Browserextensie
Chrome- en Firefox-extensies (handmatige installatie) via Native Messaging – geen opslag van cloudgegevens.
De QubKey-browserextensie communiceert met de desktop-app via een lokaal beveiligd kanaal (Native Messaging). De stroom is: Extensie → Native Host → QubKey-app → Ontgrendelde kluis.
Geen cloudserver, geen online account: de extensie werkt alleen als de desktop-app actief is en de kluis ontgrendeld is.
Browser
WebExtension-sandbox — geïsoleerd van native processen
QubKey-extensie
Pop-upgebruikersinterface
(zoekopdracht)
Inhoudsscript
(automatisch invullen)
Achtergrondwerker
(inheemse berichten)
qubkey-host (Native Messaging Host)
- Valideert de oorsprong van de extensie
- Relays naar QubKey Desktop via IPC
QubKey-bureaublad
- Ontgrendelde kluis in het geheugen
- Verwerkt verzoeken (ophalen, automatisch aanvullen, genereren)
Installatie
Voordat je begint
Algemene vereisten: installeer de QubKey desktop-app voor macOS of Windows, start deze en ontgrendel de kluis. Download het extensieve pakket dat vermoedelijk met uw besturingssysteem op de pagina met browserextensies — macOS- en Windows-builds zijn niet uitwisselbaar is. Extensies worden niet gedistribueerd via de Chrome Web Store, Firefox Add-ons van andere openbare winkels.
- Download
passmanager-chrome-1.0.0.zipvoor uw platform vanaf /en/browser-extensies - Pak het archief uit naar een vaste kaart (
manifest.jsonin de root) - Open
chrome://extensions(ofedge://extensionsvoor Edge/Chromium) → schakel Ontwikkelaarsmodus in → Laden uitgepakt - Configureer Native Messaging (
com.passmanager.native.json) en kopieer de extensie-ID naar het hostmanifest - Ontgrendel QubKey — op de pagina met extensieve opties mogelijk Verbonden moeten verschijnen
- Download
passmanager-firefox-1.0.0.xpivoor uw platform vanaf /en/browser-extensies - Lokaal testen: open
about:debugging→ Deze Firefox → Tijdelijke add-on laden → selecteermanifest.json(geëxtraheerd uit de .xpi) - Bij Firefox Release wordt een niet-ondertekende .xpi meestal geweigerd — AMO-publicatie maakt installatie met één klik mogelijk zodra de build is ondertekend
- Configureer Native Messaging voor Firefox — zie de Native Messaging handleiding (
%APPDATA%\Mozilla\NativeMessagingHosts\op Windows, gelijkwaardige mappen op macOS) - Ontgrendel QubKey → Instellingen → Extensie zou Verbonden moeten tonen
Andere browsers
Chromium-browsers (Chrome, Brave, Edge, Opera) gebruiken hetzelfde uitgepakte .zip-pakket: laad de kaart vanuit chrome://extensions of edge://extensions. Safari heeft geen QubKey-extensief pakket op de site.
Architectuur
Lokale architectuur
Native Messaging: de uitgebreide verzendingskosten via stdin/stdout naar een lokaal proces (Native Host), dat doorstuurt naar de QubKey-app.
- Er worden geen gegevens via internet verzonden
- De
.rkveykluis blijft op uw schijf staan - De extensie nooit heeft toegang tot het hoofdwachtwoord van de onbewerkte sleutels
- Een sessie-JWT-token (15 min) beperkt het toegangsvenster
Functies
Beveiligingsmodel
| Mechanisme | Typ | Bescherming |
|---|---|---|
Native Messaging | IPC | Lokale stdin/stdout-communicatie — geen netwerkpoort geopend |
Session Token | JWT | HMAC-ondertekend token, verloopt na 15 minuten inactiviteit - beperkt toegang tot extensie |
Permissions | Minimal | Geen geschiedenis, cookies, toegang tot inactieve tabbladen - alleen huidige pagina |
Content Script | Isolated | Draait in een geïsoleerde wereld — los van de JavaScript |
Problemen oplossen
"Cannot connect"
- Controleer of de desktop-app actief is en of de kluis ontgrendeld is
- Controleer het extensiepakket (macOS versus Windows)
- Controleer het Native Messaging-manifest en de extensie-ID
- Start de extensie opnieuw (uitschakelen/opnieuw inschakelen)
"Native host not found"
Het Native Messaging-manifest (com.passmanager.native.json) is niet geregistreerd of de extensie-ID is onjuist. Volg de sectie Native Messaging op de pagina met browserextensies.
Velden niet gedetecteerd
1. Klik met de rechtermuisknop → "Vullen met QubKey" 2. Controleer of de URL in het item is opgeslagen 3. iFrames zijn niet toegankelijk — handmatig invullen 4. Schakel andere wachtwoordbeheerders tijdelijk uit