功能
浏览器扩展
通过本机消息传递的 Chrome 和 Firefox 扩展(手动安装)——无云凭证存储。
QubKey 浏览器扩展通过本地安全通道(本机消息传递)与桌面应用程序进行通信。流程是:扩展 → 本机主机 → QubKey 应用程序 → 解锁的保管库。
没有云服务器,没有在线帐户 - 该扩展仅在桌面应用程序运行且保管库解锁时才有效。
浏览器
WebExtension 沙箱 — 与本机进程隔离
QubKey 扩展
弹出式用户界面
(搜索)
内容脚本
(自动填充)
后台工作者
(本地消息传递)
Native
qubkey-host(本机消息传递主机)
- 验证扩展源
- 通过 IPC 中继到 QubKey 桌面
Desktop
QubKey桌面版
- 内存中的解锁库
- 处理请求(获取、自动填充、生成)
## 安装
开始之前
常见先决条件:安装适用于 macOS 或 Windows 的 QubKey 桌面应用程序,启动它,然后解锁保管库。在浏览器扩展页面下载与网络匹配的插件包 — macOS 和 Windows 版本不可对接。扩展程序不通过 Chrome 网上应用商店、Firefox 或其他公共商店导入。
- 从 /zh-cn/browser-extensions 下载适合您平台的
passmanager-chrome-1.0.0.zip - 将文档解压到固定文件夹(
manifest.json位于根目录) 3.打开chrome://extensions(或Edge/Chromium的edge://extensions)→启用开发者模式→加载解压的 - 配置 Native Messaging (
com.passmanager.native.json) 放置扩展 ID 复制到主机清单中 5.解锁QubKey — 扩展选项页面应显示已连接
- 从 /zh-cn/browser-extensions 下载适合您平台的
passmanager-firefox-1.0.0.xpi - 本地测试:打开
about:debugging→ 此Firefox → 加载临时插件 → 选择manifest.json(从.xpi中提取) - 在 Firefox 版本 上,未签名的 .xpi 通常会被 拒绝 — 一旦构建版本被签名,AMO 发布就可以实现一键安装
- 对于 Firefox 配置 Native Messaging — 请参阅 Native Messaging 指南(Windows 上的
%APPDATA%\Mozilla\NativeMessagingHosts\,macOS 上的相应文件夹) 5.解锁QubKey→设置→扩展应显示已连接
其他浏览器
Chromium 浏览器(Chrome、Brave、Edge、Opera)使用相同的提取的 .zip 包 - 来自 chrome://extensions 或 edge://extensions 加载文件夹。 Safari 网站上没有 QubKey 扩展包。
## 建筑学
当地建筑
本机消息发送:扩展通过stdin/stdout将请求发送到本地进程(本机主机),该进程调度到QubKey应用程序。
- 没有数据通过互联网传输
.rkvey保管库保留在您的磁盘上- 扩展永远无法访问主密码或原始密钥
- 会话限制 JWT令牌(15分钟)访问窗口
## 特征
安全模型
| 机制 | 类型 | 保护 |
|---|---|---|
Native Messaging | IPC | 本地 stdin/stdout 通信 — 未打开网络端口 |
Session Token | JWT | HMAC 签名令牌,15 分钟不活动后过期 — 限制扩展访问窗口 |
Permissions | Minimal | 无历史记录、cookie、非活动选项卡访问 — 仅当前页面 |
Content Script | Isolated | 在一个孤立的世界中运行 - 与页面的 JavaScript 分开 |