Funcionalidades

Extensão do navegador

Extensões do Chrome e Firefox (instalação manual) via Native Messaging — sem armazenamento de credenciais na nuvem.

A extensão do navegador QubKey se comunica com o aplicativo de desktop por meio de um canal local seguro (Native Messaging). O fluxo é: Extensão → Host nativo → Aplicativo QubKey → Cofre desbloqueado.

Sem servidor em nuvem, sem conta online – a extensão só funciona quando o aplicativo de desktop está em execução e o cofre está desbloqueado.

Navegador

Sandbox WebExtension – isolado de processos nativos

Extensão QubKey

IU pop-up

(procurar)

Script de conteúdo

(preenchimento automático)

Trabalhador em segundo plano

(mensagens nativas)

Native

qubkey-host (host de mensagens nativo)

  • Valida a origem da extensão
  • Relés para QubKey Desktop via IPC
Desktop

Área de trabalho QubKey

  • Cofre desbloqueado na memória
  • Lida com solicitações (obter, preencher automaticamente, gerar)

Instalação

Antes de começar

Pré-requisitos comuns: instale o aplicativo de desktop QubKey para macOS ou Windows, inicie-o e desbloqueie o cofre. Baixe o pacote de extensão correspondente ao seu sistema operacional na página de extensões do navegador — as compilações do macOS e do Windows não são intercambiáveis. As extensões não são distribuídas pela Chrome Web Store, complementos do Firefox ou outras lojas públicas.

  1. Baixe passmanager-chrome-1.0.0.zip para sua plataforma em /pt-br/browser-extensions
  2. Extraia o arquivo para uma pasta fixa (manifest.json na raiz)
  3. Abra chrome://extensions (ou edge://extensions para Edge/Chromium) → habilitar Modo de desenvolvedorCarregar descompactado
  4. Configure Native Messaging (com.passmanager.native.json) e copie o ID da extensão no manifesto do host
  5. Desbloqueie o QubKey – a página de opções de extensão deve mostrar Conectado
  1. Baixe passmanager-firefox-1.0.0.xpi para sua plataforma em /pt-br/browser-extensions
  2. Teste local: abra about:debuggingEste FirefoxCarregar complemento temporário → selecione manifest.json (extraído do .xpi)
  3. No Lançamento do Firefox, um .xpi não recebido geralmente é rejeitado — a publicação AMO permite a instalação com um clique assim que a compilação é assinada
  4. Configure Native Messaging para Firefox — consulte o guia de mensagens nativas (%APPDATA%\Mozilla\NativeMessagingHosts\ no Windows, pastas equivalentes no macOS)
  5. Desbloqueie o QubKey → Configurações → Extensão deve mostrar Conectado

Outros navegadores

Os navegadores Chromium (Chrome, Brave, Edge, Opera) usam o mesmo pacote .zip extraído – carreguei a pasta de chrome://extensions ou edge://extensions. Safari não possui pacote de extensão QubKey no site.

Arquitetura

Arquitetura local

Mensagens nativas: a extensão envia proteção via stdin/stdout para um processo local (host nativo), que retransmite para o aplicativo QubKey.

  • Nenhum dado viaja pela internet
  • O cofre .rkvey permanece no seu disco
  • A extensão nunca tem acesso à senha mestra ou chaves brutas
  • Um token JWT de sessão (15 min) limita a janela de acesso

Características

Modelo de segurança

MecanismoTipoProteção
Native MessagingIPCComunicação local stdin/stdout — nenhuma porta de rede aberta
Session TokenJWTToken assinado pelo HMAC expira após 15 minutos de inatividade – limita a janela de acesso à extensão
PermissionsMinimalSem histórico, cookies, acesso a guias inativas — apenas página atual
Content ScriptIsolatedÉ executado em um mundo isolado — separado do JavaScript da página

Solução de problemas

"Cannot connect"

  1. Verifique se o aplicativo de desktop está em execução e o cofre desbloqueado
  2. Verifique o pacote de extensão (macOS vs Windows)
  3. Verifique o manifesto do Native Messaging e o ID da extensão
  4. Reinicie a extensão (desativar/reativar)

Guia: página de extensões do navegador

"Native host not found"

O manifesto Native Messaging (com.passmanager.native.json) não está registrado ou o ID da extensão está errado. Siga a seção Mensagens nativas na página de extensões do navegador.

Campos não detectados

1. Clique com o botão direito → "Preencher com QubKey" 2. Verifique se o URL está salvo na entrada 3. iFrames não estão acessíveis – preenchimento manual 4. Desative temporariamente outros gerenciadores de senhas