Passkeys и автозаполнение в браузере
Хранилище на телефоне — только половина истории. Повседневный вход происходит в Chrome, Firefox и системном UI учётных данных — поэтому OpenKey поставляет MV3-расширение браузера и поддержку системного Autofill / Credential Provider на мобильных и десктопе.
Что делает расширение
- Разблокируется против вашего хранилища (локальный мост к десктопному приложению и/или self-hosted синхронизация)
- Предлагает подходящие логины в веб-формах
- Поддерживает WebAuthn / passkey-потоки там, где сайт их предлагает
- Использует тот же URL сервера, что и приложение, при синхронизации
Соберите и загрузите из openkey_extension:
cd openkey_extension
npm install
npm run buildЗагрузите папку dist/ как распакованное расширение. На десктопе разблокируйте приложение OpenKey и зарегистрируйте native messaging host, или разблокируйте расширение против сервера в standalone-режиме. Укажите URL сервера в Options при синхронизации, затем разблокируйте email и мастер-паролем.
И системное автозаполнение
В приложении включите OpenKey в Settings → Security как системного провайдера паролей и passkeys. Этот путь покрывает приложения и браузеры, которые обращаются к хранилищу учётных данных ОС — дополняет расширение, но не заменяет его на каждой платформе.
По-прежнему с нулевым разглашением
Автозаполнение работает после разблокировки на клиенте. Расширение или провайдер ОС расшифровывает только необходимое. Синхронизация — если включена — по-прежнему обменивается непрозрачным шифротекстом. Скомпрометированная база синхронизации не становится дампом заполненных паролей. Недоверенные веб-страницы должны получать секреты только через намеренное посредничество автозаполнения.
В связке со всем стеком
| Клиент | Роль |
|---|---|
| Приложение | Повседневное хранилище на телефоне и десктопе; системное Autofill / passkeys |
| Расширение | Автозаполнение и passkeys в Chrome / Firefox |
| CLI | Секреты разработчика и генерация |
| Сервер | Опциональная синхронизация шифротекста |
Подробнее
- Использование приложения — Autofill, браузер и бэкапы
- Пакеты — настройка расширения
- Настройка сервера — подключите расширение к своему хосту
- Безопасность — границы доверия для расширения и native messaging