Solidaridad con Ucrania. Servicio gratuito para empresas ucranianas mientras dure la guerra. Solicitar acceso gratuito
Extensiones de navegador · Alpha

La caja fuerte ARDNTECH en
su navegador.

Las extensiones ARDNTECH están en desarrollo activo. El objetivo: descifrar sus secretos B2B en local, sin exponer nunca su clave privada al servidor, desde Chrome, Firefox, Edge u Opera. La primera publicación en store está prevista a lo largo de 2026, seguida de los demás navegadores a continuación. Esta página documenta con honestidad dónde estamos y hacia dónde vamos.

5 navegadores objetivo Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Lo que hará la extensión

Tres funciones en el corazón del producto.

La extensión no es una minicaja fuerte integrada: es una ventana descifrante sobre su caja fuerte ARDNTECH remota. Los blobs OpenPGP llegan cifrados desde el servidor, y la extensión se encarga del desbloqueo local. El perímetro funcional está voluntariamente acotado, para seguir siendo auditable y mantener nuestros compromisos zero-knowledge.

Descifrado zero-knowledge en local

El servidor ARDNTECH solo entrega blobs OpenPGP cifrados. El descifrado se desarrolla íntegramente en el service worker de la extensión, mediante OpenPGP.js v6 vendorizado. La clave privada nunca está en la memoria del servidor, y solo se conserva en la extensión durante la sesión, tras lo cual se purga mediante el autobloqueo.

 Validado en alpha

Acceso multiorganización

Un usuario ARDNTECH pertenece típicamente a varias organizaciones: su espacio personal, su empresa, sus clientes. La extensión permite alternar rápidamente entre estos contextos sin reconexión. Cada caja fuerte conserva su propia clave de descifrado y su propia política de acceso.

 Próximo hito

Autocompletado + generador de contraseñas

El relleno automático de los formularios de conexión y el generador de contraseñas robustas están previstos para una fase posterior. Esta funcionalidad requiere permisos ampliados en el navegador: solo se activará con un consentimiento explícito y una auditoría interna dedicada.

 Próximamente

03 / Stack y compatibilidad

Arquitectura técnica.

Stack voluntariamente modesto y estándar, para seguir siendo legible, auditable y fácil de empaquetar para los cinco stores objetivo: TypeScript para el tipado estricto, Lit 3 para los Web Components, Vite para el bundling, OpenPGP.js v6 vendorizado para la criptografía. Ninguna dependencia exótica, ningún runtime de terceros.

Navegador Versión mínima Manifest Store objetivo Estado
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

TypeScript estricto, Web Components reactivos mediante Lit 3, build y HMR mediante Vite. Este stack cabe en una página y puede ser leído y auditado por cualquier desarrollador front serio en menos de media jornada.

OpenPGP.js v6 vendorizado

Biblioteca criptográfica auditada por Cure53, incluida en el bundle (sin carga de red). Algoritmos X25519, Ed25519, AES-256-GCM SEIPDv2 según la RFC 9580. Estrictamente la misma base que la aplicación web ARDNTECH.

Permisos mínimos

La extensión solo solicita los permisos estrictamente necesarios: acceso al dominio de la caja fuerte ARDNTECH (cloud o self-host), copia al portapapeles bajo acción del usuario, almacenamiento local cifrado para la sesión. Ningún acceso al DOM de terceros, ningún permiso host_permissions amplio por defecto.

Autobloqueo 30 segundos

Tras 30 segundos de inactividad, la sesión de la extensión se bloquea y la clave privada desbloqueada se purga de la memoria. La duración es configurable por el usuario (de 5 a 600 segundos), con un valor por defecto prudente. Sin memorización de larga duración de la contraseña maestra.

Compatibilidad con llaves FIDO2 de hardware

La extensión se apoya en la misma base WebAuthn que la aplicación web: toda llave FIDO2 compatible con el navegador funciona sin configuración adicional para desbloquear la caja fuerte.

04 / Roadmap

Hacia dónde vamos, hito a hito.

Cuatro etapas claras, sin fechas inventadas. Publicamos cuando el código supera el listón interno de auditoría, no antes. Esta roadmap se reevalúa cada trimestre y la página se actualiza en consecuencia.

Hoy

Bases técnicas establecidas

  • Aplicación Lit 3 + Vite + TypeScript operativa, builds reproducibles para los cinco objetivos.
  • OpenPGP.js v6 vendorizado, cifrado y descifrado de ida y vuelta validados en local.
  • Esqueleto de popup, pantalla de desbloqueo por contraseña maestra, gestión de autobloqueo.
  • Ninguna publicación en store en esta etapa, alpha interna únicamente.

Próximo hito

Lectura de la caja fuerte y copia segura

  • Lectura de los blobs OpenPGP desde la instancia ARDNTECH (cloud público o self-host), autenticación de sesión.
  • Copia segura al portapapeles bajo acción explícita del usuario, borrado automático tras unos segundos.
  • Autobloqueo a los 30 s de inactividad (configurable) con purga efectiva de la clave privada en memoria.
  • Primer envío a Firefox AMO de apertura, después Chrome Web Store y Edge Add-ons a continuación.

