Chrome
Chrome 108 und höher, Chrome Web Store. Hauptziel für die erste öffentliche Veröffentlichung: die größte installierte Basis im Unternehmen.
Alpha - Q3 2026
Die ARDNTECH-Erweiterungen befinden sich in aktiver Entwicklung. Das Ziel: Ihre B2B-Geheimnisse lokal zu entschlüsseln, ohne Ihren privaten Schlüssel jemals dem Server preiszugeben, aus Chrome, Firefox, Edge oder Opera. Die erste Store-Veröffentlichung ist für den Lauf des Jahres 2026 geplant, gefolgt von den übrigen Browsern kurz darauf. Diese Seite dokumentiert ehrlich, wo wir stehen und wohin wir gehen.
ARDNTECH · Popup
Die Erweiterung ist kein eingebetteter Mini-Tresor: Sie ist ein entschlüsselndes Fenster auf Ihren entfernten ARDNTECH-Tresor. Die OpenPGP-Blobs treffen verschlüsselt vom Server ein, und die Erweiterung übernimmt die lokale Entsperrung. Der funktionale Umfang ist bewusst eng gefasst, um prüfbar zu bleiben und unsere Zero-Knowledge-Zusagen einzuhalten.
Der ARDNTECH-Server liefert nur verschlüsselte OpenPGP-Blobs. Die Entschlüsselung erfolgt vollständig im Service Worker der Erweiterung, über gebündeltes OpenPGP.js v6. Der private Schlüssel befindet sich niemals im Serverspeicher und wird in der Erweiterung nur für die Dauer der Sitzung aufbewahrt, dann durch die Auto-Sperre gelöscht.
In Alpha validiert
Ein ARDNTECH-Benutzer gehört in der Regel mehreren Organisationen an: seinem persönlichen Bereich, seinem Unternehmen, seinen Kunden. Die Erweiterung ermöglicht es, schnell zwischen diesen Kontexten zu wechseln, ohne sich neu anzumelden. Jeder Tresor behält seinen eigenen Entschlüsselungsschlüssel und seine eigene Zugriffsrichtlinie.
Nächster Meilenstein
Das automatische Ausfüllen von Anmeldeformularen und der Generator für starke Passwörter sind für eine spätere Phase geplant. Diese Funktion erfordert erweiterte Berechtigungen auf Browser-Seite: Sie wird nur mit ausdrücklicher Zustimmung und einem dedizierten internen Audit aktiviert.
Demnächst
Ein bewusst bescheidener und standardmäßiger Stack, um lesbar, prüfbar und leicht für die fünf anvisierten Stores zu paketieren zu bleiben: TypeScript für strikte Typisierung, Lit 3 für Web Components, Vite für das Bundling, gebündeltes OpenPGP.js v6 für die Kryptografie. Keine exotische Abhängigkeit, keine Drittanbieter-Laufzeit.
| Browser | Mindestversion | Manifest | Ziel-Store | Status |
|---|---|---|---|---|
| Chrome | 108+ | Manifest V3 | Chrome Web Store | Alpha - Q3 2026 |
| Edge | 108+ | Manifest V3 | Edge Add-ons | Alpha - Q3 2026 |
| Opera | 76+ | Manifest V3 | Opera Add-ons | Alpha - Q3 2026 |
| Firefox | 115 ESR+ | Manifest V3 | Firefox AMO | Alpha - Q3 2026 |
| Safari | 16.4+ | Safari Web Extension | Mac App Store | Roadmap |
Striktes TypeScript, reaktive Web Components über Lit 3, Build und HMR über Vite. Dieser Stack passt auf eine Seite und kann von jedem ernsthaften Frontend-Entwickler in weniger als einem halben Tag gelesen und geprüft werden.
Von Cure53 geprüfte Krypto-Bibliothek, im Bundle enthalten (kein Laden über das Netzwerk). Algorithmen X25519, Ed25519, AES-256-GCM SEIPDv2 gemäß RFC 9580. Strikt dieselbe Basis wie die ARDNTECH-Webanwendung.
