Countdown des 2FA-Codes: Die Anzeige zaehlte blind im Sekundentakt herunter und lief dadurch aus dem Takt. Am Ende eines Zeitfensters wurde zwar ein neuer Code angefordert, der Zaehler aber nicht angehalten - bei langsamer oder fehlschlagender Antwort lief er ins Negative und stiess jede Sekunde eine weitere Anfrage an (inkl. Audit-Eintrag je Abruf), waehrend die Anzeige auf dem alten Wert stehenblieb. Die Restlaufzeit wird jetzt aus einem festen Ablaufzeitpunkt berechnet, sodass gedrosselte oder ausgefallene Ticks sie nicht verschieben. Pro Ablauf wird genau einmal nachgeladen; liefert der Server keinen Code mehr (gesperrt/offline), stoppt der Timer und die Anzeige wird geleert. Dieselbe Rechnung gilt fuer die Benachrichtigung im Seiteninhalt; die Periode steckt dort wie im Popup in einer Konstanten statt als 30 im Ausdruck. Manueller API-Token: Eingabefeld, "Token speichern" und "Verbindung testen" sind aus den Optionen entfernt; die Server-URL laesst sich weiterhin separat speichern. getAccessToken() kennt nur noch den SSO-Weg, und ein aus einer frueheren Version uebernommener Token wird bei onInstalled aus chrome.storage.local geloescht. Doku und Store-Listing entsprechend angepasst. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01G12DRMpe4UjYDwuRU1sjy1
108 lines
3.5 KiB
Markdown
108 lines
3.5 KiB
Markdown
# Chrome Web Store – Eintrag
|
||
|
||
Vorlagen für den Store-Eintrag. Vor Veröffentlichung Kontaktadresse/Datenschutz-URL ergänzen.
|
||
|
||
---
|
||
|
||
## Name
|
||
|
||
```
|
||
OpenNIT Vault
|
||
```
|
||
|
||
## Kurzbeschreibung (max. 132 Zeichen)
|
||
|
||
**DE**
|
||
```
|
||
Passwort-Manager für OpenNIT: Autofill für Login- und 2FA-Felder, Suche, PIN-Sperre – sicher aus deiner eigenen Instanz.
|
||
```
|
||
|
||
**EN**
|
||
```
|
||
Password manager for OpenNIT: autofill for login and 2FA fields, search and PIN lock — served from your own instance.
|
||
```
|
||
|
||
## Ausführliche Beschreibung
|
||
|
||
**DE**
|
||
```
|
||
OpenNIT Vault ist die offizielle Browser-Erweiterung zum Passwort-Tresor von OpenNIT – deiner
|
||
selbst gehosteten IT-Dokumentation und Asset-Verwaltung.
|
||
|
||
FUNKTIONEN
|
||
• Autofill von Benutzername, Passwort und 2FA-/TOTP-Codes – auch bei mehrstufigen Logins
|
||
• Vorschläge direkt im Eingabefeld, passend zur aufgerufenen Website
|
||
• Sofortsuche über persönliche und Team-Tresore
|
||
• Detailansicht: Zugangsdaten anzeigen/kopieren, 2FA-Code mit Countdown
|
||
• Neue Einträge anlegen inkl. Passwort-Generator
|
||
• PIN-Sperre mit demselben PIN wie dein Web-Tresor (Dauer frei wählbar)
|
||
• Zwischenablage wird nach dem Kopieren automatisch geleert
|
||
• Favicons der Seiten, heller & dunkler Modus
|
||
|
||
SICHERHEIT & DATENSCHUTZ
|
||
• Kein Remote-Code, keine Telemetrie, keine Drittanbieter-Server
|
||
• Datenfluss ausschließlich zwischen Browser und deiner OpenNIT-Instanz
|
||
• Passwörter werden erst im Moment der Nutzung abgerufen und nicht dauerhaft gespeichert
|
||
|
||
EINRICHTUNG
|
||
Server-URL eintragen, auf „Mit OpenNIT anmelden" klicken und den Zugriff bestätigen – fertig.
|
||
|
||
OpenNIT Vault benötigt eine laufende OpenNIT-Instanz.
|
||
```
|
||
|
||
**EN**
|
||
```
|
||
OpenNIT Vault is the official browser extension for the OpenNIT password vault — your self-hosted
|
||
IT documentation and asset management platform.
|
||
|
||
FEATURES
|
||
• Autofill for username, password and 2FA/TOTP codes, incl. multi-step logins
|
||
• In-field suggestions matching the current website
|
||
• Instant search across personal and team vaults
|
||
• Detail view: reveal/copy credentials, 2FA code with countdown
|
||
• Create new entries incl. password generator
|
||
• PIN lock using the same PIN as your web vault (configurable duration)
|
||
• Clipboard is cleared automatically after copying
|
||
• Site favicons, light & dark mode
|
||
|
||
SECURITY & PRIVACY
|
||
• No remote code, no telemetry, no third-party servers
|
||
• Data flows only between your browser and your OpenNIT instance
|
||
• Passwords are fetched only at the moment of use and never stored permanently
|
||
|
||
SETUP
|
||
Enter your server URL, click "Sign in with OpenNIT" and approve access — done.
|
||
|
||
OpenNIT Vault requires a running OpenNIT instance.
|
||
```
|
||
|
||
## Kategorie
|
||
|
||
`Produktivität` (Productivity)
|
||
|
||
## Sprache(n)
|
||
|
||
Deutsch (primär), Englisch
|
||
|
||
## Assets
|
||
|
||
| Asset | Größe | Datei |
|
||
|-------|-------|-------|
|
||
| Store-Icon | 128×128 | `../extension/icon128.png` |
|
||
| Screenshots | 1280×800 | `screenshots/01–05*.png` |
|
||
|
||
## Datenschutz-Angaben (Data usage im Dashboard)
|
||
|
||
- Erhobene Datentypen: **Authentifizierungsinformationen** (Sitzungstoken), **Website-Inhalte** nur für
|
||
Autofill (verlassen den Browser nicht).
|
||
- Nicht verkauft/weitergegeben. Nicht für Werbung/Bonität genutzt.
|
||
- Verschlüsselte Übertragung (HTTPS).
|
||
- **Datenschutzerklärung-URL:** _(vor Veröffentlichung eintragen — z. B. Rohlink zu PRIVACY.md)_
|
||
|
||
## Pflichtangaben vor Einreichung
|
||
|
||
- [ ] Datenschutzerklärung-URL hinterlegt
|
||
- [ ] Kontakt-E-Mail im Developer-Konto verifiziert
|
||
- [ ] Berechtigungen begründet (siehe `../docs/PERMISSIONS.md`)
|
||
- [ ] Single-Purpose-Beschreibung angegeben
|
||
- [ ] Screenshots hochgeladen
|