Die Chrome-Webstore Extension für OpenNIT https://friloo.github.io/OpenNIT-Vault-Extension/
Find a file
2026-08-02 11:04:36 +00:00
docs Sechs Review-Punkte: Speicherort, Domain-Pruefung, Rechte, Generator, Notizen, Bearbeiten 2026-07-31 15:55:37 +02:00
extension Store-Build automatisch aus OpenNIT aktualisiert 2026-08-02 11:04:36 +00:00
store 2FA-Restlaufzeit korrigiert, manuellen API-Token entfernt 2026-07-31 15:55:37 +02:00
.gitignore Version 2.5.0 2026-07-31 15:55:37 +02:00
build.sh First Upload 2026-07-01 18:26:57 +02:00
CHANGELOG.md Version 2.5.0 2026-07-31 15:55:37 +02:00
index.html Rename privacy/index.html to index.html 2026-07-01 18:14:13 +02:00
LICENSE First Upload 2026-07-01 18:26:57 +02:00
PRIVACY.md 2FA-Restlaufzeit korrigiert, manuellen API-Token entfernt 2026-07-31 15:55:37 +02:00
README.md Sechs Review-Punkte: Speicherort, Domain-Pruefung, Rechte, Generator, Notizen, Bearbeiten 2026-07-31 15:55:37 +02:00

OpenNIT Vault

OpenNIT Vault Browser-Erweiterung

Passwort-Manager-Erweiterung für OpenNIT Autofill für Benutzer-, Passwort- und 2FA-Felder direkt im Browser.


Was ist das?

OpenNIT Vault ist die Browser-Erweiterung zum Passwort-Tresor von OpenNIT. Sie verbindet sich mit deiner selbst gehosteten OpenNIT-Instanz und bietet:

  • 🔎 Sofortsuche über alle persönlichen und Team-Tresore
  • ⌨️ Autofill von Benutzername, Passwort und 2FA/TOTP-Codes auch auf mehrstufigen Login-Seiten
  • 💡 Vorschläge direkt im Eingabefeld (passend zur aufgerufenen Website)
  • 👁️ Detailansicht mit Anzeigen/Kopieren von Zugangsdaten und 2FA-Code mit Countdown
  • Neue Einträge anlegen inkl. Passwort-Generator
  • 🔒 PIN-Sperre mit demselben PIN wie der Web-Tresor (Dauer frei wählbar, bis „bis Browser schließt")
  • ✏️ Anlegen, Bearbeiten und Löschen von Einträgen direkt im Popup
  • 🧹 Zwischenablage-Auto-Clear nach dem Kopieren von Geheimnissen
  • 📋 2FA-Code bereitgelegt: nach dem Ausfüllen landet beim nächsten 2FA-Feld auch auf einer Folgeseite automatisch ein frischer Code in der Zwischenablage (Strg + V genügt)
  • 🖼️ Favicons der hinterlegten Seiten (serverseitig gecacht keine externen Aufrufe)
  • 🌙 Heller & dunkler Modus (folgt dem System)

Wie es funktioniert

Die Erweiterung ist ein reiner Client zu deiner OpenNIT-Instanz. Sie enthält keinen eigenen Server und keinen Remote-Code alle Skripte sind im Paket enthalten. Kommuniziert wird ausschließlich mit dem von dir konfigurierten OpenNIT-Server über dessen REST-API (/api/vault/extension/...) per Bearer-Token.

  • Die Anmeldung erfolgt ausschließlich per SSO („Mit OpenNIT anmelden"). Die Erweiterung erhält dabei ein kurzlebiges, rotierendes Zugriffstoken ein manuelles Erzeugen von Tokens entfällt.
  • Passwörter werden serverseitig ver-/entschlüsselt; die Erweiterung fordert das Klartext-Passwort eines Eintrags erst im Moment des Ausfüllens/Kopierens an nicht beim Laden der Liste.
  • Es findet keine Ende-zu-Ende-Entschlüsselung im Browser statt; die Erweiterung speichert keine Passwörter dauerhaft (nur Server-URL, Sitzungstoken und Einstellungen in chrome.storage).

Details: docs/ARCHITECTURE.md · Berechtigungen: docs/PERMISSIONS.md

Anmeldung per SSO: „Mit OpenNIT anmelden" (OAuth 2.0 + PKCE) Anmeldung wie an OpenNIT (lokal + 2FA / M365 / Keycloak), automatische Token-Erneuerung mit Rotation. Einen manuell eingetragenen API-Token unterstützt die Erweiterung nicht mehr.

Installation

Aus dem Chrome Web Store

Am einfachsten für Endnutzer: den Store-Eintrag öffnen und „Hinzufügen" klicken. Anschließend die Erweiterung anheften, Einstellungen öffnen, Server-URL eintragen und „Mit OpenNIT anmelden" (SSO).

Store-Link folgt, sobald die Veröffentlichung abgeschlossen ist.

Aus dem Quellcode (Entwickler / self-hosted)

  1. chrome://extensions öffnen, Entwicklermodus aktivieren.
  2. „Entpackte Erweiterung laden" → den Ordner extension/ auswählen.
  3. Erweiterung anheften, Einstellungen öffnen, Server-URL eintragen und „Mit OpenNIT anmelden" (SSO).

Ausführliche Anleitung: docs/INSTALL.md.

Aus dem OpenNIT-Backend

Jede OpenNIT-Instanz bietet im Backend unter Admin → Vault-Erweiterung (/admin/vault/extension) einen ZIP-Download der Erweiterung (mit vorausgefüllter Server-URL) samt Einrichtungsanleitung. Diese generische Variante hier ist für die Veröffentlichung im Chrome Web Store bzw. als eigenständiges Repository gedacht.

Konfiguration

Einstellung Beschreibung
Server-URL Adresse deiner OpenNIT-Instanz, ohne abschließenden Slash (https://…).
Anmeldung Ausschließlich per SSO („Mit OpenNIT anmelden").
PIN-Sperre Aus / 5 Min / 15 Min / 1 Std / bis der Browser geschlossen wird. Nutzt den Tresor-PIN.
Zwischenablage Nach 30 s automatisch leeren (Standard: an).
2FA bereitlegen Frischen 2FA-Code beim nächsten 2FA-Feld in die Zwischenablage legen (Standard: an).

Build / Paketierung

./build.sh          # erzeugt dist/opennit-vault-<version>.zip aus extension/

Sicherheit & Datenschutz

  • Kein Remote-Code, keine Telemetrie, keine Drittanbieter-Server.
  • Datenfluss ausschließlich Browser ⇄ deine OpenNIT-Instanz.
  • Datenschutzerklärung: PRIVACY.md.

Sicherheitslücken bitte nicht über öffentliche Issues melden, sondern vertraulich an das OpenNIT-Team.

Verhältnis zu OpenNIT

Diese Erweiterung ist Teil des OpenNIT-Projekts. Der Quellcode wird in OpenNIT serverseitig generiert (src/Controllers/VaultApiController.php); dieses Repository ist die eigenständige, generische Fassung für Distribution und Store.

Lizenz

GNU AGPL-3.0 wie OpenNIT.