插件小屋
OfflinePass

OfflinePass

1.1.0
2026-08-27
8
0.0
OfflinePass - 截图 1OfflinePass - 截图 2OfflinePass - 截图 3OfflinePass - 截图 4OfflinePass - 截图 5

插件介绍

确定性的客户端密码管理器。一把万能钥匙——派生出的每一个密码。

OfflinePass 是一款确定性密码管理器,只需一个主密钥
为每个网站设置一个独特、安全的密码——完全在您的浏览器中。
没有服务器。没有金库。没有同步。丢失您的设备,您可以恢复所有内容
只需记住一个短语即可在全新安装时设置密码。

────────────────────────────────────────────
整个算法,在一个屏幕上
────────────────────────────────────────────

味精=“github.com”+“|” +“you@example.com”+“|2026|0”
mac = hmac-sha256(masterKey, 消息)
密码 = base58(mac).slice(0, 16)
// → 0$87booSaeaKYnhgEq

就是这样。三个输入(主机、身份、年份)、一个 HMAC-SHA256、base58
编码并截断为 16 个字符。相同的主密钥 + 相同的站点 +
相同的身份始终会产生相同的密码——在任何设备上、在
任何版本,永远。

────────────────────────────────────────────
为什么选择离线通行证
────────────────────────────────────────────

• 永远没有服务器
每个密码都是在本地计算的。打开网络选项卡并观看 -
弹出窗口加载后有零个请求。

• 无需备份
没有保管库,没有同步,没有数据库。唯一的秘密是你的万能钥匙,
并且只有你记得它。

• 确定性
忘记跨设备同步。在新的机器上输入相同的主密钥
安装后您可以立即恢复每个密码。

• 审核数学,而不是我们
HMAC-SHA256 + Base58。截断输出中约有 94 位熵。
整个事情就是几行 TypeScript,你可以一口气读完
坐着。 GitHub 上的来源:github.com/sireto/offlinepass

• 零跟踪
没有分析,没有指纹识别,没有遥测,没有cookies
询问。 Apache 2.0 许可证,免费供任何使用。

────────────────────────────────────────────
如何使用它
────────────────────────────────────────────

1. 单击 OfflinePass 图标(或按 Ctrl/Cmd+Shift+F)。
2. 输入您的主密钥。
3.自动填写当前站点;输入您的用户名。
4. 16 个字符的密码出现在结果卡中。单击复制。

这就是整个流程。相同的站点、相同的身份、相同的主密钥 →
每次都使用相同的密码。

────────────────────────────────────────────
可选:使用 PIN 码保存主密钥
────────────────────────────────────────────

如果您不想每次访问时都重新输入主密钥,您可以
使用 PIN 对其进行本地加密:

• 密钥派生:PBKDF2-HMAC-SHA256,250,000 次迭代,16 字节
随机每 MSK 盐。
• 密码:带有12 字节随机IV 的AES-GCM。 auth 标签说明了什么
我们输入了错误的 PIN——没有单独的哈希值可供参考
反对。
• 存储:仅此设备上的本地存储。没有同步或发送任何内容
通过网络。

输入错误的 PIN 码,GCM 身份验证标签失败 — 密文为
没有它就没用。 PIN 码很短,因此 PIN 码很长(或根本没有 PIN 码)
更强;我们在 SECURITY.md 中解释了这种权衡。

────────────────────────────────────────────
权限
────────────────────────────────────────────

此扩展请求一项权限:

• activeTab — 仅用于读取您打开的选项卡的 URL
弹出窗口,因此 OfflinePass 可以预先填写主机字段。网址从来没有
离开您的浏览器。

────────────────────────────────────────────
隐私
────────────────────────────────────────────

OfflinePass 不收集任何信息。没有分析端点,没有
指纹识别,无需远程配置。扩展为零
安装后的网络请求。完整来源发布在
Apache 2.0——自己验证一下。

────────────────────────────────────────────
链接
────────────────────────────────────────────

• 源代码:https://github.com/sireto/offlinepass
• 网络应用程序:https://offlinepass.com
• 安全策略:https://github.com/sireto/offlinepass/blob/main/SECURITY.md
• 许可证:Apache 2.0


插件详情

评分
0.0星(共5星),共无评分位用户参与评分
使用人数109
版本1.1.0
文件大小1.45MB
支持语言英语
IDdohnghdcmkckopegdlbjagkpdcadapmd
发布时间2024-10-29 23:06:34