功能

浏览器扩展

通过本机消息传递的 Chrome 和 Firefox 扩展(手动安装)——无云凭证存储。

QubKey 浏览器扩展通过本地安全通道(本机消息传递)与桌面应用程序进行通信。流程是:扩展 → 本机主机 → QubKey 应用程序 → 解锁的保管库

没有云服务器,没有在线帐户 - 该扩展仅在桌面应用程序运行且保管库解锁时才有效。

浏览器

WebExtension 沙箱 — 与本机进程隔离

QubKey 扩展

弹出式用户界面

(搜索)

内容脚本

(自动填充)

后台工作者

(本地消息传递)

Native

qubkey-host(本机消息传递主机)

  • 验证扩展源
  • 通过 IPC 中继到 QubKey 桌面
Desktop

QubKey桌面版

  • 内存中的解锁库
  • 处理请求(获取、自动填充、生成)

## 安装

开始之前

常见先决条件:安装适用于 macOSWindows 的 QubKey 桌面应用程序,启动它,然后解锁保管库。在浏览器扩展页面下载与网络匹配的插件包 — macOS 和 Windows 版本不可对接。扩展程序通过 Chrome 网上应用商店、Firefox 或其他公共商店导入。

  1. /zh-cn/browser-extensions 下载适合您平台的 passmanager-chrome-1.0.0.zip
  2. 将文档解压到固定文件夹(manifest.json 位于根目录) 3.打开chrome://extensions(或Edge/Chromium的edge://extensions)→启用开发者模式加载解压的
  3. 配置 Native Messaging (com.passmanager.native.json) 放置扩展 ID 复制到主机清单中 5.解锁QubKey — 扩展选项页面应显示已连接
  1. /zh-cn/browser-extensions 下载适合您平台的 passmanager-firefox-1.0.0.xpi
  2. 本地测试:打开about:debugging此Firefox加载临时插件 → 选择manifest.json(从.xpi中提取)
  3. Firefox 版本 上,未签名的 .xpi 通常会被 拒绝 — 一旦构建版本被签名,AMO 发布就可以实现一键安装
  4. 对于 Firefox 配置 Native Messaging — 请参阅 Native Messaging 指南(Windows 上的 %APPDATA%\Mozilla\NativeMessagingHosts\,macOS 上的相应文件夹) 5.解锁QubKey→设置→扩展应显示已连接

其他浏览器

Chromium 浏览器(Chrome、Brave、Edge、Opera)使用相同的提取的 .zip 包 - 来自 chrome://extensionsedge://extensions 加载文件夹。 Safari 网站上没有 QubKey 扩展包。

## 建筑学

当地建筑

本机消息发送:扩展通过stdin/stdout将请求发送到本地进程(本机主机),该进程调度到QubKey应用程序。

  • 没有数据通过互联网传输
  • .rkvey 保管库保留在您的磁盘上
  • 扩展永远无法访问主密码或原始密钥
  • 会话限制 JWT令牌(15分钟)访问窗口

## 特征

安全模型

机制类型保护
Native MessagingIPC本地 stdin/stdout 通信 — 未打开网络端口
Session TokenJWTHMAC 签名令牌,15 分钟不活动后过期 — 限制扩展访问窗口
PermissionsMinimal无历史记录、cookie、非活动选项卡访问 — 仅当前页面
Content ScriptIsolated在一个孤立的世界中运行 - 与页面的 JavaScript 分开

故障排除

"Cannot connect"

  1. 检查桌面应用程序是否正在运行且保管库是否已解锁
  2. 验证扩展包(macOS vs Windows)
  3. 检查 Native Messaging 清单和扩展 ID
  4. 重新启动扩展(禁用/重新启用)

指南:浏览器扩展页面

"Native host not found"

本机消息传递清单 (com.passmanager.native.json) 未注册或扩展 ID 错误。按照浏览器扩展页面 上的本机消息传递部分进行操作。

未检测到的字段

1.右键→“用QubKey填充” 2. 验证 URL 是否已保存在条目中 3. iFrame 不可访问——手动填充 4. 暂时禁用其他密码管理器