Функции

Расширение браузера

Расширения Chrome и Firefox (установка вручную) через Native Messaging — без облачного хранилища учетных данных.

Расширение браузера QubKey взаимодействует с настольным приложением через локальный безопасный канал (собственный обмен сообщениями). Порядок действий следующий: Расширение → Собственный хост → Приложение QubKey → Разблокированное хранилище.

Никакого облачного сервера, никакой онлайн-учетной записи — расширение работает только тогда, когда настольное приложение запущено и хранилище разблокировано.

Браузер

Песочница WebExtension — изолирована от собственных процессов

Расширение QubKey

Всплывающий пользовательский интерфейс

(поиск)

Сценарий контента

(автозаполнение)

Фоновый рабочий

(собственный обмен сообщениями)

Native

qubkey-host (собственный хост обмена сообщениями)

  • Проверяет происхождение расширения
  • Ретрансляция на рабочий стол QubKey через IPC
Desktop

Рабочий стол QubKey

  • Разблокировано хранилище в памяти
  • Обрабатывает запросы (получение, автозаполнение, генерация)

Установка

Прежде чем начать

Общие необходимые условия: установите настольное приложение QubKey для macOS или Windows, запустите его и разблокируйте хранилище. Загрузите пакет расширений, соответствующий вашей ОС, на страницу расширений браузера — сборка для macOS и Windows незаменяемые. Расширения не возражения через Интернет-магазин Chrome, Firefox или другие общедоступные магазины.

  1. Загрузите passmanager-chrome-1.0.0.zip для своей платформы из /ru/browser-extensions
  2. Распаковать архив в фиксированный фиксатор (manifest.json в корне).
  3. Открыть chrome://extensions (или edge://extensions для Edge/Chromium) → Режим разработчикаЗагрузить распакованный
  4. Настройте Native Messaging (com.passmanager.native.json) и скопируйте расширение идентификатора в манифест хоста.
  5. Разблокируйте QubKey — на странице параметров расширения PHP должно быть Подключено.
  1. Загрузите passmanager-firefox-1.0.0.xpi для своей платформы из /ru/browser-extensions
  2. Локальное тестирование: развитие about:debuggingЭтот FirefoxЗагрузить временное дополнение → выберите manifest.json (извлеченный из .xpi)
  3. В выпуске Firefox незарегистрированный файл .xpi обычно отклоняется — публикация AMO выбирает установку одного открывателя мыши после загрузки загрузки.
  4. Настройте Native Messaging для Firefox — см. Руководство по Native Messaging (%APPDATA%\Mozilla\NativeMessagingHosts\ в Windows, эквивалентные каталоги в macOS)
  5. Разблокируйте QubKey → ** Настройки → Расширения** должно быть PHP Подключено.

Другие браузеры

Браузеры Chromium (Chrome, Brave, Edge, Opera) используют один и тот же извлеченный пакет .zip — загрузите адаптер из chrome://extensions или edge://extensions. Safari не имеется на сайте расширений QubKey.

Архитектура

Местная архитектура

Встроенный обмен сообщениями: расширение отправляет запрос через стандартный ввод/вывод в локальный процесс (собственный хост), который передает их приложению QubKey.

  • Никакие данные не передаются через Интернет.
  • Хранилище .rkvey остаётся на вашем диске.
  • Расширение никогда не имеет доступа к мастер-паролю или необработанным ключам.
  • Сеанс токена JWT (15 минут) ограничивает доступ к окну.

Функции

Модель безопасности

МеханизмТипЗащита
Native MessagingIPCЛокальная связь stdin/stdout — сетевой порт не открыт
Session TokenJWTТокен, подписанный HMAC, срок действия которого истекает через 15 минут бездействия — ограничивает окно доступа к расширению
PermissionsMinimalНет истории, файлов cookie, доступа к неактивным вкладкам — только текущая страница
Content ScriptIsolatedРаботает в изолированном мире — отдельно от JavaScript страницы

Поиск неисправностей

"Cannot connect"

  1. Убедитесь, что настольное приложение запущено и хранилище разблокировано.
  2. Проверьте пакет расширения (macOS или Windows).
  3. Проверьте манифест Native Messaging и идентификатор расширения.
  4. Перезапустите расширение (отключите/включите заново)

Руководство: страница расширений браузера

"Native host not found"

Манифест собственного обмена сообщениями (com.passmanager.native.json) не зарегистрирован или идентификатор расширения неправильный. Следуйте разделу «Собственные сообщения» на странице расширений браузера.

Поля не обнаружены

1. Щелкните правой кнопкой мыши → «Заполнить QubKey» 2. Убедитесь, что URL-адрес сохранен в записи. 3. iFrame недоступны — заполнение вручную 4. Временно отключите другие менеджеры паролей.