Fase siguiente

Autocompletado y generador

  • Detección de formularios de conexión en los sitios autorizados explícitamente por el usuario, nunca en opt-in global.
  • Relleno automático bajo validación manual, con confirmación visual del origen del secreto utilizado.
  • Generador de contraseñas robustas (longitud, conjuntos de caracteres, exclusiones), copia directa a la caja fuerte para reutilización inmediata.
  • Auditoría interna dedicada antes de la apertura de esta funcionalidad: los permisos ampliados exigen una revisión de seguridad específica.

Largo plazo

Safari y Passkeys

  • Portado a Safari 16.4+ con empaquetado para Mac App Store y firma Apple Developer (ciclo distinto).
  • Soporte de Passkeys WebAuthn para la autenticación sin contraseña maestra en los terminales compatibles.
  • Modo sin conexión para la consulta en solo lectura de los secretos ya descifrados en la sesión.
  • Extensión dedicada para navegadores móviles (Firefox Android, Kiwi) según la demanda de los usuarios.
05 / Modelo de seguridad

Lo que la extensión ve, no ve, y hace.

Tres recuadros pedagógicos para calificar la frontera de confianza técnica de la extensión. Este mapa es oponible: deriva directamente del código Manifest V3 y del modelo criptográfico ARDNTECH.

Lo que la extensión NUNCA ve

Fuera de alcance por construcción

  • Su contraseña maestra en claro, que sirve únicamente para derivar localmente la clave de desbloqueo.
  • Su clave privada OpenPGP en la memoria del servidor: nunca abandona la memoria del navegador.
  • El contenido de los sitios visitados: ningún permiso de DOM de terceros en el manifest por defecto.
Lo que la extensión recibe del servidor

Almacenado cifrado, entregado cifrado

  • Los blobs OpenPGP cifrados sellados para la clave pública del usuario conectado.
  • Los metadatos técnicos: nombre del secreto, carpeta, fechas, organización de pertenencia.
  • La lista de las organizaciones de las que el usuario es miembro, para el menú de cambio.
Lo que la extensión hace localmente

Descifrado y copia

  • Descifra los blobs OpenPGP en la RAM del service worker.
  • Copia al portapapeles bajo acción explícita del usuario, borrado automático tras unos segundos.
  • Bloquea la sesión tras 30 s de inactividad (autobloqueo configurable).
06 / Preguntas frecuentes

Cinco preguntas de CISO y de usuarios.

Las preguntas más frecuentes sobre este proyecto de extensión. Si falta alguna pregunta, escríbanos.

¿Por qué las extensiones aún no están disponibles en los stores?

Porque la alpha no está estabilizada. Hemos optado por enviar los bundles a los stores únicamente a partir del momento en que la lectura de la caja fuerte, el descifrado local y la copia segura hayan sido validados en revisión interna y por un círculo restringido de probadores. El primer envío objetivo es Firefox AMO, cuyo ciclo de revisión es el más rápido. No se anuncia ninguna fecha firme mientras la alpha no esté lista: preferimos publicar con retraso que entregar una criptografía defectuosa en un navegador.

¿La extensión lee mis contraseñas en claro en los sitios visitados?

No. La extensión no tiene ningún permiso de lectura del DOM de los sitios de terceros mientras el usuario no desencadene explícitamente una acción de autocompletado, funcionalidad que no se entrega en la alpha actual. El manifest Manifest V3 solicita únicamente el acceso al dominio de la caja fuerte ARDNTECH para recuperar los blobs cifrados y el mínimo necesario para la copia segura. Ningún keylogger, ninguna escucha de formularios, ninguna telemetría saliente está integrada. Al ser el código AGPL-3.0, cada permiso solicitado es auditable línea a línea antes de la instalación.

¿Cómo funciona el descifrado local?

La extensión recupera del servidor únicamente blobs OpenPGP cifrados, sellados para la clave pública del usuario. El descifrado se desarrolla íntegramente en la memoria del navegador, en el service worker de la extensión, mediante OpenPGP.js v6 vendorizado en el bundle. La clave privada desbloqueada por la contraseña maestra permanece en la memoria de la extensión durante la sesión, tras lo cual se purga mediante el autobloqueo.

¿La extensión funcionará con mi instancia self-hosted?

Sí. La extensión está diseñada para conectarse a cualquier instancia ARDNTECH, cloud público o self-hosted. La configuración de la URL de la instancia se realiza en los parámetros de la extensión. No hay ninguna dependencia de la infraestructura cloud ARDNTECH codificada de forma rígida.

¿El código fuente de la extensión es público?

Sí. El código fuente de la extensión está alojado en el mismo repositorio GitHub que ARDNTECH, bajo licencia AGPL-3.0. Puede auditar el manifest, los permisos solicitados y el código criptográfico antes de la instalación. Los builds son reproducibles.

Mantenerse informado

Recibir aviso en cuanto se publique en store. en cuanto se publique en store.

Déjenos su correo electrónico: le avisamos cuando la extensión se envíe a Firefox AMO. Sin newsletter, un único correo electrónico.

Arquitectura zero-knowledge documentada
Código AGPL-3.0 auditable
Permisos mínimos Manifest V3
Primer envío a Firefox AMO previsto para 2026
Compatible con self-hosted