AES-256-GCM本地凭据加密
600,000 次PBKDF2 密钥派生
Chrome 120+浏览器兼容版本
Manifest V3现代扩展架构
Amazon PIN Solution

让 Amazon Passkey 有一个只属于你的本地保险库

当 Amazon 发起 WebAuthn 注册或登录请求时,扩展会打开独立确认窗口。解锁后,签名在本机完成,网站只会收到标准 WebAuthn 响应,不会取得你的私钥或本地主密码。

这里的 PIN 方案由扩展本地主密码实现,用于解锁加密凭据库;它不会替代 Amazon 账号密码,也不会绕过 Amazon 的身份验证、风控或账号安全策略。仅应用于本人或已获授权的账号。

WebAuthnAmazon 登录确认
站点
amazon.com
输入本地主密码
使用本地通行密钥

一枚扩展,管好完整的本地验证链路

从凭据创建到每次签名确认,敏感操作都留在浏览器扩展的安全边界内。

本地通行密钥

每枚凭据使用 Web Crypto 生成独立 ES256 / P-256 密钥对。

加密凭据库

私钥、RP ID、账号信息和计数器经 AES-256-GCM 加密后写入 IndexedDB。

本地主密码

以 PBKDF2-SHA-256 派生包装密钥;主密码不会保存,也不会上传。

逐次操作确认

注册和登录都会展示独立确认窗口,可继续、改用系统验证器或取消。

加密备份

支持导出与原子导入加密凭据库,恢复时仍需原主密码。

最小权限

仅申请 storage 权限,并把页面访问限制在受支持的 HTTPS 站点。

Amazon 登录时,它如何工作

不改动网站登录协议,只在你确认后返回标准 WebAuthn 结果。

  1. 01
    Amazon 发起请求

    网站通过标准 WebAuthn API 请求注册或验证通行密钥。

  2. 02
    扩展显示确认

    独立窗口展示当前站点与操作,由你决定是否继续。

  3. 03
    本地解锁与签名

    使用本地主密码解锁凭据库,私钥仅在扩展内参与签名。

  4. 04
    返回标准响应

    扩展把注册或验证结果交还发起请求的页面,不上传凭据。

本地优先,从设计上减少数据暴露

凭据、解锁会话和备份均采用明确的本地安全边界。

私钥不上云

DIYVM 不接收、访问或同步你的通行密钥私钥。

会话自动清除

Vault Key 只进入 chrome.storage.session,Chrome 重启或扩展更新、重载后会被清除。

不读取其他验证器

不会读取 Windows Hello、Chrome 密码管理器或 USB 安全密钥中的私钥。

备份仍是加密数据

导出文件不包含明文 RP ID、账号名或私钥,并带结构与完整性校验。

兼容范围与当前状态

当前版本专注 Chrome 与受支持站点,能力边界公开透明。

Chrome
120 及以上
扩展规范
Manifest V3
Amazon
amazon.com 及其 HTTPS 子域;真实账号已人工验证注册与登录
测试站点
webauthn.io 自动化覆盖注册、登录与签名验证
算法
当前支持 ES256
条件式 WebAuthn
不拦截,继续使用 Chrome 原生实现
Current Release · 0.3.0

先从可恢复的测试账号开始

从 GitHub Release 下载扩展压缩包,解压后通过 Chrome 开发者模式加载。正式迁移前,请先导出加密备份,并始终保留密码、OTP 或其他安全密钥。

当前版本用于测试和兼容性验证,尚未经过外部安全审计或 Chrome Web Store 审核。