本地通行密钥
每枚凭据使用 Web Crypto 生成独立 ES256 / P-256 密钥对。
当 Amazon 发起 WebAuthn 注册或登录请求时,扩展会打开独立确认窗口。解锁后,签名在本机完成,网站只会收到标准 WebAuthn 响应,不会取得你的私钥或本地主密码。
这里的 PIN 方案由扩展本地主密码实现,用于解锁加密凭据库;它不会替代 Amazon 账号密码,也不会绕过 Amazon 的身份验证、风控或账号安全策略。仅应用于本人或已获授权的账号。
从凭据创建到每次签名确认,敏感操作都留在浏览器扩展的安全边界内。
每枚凭据使用 Web Crypto 生成独立 ES256 / P-256 密钥对。
私钥、RP ID、账号信息和计数器经 AES-256-GCM 加密后写入 IndexedDB。
以 PBKDF2-SHA-256 派生包装密钥;主密码不会保存,也不会上传。
注册和登录都会展示独立确认窗口,可继续、改用系统验证器或取消。
支持导出与原子导入加密凭据库,恢复时仍需原主密码。
仅申请 storage 权限,并把页面访问限制在受支持的 HTTPS 站点。
不改动网站登录协议,只在你确认后返回标准 WebAuthn 结果。
网站通过标准 WebAuthn API 请求注册或验证通行密钥。
独立窗口展示当前站点与操作,由你决定是否继续。
使用本地主密码解锁凭据库,私钥仅在扩展内参与签名。
扩展把注册或验证结果交还发起请求的页面,不上传凭据。
凭据、解锁会话和备份均采用明确的本地安全边界。
DIYVM 不接收、访问或同步你的通行密钥私钥。
Vault Key 只进入 chrome.storage.session,Chrome 重启或扩展更新、重载后会被清除。
不会读取 Windows Hello、Chrome 密码管理器或 USB 安全密钥中的私钥。
导出文件不包含明文 RP ID、账号名或私钥,并带结构与完整性校验。
当前版本专注 Chrome 与受支持站点,能力边界公开透明。
从 GitHub Release 下载扩展压缩包,解压后通过 Chrome 开发者模式加载。正式迁移前,请先导出加密备份,并始终保留密码、OTP 或其他安全密钥。