機能

ブラウザ拡張機能

ネイティブ メッセージング経由の Chrome および Firefox 拡張機能 (手動インストール) — クラウド認証情報ストレージはありません。

QubKey ブラウザ拡張機能は、ローカル セキュア チャネル (ネイティブ メッセージング) 経由でデスクトップ アプリと通信します。フローは次のとおりです: **拡張機能 → ネイティブ ホスト → QubKey アプリ → ロック解除されたコンテナー **。

クラウド サーバーもオンライン アカウントもありません。この拡張機能は、デスクトップ アプリが実行中で、ボールトのロックが解除されている場合にのみ機能します。

ブラウザ

WebExtension サンドボックス — ネイティブ プロセスから分離

QubKey 拡張機能

ポップアップUI

(検索)

コンテンツスクリプト

(自動入力)

バックグラウンドワーカー

(ネイティブメッセージング)

Native

qubkey-host (ネイティブ メッセージング ホスト)

  • 拡張子の起点を検証します
  • IPC 経由で QubKey デスクトップに中継
Desktop

QubKey デスクトップ

  • メモリ内のロック解除された金庫
  • リクエストを処理します (取得、自動入力、生成)

インストール

始める前に

共通の前提条件: macOS または Windows 用の QubKey デスクトップ アプリをインストールし、起動して、コンテナーの ロックを解除しますブラウザ拡張機能ページ から、お使いの OS に一致する拡張機能パッケージをダウンロードします。macOS と Windows のビルドには互換性はありません。拡張機能は、Chrome ストア ウェブ、Firefoxアドオン、またはその他のパブリックストア経由では配布されません**。

  1. /ja/browser-extensions からご使用のプラットフォーム用の passmanager-chrome-1.0.0.zip をダウンロードします。
  2. アーカイブを固定固定 (ルートの manifest.json) に解凍します。
  3. chrome://extensions (または Edge/Chromium の場合は edge://extensions) を開く → 開発者モード を有効にする → 認識された状態でロード
  4. ネイティブメッセージング (com.passmanager.native.json) を構成し、拡張機能 ID をホストマニフェストにコピーします
  5. QubKey のロックを解除します — 拡張機能オプションページに 接続済み と表示されるべきです
  1. /ja/browser-extensions からご使用のプラットフォーム用の passmanager-firefox-1.0.0.xpi をダウンロードします。
  2. ローカルテスト: about:debugging を開く → この Firefox一時アドオンをロードmanifest.json (.xpi から抽出) を選択します
  3. Firefox リリース では、構成されていない .xpi は通常 拒否されます。AMO の公開により、ビルドが決定されるとワンクリックでインストールできるようになります
  4. Firefox の ネイティブ メッセージング を構成します — ネイティブ メッセージング ガイド を参照してください (Windows では %APPDATA%\Mozilla\NativeMessagingHosts\、macOS では同等の規定)
  5. QubKey のロックを解除 → 設定 → 拡張機能接続済み と表示されるはずです

その他のブラウザ

Chromium ブラウザ (Chrome、Brave、Edge、Opera) は、同じ抽出された .zip パッケージを使用します。chrome://extensions または edge://extensions から確定をロードします。 Safari のサイトには QubKey 拡張機能パッケージがありません。

## 建築

地元の建築

ネイティブ メッセージング: 拡張機能は、stdin/stdout 経由でローカル プロセス (ネイティブ ホスト) にリクエストを送信し、QubKey アプリに中継します。

  • インターネット上でデータが送信されることはありません
  • .rkvey ボールトはディスク上に残ります
  • 拡張機能は決してマスターパスワードまたは生キーにアクセスできません
  • セッション JWT 内部 (15 分) によりアクセスウィンドウが制限されます

## 特徴

セキュリティモデル

メカニズムタイプ保護
Native MessagingIPCローカル stdin/stdout 通信 - ネットワーク ポートが開いていません。
Session TokenJWTHMAC 署名付きトークン、非アクティブ状態が 15 分間続くと期限切れになります — 拡張機能のアクセスウィンドウを制限します
PermissionsMinimal履歴、Cookie、非アクティブなタブへのアクセスなし - 現在のページのみ
Content ScriptIsolatedページの JavaScript とは別に、隔離された世界で実行されます。

トラブルシューティング

"Cannot connect"

  1. デスクトップ アプリが実行中であり、ボールトのロックが解除されていることを確認します。
  2. 拡張機能パッケージを確認します (macOS と Windows)
  3. ネイティブ メッセージング マニフェストと拡張機能 ID を確認します。
  4. 拡張機能を再起動します (無効化/再度有効化)

ガイド: ブラウザ拡張機能ページ

"Native host not found"

ネイティブ メッセージング マニフェスト (com.passmanager.native.json) が登録されていないか、拡張機能 ID が間違っています。 ブラウザ拡張機能ページ のネイティブ メッセージング セクションに従ってください。

フィールドが検出されませんでした

1.右クリック→「QubKeyを入力」 2. URL がエントリに保存されていることを確認します 3. iFrame にアクセスできない - 手動入力 4. 他のパスワード マネージャーを一時的に無効にする