Extensão do navegador
Extensões do Chrome e Firefox (instalação manual) via Native Messaging — sem armazenamento de credenciais na nuvem.
A extensão do navegador QubKey se comunica com o aplicativo de desktop por meio de um canal local seguro (Native Messaging). O fluxo é: Extensão → Host nativo → Aplicativo QubKey → Cofre desbloqueado.
Sem servidor em nuvem, sem conta online – a extensão só funciona quando o aplicativo de desktop está em execução e o cofre está desbloqueado.
Navegador
Sandbox WebExtension – isolado de processos nativos
Extensão QubKey
IU pop-up
(procurar)
Script de conteúdo
(preenchimento automático)
Trabalhador em segundo plano
(mensagens nativas)
qubkey-host (host de mensagens nativo)
- Valida a origem da extensão
- Relés para QubKey Desktop via IPC
Área de trabalho QubKey
- Cofre desbloqueado na memória
- Lida com solicitações (obter, preencher automaticamente, gerar)
Instalação
Antes de começar
Pré-requisitos comuns: instale o aplicativo de desktop QubKey para macOS ou Windows, inicie-o e desbloqueie o cofre. Baixe o pacote de extensão correspondente ao seu sistema operacional na página de extensões do navegador — as compilações do macOS e do Windows não são intercambiáveis. As extensões não são distribuídas pela Chrome Web Store, complementos do Firefox ou outras lojas públicas.
- Baixe
passmanager-chrome-1.0.0.zippara sua plataforma em /pt-br/browser-extensions - Extraia o arquivo para uma pasta fixa (
manifest.jsonna raiz) - Abra
chrome://extensions(ouedge://extensionspara Edge/Chromium) → habilitar Modo de desenvolvedor → Carregar descompactado - Configure Native Messaging (
com.passmanager.native.json) e copie o ID da extensão no manifesto do host - Desbloqueie o QubKey – a página de opções de extensão deve mostrar Conectado
- Baixe
passmanager-firefox-1.0.0.xpipara sua plataforma em /pt-br/browser-extensions - Teste local: abra
about:debugging→ Este Firefox → Carregar complemento temporário → selecionemanifest.json(extraído do .xpi) - No Lançamento do Firefox, um .xpi não recebido geralmente é rejeitado — a publicação AMO permite a instalação com um clique assim que a compilação é assinada
- Configure Native Messaging para Firefox — consulte o guia de mensagens nativas (
%APPDATA%\Mozilla\NativeMessagingHosts\no Windows, pastas equivalentes no macOS) - Desbloqueie o QubKey → Configurações → Extensão deve mostrar Conectado
Outros navegadores
Os navegadores Chromium (Chrome, Brave, Edge, Opera) usam o mesmo pacote .zip extraído – carreguei a pasta de chrome://extensions ou edge://extensions. Safari não possui pacote de extensão QubKey no site.
Arquitetura
Arquitetura local
Mensagens nativas: a extensão envia proteção via stdin/stdout para um processo local (host nativo), que retransmite para o aplicativo QubKey.
- Nenhum dado viaja pela internet
- O cofre
.rkveypermanece no seu disco - A extensão nunca tem acesso à senha mestra ou chaves brutas
- Um token JWT de sessão (15 min) limita a janela de acesso
Características
Modelo de segurança
| Mecanismo | Tipo | Proteção |
|---|---|---|
Native Messaging | IPC | Comunicação local stdin/stdout — nenhuma porta de rede aberta |
Session Token | JWT | Token assinado pelo HMAC expira após 15 minutos de inatividade – limita a janela de acesso à extensão |
Permissions | Minimal | Sem histórico, cookies, acesso a guias inativas — apenas página atual |
Content Script | Isolated | É executado em um mundo isolado — separado do JavaScript da página |
Solução de problemas
"Cannot connect"
- Verifique se o aplicativo de desktop está em execução e o cofre desbloqueado
- Verifique o pacote de extensão (macOS vs Windows)
- Verifique o manifesto do Native Messaging e o ID da extensão
- Reinicie a extensão (desativar/reativar)
"Native host not found"
O manifesto Native Messaging (com.passmanager.native.json) não está registrado ou o ID da extensão está errado. Siga a seção Mensagens nativas na página de extensões do navegador.
Campos não detectados
1. Clique com o botão direito → "Preencher com QubKey" 2. Verifique se o URL está salvo na entrada 3. iFrames não estão acessíveis – preenchimento manual 4. Desative temporariamente outros gerenciadores de senhas