Estensione del browser
Estensioni Chrome e Firefox (installazione manuale) tramite messaggistica nativa: nessuna memorizzazione delle credenziali nel cloud.
L'estensione del browser QubKey comunica con l'app desktop tramite un canale locale sicuro (Messaggistica nativa). Il flusso è: Estensione → Host nativo → App QubKey → Deposito sbloccato.
Nessun server cloud, nessun account online: l'estensione funziona solo quando l'app desktop è in esecuzione e il vault è sbloccato.
Navigatore
Sandbox WebExtension: isolato dai processi nativi
Estensione QubKey
Interfaccia utente popup
(ricerca)
Scrittura del contenuto
(riempimento automatico)
Lavoratore in background
(messaggistica nativa)
qubkey-host (host di messaggistica nativa)
- Convalida l'origine dell'estensione
- Invia a QubKey Desktop tramite IPC
QubKey Desktop
- Vault sbloccato in memoria
- Gestisce le richieste (ottieni, compila automaticamente, genera)
Installazione
Prima di iniziare
Prerequisiti comuni: installa l'app desktop QubKey per macOS o Windows, avviala e sblocca il vault. Scarica il pacchetto di estensioni corrispondente al tuo sistema operativo nella pagina delle estensioni del browser: le build macOS e Windows non sono intercambiabili. Le estensioni non vengono distribuite tramite Chrome Web Store, componenti aggiuntivi di Firefox o altri store pubblici.
- Scarica
passmanager-chrome-1.0.0.zipper la tua piattaforma da /it/browser-extensions - Estrai l'archivio in una cartella fissa (
manifest.jsonnella root) - Apri
chrome://extensions(oedge://extensionsper Edge/Chromium) → attiva Modalità sviluppatore → Carica non imballato - Configura la Messaggistica nativa (
com.passmanager.native.json) e copia l'ID dell'estensione nel manifest dell'host - Sblocca QubKey: la pagina delle opzioni dell'estensione dovrebbe mostrare Connesso
- Scarica
passmanager-firefox-1.0.0.xpiper la tua piattaforma da /it/browser-extensions - Test locale: apri
about:debugging→ Questo Firefox → Carica componente aggiuntivo temporaneo → selezionamanifest.json(estratto dal file .xpi) - Nella versione di Firefox, un file .xpi non firmato viene solitamente rifiutato: la pubblicazione AMO consente l'installazione con un clic una volta firmata la build
- Configura la Messaggistica nativa per Firefox: consulta la guida alla messaggistica nativa (
%APPDATA%\Mozilla\NativeMessagingHosts\su Windows, cartelle equivalenti su macOS) - Sblocca QubKey → Impostazioni → Interno dovrebbe mostrare Connesso
Altri browser
Il browser Chromium (Chrome, Brave, Edge, Opera) utilizza lo stesso pacchetto .zip estratto: carica la cartella da chrome://extensions o edge://extensions. Safari non dispone di alcun pacchetto di estensioni QubKey sul sito.
Architettura
Architetturalocale
Messaggistica nativa: l'estensione invia richieste tramite stdin/stdout a un processo locale (Native Host), che inoltra all'app QubKey.
- Nessun dato viaggia su Internet
- Il deposito
.rkveyrimane sul tuo disco - L'interno non ha mai accesso alla password principale o alle chiavi grezze
- Un token JWT di sessione (15 min) limita la finestra di accesso
Caratteristiche
Modello di sicurezza
| Meccanismo | Digitare | Protezione |
|---|---|---|
Native Messaging | IPC | Comunicazione stdin/stdout locale: nessuna porta di rete aperta |
Session Token | JWT | Token firmato HMAC, scade dopo 15 minuti di inattività: limita la finestra di accesso dell'estensione |
Permissions | Minimal | Nessuna cronologia, cookie, accesso a schede inattive: solo pagina corrente |
Content Script | Isolated | Viene eseguito in un mondo isolato, separato dal JavaScript |
Risoluzione dei problemi
"Cannot connect"
- Controlla che l'app desktop sia in esecuzione e che il vault sia sbloccato
- Verifica il pacchetto di estensioni (macOS vs Windows)
- Controllare il manifest della messaggistica nativa e l'ID dell'estensione
- Riavvia l'interno (disabilita/riabilita)
"Native host not found"
Il manifest Native Messaging (com.passmanager.native.json) non è registrato oppure l'ID estensione è errato. Segui la sezione Messaggistica nativa nella pagina delle estensioni del browser.
Campi non rilevati
1. Fare clic con il tasto destro → "Riempi con QubKey" 2. Verificare che l'URL sia salvato nella voce 3. Gli iFrame non sono accessibili: riempimento manuale 4. Disattiva temporaneamente altri gestori di password