Funzionalità

Estensione del browser

Estensioni Chrome e Firefox (installazione manuale) tramite messaggistica nativa: nessuna memorizzazione delle credenziali nel cloud.

L'estensione del browser QubKey comunica con l'app desktop tramite un canale locale sicuro (Messaggistica nativa). Il flusso è: Estensione → Host nativo → App QubKey → Deposito sbloccato.

Nessun server cloud, nessun account online: l'estensione funziona solo quando l'app desktop è in esecuzione e il vault è sbloccato.

Navigatore

Sandbox WebExtension: isolato dai processi nativi

Estensione QubKey

Interfaccia utente popup

(ricerca)

Scrittura del contenuto

(riempimento automatico)

Lavoratore in background

(messaggistica nativa)

Native

qubkey-host (host di messaggistica nativa)

  • Convalida l'origine dell'estensione
  • Invia a QubKey Desktop tramite IPC
Desktop

QubKey Desktop

  • Vault sbloccato in memoria
  • Gestisce le richieste (ottieni, compila automaticamente, genera)

Installazione

Prima di iniziare

Prerequisiti comuni: installa l'app desktop QubKey per macOS o Windows, avviala e sblocca il vault. Scarica il pacchetto di estensioni corrispondente al tuo sistema operativo nella pagina delle estensioni del browser: le build macOS e Windows non sono intercambiabili. Le estensioni non vengono distribuite tramite Chrome Web Store, componenti aggiuntivi di Firefox o altri store pubblici.

  1. Scarica passmanager-chrome-1.0.0.zip per la tua piattaforma da /it/browser-extensions
  2. Estrai l'archivio in una cartella fissa (manifest.json nella root)
  3. Apri chrome://extensions (o edge://extensions per Edge/Chromium) → attiva Modalità sviluppatoreCarica non imballato
  4. Configura la Messaggistica nativa (com.passmanager.native.json) e copia l'ID dell'estensione nel manifest dell'host
  5. Sblocca QubKey: la pagina delle opzioni dell'estensione dovrebbe mostrare Connesso
  1. Scarica passmanager-firefox-1.0.0.xpi per la tua piattaforma da /it/browser-extensions
  2. Test locale: apri about:debuggingQuesto FirefoxCarica componente aggiuntivo temporaneo → seleziona manifest.json (estratto dal file .xpi)
  3. Nella versione di Firefox, un file .xpi non firmato viene solitamente rifiutato: la pubblicazione AMO consente l'installazione con un clic una volta firmata la build
  4. Configura la Messaggistica nativa per Firefox: consulta la guida alla messaggistica nativa (%APPDATA%\Mozilla\NativeMessagingHosts\ su Windows, cartelle equivalenti su macOS)
  5. Sblocca QubKey → Impostazioni → Interno dovrebbe mostrare Connesso

Altri browser

Il browser Chromium (Chrome, Brave, Edge, Opera) utilizza lo stesso pacchetto .zip estratto: carica la cartella da chrome://extensions o edge://extensions. Safari non dispone di alcun pacchetto di estensioni QubKey sul sito.

Architettura

Architetturalocale

Messaggistica nativa: l'estensione invia richieste tramite stdin/stdout a un processo locale (Native Host), che inoltra all'app QubKey.

  • Nessun dato viaggia su Internet
  • Il deposito .rkvey rimane sul tuo disco
  • L'interno non ha mai accesso alla password principale o alle chiavi grezze
  • Un token JWT di sessione (15 min) limita la finestra di accesso

Caratteristiche

Modello di sicurezza

MeccanismoDigitareProtezione
Native MessagingIPCComunicazione stdin/stdout locale: nessuna porta di rete aperta
Session TokenJWTToken firmato HMAC, scade dopo 15 minuti di inattività: limita la finestra di accesso dell'estensione
PermissionsMinimalNessuna cronologia, cookie, accesso a schede inattive: solo pagina corrente
Content ScriptIsolatedViene eseguito in un mondo isolato, separato dal JavaScript

Risoluzione dei problemi

"Cannot connect"

  1. Controlla che l'app desktop sia in esecuzione e che il vault sia sbloccato
  2. Verifica il pacchetto di estensioni (macOS vs Windows)
  3. Controllare il manifest della messaggistica nativa e l'ID dell'estensione
  4. Riavvia l'interno (disabilita/riabilita)

Guida: pagina delle estensioni del browser

"Native host not found"

Il manifest Native Messaging (com.passmanager.native.json) non è registrato oppure l'ID estensione è errato. Segui la sezione Messaggistica nativa nella pagina delle estensioni del browser.

Campi non rilevati

1. Fare clic con il tasto destro → "Riempi con QubKey" 2. Verificare che l'URL sia salvato nella voce 3. Gli iFrame non sono accessibili: riempimento manuale 4. Disattiva temporaneamente altri gestori di password