signierte .xpi-Datei normalerweise abgelehnt – die AMO-Veröffentlichung die Installation mit einem Klick, sobald der Build signiert ist
  4. Konfigurieren Sie Native Messaging für Firefox – siehe Native Messaging entsprechende-Anleitung (%APPDATA%\Mozilla\NativeMessagingHosts\ unter Windows, Ordner unter macOS)
  5. QubKey entsperren → Einstellungen → Erweiterung sollte Verbunden anzeigen

Anderer Browser

Chromium-Browser (Chrome, Brave, Edge, Opera) verwenden dasselbe ausgegebene .zip-Paket – laden Sie den Ordner von chrome://extensions oder edge://extensions. Safari verfügt über kein QubKey-Erweiterungspaket auf der Website.

Architektur

Lokale Architektur

Native Messaging: Die Erweiterung sendet Anfragen über stdin/stdout an einen lokalen Prozess (Native Host), der sie an die QubKey-App weiterleitet.

  • Es werden keine Daten über das Internet übertragen
  • Der Tresor .rkvey bleibt auf Ihrer Festplatte – Die Erweiterung hat niemals Zugriff auf das Master-Passwort oder Rohschlüssel – Ein Sitzungs-JWT-Token (15 Min.) begrenzt das Zugriffsfenster

Merkmale

Sicherheitsmodell

MechanismusGeben Sieein Schutz
Native MessagingIPCLokale stdin/stdout-Kommunikation – kein Netzwerkport geöffnet
Session TokenJWTHMAC-signiertes Token, läuft nach 15 Minuten Inaktivität ab – begrenzt das Zugriffsfenster für Erweiterungen
PermissionsMinimalKein Verlauf, keine Cookies, kein Zugriff auf inaktive Tabs – nur aktuelle Seite
Content ScriptIsolatedLäuft in einer isolierten Welt – getrennt vom JavaScript der Seite

Fehlerbehebung

"Cannot connect"

  1. Überprüfen Sie, ob die Desktop-App ausgeführt wird und der Tresor entsperrt ist
  2. Überprüfen Sie das Erweiterungspaket (macOS vs. Windows)
  3. Überprüfen Sie das Native Messaging-Manifest und die Erweiterungs-ID
  4. Starten Sie die Erweiterung neu (deaktivieren/erneut aktivieren)

Anleitung: Browsererweiterungsseite

"Native host not found"

Das Native Messaging-Manifest (com.passmanager.native.json) ist nicht registriert oder die Erweiterungs-ID ist falsch. Folgen Sie dem Abschnitt „Native Messaging“ auf der Seite „Browsererweiterungen“.

Felder nicht erkannt

1. Rechtsklick → „Mit QubKey füllen“ 2. Überprüfen Sie, ob die URL im Eintrag gespeichert ist 3. Auf iFrames kann nicht zugegriffen werden – manuelles Ausfüllen 4. Deaktivieren Sie vorübergehend andere Passwort-Manager