Die Chrome-Webstore Extension für OpenNIT https://friloo.github.io/OpenNIT-Vault-Extension/
Find a file
2026-07-01 18:26:57 +02:00
docs First Upload 2026-07-01 18:26:57 +02:00
extension First Upload 2026-07-01 18:26:57 +02:00
store First Upload 2026-07-01 18:26:57 +02:00
build.sh First Upload 2026-07-01 18:26:57 +02:00
CHANGELOG.md First Upload 2026-07-01 18:26:57 +02:00
index.html Rename privacy/index.html to index.html 2026-07-01 18:14:13 +02:00
LICENSE First Upload 2026-07-01 18:26:57 +02:00
PRIVACY.md First Upload 2026-07-01 18:26:57 +02:00
README.md First Upload 2026-07-01 18:26:57 +02:00

OpenNIT Vault

OpenNIT Vault Browser-Erweiterung

Passwort-Manager-Erweiterung für OpenNIT Autofill für Benutzer-, Passwort- und 2FA-Felder direkt im Browser.


Was ist das?

OpenNIT Vault ist die Browser-Erweiterung zum Passwort-Tresor von OpenNIT. Sie verbindet sich mit deiner selbst gehosteten OpenNIT-Instanz und bietet:

  • 🔎 Sofortsuche über alle persönlichen und Team-Tresore
  • ⌨️ Autofill von Benutzername, Passwort und 2FA/TOTP-Codes auch auf mehrstufigen Login-Seiten
  • 💡 Vorschläge direkt im Eingabefeld (passend zur aufgerufenen Website)
  • 👁️ Detailansicht mit Anzeigen/Kopieren von Zugangsdaten und 2FA-Code mit Countdown
  • Neue Einträge anlegen inkl. Passwort-Generator
  • 🔒 PIN-Sperre mit demselben PIN wie der Web-Tresor (Dauer frei wählbar, bis „bis Browser schließt")
  • 🧹 Zwischenablage-Auto-Clear nach dem Kopieren von Geheimnissen
  • 🖼️ Favicons der hinterlegten Seiten (serverseitig gecacht keine externen Aufrufe)
  • 🌙 Heller & dunkler Modus (folgt dem System)

Wie es funktioniert

Die Erweiterung ist ein reiner Client zu deiner OpenNIT-Instanz. Sie enthält keinen eigenen Server und keinen Remote-Code alle Skripte sind im Paket enthalten. Kommuniziert wird ausschließlich mit dem von dir konfigurierten OpenNIT-Server über dessen REST-API (/api/vault/extension/...) per Bearer-Token.

  • Der Token wird im OpenNIT-Web-Tresor erzeugt (Schaltfläche „Extension") und in den Erweiterungs-Einstellungen hinterlegt.
  • Passwörter werden serverseitig ver-/entschlüsselt; die Erweiterung fordert das Klartext-Passwort eines Eintrags erst im Moment des Ausfüllens/Kopierens an nicht beim Laden der Liste.
  • Es findet keine Ende-zu-Ende-Entschlüsselung im Browser statt; die Erweiterung speichert keine Passwörter dauerhaft (nur Server-URL, Token und Einstellungen in chrome.storage).

Details: docs/ARCHITECTURE.md · Berechtigungen: docs/PERMISSIONS.md

SSO (neu ab 2.4.0): „Mit OpenNIT anmelden" (OAuth 2.0 + PKCE) Anmeldung wie an OpenNIT (lokal + 2FA / M365 / Keycloak), automatische Token-Erneuerung mit Rotation. Der manuelle Token bleibt als „Erweitert"-Option. Konzept/Details: docs/SSO-PLAN.md.

Installation

Aus dem Quellcode (Entwickler / self-hosted)

  1. chrome://extensions öffnen, Entwicklermodus aktivieren.
  2. „Entpackte Erweiterung laden" → den Ordner extension/ auswählen.
  3. Erweiterung anheften, Einstellungen öffnen, Server-URL und API-Token eintragen.

Ausführliche Anleitung: docs/INSTALL.md.

Aus dem OpenNIT-Backend

Jede OpenNIT-Instanz bietet unter Passwort-Tresor → „Extension" einen fertig konfigurierten ZIP-Download (mit vorausgefüllter Server-URL und Instanz-Icon). Diese generische Variante hier ist für die Veröffentlichung im Chrome Web Store bzw. als eigenständiges Repository gedacht.

Chrome Web Store

Für die Store-Veröffentlichung extension/ zu einem ZIP packen (siehe build.sh) und im Developer Dashboard hochladen. Checkliste und Store-Texte: store/.

Konfiguration

Einstellung Beschreibung
Server-URL Adresse deiner OpenNIT-Instanz, ohne abschließenden Slash (https://…).
API-Token Im Web-Tresor unter „Extension" erzeugen und einfügen.
PIN-Sperre Aus / 5 Min / 15 Min / 1 Std / bis der Browser geschlossen wird. Nutzt den Tresor-PIN.
Zwischenablage Nach 30 s automatisch leeren (Standard: an).

Build / Paketierung

./build.sh          # erzeugt dist/opennit-vault-<version>.zip aus extension/

Sicherheit & Datenschutz

  • Kein Remote-Code, keine Telemetrie, keine Drittanbieter-Server.
  • Datenfluss ausschließlich Browser ⇄ deine OpenNIT-Instanz.
  • Datenschutzerklärung: PRIVACY.md.

Sicherheitslücken bitte nicht über öffentliche Issues melden, sondern vertraulich an das OpenNIT-Team.

Verhältnis zu OpenNIT

Diese Erweiterung ist Teil des OpenNIT-Projekts. Der Quellcode wird in OpenNIT serverseitig generiert (src/Controllers/VaultApiController.php); dieses Repository ist die eigenständige, generische Fassung für Distribution und Store.

Lizenz

GNU AGPL-3.0 wie OpenNIT.