Солидарност с Украйна. Услугата се предлага безплатно на украински компании за времето на войната. Поискайте безплатен достъп
Браузър разширения · Alpha

Сейфът ARDNTECH във
вашия браузър.

Разширенията ARDNTECH са в активна разработка. Целта: да декриптират вашите B2B секрети локално, без никога да излагат вашия частен ключ на сървъра, от Chrome, Firefox, Edge или Opera. Първата публикация в магазин е предвидена в течение на 2026, последвана от останалите браузъри непосредствено след това. Тази страница документира честно докъде сме стигнали и накъде вървим.

5 целеви браузъра Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Какво ще прави разширението

Три функции в сърцето на продукта.

Разширението не е вграден мини-сейф: то е декриптиращ прозорец към вашия отдалечен сейф ARDNTECH. OpenPGP блобовете пристигат криптирани от сървъра, а разширението се грижи за локалното отключване. Функционалният обхват е умишлено стеснен, за да остане одитируем и да спазим ангажиментите си за zero-knowledge.

Локално zero-knowledge декриптиране

Сървърът ARDNTECH доставя само криптирани OpenPGP блобове. Декриптирането се извършва изцяло в service worker-а на разширението, чрез vendor-вграден OpenPGP.js v6. Частният ключ никога не е в паметта на сървъра и се съхранява в разширението само за времето на сесията, след което се изчиства от авто-заключването.

 Валидирано в alpha

Достъп до множество организации

Потребителят на ARDNTECH обикновено принадлежи към множество организации: личното си пространство, своето предприятие, своите клиенти. Разширението позволява бързо превключване между тези контексти без повторно влизане. Всеки сейф запазва собствения си ключ за декриптиране и собствената си политика за достъп.

 Следващ етап

Автоматично попълване + генератор на пароли

Автоматичното попълване на формулярите за вход и генераторът на надеждни пароли са предвидени в по-късна фаза. Тази функционалност изисква разширени разрешения от страна на браузъра: тя ще бъде активирана само с изрично съгласие и специален вътрешен одит.

 Предстоящо

03 / Стек и съвместимост

Техническа архитектура.

Умишлено скромен и стандартен стек, за да остане четим, одитируем и лесен за пакетиране за петте целеви магазина: TypeScript за строгото типизиране, Lit 3 за Web Components, Vite за бъндлинга, vendor-вграден OpenPGP.js v6 за криптографията. Никакви екзотични зависимости, никакъв среда за изпълнение от трета страна.

Браузър Минимална версия Manifest Целеви магазин Статус
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Строг TypeScript, реактивни Web Components чрез Lit 3, build и HMR чрез Vite. Този стек се събира на една страница, прочита се и се одитира от всеки сериозен front-end разработчик за по-малко от половин ден.

vendor-вграден OpenPGP.js v6

Криптографска библиотека, одитирана от Cure53, включена в бъндъла (без мрежово зареждане). Алгоритми X25519, Ed25519, AES-256-GCM SEIPDv2 според RFC 9580. Строго същата основа като уеб приложението ARDNTECH.

Минимални разрешения

Разширението изисква само строго необходимите разрешения: достъп до домейна на сейфа ARDNTECH (облак или self-host), копиране в клипборда при потребителско действие, локално криптирано съхранение за сесията. Никакъв достъп до DOM на трети страни, никакво широко host_permissions разрешение по подразбиране.

Авто-заключване 30 секунди

След 30 секунди бездействие сесията на разширението се заключва и отключеният частен ключ се изчиства от паметта. Продължителността е конфигурируема от потребителя (5 до 600 секунди), с предпазлива стойност по подразбиране. Без дългосрочно запомняне на главната парола.

Съвместимост с хардуерни FIDO2 ключове

Разширението се основава на същата WebAuthn основа като уеб приложението: всеки FIDO2 ключ, поддържан от браузъра, работи без допълнителна конфигурация за отключване на сейфа.

04 / Пътна карта

Накъде вървим, етап по етап.

Четири ясни стъпки, без измислени дати. Публикуваме, когато кодът премине вътрешната летва на одита, не по-рано. Тази пътна карта се преразглежда всяко тримесечие и страницата се актуализира съответно.

Днес

Положени технически основи

  • Работещо приложение Lit 3 + Vite + TypeScript, възпроизводими builds за петте цели.
  • vendor-вграден OpenPGP.js v6, криптиране и декриптиране в двете посоки, валидирани локално.
  • Скелет на изскачащ прозорец, екран за отключване с главна парола, управление на авто-заключването.
  • Никаква публикация в магазин на този етап, само вътрешна alpha.

Следващ етап

Четене на сейфа и сигурно копиране

  • Четене на OpenPGP блобовете от инстанцията ARDNTECH (публичен облак или self-host), удостоверяване на сесията.
  • Сигурно копиране в клипборда при изрично потребителско действие, автоматично изтриване след няколко секунди.
  • Авто-заключване при 30 сек бездействие (конфигурируемо) с ефективно изчистване на частния ключ от паметта.
  • Първо подаване във Firefox AMO за начало, после Chrome Web Store и Edge Add-ons непосредствено след това.

