Solidarita s Ukrajinou. Služba nabízena ukrajinským firmám po dobu trvání války. Požádat o bezplatný přístup
Prohlížečová rozšíření · Alfa

Trezor ARDNTECH ve
vašem prohlížeči.

Rozšíření ARDNTECH jsou v aktivním vývoji. Cíl: dešifrovat vaše B2B tajemství lokálně, bez vystavení vašeho soukromého klíče serveru, z prohlížečů Chrome, Firefox, Edge nebo Opera. První publikace ve storu je plánována v průběhu roku 2026, následovaná dalšími prohlížeči vzápětí. Tato stránka poctivě dokumentuje, kde se nacházíme a kam směřujeme.

5 cílových prohlížečů Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Co bude rozšíření dělat

Tři funkce v jádru produktu.

Rozšíření není mini-trezor vestavěný: je to dešifrující okno do vašeho vzdáleného trezoru ARDNTECH. Bloby OpenPGP přicházejí zašifrované ze serveru a rozšíření se stará o lokální odemknutí. Funkční rozsah je záměrně zúžený, aby zůstal auditovatelný a dodržel naše zero-knowledge závazky.

Lokální zero-knowledge dešifrování

Server ARDNTECH dodává pouze zašifrované bloby OpenPGP. Dešifrování probíhá kompletně v service workeru rozšíření prostřednictvím vendorizovaného OpenPGP.js v6. Soukromý klíč není nikdy v paměti serveru a je v rozšíření uchováván pouze po dobu relace, poté vymazán auto-lockem.

 Validováno v alfě

Přístup k více organizacím

Uživatel ARDNTECH obvykle patří k několika organizacím: jeho osobní prostor, jeho podnik, jeho klienti. Rozšíření umožňuje rychle přepínat mezi těmito kontexty bez opětovného připojení. Každý trezor si zachovává svůj vlastní dešifrovací klíč a svou vlastní přístupovou politiku.

 Další milník

Autofill + generátor hesel

Automatické vyplňování přihlašovacích formulářů a generátor silných hesel jsou plánovány v pozdější fázi. Tato funkce vyžaduje rozšířená oprávnění na straně prohlížeče: bude aktivována pouze s výslovným souhlasem a vyhrazeným interním auditem.

 Připravuje se

03 / Stack a kompatibilita

Technická architektura.

Záměrně skromný a standardní stack, aby zůstal čitelný, auditovatelný a snadno zabalitelný pro pět cílových storů: TypeScript pro striktní typování, Lit 3 pro Web Components, Vite pro bundling, vendorizovaný OpenPGP.js v6 pro kryptografii. Žádná exotická závislost, žádný runtime třetí strany.

Prohlížeč Minimální verze Manifest Cílový store Stav
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Striktní TypeScript, reaktivní Web Components přes Lit 3, build a HMR přes Vite. Tento stack se vejde na jednu stránku, je přečten a auditován jakýmkoli seriózním frontendovým vývojářem za méně než půl dne.

Vendorizovaný OpenPGP.js v6

Kryptografická knihovna auditovaná společností Cure53, zahrnutá v bundlu (žádné síťové načítání). Algoritmy X25519, Ed25519, AES-256-GCM SEIPDv2 podle RFC 9580. Přísně stejný základ jako webová aplikace ARDNTECH.

Minimální oprávnění

Rozšíření žádá pouze striktně nezbytná oprávnění: přístup k doméně trezoru ARDNTECH (cloud nebo self-host), kopírování do schránky pod uživatelskou akcí, šifrované lokální úložiště pro relaci. Žádný přístup k DOM třetí strany, žádné široké host_permissions oprávnění ve výchozím nastavení.

Auto-lock 30 sekund

Po 30 sekundách nečinnosti je relace rozšíření uzamčena a odemčený soukromý klíč je vymazán z paměti. Doba je konfigurovatelná uživatelem (5 až 600 sekund) s obezřetnou výchozí hodnotou. Žádné dlouhodobé zapamatování hlavního hesla.

Kompatibilita hardwarových klíčů FIDO2

Rozšíření se opírá o stejný základ WebAuthn jako webová aplikace: jakýkoli klíč FIDO2 podporovaný prohlížečem funguje bez dodatečné konfigurace pro odemknutí trezoru.

04 / Roadmapa

Kam směřujeme, milník po milníku.

Čtyři jasné etapy, bez vymyšlených dat. Publikujeme, když kód projde interní laťkou auditu, ne dříve. Tato roadmapa je přehodnocována každé čtvrtletí a stránka odpovídajícím způsobem aktualizována.

Dnes

Položené technické základy

  • Funkční aplikace Lit 3 + Vite + TypeScript, reprodukovatelné buildy pro pět cílů.
  • Vendorizovaný OpenPGP.js v6, šifrování a dešifrování tam a zpět validovány lokálně.
  • Kostra popupu, obrazovka odemknutí hlavním heslem, správa auto-locku.
  • Žádná publikace ve storu v této fázi, pouze interní alfa.

Další milník

Čtení trezoru a bezpečné kopírování

  • Čtení blobů OpenPGP z instance ARDNTECH (veřejný cloud nebo self-host), autentizace relace.
  • Bezpečné kopírování do schránky pod výslovnou uživatelskou akcí, automatické vymazání po několika sekundách.
  • Auto-lock po 30 s nečinnosti (konfigurovatelné) s účinným vymazáním soukromého klíče z paměti.
  • První podání Firefox AMO na úvod, poté Chrome Web Store a Edge Add-ons vzápětí.

