Funkcje

Rozszerzenie przeglądarki

Rozszerzenia Chrome i Firefox (instalacja ręczna) za pośrednictwem Native Messaging — brak przechowywania danych uwierzytelniających w chmurze.

Rozszerzenie przeglądarki QubKey komunikuje się z aplikacją komputerową za pośrednictwem lokalnego bezpiecznego kanału (wiadomości natywne). Przebieg jest następujący: Rozszerzenie → Host natywny → Aplikacja QubKey → Odblokowany skarbiec.

Brak serwera w chmurze, brak konta online — rozszerzenie działa tylko wtedy, gdy aplikacja komputerowa jest uruchomiona, a skarbiec jest odblokowany.

Przeglądarka

Sandbox WebExtension — odizolowany od procesów natywnych

Rozszerzenie QubKey

Wyskakujący interfejs użytkownika

(szukaj)

Skrypt treści

(automatyczne wypełnianie)

Pracownik w tle

(wiadomości natywne)

Native

qubkey-host (natywny host przesyłania wiadomości)

  • Sprawdza pochodzenie rozszerzenia
  • Przekaźniki do QubKey Desktop poprzez IPC
Desktop

Pulpit QubKey

  • Odblokowany skarbiec w pamięci
  • Obsługuje żądania (pobieranie, autouzupełnianie, generowanie)

Instalacja

Zanim zaczniesz

Typowe wymagania wstępne: zainstaluj aplikację komputerową QubKey dla macOS lub Windows, uruchom ją i odblokuj skarbiec. Pobierz pakiet rozszerzony pasujący do oprogramowania systemu na stronie rozszerzeń urządzeń — wersje macOS i Windows nie są dostępne. Rozszerzenia nie są dystrybuowane za pośrednictwem sklepu Chrome Web Store, dodatków do konfiguracji Firefox i innych sklepów handlowych.

  1. Pobierz passmanager-chrome-1.0.0.zip na swoją platformę z /en/rozszerzenia-przeglądarki
  2. Wyodrębnij archiwum do ukrytego folderu (manifest.json w katalogu domowym)
  3. Otwórz chrome://extensions (lub edge://extensions dla Edge/Chromium) → włącz Tryb programistyZaładuj rozpakowany
  4. Skonfiguruj Wiadomości natywne (com.passmanager.native.json) i skopiuj identyfikator widoku do manifestu hosta
  5. Odblokuj QubKey — na stronie dostępu dostępnej do komunikatu Połączony
  1. Pobierz passmanager-firefox-1.0.0.xpi dla swojej platformy z /en/rozszerzenia-przeglądarki
  2. Testowanie lokalne: otwórz about:debuggingTen FirefoxZaładuj tymczasowe → wybierz manifest.json (wyodrębniony z .xpi)
  3. W wersji Firefoksa niepodpisany plik .xpi jest zwyczajowo odrzucany — publikacja AMO umożliwia wykorzystanie jednego użycia po użyciu
  4. Skonfiguruj Native Messaging dla użytkowników przeglądarki Firefox — zobacz Przewodnik po wiadomościach natywnych (%APPDATA%\Mozilla\NativeMessagingHosts\ w systemie Windows, folder bilanse w systemie macOS)
  5. Odblokuj QubKey → Ustawienia → Rozszerzenie powinno się Połączono

Inne ustawienie

Przeglądarki Chromium (Chrome, Brave, Edge, Opera) opis na tym samym wyodrębnionym pakiecie .zip — za omówienie folderu z chrome://extensions lub edge://extensions. Safari nie udostępnia QubKey na stronie.

Architektura

Architektura lokalna

Native Messaging: rozwiązanie wysyłane poprzez stdin/stdout do lokalnego procesu (natywnego hosta), które przekazuje dane do aplikacji QubKey.

  • Żadne dane nie są przesyłane przez Internet
  • Skarbiec .rkvey pozostaje na dysku
  • Rozszerzenie nigdy nie ma dostępu do hasła dostępu do kluczy surowych
  • Token sesji JWT (15 min) ograniczający okno dostępu

Cechy

Model bezpieczeństwa

MechanizmWpiszOchrona
Native MessagingIPCLokalna komunikacja stdin/stdout — żaden port sieciowy nie jest otwarty
Session TokenJWTToken podpisany przez HMAC, wygasa po 15 minutach bezczynności — ogranicza okno dostępu do rozszerzenia
PermissionsMinimalBrak historii, plików cookie, dostępu do nieaktywnych kart — tylko bieżąca strona
Content ScriptIsolatedDziała w odizolowanym świecie — niezależnym od kodu JavaScript strony

Rozwiązywanie problemów

"Cannot connect"

  1. Sprawdź, czy aplikacja komputerowa jest uruchomiona, a skarbiec odblokowany
  2. Sprawdź pakiet rozszerzeń (macOS vs Windows)
  3. Sprawdź manifest Native Messaging i identyfikator rozszerzenia
  4. Uruchom ponownie rozszerzenie (wyłącz/włącz ponownie)

Przewodnik: [strona rozszerzeń przeglądarki](/en/rozszerzenia przeglądarki)

"Native host not found"

Manifest wiadomości natywnych (com.passmanager.native.json) nie jest zarejestrowany lub identyfikator rozszerzenia jest nieprawidłowy. Postępuj zgodnie z sekcją Wiadomości natywne na stronie rozszerzeń przeglądarki.

Nie wykryto pól

1. Kliknij prawym przyciskiem myszy → „Wypełnij QubKey” 2. Sprawdź, czy adres URL został zapisany we wpisie 3. Ramki iFrame nie są dostępne — wypełnianie ręczne 4. Tymczasowo wyłącz inne menedżery haseł