功能

瀏覽器擴展

透過本機訊息傳遞的 Chrome 和 Firefox 擴充功能(手動安裝)—無雲端憑證儲存。

QubKey 瀏覽器擴充功能透過本機安全通道(本機訊息傳遞)與桌面應用程式進行通訊。流程是:擴充 → 本機主機 → QubKey 應用程式 → 已解鎖的保管庫

沒有雲端伺服器,沒有線上帳戶 - 該擴充功能僅在桌面應用程式運行且保管庫解鎖時才有效。

瀏覽器

WebExtension 沙箱 — 與本機進程隔離

QubKey 擴充

彈出式使用者介面

(搜尋)

內容腳本

(自動填充)

後台工作者

(本地訊息傳遞)

Native

qubkey-host(本機訊息主機)

  • 驗證擴充來源
  • 透過 IPC 中繼到 QubKey 桌面
Desktop

QubKey桌面版

  • 記憶體中的解鎖庫
  • 處理請求(獲取、自動填充、產生)

## 安裝

開始之前

常見先決條件:安裝適用於 macOSWindows 的 QubKey 桌面程序,啟動它,然後解鎖保管庫。在您瀏覽器補充頁面下載與作業系統定位的補充包 — macOS 應用程式和 Windows 版本無法對接**。補充功能穿越 Chrome 線上應用程式商店、Firefox 外掛程式或公共商店補充。

  1. /zh-tw/browser-extensions 下載適合您平台的 passmanager-chrome-1.0.0.zip
  2. 將檔案解壓縮到固定資料夾(manifest.json 位於根目錄) 3.開啟chrome://extensions(或Edge/Chromium的edge://extensions)→啟用開發者模式載入解壓縮的
  3. 設定 Native Messaging (com.passmanager.native.json) 放置補充 ID 複製到主機清單中 5.解鎖QubKey — 增加選項頁面應顯示已連線
  1. /zh-tw/browser-extensions 下載適合您平台的 passmanager-firefox-1.0.0.xpi
  2. 本地測試:開啟about:debugging此Firefox載入臨時插件 → 選擇manifest.json(從.xpi中提取)
  3. Firefox 版本 上,未指定的 .xpi 通常會被 拒絕 — 一旦建置版本被簽名,AMO 發布就可以實現一鍵安裝
  4. 設定 Firefox Native Messaging — 請參閱Native Messaging 指南(Windows 上的 %APPDATA%\Mozilla\NativeMessagingHosts\,macOS 上的對應資料夾) 5.解鎖QubKey→設定→增強應顯示已連線

其他瀏覽器

Chromium 瀏覽器(Chrome、Brave、Edge、Opera)使用相同的提取的 .zip 套件 - 從 chrome://extensionsedge://extensions 載入資料夾。 Safari 網站上沒有 QubKey 補充包。

## 建築學

當地建築

本機訊息傳遞:新增功能透過stdin/stdout將請求轉送至本機進程(本機主機),該行程轉送至QubKey應用程式。

  • 沒有資料透過網路傳輸
  • .rkvey 保管庫保留在您的磁碟上
  • 擴充永遠無法存取主密碼或原始金鑰
  • 會話JWT限制令牌(15分鐘)存取窗口

## 特徵

安全模型

機制類型保護
Native MessagingIPC本地 stdin/stdout 通訊 — 未開啟網路連接埠
Session TokenJWTHMAC 簽章令牌,15 分鐘不活動後過期 — 限制擴充存取視窗
PermissionsMinimal無歷史記錄、cookie、非活動標籤存取 — 僅目前頁面
Content ScriptIsolated在一個孤立的世界中運作 - 與頁面的 JavaScript 分開

故障排除

"Cannot connect"

  1. 檢查桌面應用程式是否正在運作且保管庫是否已解鎖
  2. 驗證擴充包(macOS vs Windows)
  3. 檢查 Native Messaging 清單和擴充 ID
  4. 重新啟動擴充功能(停用/重新啟用)

指南:瀏覽器擴充頁面

"Native host not found"

本機訊息傳遞清單 (com.passmanager.native.json) 未註冊或擴充 ID 錯誤。請依照瀏覽器擴充頁面 上的本機訊息部分進行操作。

未檢測到的字段

1.右鍵→“用QubKey填滿” 2. 驗證 URL 是否已儲存在條目中 3. iFrame 無法存取-手動填充 4. 暫時停用其他密碼管理器