安装条件
- Windows 10/11 x64 上已安装飞花 - PetalDesk 0.8.9 或更高版本,以使用密码与本地 TOTP 联动、卡片式账户快捷操作、直接填充和登录保存提示。
- Firefox Desktop 142 或更高版本;Chrome 用户请使用单独的 Chrome 安装指南。
- 安装扩展时由 Firefox 显示权限,并由用户本人确认。
连接与授权
- 从 Firefox Add-ons 安装扩展,保持飞花桌面端运行;身份验证信息权限在安装时由 Firefox 一并确认,无需再次授权。
- 打开飞花密码管理器;标题栏显示“Firefox 已连接”后可以打开站点。
- 浏览网站时,工具栏角标会显示该站点已保存的账户数量;点击飞花图标可先通过四个状态点查看连接概览,也可展开诊断明细和登录检测开关。点击卡片主体静默填充,右侧图标分别复制用户名、密码与已关联的 MFA;右键卡片可进入二次确认删除。
安全边界
用户在飞花或工具栏弹窗中点选账户后,扩展会校验目标标签页、顶层 origin、文档和登录 frame,再把一次性凭据交给目标字段;成功填充后保持静默,无需页面二次确认,也不会自动提交。密码账户可关联本地 TOTP:密码填入或唯一账户完全匹配后,唯一可信字段可自动填入,模糊字段需用户点击确认;跨 origin MFA 只接受首次确认的精确 HTTPS origin,跨 origin OTP iframe 拒绝。MFA 密钥始终留在桌面保险库,弹窗复制验证码由桌面端直接写入,扩展只显示剩余有效秒数;验证码过期本身不会清空剪贴板,主动锁定 MFA 或退出飞花时仍会清理未被替换的值。凭据不会写入 Firefox storage、日志或截图文件通信目录,也不会上传到飞花服务器。