브라우저 확장 프로그램
기본 메시징을 통한 Chrome 및 Firefox 확장 프로그램(수동 설치) — 클라우드 자격 증명 저장 공간이 없습니다.
QubKey 브라우저 확장은 로컬 보안 채널(네이티브 메시징)을 통해 데스크탑 앱과 통신합니다. 흐름은 다음과 같습니다: 확장 → 기본 호스트 → QubKey 앱 → 잠금 해제된 저장소.
클라우드 서버도 없고 온라인 계정도 없습니다. 확장 프로그램은 데스크톱 앱이 실행 중이고 볼트가 잠금 해제된 경우에만 작동합니다.
브라우저
WebExtension 샌드박스 — 기본 프로세스에서 격리됨
QubKey 확장
팝업 UI
(찾다)
콘텐츠 스크립트
(자동 채우기)
백그라운드 작업자
(네이티브 메시징)
qubkey-host(네이티브 메시징 호스트)
- 확장 원본 유효성을 검사합니다.
- IPC를 통해 QubKey 데스크탑으로 릴레이
QubKey 데스크탑
- 메모리의 잠금 해제된 금고
- 요청 처리(가져오기, 자동 완성, 생성)
설치
시작하기 전에
공통적 조건: macOS 또는 Windows용 QubKey 데스크톱 앱을 설치하고 실행하는 다음 볼트를 잠금 해제합니다. 브라우저 확장 페이지에서 OS와 일치하는 확장 패키지를 다운로드하세요. macOS와 Windows 빌드는 호환되지 않습니다. 확장 프로그램은 Chrome 웹 스토어, Firefox 추가 또는 기타 디스플레이 스토어를 통해 배포를 제공합니다 않습니다.
- /ko/browser-extensions에서 해당 플랫폼에
passmanager-chrome-1.0.0.zip을 다운로드하세요. - 고정 폴더(루트의
manifest.json)에 압축을 추출합니다. chrome://extensions(또는 Edge/Chromium의 경우edge://extensions) 구매 → 개발자 모드 활성화 → 압축해드라인 로드- 기본 변형(
com.passmanager.native.json)을 구성하고 축소 ID를 호스트 매니페스트에 복사합니다. - QubKey 잠금해제 - 확장 옵션 페이지에 연결됨이 표시됩니다.
- /ko/browser-extensions에서 해당 플랫폼에
passmanager-firefox-1.0.0.xpi을 다운로드하세요. - 로컬 테스트:
about:debugging구매 → 이 Firefox → 임시 추가 기능 로드 →manifest.json선택(.xpi에서 추출) - Firefox 릴리스에서 서명되지 않은 .xpi는 일반적으로 거부됩니다 — AMO 게시를 통해 빌드된 서명 클릭 설치가 가능합니다.
- Firefox용 기본 초대 구성 - 기본 요청 가이드 참조(Windows에서는
%APPDATA%\Mozilla\NativeMessagingHosts\, macOS에서는 폴더 해당) - QubKey 잠금 해제 → 설정 → 확장 프로그램에 연결됨이 표시됩니다.
다른 브라우저
Chromium 브라우저(Chrome, Brave, Edge, Opera)는 추출된 분류에 따라 .zip패키지를 사용합니다. chrome://extensions 또는 edge://extensions 폴더를 로드합니다. Safari에는 QubKey 확장 패키지가 없습니다.
건축학
지역 건축
네이티브 Exchange: 확장 프로그램은 stdin/stdout을 통해 QubKey 앱으로 전달되는(네이티브 호스트)로 요청을 보냅니다.
- 인터넷을 통해 데이터가 이동하지 않습니다.
.rkvey볼트는 디스크를 유지합니다.- 확장 프로그램은 절대로 마스터 비밀번호나 원시 키에 액세스할 수 없습니다.
- 세션 JWT 작성(15분)은 액세스 창을 제한합니다.
특징
보안 모델
| 메커니즘 | 유형 | 보호 |
|---|---|---|
Native Messaging | IPC | 로컬 stdin/stdout 통신 - 네트워크 포트가 열리지 않음 |
Session Token | JWT | HMAC 서명 토큰, 15분 동안 활동이 없으면 만료됨 - 확장 액세스 기간 제한 |
Permissions | Minimal | 기록, 쿠키, 비활성 탭 액세스 없음 — 현재 페이지만 |
Content Script | Isolated | 페이지의 JavaScript |
문제 해결
"Cannot connect"
- 데스크톱 앱이 실행 중이고 볼트가 잠금 해제되었는지 확인하세요.
- 확장 패키지 확인(macOS vs Windows)
- 기본 메시징 매니페스트 및 확장 ID를 확인하세요.
- 확장 프로그램 다시 시작(비활성화/재활성화)
가이드: 브라우저 확장 프로그램 페이지
"Native host not found"
기본 메시징 매니페스트(com.passmanager.native.json)가 등록되지 않았거나 확장 프로그램 ID가 잘못되었습니다. 브라우저 확장 프로그램 페이지의 기본 메시징 섹션을 따르세요.
필드가 감지되지 않았습니다.
1. 마우스 오른쪽 버튼 클릭 → "QubKey로 채우기" 2. URL이 항목에 저장되어 있는지 확인하세요. 3. iFrame에 액세스할 수 없음 - 수동 채우기 4. 다른 비밀번호 관리자를 일시적으로 비활성화합니다.