Solidarität mit der Ukraine. Service kostenlos für ukrainische Unternehmen, solange der Krieg andauert. Kostenlosen Zugang beantragen
Browser-Erweiterungen · Alpha

Der ARDNTECH-Tresor in
Ihrem Browser.

Die ARDNTECH-Erweiterungen befinden sich in aktiver Entwicklung. Das Ziel: Ihre B2B-Geheimnisse lokal zu entschlüsseln, ohne Ihren privaten Schlüssel jemals dem Server preiszugeben, aus Chrome, Firefox, Edge oder Opera. Die erste Store-Veröffentlichung ist für den Lauf des Jahres 2026 geplant, gefolgt von den übrigen Browsern kurz darauf. Diese Seite dokumentiert ehrlich, wo wir stehen und wohin wir gehen.

5 anvisierte Browser Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Was die Erweiterung tun wird

Drei Funktionen im Kern des Produkts.

Die Erweiterung ist kein eingebetteter Mini-Tresor: Sie ist ein entschlüsselndes Fenster auf Ihren entfernten ARDNTECH-Tresor. Die OpenPGP-Blobs treffen verschlüsselt vom Server ein, und die Erweiterung übernimmt die lokale Entsperrung. Der funktionale Umfang ist bewusst eng gefasst, um prüfbar zu bleiben und unsere Zero-Knowledge-Zusagen einzuhalten.

Lokale Zero-Knowledge-Entschlüsselung

Der ARDNTECH-Server liefert nur verschlüsselte OpenPGP-Blobs. Die Entschlüsselung erfolgt vollständig im Service Worker der Erweiterung, über gebündeltes OpenPGP.js v6. Der private Schlüssel befindet sich niemals im Serverspeicher und wird in der Erweiterung nur für die Dauer der Sitzung aufbewahrt, dann durch die Auto-Sperre gelöscht.

 In Alpha validiert

Multi-Organisations-Zugriff

Ein ARDNTECH-Benutzer gehört in der Regel mehreren Organisationen an: seinem persönlichen Bereich, seinem Unternehmen, seinen Kunden. Die Erweiterung ermöglicht es, schnell zwischen diesen Kontexten zu wechseln, ohne sich neu anzumelden. Jeder Tresor behält seinen eigenen Entschlüsselungsschlüssel und seine eigene Zugriffsrichtlinie.

 Nächster Meilenstein

Autofill + Passwortgenerator

Das automatische Ausfüllen von Anmeldeformularen und der Generator für starke Passwörter sind für eine spätere Phase geplant. Diese Funktion erfordert erweiterte Berechtigungen auf Browser-Seite: Sie wird nur mit ausdrücklicher Zustimmung und einem dedizierten internen Audit aktiviert.

 Demnächst

03 / Stack und Kompatibilität

Technische Architektur.

Ein bewusst bescheidener und standardmäßiger Stack, um lesbar, prüfbar und leicht für die fünf anvisierten Stores zu paketieren zu bleiben: TypeScript für strikte Typisierung, Lit 3 für Web Components, Vite für das Bundling, gebündeltes OpenPGP.js v6 für die Kryptografie. Keine exotische Abhängigkeit, keine Drittanbieter-Laufzeit.

Browser Mindestversion Manifest Ziel-Store Status
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Striktes TypeScript, reaktive Web Components über Lit 3, Build und HMR über Vite. Dieser Stack passt auf eine Seite und kann von jedem ernsthaften Frontend-Entwickler in weniger als einem halben Tag gelesen und geprüft werden.

Gebündeltes OpenPGP.js v6

Von Cure53 geprüfte Krypto-Bibliothek, im Bundle enthalten (kein Laden über das Netzwerk). Algorithmen X25519, Ed25519, AES-256-GCM SEIPDv2 gemäß RFC 9580. Strikt dieselbe Basis wie die ARDNTECH-Webanwendung.

Minimale Berechtigungen

Die Erweiterung fordert nur die strikt notwendigen Berechtigungen an: Zugriff auf die Domain des ARDNTECH-Tresors (Cloud oder Self-Hosting), Kopieren in die Zwischenablage unter Benutzeraktion, verschlüsselter lokaler Speicher für die Sitzung. Kein Zugriff auf das DOM Dritter, keine breiten host_permissions standardmäßig.

