Functies

Browserextensie

Chrome- en Firefox-extensies (handmatige installatie) via Native Messaging – geen opslag van cloudgegevens.

De QubKey-browserextensie communiceert met de desktop-app via een lokaal beveiligd kanaal (Native Messaging). De stroom is: Extensie → Native Host → QubKey-app → Ontgrendelde kluis.

Geen cloudserver, geen online account: de extensie werkt alleen als de desktop-app actief is en de kluis ontgrendeld is.

Browser

WebExtension-sandbox — geïsoleerd van native processen

QubKey-extensie

Pop-upgebruikersinterface

(zoekopdracht)

Inhoudsscript

(automatisch invullen)

Achtergrondwerker

(inheemse berichten)

Native

qubkey-host (Native Messaging Host)

  • Valideert de oorsprong van de extensie
  • Relays naar QubKey Desktop via IPC
Desktop

QubKey-bureaublad

  • Ontgrendelde kluis in het geheugen
  • Verwerkt verzoeken (ophalen, automatisch aanvullen, genereren)

Installatie

Voordat je begint

Algemene vereisten: installeer de QubKey desktop-app voor macOS of Windows, start deze en ontgrendel de kluis. Download het extensieve pakket dat vermoedelijk met uw besturingssysteem op de pagina met browserextensies — macOS- en Windows-builds zijn niet uitwisselbaar is. Extensies worden niet gedistribueerd via de Chrome Web Store, Firefox Add-ons van andere openbare winkels.

  1. Download passmanager-chrome-1.0.0.zip voor uw platform vanaf /en/browser-extensies
  2. Pak het archief uit naar een vaste kaart (manifest.json in de root)
  3. Open chrome://extensions (of edge://extensions voor Edge/Chromium) → schakel Ontwikkelaarsmodus in → Laden uitgepakt
  4. Configureer Native Messaging (com.passmanager.native.json) en kopieer de extensie-ID naar het hostmanifest
  5. Ontgrendel QubKey — op de pagina met extensieve opties mogelijk Verbonden moeten verschijnen
  1. Download passmanager-firefox-1.0.0.xpi voor uw platform vanaf /en/browser-extensies
  2. Lokaal testen: open about:debuggingDeze FirefoxTijdelijke add-on laden → selecteer manifest.json (geëxtraheerd uit de .xpi)
  3. Bij Firefox Release wordt een niet-ondertekende .xpi meestal geweigerd — AMO-publicatie maakt installatie met één klik mogelijk zodra de build is ondertekend
  4. Configureer Native Messaging voor Firefox — zie de Native Messaging handleiding (%APPDATA%\Mozilla\NativeMessagingHosts\ op Windows, gelijkwaardige mappen op macOS)
  5. Ontgrendel QubKey → Instellingen → Extensie zou Verbonden moeten tonen

Andere browsers

Chromium-browsers (Chrome, Brave, Edge, Opera) gebruiken hetzelfde uitgepakte .zip-pakket: laad de kaart vanuit chrome://extensions of edge://extensions. Safari heeft geen QubKey-extensief pakket op de site.

Architectuur

Lokale architectuur

Native Messaging: de uitgebreide verzendingskosten via stdin/stdout naar een lokaal proces (Native Host), dat doorstuurt naar de QubKey-app.

  • Er worden geen gegevens via internet verzonden
  • De .rkvey kluis blijft op uw schijf staan
  • De extensie nooit heeft toegang tot het hoofdwachtwoord van de onbewerkte sleutels
  • Een sessie-JWT-token (15 min) beperkt het toegangsvenster

Functies

Beveiligingsmodel

MechanismeTypBescherming
Native MessagingIPCLokale stdin/stdout-communicatie — geen netwerkpoort geopend
Session TokenJWTHMAC-ondertekend token, verloopt na 15 minuten inactiviteit - beperkt toegang tot extensie
PermissionsMinimalGeen geschiedenis, cookies, toegang tot inactieve tabbladen - alleen huidige pagina
Content ScriptIsolatedDraait in een geïsoleerde wereld — los van de JavaScript

Problemen oplossen

"Cannot connect"

  1. Controleer of de desktop-app actief is en of de kluis ontgrendeld is
  2. Controleer het extensiepakket (macOS versus Windows)
  3. Controleer het Native Messaging-manifest en de extensie-ID
  4. Start de extensie opnieuw (uitschakelen/opnieuw inschakelen)

Gids: pagina met browserextensies

"Native host not found"

Het Native Messaging-manifest (com.passmanager.native.json) is niet geregistreerd of de extensie-ID is onjuist. Volg de sectie Native Messaging op de pagina met browserextensies.

Velden niet gedetecteerd

1. Klik met de rechtermuisknop → "Vullen met QubKey" 2. Controleer of de URL in het item is opgeslagen 3. iFrames zijn niet toegankelijk — handmatig invullen 4. Schakel andere wachtwoordbeheerders tijdelijk uit