Funcionalidades

Extensión del navegador

Extensiones de Chrome y Firefox (instalación manual) a través de mensajería nativa: sin almacenamiento de credenciales en la nube.

La extensión del navegador QubKey se comunica con la aplicación de escritorio a través de un canal seguro local (mensajería nativa). El flujo es: Extensión → Host nativo → Aplicación QubKey → Bóveda desbloqueada.

Sin servidor en la nube ni cuenta en línea: la extensión solo funciona cuando la aplicación de escritorio se está ejecutando y la bóveda está desbloqueada.

Navegador

Sandbox de WebExtension: aislado de los procesos nativos

Extensión QubKey

IU emergente

(buscar)

Guión de contenido

(autocompletar)

Trabajador de fondo

(mensajería nativa)

Native

qubkey-host (host de mensajería nativo)

  • Valida el origen de la extensión.
  • Retransmisiones a QubKey Desktop a través de IPC
Desktop

Escritorio QubKey

  • Bóveda desbloqueada en la memoria
  • Maneja solicitudes (obtener, autocompletar, generar)

Instalación

Antes de empezar

Requisitos previos comunes: instale la aplicación de escritorio QubKey para macOS o Windows, ejecútela y desbloquee la bóveda. Descargue el paquete de extensión que coincide con su sistema operativo en la página de extensiones del navegador: las versiones de macOS y Windows no son intercambiables. Las extensiones no se distribuyen a través de Chrome Web Store, complementos de Firefox u otras tiendas públicas.

  1. Descargue passmanager-chrome-1.0.0.zip para su plataforma desde /es/browser-extensions
  2. Extraiga el archivo a una carpeta fija (manifest.json en la raíz)
  3. Abra chrome://extensions (o edge://extensions para Edge/Chromium) → habilite Modo de desarrolladorCargar descomprimido
  4. Configure Mensajería nativa (com.passmanager.native.json) y copie el ID de la extensión en el manifiesto del host.
  5. Desbloquee QubKey: la página de opciones de extensión debería mostrar Conectado
  1. Descargue passmanager-firefox-1.0.0.xpi para su plataforma desde /es/browser-extensions
  2. Prueba local: abra about:debuggingEste FirefoxCargar complemento temporal → seleccione manifest.json (extraído del .xpi)
  3. En la versión de Firefox, un .xpi sin firmar generalmente se rechaza: la publicación de AMO permite la instalación con un solo clic una vez que se firma la compilación.
  4. Configure Mensajería nativa para Firefox: consulte la guía de mensajería nativa (%APPDATA%\Mozilla\NativeMessagingHosts\ en Windows, carpetas equivalentes en macOS)
  5. Desbloquee QubKey → Configuración → Extensión debería mostrar Conectado

Otros navegadores

Los navegadores Chromium (Chrome, Brave, Edge, Opera) utilizan el mismo paquete .zip extraído: cargue la carpeta desde chrome://extensions o edge://extensions. Safari no tiene ningún paquete de extensión QubKey en el sitio.

Arquitectura

Arquitectura local

Mensajería nativa: la extensión envía solicitudes a través de stdin/stdout a un proceso local (Native Host), que las transmite a la aplicación QubKey.

  • Ningún dato viaja a través de Internet.
  • La bóveda .rkvey permanece en su discoteca
  • La extensión nunca tiene acceso a la contraseña maestra o claves sin formato
  • Un token JWT de sesión (15 min) limita la ventana de acceso

Características

Modelo de seguridad

MecanismoTipoProtección
Native MessagingIPCComunicación stdin/stdout local: no se abre ningún puerto de red
Session TokenJWTToken firmado por HMAC, caduca después de 15 minutos de inactividad: limita la ventana de acceso a la extensión
PermissionsMinimalSin historial, cookies, acceso a pestañas inactivas: solo la página actual
Content ScriptIsolatedSe ejecuta en un mundo aislado, separado del JavaScript de la página

Solución de problemas

"Cannot connect"

  1. Verifique que la aplicación de escritorio se esté ejecutando y que la bóveda esté desbloqueada.
  2. Verifique el paquete de extensión (macOS vs Windows)
  3. Verifique el manifiesto de mensajería nativa y el ID de la extensión.
  4. Reinicie la extensión (deshabilite/reactive)

Guía: página de extensiones del navegador

"Native host not found"

El manifiesto de mensajería nativa (com.passmanager.native.json) no está registrado o el ID de la extensión es incorrecto. Siga la sección de mensajería nativa en la página de extensiones del navegador.

Campos no detectados

1. Haga clic derecho → "Rellenar con QubKey" 2. Verifique que la URL esté guardada en la entrada. 3. No se puede acceder a los iFrames: relleno manual 4. Desactive temporalmente otros administradores de contraseñas