Die Erweiterung fordert nur die strikt notwendigen Berechtigungen an: Zugriff auf die Domain des ARDNTECH-Tresors (Cloud oder Self-Hosting), Kopieren in die Zwischenablage unter Benutzeraktion, verschlüsselter lokaler Speicher für die Sitzung. Kein Zugriff auf das DOM Dritter, keine breiten host_permissions standardmäßig.
Nach 30 Sekunden Inaktivität wird die Sitzung der Erweiterung gesperrt und der entsperrte private Schlüssel aus dem Speicher gelöscht. Die Dauer ist vom Benutzer konfigurierbar (5 bis 600 Sekunden), mit einem vorsichtigen Standardwert. Keine langfristige Speicherung des Master-Passworts.
Die Erweiterung stützt sich auf dasselbe WebAuthn-Fundament wie die Webanwendung: Jeder vom Browser unterstützte FIDO2-Schlüssel funktioniert ohne zusätzliche Konfiguration zum Entsperren des Tresors.
Vier klare Etappen, ohne erfundene Daten. Wir veröffentlichen, wenn der Code die interne Audit-Latte überschreitet, nicht vorher. Diese Roadmap wird jedes Quartal neu bewertet und die Seite entsprechend aktualisiert.
Drei erläuternde Kästen zur Bestimmung der technischen Vertrauensgrenze der Erweiterung. Diese Karte ist belastbar: Sie ergibt sich direkt aus dem Manifest-V3-Code und dem kryptografischen Modell von ARDNTECH.
Die am häufigsten gestellten Fragen zu diesem Erweiterungsprojekt. Falls eine Frage fehlt, schreiben Sie uns.
Weil die Alpha nicht stabilisiert ist. Wir haben uns dafür entschieden, die Bundles erst dann in den Stores einzureichen, wenn das Lesen des Tresors, die lokale Entschlüsselung und das sichere Kopieren in interner Prüfung und durch einen begrenzten Kreis von Testern validiert wurden. Die erste anvisierte Einreichung ist Firefox AMO, dessen Prüfzyklus der schnellste ist. Es wird kein festes Datum angekündigt, solange die Alpha nicht bereit ist: Wir veröffentlichen lieber verspätet, als wacklige Kryptografie in einem Browser auszuliefern.
Nein. Die Erweiterung hat keine Berechtigung, das DOM von Drittanbieter-Seiten zu lesen, solange der Benutzer nicht ausdrücklich eine Autofill-Aktion auslöst, eine Funktion, die in der aktuellen Alpha nicht ausgeliefert wird. Das Manifest-V3-Manifest fordert nur Zugriff auf die Domain des ARDNTECH-Tresors an, um die verschlüsselten Blobs abzurufen, sowie das für das sichere Kopieren notwendige Minimum. Kein Keylogger, kein Mithören von Formularen, keine ausgehende Telemetrie ist integriert. Da der Code AGPL-3.0 ist, kann jede angeforderte Berechtigung Zeile für Zeile vor der Installation geprüft werden.
Die Erweiterung ruft vom Server nur verschlüsselte OpenPGP-Blobs ab, versiegelt für den öffentlichen Schlüssel des Benutzers. Die Entschlüsselung erfolgt vollständig im Browser-Speicher, im Service Worker der Erweiterung, über das im Bundle gebündelte OpenPGP.js v6. Der durch das Master-Passwort entsperrte private Schlüssel bleibt für die Dauer der Sitzung im Speicher der Erweiterung und wird dann durch die Auto-Sperre gelöscht.
Ja. Die Erweiterung ist darauf ausgelegt, sich mit jeder ARDNTECH-Instanz zu verbinden, öffentliche Cloud oder Self-Hosting. Die Konfiguration der Instanz-URL erfolgt in den Einstellungen der Erweiterung. Keine Abhängigkeit von der ARDNTECH-Cloud-Infrastruktur ist fest einkodiert.
Ja. Der Quellcode der Erweiterung ist im selben GitHub-Repository wie ARDNTECH gehostet, unter der Lizenz AGPL-3.0. Sie können das Manifest, die angeforderten Berechtigungen und den kryptografischen Code vor der Installation prüfen. Die Builds sind reproduzierbar.
Hinterlassen Sie uns Ihre E-Mail: Wir benachrichtigen Sie, wenn die Erweiterung bei Firefox AMO eingereicht wird. Kein Newsletter, nur eine einzige E-Mail.