本地通行密钥
每枚凭据使用 Web Crypto 生成独立 ES256 / P-256 密钥对。
Amazon 本地通行密钥,私钥只保存在你的浏览器
专为 Amazon Passkey 场景打造的 Chrome 扩展。在浏览器内创建、加密和使用通行密钥,通过本地主密码保护凭据库,无需安装本机程序,也不会把私钥上传到 DIYVM。
当 Amazon 发起通行密钥注册或登录请求时,扩展会显示独立确认窗口。你可以使用本地通行密钥、改用 Chrome、Windows Hello 或其他系统验证器,也可以随时取消。本地解锁后,签名直接在扩展内完成。
扩展的本地主密码只用于解锁加密凭据库,不会替代 Amazon 账号密码,也不会绕过 Amazon 的身份验证或账号安全策略。本项目为独立开发工具,与 Amazon.com, Inc. 及其关联公司不存在隶属、授权或背书关系。
从创建、解锁到签名和备份,敏感数据都留在 Chrome 扩展的本地安全边界内。
每枚凭据使用 Web Crypto 生成独立 ES256 / P-256 密钥对。
私钥、RP ID、账号信息和计数器经 AES-256-GCM 加密后写入 IndexedDB。
以 PBKDF2-SHA-256 派生包装密钥;主密码不会保存,也不会上传。
创建和登录都会展示独立窗口,确认当前站点与操作后才会继续。
支持导出与原子导入加密凭据库,恢复时仍需原主密码。
需要时可直接改用 Chrome、Windows Hello 或其他系统验证器。
不改动网站登录协议,只在你确认后返回标准 WebAuthn 结果。
网站通过标准 WebAuthn API 请求注册或验证通行密钥。
独立窗口展示当前站点与操作,由你决定是否继续。
使用本地主密码解锁凭据库,私钥仅在扩展内参与签名。
扩展把注册或验证结果交还发起请求的页面,不上传凭据。
凭据、解锁会话和备份均采用明确的本地安全边界。
DIYVM 不接收、访问或同步你的通行密钥私钥。
私钥、账户标识、RP ID 和凭据记录经 AES-256-GCM 加密后写入 IndexedDB。
功能权限仅申请 storage,页面访问只限 amazon.com 及其 HTTPS 子域。
Vault Key 只进入 chrome.storage.session,手动锁定、Chrome 重启或扩展更新、重载后会被清除。
商店版 0.4.1 只面向 Amazon 域名,不影响其他网站的原生 WebAuthn 流程。
点击“添加至 Chrome”完成安装,将扩展固定到浏览器工具栏,并创建至少 12 个 UTF-8 字节的本地主密码。随后进入 Amazon 的通行密钥注册或登录流程即可使用。