Další fáze

Autofill a generátor

  • Detekce přihlašovacích formulářů na stránkách výslovně autorizovaných uživatelem, nikdy v globálním opt-in.
  • Automatické vyplňování pod manuální validací, s vizuálním potvrzením původu použitého tajemství.
  • Generátor silných hesel (délka, znakové sady, vyloučení), přímé kopírování do trezoru pro okamžité opětovné použití.
  • Vyhrazený interní audit před otevřením této funkce: rozšířená oprávnění vyžadují specifickou bezpečnostní revizi.

Dlouhodobě

Safari a Passkeys

  • Portace Safari 16.4+ s balením Mac App Store a podpisem Apple Developer (samostatný cyklus).
  • Podpora Passkeys WebAuthn pro autentizaci bez hlavního hesla na kompatibilních zařízeních.
  • Offline režim pro konzultaci tajemství již dešifrovaných v relaci pouze pro čtení.
  • Vyhrazené rozšíření pro mobilní prohlížeče (Firefox Android, Kiwi) podle poptávky uživatelů.
05 / Bezpečnostní model

Co rozšíření vidí, nevidí a dělá.

Tři pedagogická políčka pro kvalifikaci technické hranice důvěry rozšíření. Tato mapa je závazná: vyplývá přímo z kódu Manifest V3 a kryptografického modelu ARDNTECH.

Co rozšíření NIKDY nevidí

Mimo dosah konstrukcí

  • Vaše hlavní heslo v otevřeném textu, které slouží pouze k lokálnímu odvození odemykacího klíče.
  • Váš soukromý klíč OpenPGP v paměti serveru: nikdy neopouští paměť prohlížeče.
  • Obsah navštívených stránek: žádné oprávnění DOM třetí strany v manifestu ve výchozím nastavení.
Co rozšíření dostává ze serveru

Uloženo zašifrované, doručeno zašifrované

  • Zašifrované bloby OpenPGP zapečetěné pro veřejný klíč přihlášeného uživatele.
  • Technická metadata: název tajemství, složka, data, příslušná organizace.
  • Seznam organizací, jejichž je uživatel členem, pro přepínací menu.
Co rozšíření dělá lokálně

Dešifrování a kopírování

  • Dešifruje bloby OpenPGP v RAM service workeru.
  • Kopíruje do schránky pod výslovnou uživatelskou akcí, automatické vymazání po několika sekundách.
  • Uzamyká relaci po 30 s nečinnosti (konfigurovatelný auto-lock).
06 / Časté otázky

Pět otázek CISO a uživatelů.

Nejčastěji kladené otázky k tomuto projektu rozšíření. Pokud nějaká otázka chybí, napište nám.

Proč rozšíření ještě nejsou dostupná ve storech?

Protože alfa není stabilizována. Rozhodli jsme se podávat bundly do storů až od okamžiku, kdy bude čtení trezoru, lokální dešifrování a bezpečné kopírování validováno v interní revizi a úzkým kruhem testerů. Prvním cíleným podáním je Firefox AMO, jehož cyklus revize je nejrychlejší. Žádné pevné datum není oznámeno, dokud alfa není připravena: raději publikujeme se zpožděním, než dodáme chatrnou kryptografii v prohlížeči.

Čte rozšíření má hesla v otevřeném textu na navštívených stránkách?

Ne. Rozšíření nemá žádné oprávnění ke čtení DOM stránek třetích stran, dokud uživatel výslovně nespustí akci autofill, funkci, která není dodávána v aktuální alfě. Manifest Manifest V3 žádá pouze přístup k doméně trezoru ARDNTECH pro získání zašifrovaných blobů a minimum nezbytné pro bezpečné kopírování. Žádný keylogger, žádné odposlouchávání formulářů, žádná odchozí telemetrie není integrována. Jelikož je kód AGPL-3.0, každé požadované oprávnění je auditovatelné řádek po řádku před instalací.

Jak funguje lokální dešifrování?

Rozšíření získává ze serveru pouze zašifrované bloby OpenPGP, zapečetěné pro veřejný klíč uživatele. Dešifrování probíhá kompletně v paměti prohlížeče, v service workeru rozšíření, prostřednictvím OpenPGP.js v6 vendorizovaného v bundlu. Soukromý klíč odemčený hlavním heslem zůstává v paměti rozšíření po dobu relace, poté je vymazán auto-lockem.

Bude rozšíření fungovat s mou self-hosted instancí?

Ano. Rozšíření je navrženo pro připojení k jakékoli instanci ARDNTECH, veřejný cloud nebo self-hosted. Konfigurace URL instance se provádí v nastavení rozšíření. Žádná závislost na cloudové infrastruktuře ARDNTECH není zakódována napevno.

Je zdrojový kód rozšíření veřejný?

Ano. Zdrojový kód rozšíření je hostován ve stejném GitHub repozitáři jako ARDNTECH, pod licencí AGPL-3.0. Můžete auditovat manifest, požadovaná oprávnění a kryptografický kód před instalací. Buildy jsou reprodukovatelné.

Zůstat informován

Být informován hned při publikaci ve storu. hned při publikaci ve storu.

Zanechte nám svůj e-mail: upozorníme vás, když bude rozšíření podáno na Firefox AMO. Žádný newsletter, jediný e-mail.

Dokumentovaná zero-knowledge architektura
Auditovatelný kód AGPL-3.0
Minimální oprávnění Manifest V3
První podání Firefox AMO plánováno na rok 2026
Kompatibilní se self-hosted