Auto-Sperre nach 30 Sekunden

Nach 30 Sekunden Inaktivität wird die Sitzung der Erweiterung gesperrt und der entsperrte private Schlüssel aus dem Speicher gelöscht. Die Dauer ist vom Benutzer konfigurierbar (5 bis 600 Sekunden), mit einem vorsichtigen Standardwert. Keine langfristige Speicherung des Master-Passworts.

Kompatibilität mit FIDO2-Hardware-Schlüsseln

Die Erweiterung stützt sich auf dasselbe WebAuthn-Fundament wie die Webanwendung: Jeder vom Browser unterstützte FIDO2-Schlüssel funktioniert ohne zusätzliche Konfiguration zum Entsperren des Tresors.

04 / Roadmap

Wohin wir gehen, Meilenstein für Meilenstein.

Vier klare Etappen, ohne erfundene Daten. Wir veröffentlichen, wenn der Code die interne Audit-Latte überschreitet, nicht vorher. Diese Roadmap wird jedes Quartal neu bewertet und die Seite entsprechend aktualisiert.

Heute

Technische Grundlagen gelegt

  • Betriebsbereite Lit-3- + Vite- + TypeScript-Anwendung, reproduzierbare Builds für die fünf Ziele.
  • Gebündeltes OpenPGP.js v6, Hin-und-Rück-Verschlüsselung und -Entschlüsselung lokal validiert.
  • Popup-Skelett, Entsperrbildschirm per Master-Passwort, Auto-Sperre-Verwaltung.
  • Keine Store-Veröffentlichung in diesem Stadium, nur interne Alpha.

Nächster Meilenstein

Tresorlesung und sicheres Kopieren

  • Lesen der OpenPGP-Blobs aus der ARDNTECH-Instanz (öffentliche Cloud oder Self-Hosting), Sitzungsauthentifizierung.
  • Sicheres Kopieren in die Zwischenablage unter ausdrücklicher Benutzeraktion, automatisches Löschen nach einigen Sekunden.
  • Auto-Sperre nach 30 s Inaktivität (konfigurierbar) mit effektivem Löschen des privaten Schlüssels aus dem Speicher.
  • Erste Firefox-AMO-Einreichung zum Auftakt, dann Chrome Web Store und Edge Add-ons kurz darauf.

Nächste Phase

Autofill und Generator

  • Erkennung von Anmeldeformularen auf vom Benutzer ausdrücklich autorisierten Seiten, niemals als globales Opt-in.
  • Automatisches Ausfüllen unter manueller Validierung, mit visueller Bestätigung des Ursprungs des verwendeten Geheimnisses.
  • Generator für starke Passwörter (Länge, Zeichensätze, Ausschlüsse), direktes Kopieren in den Tresor zur sofortigen Wiederverwendung.
  • Dediziertes internes Audit vor der Freischaltung dieser Funktion: Die erweiterten Berechtigungen erfordern eine spezifische Sicherheitsprüfung.

Langfristig

Safari und Passkeys

  • Safari-16.4+-Portierung mit Mac-App-Store-Packaging und Apple-Developer-Signatur (eigener Zyklus).
  • Passkeys-WebAuthn-Unterstützung für die passwortlose Authentifizierung ohne Master-Passwort auf kompatiblen Endgeräten.
  • Offline-Modus für die Nur-Lese-Ansicht bereits in der Sitzung entschlüsselter Geheimnisse.
  • Dedizierte Erweiterung für mobile Browser (Firefox Android, Kiwi) je nach Nutzernachfrage.
05 / Sicherheitsmodell

Was die Erweiterung sieht, nicht sieht und tut.

Drei erläuternde Kästen zur Bestimmung der technischen Vertrauensgrenze der Erweiterung. Diese Karte ist belastbar: Sie ergibt sich direkt aus dem Manifest-V3-Code und dem kryptografischen Modell von ARDNTECH.

Was die Erweiterung NIEMALS sieht

Durch Konstruktion außer Reichweite

  • Ihr Master-Passwort im Klartext, das ausschließlich dazu dient, den Entsperrschlüssel lokal abzuleiten.
  • Ihren privaten OpenPGP-Schlüssel im Serverspeicher: Er verlässt niemals den Browser-Speicher.
  • Den Inhalt der besuchten Seiten: keine DOM-Berechtigung Dritter im Manifest standardmäßig.
Was die Erweiterung vom Server erhält

