Özellikler

Tarayıcı eklentisi

Yerel Mesajlaşma aracılığıyla Chrome ve Firefox uzantıları (manuel kurulum) — bulutta kimlik bilgileri depolaması yoktur.

QubKey tarayıcı uzantısı, masaüstü uygulamasıyla yerel güvenli kanal (Yerel Mesajlaşma) aracılığıyla iletişim kurar. Akış şu şekildedir: Uzantı → Yerel Ana Bilgisayar → QubKey Uygulaması → Kilitsiz kasa.

Bulut sunucusu yok, çevrimiçi hesap yok; uzantı yalnızca masaüstü uygulaması çalışırken ve kasanın kilidi açıldığında çalışır.

Tarayıcı

WebExtension sanal alanı — yerel süreçlerden izole edilmiştir

QubKey Uzantısı

Açılır kullanıcı arayüzü

(aramak)

İçerik Komut Dosyası

(otomatik doldurma)

Arka Plan Çalışanı

(yerel mesajlaşma)

Native

qubkey-host (Yerel Mesajlaşma Sunucusu)

  • Uzantının kaynağını doğrular
  • IPC aracılığıyla QubKey Masaüstüne aktarılır
Desktop

QubKey Masaüstü

  • Bellekteki kilidi açılmış kasa
  • İstekleri yönetir (alma, otomatik doldurma, oluşturma)

Kurulum

Başlamadan önce

Ortak önkoşullar: macOS veya Windows için QubKey masaüstü uygulamasını yükleyin, başlatın ve kasanın kilidini açın. İşletim sisteminizle uyumlu eklenti paketlerini tarayıcı uzantıları boyunca indir — macOS ve Windows dayanıklı birbirlerinin yerine taşınabilir. Uzantılar Chrome Web Mağazası, Firefox Eklentileri veya diğer halka açık mağazalar dağıtılmaz aracılığıyla.

  1. Platformunuz için passmanager-chrome-1.0.0.zip'yi /tr/browser-extensions adresinden indirme
  2. Arşivi sabit bir klasöre çıkarın (kökte manifest.json)
  3. chrome://extensions (veya Edge/Chromium için edge://extensions) açın → Geliştirici modunu etkinleştirinPaketlenmemiş olarak yükleyin
  4. Yerel Mesajlaşma'yı (com.passmanager.native.json) yapılandırın ve bölümleri ana makine paketine kopyalayın
  5. QubKey'in kilidini açın — geniş yelpazedeki seçenekler Bağlandı gösterilmelidir
  1. Platformunuz için passmanager-firefox-1.0.0.xpi'yı /tr/browser-extensions adresinden indirme
  2. Yerel test: about:debuggingBu Firefox'u açın → Geçici Eklentiyi Yüklemanifest.json'yi seçin (.xpi'den alınmıştır)
  3. Firefoxünde Sürüm, imzasız bir .xpi dosyası genellikle reddedilir — AMO yayını, yapısı imzalandıktan sonra tek tıklamayla kuruluma olanak sağlar
  4. Firefox için Yerel Mesajlaşma'yı ayrıntıların — Yerel Mesajlaşma kılavuzuna bakın (Windows'ta %APPDATA%\Mozilla\NativeMessagingHosts\, macOS'ta benzer modemler)
  5. QubKey'in kilidi → Ayarlar → Uzantı Bağlandı olarak görünmelidir

Diğer tarayıcılar

Chromium tarayıcıları (Chrome, Brave, Edge, Opera) aynı ayıklanan .zip paketlerini kullanır; İçerisindeki chrome://extensions veya edge://extensions konumundan yükleyin. Safari'nin sitesinde QubKey eklenti paketi bulunmamaktadır.

Mimarlık

Yerel mimari

Yerel Mesajlaşma: Uzantı, istenen QubKey uygulamasına aktarılan yerel bir işleme (Yerel Ana Bilgisayar) stdin/stdout yoluyla gönderilir.

  • İnternette hiçbir veri dolaşmaz
  • .rkvey kasası diskinizde kalır
  • Uzantının asla ana parolaya veya ham anahtarlara erişimi yoktur
  • Bir kayıt JWT jetonu (15 dakika) erişim penceresini görüntüler

Özellikler

Güvenlik modeli

MekanizmaTürKoruma
Native MessagingIPCYerel stdin/stdout iletişimi — ağ bağlantı noktası açılmadı
Session TokenJWTHMAC imzalı token, 15 dakika boyunca işlem yapılmadığında geçerliliği sona eriyor — uzantı erişim penceresini sınırlıyor
PermissionsMinimalGeçmiş yok, çerez yok, etkin olmayan sekmelere erişim yok — yalnızca geçerli sayfa
Content ScriptIsolatedYalıtılmış bir dünyada çalışır; sayfanın JavaScript'inden ayrı

Sorun Giderme

"Cannot connect"

  1. Masaüstü uygulamasının çalıştığını ve kasa kilidinin açık olduğunu kontrol edin
  2. Uzantı paketini doğrulayın (macOS vs Windows)
  3. Yerel Mesajlaşma bildirimini ve uzantı kimliğini kontrol edin
  4. Uzantıyı yeniden başlatın (devre dışı bırakın/yeniden etkinleştirin)

Kılavuz: tarayıcı uzantıları sayfası

"Native host not found"

Yerel Mesajlaşma bildirimi (com.passmanager.native.json) kayıtlı değil veya dahili numara kimliği yanlış. Tarayıcı uzantıları sayfasındaki Yerel Mesajlaşma bölümünü izleyin.

Alanlar algılanmadı

1. → "QubKey ile Doldur"a sağ tıklayın 2. URL'nin girişe kaydedildiğini doğrulayın 3. iFrame'lere erişilemiyor — manuel doldurma 4. Diğer şifre yöneticilerini geçici olarak devre dışı bırakın