Solidaritet med Ukraine. Tjenesten tilbydes gratis til ukrainske virksomheder, så længe krigen varer. Anmod om gratis adgang
Browserudvidelser · Alpha

ARDNTECH-boksen i
din browser.

ARDNTECH-udvidelserne er under aktiv udvikling. Målet: at dekryptere dine B2B-hemmeligheder lokalt, uden nogensinde at eksponere din private nøgle for serveren, fra Chrome, Firefox, Edge eller Opera. Den første udgivelse i store er planlagt i løbet af 2026, efterfulgt af de øvrige browsere kort efter. Denne side dokumenterer ærligt, hvor vi er, og hvor vi er på vej hen.

5 målbrowsere Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Hvad udvidelsen vil gøre

Tre funktioner i produktets kerne.

Udvidelsen er ikke en indbygget mini-boks: det er et dekrypterende vindue ind til din fjern-ARDNTECH-boks. OpenPGP-blobs ankommer krypteret fra serveren, og udvidelsen står for den lokale oplåsning. Det funktionelle omfang er bevidst indsnævret for at forblive auditerbar og overholde vores zero-knowledge-forpligtelser.

Lokal zero-knowledge-dekryptering

ARDNTECH-serveren leverer kun krypterede OpenPGP-blobs. Dekrypteringen foregår fuldstændigt i udvidelsens service worker via vendoreret OpenPGP.js v6. Den private nøgle er aldrig i serverhukommelsen og opbevares kun i udvidelsen i sessionens varighed, hvorefter den slettes af auto-lock.

 Valideret i alpha

Multi-organisationsadgang

En ARDNTECH-bruger tilhører typisk flere organisationer: sit personlige rum, sin virksomhed, sine kunder. Udvidelsen gør det muligt hurtigt at skifte mellem disse kontekster uden genforbindelse. Hver boks bevarer sin egen dekrypteringsnøgle og sin egen adgangspolitik.

 Næste milepæl

Autofill + adgangskodegenerator

Automatisk udfyldning af loginformularer og generatoren af robuste adgangskoder er planlagt i en senere fase. Denne funktion kræver udvidede tilladelser på browsersiden: den aktiveres kun med udtrykkeligt samtykke og en dedikeret intern audit.

 På vej

03 / Stack og kompatibilitet

Teknisk arkitektur.

Bevidst beskeden og standard stack for at forblive læsbar, auditerbar og let at pakke til de fem målstores: TypeScript til streng typning, Lit 3 til Web Components, Vite til bundling, vendoreret OpenPGP.js v6 til krypto. Ingen eksotiske afhængigheder, ingen tredjeparts-runtime.

Browser Minimumsversion Manifest Målstore Status
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Streng TypeScript, reaktive Web Components via Lit 3, build og HMR via Vite. Denne stack fylder én side, læses og auditeres af enhver seriøs frontend-udvikler på mindre end en halv dag.

Vendoreret OpenPGP.js v6

Kryptobibliotek auditeret af Cure53, inkluderet i bundlen (ingen netværksindlæsning). Algoritmer X25519, Ed25519, AES-256-GCM SEIPDv2 i henhold til RFC 9580. Nøjagtigt samme grundlag som ARDNTECH-webapplikationen.

Minimale tilladelser

Udvidelsen anmoder kun om de strengt nødvendige tilladelser: adgang til ARDNTECH-boksens domæne (cloud eller self-host), kopiering til udklipsholderen under en brugerhandling, krypteret lokal lagring for sessionen. Ingen tredjeparts-DOM-adgang, ingen bred host_permissions-tilladelse som standard.

Auto-lock 30 sekunder

Efter 30 sekunders inaktivitet låses udvidelsens session, og den oplåste private nøgle slettes fra hukommelsen. Varigheden kan konfigureres af brugeren (5 til 600 sekunder) med en forsigtig standard. Ingen langvarig lagring af masteradgangskoden.

Kompatibilitet med FIDO2-hardwarenøgler

Udvidelsen bygger på samme WebAuthn-fundament som webapplikationen: enhver FIDO2-nøgle understøttet af browseren fungerer uden yderligere konfiguration til at låse boksen op.

04 / Roadmap

Hvor vi er på vej hen, milepæl for milepæl.

Fire klare etaper, uden opfundne datoer. Vi udgiver, når koden består den interne audit-tærskel, ikke før. Denne roadmap revurderes hvert kvartal, og siden opdateres tilsvarende.

I dag

Tekniske fundamenter lagt

  • Funktionsdygtig Lit 3 + Vite + TypeScript-applikation, reproducerbare builds til de fem mål.
  • Vendoreret OpenPGP.js v6, kryptering og dekryptering tur-retur valideret lokalt.
  • Popup-skelet, oplåsningsskærm med masteradgangskode, håndtering af auto-lock.
  • Ingen udgivelse i store på dette stadie, kun intern alpha.

Næste milepæl

Boks-læsning og sikker kopiering

  • Læsning af OpenPGP-blobs fra ARDNTECH-instansen (offentlig cloud eller self-host), session-autentificering.
  • Sikker kopiering til udklipsholderen under en udtrykkelig brugerhandling, automatisk sletning efter nogle sekunder.
  • Auto-lock efter 30 s inaktivitet (konfigurerbar) med effektiv sletning af den private nøgle i hukommelsen.
  • Første indsendelse til Firefox AMO som åbning, derefter Chrome Web Store og Edge Add-ons kort efter.

