功能
瀏覽器擴展
透過本機訊息傳遞的 Chrome 和 Firefox 擴充功能(手動安裝)—無雲端憑證儲存。
QubKey 瀏覽器擴充功能透過本機安全通道(本機訊息傳遞)與桌面應用程式進行通訊。流程是:擴充 → 本機主機 → QubKey 應用程式 → 已解鎖的保管庫。
沒有雲端伺服器,沒有線上帳戶 - 該擴充功能僅在桌面應用程式運行且保管庫解鎖時才有效。
瀏覽器
WebExtension 沙箱 — 與本機進程隔離
QubKey 擴充
彈出式使用者介面
(搜尋)
內容腳本
(自動填充)
後台工作者
(本地訊息傳遞)
Native
qubkey-host(本機訊息主機)
- 驗證擴充來源
- 透過 IPC 中繼到 QubKey 桌面
Desktop
QubKey桌面版
- 記憶體中的解鎖庫
- 處理請求(獲取、自動填充、產生)
## 安裝
開始之前
常見先決條件:安裝適用於 macOS 或 Windows 的 QubKey 桌面程序,啟動它,然後解鎖保管庫。在您瀏覽器補充頁面下載與作業系統定位的補充包 — macOS 應用程式和 Windows 版本無法對接**。補充功能不穿越 Chrome 線上應用程式商店、Firefox 外掛程式或公共商店補充。
- 從 /zh-tw/browser-extensions 下載適合您平台的
passmanager-chrome-1.0.0.zip - 將檔案解壓縮到固定資料夾(
manifest.json位於根目錄) 3.開啟chrome://extensions(或Edge/Chromium的edge://extensions)→啟用開發者模式→載入解壓縮的 - 設定 Native Messaging (
com.passmanager.native.json) 放置補充 ID 複製到主機清單中 5.解鎖QubKey — 增加選項頁面應顯示已連線
- 從 /zh-tw/browser-extensions 下載適合您平台的
passmanager-firefox-1.0.0.xpi - 本地測試:開啟
about:debugging→ 此Firefox → 載入臨時插件 → 選擇manifest.json(從.xpi中提取) - 在 Firefox 版本 上,未指定的 .xpi 通常會被 拒絕 — 一旦建置版本被簽名,AMO 發布就可以實現一鍵安裝
- 設定 Firefox Native Messaging — 請參閱Native Messaging 指南(Windows 上的
%APPDATA%\Mozilla\NativeMessagingHosts\,macOS 上的對應資料夾) 5.解鎖QubKey→設定→增強應顯示已連線
其他瀏覽器
Chromium 瀏覽器(Chrome、Brave、Edge、Opera)使用相同的提取的 .zip 套件 - 從 chrome://extensions 或 edge://extensions 載入資料夾。 Safari 網站上沒有 QubKey 補充包。
## 建築學
當地建築
本機訊息傳遞:新增功能透過stdin/stdout將請求轉送至本機進程(本機主機),該行程轉送至QubKey應用程式。
- 沒有資料透過網路傳輸
.rkvey保管庫保留在您的磁碟上- 擴充永遠無法存取主密碼或原始金鑰
- 會話JWT限制令牌(15分鐘)存取窗口
## 特徵
安全模型
| 機制 | 類型 | 保護 |
|---|---|---|
Native Messaging | IPC | 本地 stdin/stdout 通訊 — 未開啟網路連接埠 |
Session Token | JWT | HMAC 簽章令牌,15 分鐘不活動後過期 — 限制擴充存取視窗 |
Permissions | Minimal | 無歷史記錄、cookie、非活動標籤存取 — 僅目前頁面 |
Content Script | Isolated | 在一個孤立的世界中運作 - 與頁面的 JavaScript 分開 |