Extensión del navegador
Extensiones de Chrome y Firefox (instalación manual) a través de mensajería nativa: sin almacenamiento de credenciales en la nube.
La extensión del navegador QubKey se comunica con la aplicación de escritorio a través de un canal seguro local (mensajería nativa). El flujo es: Extensión → Host nativo → Aplicación QubKey → Bóveda desbloqueada.
Sin servidor en la nube ni cuenta en línea: la extensión solo funciona cuando la aplicación de escritorio se está ejecutando y la bóveda está desbloqueada.
Navegador
Sandbox de WebExtension: aislado de los procesos nativos
Extensión QubKey
IU emergente
(buscar)
Guión de contenido
(autocompletar)
Trabajador de fondo
(mensajería nativa)
qubkey-host (host de mensajería nativo)
- Valida el origen de la extensión.
- Retransmisiones a QubKey Desktop a través de IPC
Escritorio QubKey
- Bóveda desbloqueada en la memoria
- Maneja solicitudes (obtener, autocompletar, generar)
Instalación
Antes de empezar
Requisitos previos comunes: instale la aplicación de escritorio QubKey para macOS o Windows, ejecútela y desbloquee la bóveda. Descargue el paquete de extensión que coincide con su sistema operativo en la página de extensiones del navegador: las versiones de macOS y Windows no son intercambiables. Las extensiones no se distribuyen a través de Chrome Web Store, complementos de Firefox u otras tiendas públicas.
- Descargue
passmanager-chrome-1.0.0.zippara su plataforma desde /es/browser-extensions - Extraiga el archivo a una carpeta fija (
manifest.jsonen la raíz) - Abra
chrome://extensions(oedge://extensionspara Edge/Chromium) → habilite Modo de desarrollador → Cargar descomprimido - Configure Mensajería nativa (
com.passmanager.native.json) y copie el ID de la extensión en el manifiesto del host. - Desbloquee QubKey: la página de opciones de extensión debería mostrar Conectado
- Descargue
passmanager-firefox-1.0.0.xpipara su plataforma desde /es/browser-extensions - Prueba local: abra
about:debugging→ Este Firefox → Cargar complemento temporal → seleccionemanifest.json(extraído del .xpi) - En la versión de Firefox, un .xpi sin firmar generalmente se rechaza: la publicación de AMO permite la instalación con un solo clic una vez que se firma la compilación.
- Configure Mensajería nativa para Firefox: consulte la guía de mensajería nativa (
%APPDATA%\Mozilla\NativeMessagingHosts\en Windows, carpetas equivalentes en macOS) - Desbloquee QubKey → Configuración → Extensión debería mostrar Conectado
Otros navegadores
Los navegadores Chromium (Chrome, Brave, Edge, Opera) utilizan el mismo paquete .zip extraído: cargue la carpeta desde chrome://extensions o edge://extensions. Safari no tiene ningún paquete de extensión QubKey en el sitio.
Arquitectura
Arquitectura local
Mensajería nativa: la extensión envía solicitudes a través de stdin/stdout a un proceso local (Native Host), que las transmite a la aplicación QubKey.
- Ningún dato viaja a través de Internet.
- La bóveda
.rkveypermanece en su discoteca - La extensión nunca tiene acceso a la contraseña maestra o claves sin formato
- Un token JWT de sesión (15 min) limita la ventana de acceso
Características
Modelo de seguridad
| Mecanismo | Tipo | Protección |
|---|---|---|
Native Messaging | IPC | Comunicación stdin/stdout local: no se abre ningún puerto de red |
Session Token | JWT | Token firmado por HMAC, caduca después de 15 minutos de inactividad: limita la ventana de acceso a la extensión |
Permissions | Minimal | Sin historial, cookies, acceso a pestañas inactivas: solo la página actual |
Content Script | Isolated | Se ejecuta en un mundo aislado, separado del JavaScript de la página |
Solución de problemas
"Cannot connect"
- Verifique que la aplicación de escritorio se esté ejecutando y que la bóveda esté desbloqueada.
- Verifique el paquete de extensión (macOS vs Windows)
- Verifique el manifiesto de mensajería nativa y el ID de la extensión.
- Reinicie la extensión (deshabilite/reactive)
"Native host not found"
El manifiesto de mensajería nativa (com.passmanager.native.json) no está registrado o el ID de la extensión es incorrecto. Siga la sección de mensajería nativa en la página de extensiones del navegador.
Campos no detectados
1. Haga clic derecho → "Rellenar con QubKey" 2. Verifique que la URL esté guardada en la entrada. 3. No se puede acceder a los iFrames: relleno manual 4. Desactive temporalmente otros administradores de contraseñas