ブラウザ拡張機能
ネイティブ メッセージング経由の Chrome および Firefox 拡張機能 (手動インストール) — クラウド認証情報ストレージはありません。
QubKey ブラウザ拡張機能は、ローカル セキュア チャネル (ネイティブ メッセージング) 経由でデスクトップ アプリと通信します。フローは次のとおりです: **拡張機能 → ネイティブ ホスト → QubKey アプリ → ロック解除されたコンテナー **。
クラウド サーバーもオンライン アカウントもありません。この拡張機能は、デスクトップ アプリが実行中で、ボールトのロックが解除されている場合にのみ機能します。
ブラウザ
WebExtension サンドボックス — ネイティブ プロセスから分離
QubKey 拡張機能
ポップアップUI
(検索)
コンテンツスクリプト
(自動入力)
バックグラウンドワーカー
(ネイティブメッセージング)
qubkey-host (ネイティブ メッセージング ホスト)
- 拡張子の起点を検証します
- IPC 経由で QubKey デスクトップに中継
QubKey デスクトップ
- メモリ内のロック解除された金庫
- リクエストを処理します (取得、自動入力、生成)
インストール
始める前に
共通の前提条件: macOS または Windows 用の QubKey デスクトップ アプリをインストールし、起動して、コンテナーの ロックを解除します。 ブラウザ拡張機能ページ から、お使いの OS に一致する拡張機能パッケージをダウンロードします。macOS と Windows のビルドには互換性はありません。拡張機能は、Chrome ストア ウェブ、Firefoxアドオン、またはその他のパブリックストア経由では配布されません**。
- /ja/browser-extensions からご使用のプラットフォーム用の
passmanager-chrome-1.0.0.zipをダウンロードします。 - アーカイブを固定固定 (ルートの
manifest.json) に解凍します。 chrome://extensions(または Edge/Chromium の場合はedge://extensions) を開く → 開発者モード を有効にする → 認識された状態でロード- ネイティブメッセージング (
com.passmanager.native.json) を構成し、拡張機能 ID をホストマニフェストにコピーします - QubKey のロックを解除します — 拡張機能オプションページに 接続済み と表示されるべきです
- /ja/browser-extensions からご使用のプラットフォーム用の
passmanager-firefox-1.0.0.xpiをダウンロードします。 - ローカルテスト:
about:debuggingを開く → この Firefox → 一時アドオンをロード →manifest.json(.xpi から抽出) を選択します - Firefox リリース では、構成されていない .xpi は通常 拒否されます。AMO の公開により、ビルドが決定されるとワンクリックでインストールできるようになります
- Firefox の ネイティブ メッセージング を構成します — ネイティブ メッセージング ガイド を参照してください (Windows では
%APPDATA%\Mozilla\NativeMessagingHosts\、macOS では同等の規定) - QubKey のロックを解除 → 設定 → 拡張機能 に 接続済み と表示されるはずです
その他のブラウザ
Chromium ブラウザ (Chrome、Brave、Edge、Opera) は、同じ抽出された .zip パッケージを使用します。chrome://extensions または edge://extensions から確定をロードします。 Safari のサイトには QubKey 拡張機能パッケージがありません。
## 建築
地元の建築
ネイティブ メッセージング: 拡張機能は、stdin/stdout 経由でローカル プロセス (ネイティブ ホスト) にリクエストを送信し、QubKey アプリに中継します。
- インターネット上でデータが送信されることはありません
.rkveyボールトはディスク上に残ります- 拡張機能は決してマスターパスワードまたは生キーにアクセスできません
- セッション JWT 内部 (15 分) によりアクセスウィンドウが制限されます
## 特徴
セキュリティモデル
| メカニズム | タイプ | 保護 |
|---|---|---|
Native Messaging | IPC | ローカル stdin/stdout 通信 - ネットワーク ポートが開いていません。 |
Session Token | JWT | HMAC 署名付きトークン、非アクティブ状態が 15 分間続くと期限切れになります — 拡張機能のアクセスウィンドウを制限します |
Permissions | Minimal | 履歴、Cookie、非アクティブなタブへのアクセスなし - 現在のページのみ |
Content Script | Isolated | ページの JavaScript とは別に、隔離された世界で実行されます。 |
トラブルシューティング
"Cannot connect"
- デスクトップ アプリが実行中であり、ボールトのロックが解除されていることを確認します。
- 拡張機能パッケージを確認します (macOS と Windows)
- ネイティブ メッセージング マニフェストと拡張機能 ID を確認します。
- 拡張機能を再起動します (無効化/再度有効化)
ガイド: ブラウザ拡張機能ページ
"Native host not found"
ネイティブ メッセージング マニフェスト (com.passmanager.native.json) が登録されていないか、拡張機能 ID が間違っています。 ブラウザ拡張機能ページ のネイティブ メッセージング セクションに従ってください。
フィールドが検出されませんでした
1.右クリック→「QubKeyを入力」 2. URL がエントリに保存されていることを確認します 3. iFrame にアクセスできない - 手動入力 4. 他のパスワード マネージャーを一時的に無効にする