Producto / Relleno automático

Un clic, y solo en el sitio que querías

La extensión hace la coincidencia por dominio registrable, no por la cadena de la URL, así que un alojamiento compartido nunca recibe la credencial equivocada. El menú desplegable se dibuja dentro de un Shadow DOM cerrado al que la página no puede llegar.

Qué hace

Una coincidencia que no puede engañarse con un dominio de aspecto similar

Una URL se reduce a su dominio registrable usando la lista completa de Mozilla Public Suffix List, incrustada en la extensión como una instantánea fijada por hash. Los nombres de host nunca se comparan como cadenas sin procesar, así que un subdominio no puede tomar prestada una credencial que pertenece a otro sitio.

El menú desplegable, el generador de contraseñas y el aviso de phishing se dibujan dentro de un Shadow DOM cerrado asociado a la página. El JavaScript de la página no puede leerlos, reescribirlos ni superponerlos para capturar lo que escribes.

La extensión se comunica con la aplicación de escritorio por un puerto loopback dinámico, y los marcos de mensaje van cifrados. Copiar una contraseña la coloca en el portapapeles con un temporizador, así que no se queda ahí indefinidamente.

Cómo se hace la coincidencia

Enfocas un campo

El script de contenido detecta un campo de inicio de sesión y pide a la aplicación las credenciales que pertenecen a este sitio.

El dominio se reduce

Tu URL se normaliza a eTLD+1 con la Public Suffix List incrustada y luego se compara con los dominios guardados en la bóveda.

Eliges y se rellena

El menú desplegable muestra solo los registros de ese dominio, y el elegido se escribe en el campo.

La misma aplicación, en escritorio y en móvil

La extensión es una interfaz más hacia la misma bóveda local, así que una credencial que añades en el escritorio está disponible de inmediato en el navegador.

Arquitectura de Seguridad

De qué no te protege el relleno automático

El relleno automático es comodidad, no control

El relleno automático rellena un formulario; no decide si el sitio es honesto. La extensión busca un phishing evidente comparando el dominio con lo que tu bóveda ya conoce, pero un sitio que suplanta un dominio que nunca has guardado te parecerá nuevo en lugar de familiar. Un gestor de contraseñas reduce los errores de escritura y la reutilización. No sustituye a la autenticación en dos pasos, y no puede ayudarte una vez que las credenciales ya se han introducido en una página que fue hostil desde el principio.

eTLD+1

Coincidencia por dominio registrable

Construido sobre la lista completa de Mozilla Public Suffix List como instantánea fijada por hash, de modo que el alojamiento compartido se gestiona correctamente.

Shadow DOM

Cerrado y aislado

El menú desplegable, el generador y el aviso de phishing se dibujan donde el script propio de la página no puede verlos ni modificarlos.

İzinler

Delimitado a propósito

Los scripts de contenido cubren solo http y https, así que los esquemas internos del navegador quedan fuera de alcance.

Preguntas Frecuentes

Sobre la extensión

¿La extensión necesita conexión a internet?

No. Todo lo que necesita está en tu dispositivo: la bóveda es local y la conexión con la aplicación de escritorio es un puerto loopback en tu propia máquina.

¿Qué pasa si la aplicación de escritorio está cerrada?

La ventana emergente indica que la bóveda está bloqueada y el menú desplegable no muestra ningún registro. No se guarda nada en caché en el navegador, así que con la aplicación cerrada no hay relleno automático.

¿Qué navegadores son compatibles?

Chrome, Edge y Firefox, usando Manifest V3. Existe una versión para Safari y necesita un contenedor local para ejecutarse.

Páginas relacionadas

Descargar Instalador