Rozszerzenie przeglądarki
Rozszerzenia Chrome i Firefox (instalacja ręczna) za pośrednictwem Native Messaging — brak przechowywania danych uwierzytelniających w chmurze.
Rozszerzenie przeglądarki QubKey komunikuje się z aplikacją komputerową za pośrednictwem lokalnego bezpiecznego kanału (wiadomości natywne). Przebieg jest następujący: Rozszerzenie → Host natywny → Aplikacja QubKey → Odblokowany skarbiec.
Brak serwera w chmurze, brak konta online — rozszerzenie działa tylko wtedy, gdy aplikacja komputerowa jest uruchomiona, a skarbiec jest odblokowany.
Przeglądarka
Sandbox WebExtension — odizolowany od procesów natywnych
Rozszerzenie QubKey
Wyskakujący interfejs użytkownika
(szukaj)
Skrypt treści
(automatyczne wypełnianie)
Pracownik w tle
(wiadomości natywne)
qubkey-host (natywny host przesyłania wiadomości)
- Sprawdza pochodzenie rozszerzenia
- Przekaźniki do QubKey Desktop poprzez IPC
Pulpit QubKey
- Odblokowany skarbiec w pamięci
- Obsługuje żądania (pobieranie, autouzupełnianie, generowanie)
Instalacja
Zanim zaczniesz
Typowe wymagania wstępne: zainstaluj aplikację komputerową QubKey dla macOS lub Windows, uruchom ją i odblokuj skarbiec. Pobierz pakiet rozszerzony pasujący do oprogramowania systemu na stronie rozszerzeń urządzeń — wersje macOS i Windows nie są dostępne. Rozszerzenia nie są dystrybuowane za pośrednictwem sklepu Chrome Web Store, dodatków do konfiguracji Firefox i innych sklepów handlowych.
- Pobierz
passmanager-chrome-1.0.0.zipna swoją platformę z /en/rozszerzenia-przeglądarki - Wyodrębnij archiwum do ukrytego folderu (
manifest.jsonw katalogu domowym) - Otwórz
chrome://extensions(lubedge://extensionsdla Edge/Chromium) → włącz Tryb programisty → Załaduj rozpakowany - Skonfiguruj Wiadomości natywne (
com.passmanager.native.json) i skopiuj identyfikator widoku do manifestu hosta - Odblokuj QubKey — na stronie dostępu dostępnej do komunikatu Połączony
- Pobierz
passmanager-firefox-1.0.0.xpidla swojej platformy z /en/rozszerzenia-przeglądarki - Testowanie lokalne: otwórz
about:debugging→ Ten Firefox → Załaduj tymczasowe → wybierzmanifest.json(wyodrębniony z .xpi) - W wersji Firefoksa niepodpisany plik .xpi jest zwyczajowo odrzucany — publikacja AMO umożliwia wykorzystanie jednego użycia po użyciu
- Skonfiguruj Native Messaging dla użytkowników przeglądarki Firefox — zobacz Przewodnik po wiadomościach natywnych (
%APPDATA%\Mozilla\NativeMessagingHosts\w systemie Windows, folder bilanse w systemie macOS) - Odblokuj QubKey → Ustawienia → Rozszerzenie powinno się Połączono
Inne ustawienie
Przeglądarki Chromium (Chrome, Brave, Edge, Opera) opis na tym samym wyodrębnionym pakiecie .zip — za omówienie folderu z chrome://extensions lub edge://extensions. Safari nie udostępnia QubKey na stronie.
Architektura
Architektura lokalna
Native Messaging: rozwiązanie wysyłane poprzez stdin/stdout do lokalnego procesu (natywnego hosta), które przekazuje dane do aplikacji QubKey.
- Żadne dane nie są przesyłane przez Internet
- Skarbiec
.rkveypozostaje na dysku - Rozszerzenie nigdy nie ma dostępu do hasła dostępu do kluczy surowych
- Token sesji JWT (15 min) ograniczający okno dostępu
Cechy
Model bezpieczeństwa
| Mechanizm | Wpisz | Ochrona |
|---|---|---|
Native Messaging | IPC | Lokalna komunikacja stdin/stdout — żaden port sieciowy nie jest otwarty |
Session Token | JWT | Token podpisany przez HMAC, wygasa po 15 minutach bezczynności — ogranicza okno dostępu do rozszerzenia |
Permissions | Minimal | Brak historii, plików cookie, dostępu do nieaktywnych kart — tylko bieżąca strona |
Content Script | Isolated | Działa w odizolowanym świecie — niezależnym od kodu JavaScript strony |
Rozwiązywanie problemów
"Cannot connect"
- Sprawdź, czy aplikacja komputerowa jest uruchomiona, a skarbiec odblokowany
- Sprawdź pakiet rozszerzeń (macOS vs Windows)
- Sprawdź manifest Native Messaging i identyfikator rozszerzenia
- Uruchom ponownie rozszerzenie (wyłącz/włącz ponownie)
Przewodnik: [strona rozszerzeń przeglądarki](/en/rozszerzenia przeglądarki)
"Native host not found"
Manifest wiadomości natywnych (com.passmanager.native.json) nie jest zarejestrowany lub identyfikator rozszerzenia jest nieprawidłowy. Postępuj zgodnie z sekcją Wiadomości natywne na stronie rozszerzeń przeglądarki.
Nie wykryto pól
1. Kliknij prawym przyciskiem myszy → „Wypełnij QubKey” 2. Sprawdź, czy adres URL został zapisany we wpisie 3. Ramki iFrame nie są dostępne — wypełnianie ręczne 4. Tymczasowo wyłącz inne menedżery haseł