Verschlüsselt gespeichert, verschlüsselt geliefert

  • Die verschlüsselten OpenPGP-Blobs, versiegelt für den öffentlichen Schlüssel des angemeldeten Benutzers.
  • Die technischen Metadaten: Name des Geheimnisses, Ordner, Daten, zugehörige Organisation.
  • Die Liste der Organisationen, in denen der Benutzer Mitglied ist, für das Wechselmenü.
Was die Erweiterung lokal tut

Entschlüsselung und Kopie

  • Entschlüsselt die OpenPGP-Blobs im RAM des Service Workers.
  • Kopiert in die Zwischenablage unter ausdrücklicher Benutzeraktion, automatisches Löschen nach einigen Sekunden.
  • Sperrt die Sitzung nach 30 s Inaktivität (konfigurierbare Auto-Sperre).
06 / Häufig gestellte Fragen

Fünf Fragen von CISOs und Nutzern.

Die am häufigsten gestellten Fragen zu diesem Erweiterungsprojekt. Falls eine Frage fehlt, schreiben Sie uns.

Warum sind die Erweiterungen noch nicht in den Stores verfügbar?

Weil die Alpha nicht stabilisiert ist. Wir haben uns dafür entschieden, die Bundles erst dann in den Stores einzureichen, wenn das Lesen des Tresors, die lokale Entschlüsselung und das sichere Kopieren in interner Prüfung und durch einen begrenzten Kreis von Testern validiert wurden. Die erste anvisierte Einreichung ist Firefox AMO, dessen Prüfzyklus der schnellste ist. Es wird kein festes Datum angekündigt, solange die Alpha nicht bereit ist: Wir veröffentlichen lieber verspätet, als wacklige Kryptografie in einem Browser auszuliefern.

Liest die Erweiterung meine Passwörter im Klartext auf den besuchten Seiten?

Nein. Die Erweiterung hat keine Berechtigung, das DOM von Drittanbieter-Seiten zu lesen, solange der Benutzer nicht ausdrücklich eine Autofill-Aktion auslöst, eine Funktion, die in der aktuellen Alpha nicht ausgeliefert wird. Das Manifest-V3-Manifest fordert nur Zugriff auf die Domain des ARDNTECH-Tresors an, um die verschlüsselten Blobs abzurufen, sowie das für das sichere Kopieren notwendige Minimum. Kein Keylogger, kein Mithören von Formularen, keine ausgehende Telemetrie ist integriert. Da der Code AGPL-3.0 ist, kann jede angeforderte Berechtigung Zeile für Zeile vor der Installation geprüft werden.

Wie funktioniert die lokale Entschlüsselung?

Die Erweiterung ruft vom Server nur verschlüsselte OpenPGP-Blobs ab, versiegelt für den öffentlichen Schlüssel des Benutzers. Die Entschlüsselung erfolgt vollständig im Browser-Speicher, im Service Worker der Erweiterung, über das im Bundle gebündelte OpenPGP.js v6. Der durch das Master-Passwort entsperrte private Schlüssel bleibt für die Dauer der Sitzung im Speicher der Erweiterung und wird dann durch die Auto-Sperre gelöscht.

Funktioniert die Erweiterung mit meiner selbstgehosteten Instanz?

Ja. Die Erweiterung ist darauf ausgelegt, sich mit jeder ARDNTECH-Instanz zu verbinden, öffentliche Cloud oder Self-Hosting. Die Konfiguration der Instanz-URL erfolgt in den Einstellungen der Erweiterung. Keine Abhängigkeit von der ARDNTECH-Cloud-Infrastruktur ist fest einkodiert.

Ist der Quellcode der Erweiterung öffentlich?

Ja. Der Quellcode der Erweiterung ist im selben GitHub-Repository wie ARDNTECH gehostet, unter der Lizenz AGPL-3.0. Sie können das Manifest, die angeforderten Berechtigungen und den kryptografischen Code vor der Installation prüfen. Die Builds sind reproduzierbar.

Informiert bleiben

Benachrichtigt werden, sobald die Store-Veröffentlichung erfolgt. sobald die Store-Veröffentlichung erfolgt.

Hinterlassen Sie uns Ihre E-Mail: Wir benachrichtigen Sie, wenn die Erweiterung bei Firefox AMO eingereicht wird. Kein Newsletter, nur eine einzige E-Mail.

Dokumentierte Zero-Knowledge-Architektur
Prüfbarer AGPL-3.0-Code
Minimale Manifest-V3-Berechtigungen
Erste Firefox-AMO-Einreichung für 2026 geplant
Self-Hosting-kompatibel