Chrome Web Store官方商店直接安装
0.4.1当前公开版本
719 KiB商店安装包大小
2026.08.03最近更新日期
Built for Amazon Passkeys

把 Amazon Passkey 安全地留在本机

当 Amazon 发起通行密钥注册或登录请求时,扩展会显示独立确认窗口。你可以使用本地通行密钥、改用 Chrome、Windows Hello 或其他系统验证器,也可以随时取消。本地解锁后,签名直接在扩展内完成。

扩展的本地主密码只用于解锁加密凭据库,不会替代 Amazon 账号密码,也不会绕过 Amazon 的身份验证或账号安全策略。本项目为独立开发工具,与 Amazon.com, Inc. 及其关联公司不存在隶属、授权或背书关系。

WebAuthn确认使用本地通行密钥
站点
amazon.com
输入本地主密码
使用本地通行密钥

为 Amazon 通行密钥准备的本地安全工具

从创建、解锁到签名和备份,敏感数据都留在 Chrome 扩展的本地安全边界内。

本地通行密钥

每枚凭据使用 Web Crypto 生成独立 ES256 / P-256 密钥对。

加密凭据库

私钥、RP ID、账号信息和计数器经 AES-256-GCM 加密后写入 IndexedDB。

本地主密码

以 PBKDF2-SHA-256 派生包装密钥;主密码不会保存,也不会上传。

每次操作都确认

创建和登录都会展示独立窗口,确认当前站点与操作后才会继续。

加密备份

支持导出与原子导入加密凭据库,恢复时仍需原主密码。

可回退系统验证器

需要时可直接改用 Chrome、Windows Hello 或其他系统验证器。

Amazon 登录时,它如何工作

不改动网站登录协议,只在你确认后返回标准 WebAuthn 结果。

  1. 01
    Amazon 发起请求

    网站通过标准 WebAuthn API 请求注册或验证通行密钥。

  2. 02
    扩展显示确认

    独立窗口展示当前站点与操作,由你决定是否继续。

  3. 03
    本地解锁与签名

    使用本地主密码解锁凭据库,私钥仅在扩展内参与签名。

  4. 04
    返回标准响应

    扩展把注册或验证结果交还发起请求的页面,不上传凭据。

本地优先,从设计上减少数据暴露

凭据、解锁会话和备份均采用明确的本地安全边界。

私钥不上云

DIYVM 不接收、访问或同步你的通行密钥私钥。

加密后再保存

私钥、账户标识、RP ID 和凭据记录经 AES-256-GCM 加密后写入 IndexedDB。

权限范围明确

功能权限仅申请 storage,页面访问只限 amazon.com 及其 HTTPS 子域。

会话自动清除

Vault Key 只进入 chrome.storage.session,手动锁定、Chrome 重启或扩展更新、重载后会被清除。

兼容范围与当前状态

商店版 0.4.1 只面向 Amazon 域名,不影响其他网站的原生 WebAuthn 流程。

Chrome 应用商店
已正式发布,可直接安装
当前版本
0.4.1 · 2026年8月3日更新 · 719 KiB
浏览器
Chrome 120 及以上 · Manifest V3
Amazon
amazon.com 及其 HTTPS 子域;真实账号已人工验证注册与登录
其他网站
不注入页面桥接,继续使用 Chrome 原生 WebAuthn
算法与条件式验证
当前支持 ES256;条件式 WebAuthn 继续使用 Chrome 原生实现
Available on Chrome Web Store · v0.4.1

从 Chrome 应用商店一键安装

点击“添加至 Chrome”完成安装,将扩展固定到浏览器工具栏,并创建至少 12 个 UTF-8 字节的本地主密码。随后进入 Amazon 的通行密钥注册或登录流程即可使用。

建议始终保留 Amazon 密码、OTP 或其他安全密钥,并在迁移设备或重装系统前导出加密备份。