| docs | ||
| extension | ||
| store | ||
| build.sh | ||
| CHANGELOG.md | ||
| index.html | ||
| LICENSE | ||
| PRIVACY.md | ||
| README.md | ||
OpenNIT Vault – Browser-Erweiterung
Passwort-Manager-Erweiterung für OpenNIT – Autofill für Benutzer-, Passwort- und 2FA-Felder direkt im Browser.
Was ist das?
OpenNIT Vault ist die Browser-Erweiterung zum Passwort-Tresor von OpenNIT. Sie verbindet sich mit deiner selbst gehosteten OpenNIT-Instanz und bietet:
- 🔎 Sofortsuche über alle persönlichen und Team-Tresore
- ⌨️ Autofill von Benutzername, Passwort und 2FA/TOTP-Codes – auch auf mehrstufigen Login-Seiten
- 💡 Vorschläge direkt im Eingabefeld (passend zur aufgerufenen Website)
- 👁️ Detailansicht mit Anzeigen/Kopieren von Zugangsdaten und 2FA-Code mit Countdown
- ➕ Neue Einträge anlegen inkl. Passwort-Generator
- 🔒 PIN-Sperre mit demselben PIN wie der Web-Tresor (Dauer frei wählbar, bis „bis Browser schließt")
- 🧹 Zwischenablage-Auto-Clear nach dem Kopieren von Geheimnissen
- 🖼️ Favicons der hinterlegten Seiten (serverseitig gecacht – keine externen Aufrufe)
- 🌙 Heller & dunkler Modus (folgt dem System)
Wie es funktioniert
Die Erweiterung ist ein reiner Client zu deiner OpenNIT-Instanz. Sie enthält keinen eigenen Server
und keinen Remote-Code – alle Skripte sind im Paket enthalten. Kommuniziert wird ausschließlich mit dem
von dir konfigurierten OpenNIT-Server über dessen REST-API (/api/vault/extension/...) per Bearer-Token.
- Der Token wird im OpenNIT-Web-Tresor erzeugt (Schaltfläche „Extension") und in den Erweiterungs-Einstellungen hinterlegt.
- Passwörter werden serverseitig ver-/entschlüsselt; die Erweiterung fordert das Klartext-Passwort eines Eintrags erst im Moment des Ausfüllens/Kopierens an – nicht beim Laden der Liste.
- Es findet keine Ende-zu-Ende-Entschlüsselung im Browser statt; die Erweiterung speichert keine
Passwörter dauerhaft (nur Server-URL, Token und Einstellungen in
chrome.storage).
Details: docs/ARCHITECTURE.md · Berechtigungen: docs/PERMISSIONS.md
SSO (neu ab 2.4.0): „Mit OpenNIT anmelden" (OAuth 2.0 + PKCE) – Anmeldung wie an OpenNIT (lokal + 2FA / M365 / Keycloak), automatische Token-Erneuerung mit Rotation. Der manuelle Token bleibt als „Erweitert"-Option. Konzept/Details:
docs/SSO-PLAN.md.
Installation
Aus dem Quellcode (Entwickler / self-hosted)
chrome://extensionsöffnen, Entwicklermodus aktivieren.- „Entpackte Erweiterung laden" → den Ordner
extension/auswählen. - Erweiterung anheften, Einstellungen öffnen, Server-URL und API-Token eintragen.
Ausführliche Anleitung: docs/INSTALL.md.
Aus dem OpenNIT-Backend
Jede OpenNIT-Instanz bietet unter Passwort-Tresor → „Extension" einen fertig konfigurierten ZIP-Download (mit vorausgefüllter Server-URL und Instanz-Icon). Diese generische Variante hier ist für die Veröffentlichung im Chrome Web Store bzw. als eigenständiges Repository gedacht.
Chrome Web Store
Für die Store-Veröffentlichung extension/ zu einem ZIP packen (siehe build.sh) und im
Developer Dashboard hochladen. Checkliste und
Store-Texte: store/.
Konfiguration
| Einstellung | Beschreibung |
|---|---|
| Server-URL | Adresse deiner OpenNIT-Instanz, ohne abschließenden Slash (https://…). |
| API-Token | Im Web-Tresor unter „Extension" erzeugen und einfügen. |
| PIN-Sperre | Aus / 5 Min / 15 Min / 1 Std / bis der Browser geschlossen wird. Nutzt den Tresor-PIN. |
| Zwischenablage | Nach 30 s automatisch leeren (Standard: an). |
Build / Paketierung
./build.sh # erzeugt dist/opennit-vault-<version>.zip aus extension/
Sicherheit & Datenschutz
- Kein Remote-Code, keine Telemetrie, keine Drittanbieter-Server.
- Datenfluss ausschließlich Browser ⇄ deine OpenNIT-Instanz.
- Datenschutzerklärung:
PRIVACY.md.
Sicherheitslücken bitte nicht über öffentliche Issues melden, sondern vertraulich an das OpenNIT-Team.
Verhältnis zu OpenNIT
Diese Erweiterung ist Teil des OpenNIT-Projekts. Der Quellcode wird in OpenNIT serverseitig generiert
(src/Controllers/VaultApiController.php); dieses Repository ist die eigenständige, generische Fassung
für Distribution und Store.
Lizenz
GNU AGPL-3.0 – wie OpenNIT.