État de l'installation
Pour le développement et l'examen des sources, clonez le référentiel, exécutez npm ci et npm run build:chrome, puis chargez .output/chrome-mv3 en tant qu'extension décompressée sur la page de gestion des extensions du navigateur. Installez uniquement les versions que vous avez produites vous-même ou reçues d'une source de confiance.
Avant de contacter le support
- Confirmez qu'OTPManager est mis à jour et rechargez l'onglet concerné après une mise à jour de l'extension.
- Vérifiez que le coffre-fort est déverrouillé et que le compte est lié au nom d'hôte réel du site Web.
- Ouvrez le paramètre d’accès au site de l’extension du navigateur et confirmez que l’accès est autorisé pour le site concerné.
- Comparez l'heure de votre appareil avec une source d'heure réseau automatique ; Les codes TOTP échouent lorsque l’horloge est matériellement erronée.
- En cas de problèmes de synchronisation, testez le point de terminaison configuré et vérifiez son URL, ses informations d'identification, son compartiment/chemin et l'invite d'autorisation du navigateur.
La saisie automatique n'apparaît pas
Certaines pages de connexion placent les champs dans des cadres restreints ou des racines fantômes fermées que les extensions ne peuvent pas inspecter en toute sécurité. Autorisez d’abord l’accès au site, rechargez la page, concentrez la saisie du code et utilisez OTPManager à partir de la barre d’outils. Vous pouvez également utiliser le workflow de reconnaissance de champ pour marquer ou ignorer explicitement un champ.
La synchronisation ou la restauration échoue
Enregistrez l'erreur exacte et si vous utilisez WebDAV ou S3. Vérifiez les certificats HTTPS, le chemin du point de terminaison, la région du magasin d'objets, l'heure système et si un autre appareil a modifié le coffre-fort distant. Ne supprimez pas les données distantes avant d'avoir exporté un coffre-fort local en bon état ou de télécharger une sauvegarde côté fournisseur.
Mot de passe principal oublié
OTPManager n'a pas de serveur de compte et ne peut pas réinitialiser ou récupérer votre mot de passe principal. Si une session déverrouillée est toujours disponible, exportez ou déplacez les données avant de la verrouiller. Sinon, la récupération nécessite une sauvegarde accessible et le mot de passe correct ou une méthode de déverrouillage rapide préalablement configurée.
Ce qu'il faut inclure dans un rapport
- Version d'OTPManager et source d'installation.
- Nom et version du navigateur, système d'exploitation et si le site s'exécute dans une fenêtre normale ou privée.
- Le nom d’hôte du site Web concerné, sauf s’il est sensible.
- Étapes de reproduction numérotées, résultat attendu, résultat réel et texte d'erreur exact et non secret.
- Une capture d'écran avec les noms d'utilisateur, les codes, les valeurs QR, les jetons, les chemins de point de terminaison et les détails du compte expurgés.
Pour une vulnérabilité suspectée, suivez les instructions de signalement privé sur la page de sécurité plutôt que de la publier publiquement.