Næste fase

Autofill og generator

  • Detektion af loginformularer på de sider, der udtrykkeligt er godkendt af brugeren, aldrig i global opt-in.
  • Automatisk udfyldning under manuel validering, med visuel bekræftelse af den anvendte hemmeligheds oprindelse.
  • Generator af robuste adgangskoder (længde, tegnsæt, udelukkelser), direkte kopiering til boksen til øjeblikkelig genbrug.
  • Dedikeret intern audit før åbning af denne funktion: de udvidede tilladelser kræver en specifik sikkerhedsgennemgang.

Lang sigt

Safari og Passkeys

  • Portering til Safari 16.4+ med pakning til Mac App Store og Apple Developer-signering (separat cyklus).
  • Understøttelse af Passkeys WebAuthn til autentificering uden masteradgangskode på kompatible enheder.
  • Offline-tilstand til skrivebeskyttet visning af hemmeligheder, der allerede er dekrypteret i sessionen.
  • Dedikeret udvidelse til mobile browsere (Firefox Android, Kiwi) afhængigt af brugerefterspørgsel.
05 / Sikkerhedsmodel

Hvad udvidelsen ser, ikke ser, og gør.

Tre pædagogiske felter til at kvalificere udvidelsens tekniske tillidsgrænse. Dette kort er bindende: det følger direkte af Manifest V3-koden og ARDNTECH' kryptografiske model.

Hvad udvidelsen ALDRIG ser

Uden for rækkevidde ved konstruktion

  • Din masteradgangskode i klartekst, som udelukkende tjener til lokalt at aflede oplåsningsnøglen.
  • Din private OpenPGP-nøgle i serverhukommelsen: den forlader aldrig browserhukommelsen.
  • Indholdet af de besøgte sider: ingen tredjeparts-DOM-tilladelse i manifestet som standard.
Hvad udvidelsen modtager fra serveren

Lagret krypteret, leveret krypteret

  • De krypterede OpenPGP-blobs forseglet til den tilsluttede brugers offentlige nøgle.
  • De tekniske metadata: hemmelighedens navn, mappe, datoer, tilhørsorganisation.
  • Listen over de organisationer, brugeren er medlem af, til skiftemenuen.
Hvad udvidelsen gør lokalt

Dekryptering og kopiering

  • Dekrypterer OpenPGP-blobs i service workerens RAM.
  • Kopierer til udklipsholderen under en udtrykkelig brugerhandling, automatisk sletning efter nogle sekunder.
  • Låser sessionen efter 30 s inaktivitet (konfigurerbar auto-lock).
06 / Ofte stillede spørgsmål

Fem spørgsmål fra CISO'er og brugere.

De oftest stillede spørgsmål om dette udvidelsesprojekt. Hvis et spørgsmål mangler, så skriv til os.

Hvorfor er udvidelserne endnu ikke tilgængelige i stores?

Fordi alphaen ikke er stabiliseret. Vi har valgt først at indsende bundlerne til stores fra det tidspunkt, hvor læsning af boksen, lokal dekryptering og sikker kopiering er valideret i intern gennemgang og af en snæver kreds af testere. Den første målrettede indsendelse er Firefox AMO, hvis gennemgangscyklus er den hurtigste. Ingen fast dato annonceres, så længe alphaen ikke er klar: vi foretrækker at udgive forsinket frem for at levere skrøbelig krypto i en browser.

Læser udvidelsen mine adgangskoder i klartekst på de besøgte sider?

Nej. Udvidelsen har ingen tilladelse til at læse DOM på tredjepartssider, så længe brugeren ikke udtrykkeligt udløser en autofill-handling, en funktion der ikke leveres i den aktuelle alpha. Manifest V3-manifestet anmoder kun om adgang til ARDNTECH-boksens domæne for at hente de krypterede blobs og det minimum, der er nødvendigt for sikker kopiering. Ingen keylogger, ingen aflytning af formularer, ingen udgående telemetri er integreret. Da koden er AGPL-3.0, kan hver anmodet tilladelse auditeres linje for linje før installation.

Hvordan fungerer den lokale dekryptering?

Udvidelsen henter kun krypterede OpenPGP-blobs fra serveren, forseglet til brugerens offentlige nøgle. Dekrypteringen foregår fuldstændigt i browserhukommelsen, i udvidelsens service worker, via OpenPGP.js v6 vendoreret i bundlen. Den private nøgle, der låses op af masteradgangskoden, forbliver i udvidelsens hukommelse i sessionens varighed og slettes derefter af auto-lock.

Vil udvidelsen fungere med min self-hostede instans?

Ja. Udvidelsen er designet til at oprette forbindelse til enhver ARDNTECH-instans, offentlig cloud eller self-hostet. Konfigurationen af instansens URL sker i udvidelsens indstillinger. Ingen afhængighed af ARDNTECH' cloud-infrastruktur er hårdkodet.

Er udvidelsens kildekode offentlig?

Ja. Udvidelsens kildekode er hostet i samme GitHub-repository som ARDNTECH, under AGPL-3.0-licens. Du kan auditere manifestet, de anmodede tilladelser og den kryptografiske kode før installation. Builds er reproducerbare.

Hold dig informeret

Bliv adviseret, så snart udgivelsen i store sker. så snart udgivelsen i store sker.

Efterlad os din e-mail: vi adviserer dig, når udvidelsen indsendes på Firefox AMO. Ingen nyhedsbrev, kun én e-mail.

Dokumenteret zero-knowledge-arkitektur
Auditerbar AGPL-3.0-kode
Minimale Manifest V3-tilladelser
Første indsendelse på Firefox AMO planlagt til 2026
Self-hosted-kompatibel