Следваща фаза

Автоматично попълване и генератор

  • Откриване на формуляри за вход на сайтовете, изрично разрешени от потребителя, никога с глобален opt-in.
  • Автоматично попълване при ръчно потвърждение, с визуално потвърждение на произхода на използвания секрет.
  • Генератор на надеждни пароли (дължина, набори от символи, изключения), директно копиране в сейфа за незабавна повторна употреба.
  • Специален вътрешен одит преди отварянето на тази функционалност: разширените разрешения изискват специфичен преглед на сигурността.

Дългосрочно

Safari и Passkeys

  • Портиране за Safari 16.4+ с пакетиране за Mac App Store и подпис Apple Developer (отделен цикъл).
  • Поддръжка на Passkeys WebAuthn за удостоверяване без главна парола на съвместимите устройства.
  • Офлайн режим за преглед само за четене на секрети, вече декриптирани в сесията.
  • Специално разширение за мобилни браузъри (Firefox Android, Kiwi) според потребителското търсене.
05 / Модел на сигурност

Какво вижда разширението, какво не вижда и какво прави.

Три педагогически карета за определяне на границата на техническото доверие на разширението. Тази карта е противопоставима: тя произтича пряко от кода Manifest V3 и от криптографския модел на ARDNTECH.

Какво разширението НИКОГА не вижда

Извън обхвата по конструкция

  • Вашата главна парола в явен вид, която служи единствено за локално извличане на ключа за отключване.
  • Вашия частен OpenPGP ключ в паметта на сървъра: той никога не напуска паметта на браузъра.
  • Съдържанието на посетените сайтове: никакво разрешение за DOM на трети страни в манифеста по подразбиране.
Какво разширението получава от сървъра

Съхранено криптирано, доставено криптирано

  • Криптираните OpenPGP блобове, запечатани за публичния ключ на свързания потребител.
  • Техническите метаданни: име на секрета, папка, дати, организация на принадлежност.
  • Списъкът на организациите, на които потребителят е член, за менюто за превключване.
Какво разширението прави локално

Декриптиране и копиране

  • Декриптира OpenPGP блобовете в RAM паметта на service worker-а.
  • Копира в клипборда при изрично потребителско действие, автоматично изтриване след няколко секунди.
  • Заключва сесията след 30 сек бездействие (конфигурируемо авто-заключване).
06 / Често задавани въпроси

Пет въпроса от CISO и от потребители.

Най-често задаваните въпроси относно този проект за разширение. Ако липсва въпрос, пишете ни.

Защо разширенията все още не са налични в магазините?

Защото alpha версията не е стабилизирана. Направихме избора да подаваме бъндълите в магазините едва от момента, в който четенето на сейфа, локалното декриптиране и сигурното копиране бъдат валидирани при вътрешен преглед и от ограничен кръг тестери. Първото целево подаване е във Firefox AMO, чийто цикъл на преглед е най-бърз. Не се обявява твърда дата, докато alpha версията не е готова: предпочитаме да публикуваме със закъснение, отколкото да доставим нестабилна криптография в браузър.

Чете ли разширението моите пароли в явен вид на посетените сайтове?

Не. Разширението няма никакво разрешение за четене на DOM на сайтовете на трети страни, докато потребителят не задейства изрично действие за автоматично попълване - функционалност, която не е доставена в настоящата alpha версия. Манифестът Manifest V3 изисква единствено достъп до домейна на сейфа ARDNTECH за извличане на криптираните блобове и минимума, необходим за сигурното копиране. Не е вграден никакъв keylogger, никакво подслушване на формуляри, никаква изходяща телеметрия. Тъй като кодът е под AGPL-3.0, всяко изисквано разрешение е одитируемо ред по ред преди инсталиране.

Как функционира локалното декриптиране?

Разширението извлича от сървъра единствено криптирани OpenPGP блобове, запечатани за публичния ключ на потребителя. Декриптирането се извършва изцяло в паметта на браузъра, в service worker-а на разширението, чрез OpenPGP.js v6, vendor-вграден в бъндъла. Частният ключ, отключен с главната парола, остава в паметта на разширението за времето на сесията, след което се изчиства от авто-заключването.

Ще работи ли разширението с моята self-hosted инстанция?

Да. Разширението е проектирано да се свързва с всяка инстанция ARDNTECH, публичен облак или self-hosted. Конфигурирането на URL адреса на инстанцията се извършва в настройките на разширението. Никаква зависимост от облачната инфраструктура на ARDNTECH не е кодирана твърдо.

Публичен ли е изходният код на разширението?

Да. Изходният код на разширението е хостван в същото GitHub хранилище като ARDNTECH, под лиценз AGPL-3.0. Можете да одитирате манифеста, изискваните разрешения и криптографския код преди инсталиране. Builds са възпроизводими.

Останете информирани

Бъдете уведомени веднага щом излезе публикацията в магазин. веднага щом излезе публикацията в магазин.

Оставете ни своя имейл: ще ви уведомим, когато разширението бъде подадено във Firefox AMO. Без бюлетин, само един имейл.

Документирана zero-knowledge архитектура
Одитируем код под AGPL-3.0
Минимални разрешения Manifest V3
Първо подаване във Firefox AMO предвидено за 2026
Съвместимо със self-hosted