Solidaarsus Ukrainaga. Teenus on pakutud tasuta Ukraina ettevõtetele kogu sõja kestuse ajal. Taotle tasuta juurdepääsu
Brauserilaiendused · Alfa

ARDNTECH hoidla teie
brauseris.

ARDNTECH laiendused on aktiivses arenduses. Eesmärk: dekrüpteerida teie B2B-saladusi kohapeal, paljastamata kunagi teie privaatvõtit serverile, brauseritest Chrome, Firefox, Edge või Opera. Esimene poeavaldamine on planeeritud 2026. aasta jooksul, millele järgnevad teised brauserid kohe seejärel. See leht dokumenteerib ausalt, kus me oleme ja kuhu me läheme.

5 sihtbrauserit Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Mida laiendus teeb

Kolm funktsiooni toote tuumas.

Laiendus ei ole sisseehitatud minihoidla: see on dekrüpteeriv aken teie kaugesse Aegirexi hoidlasse. OpenPGP blobid saabuvad serverist krüpteeritult ja laiendus hoolitseb kohaliku lukust vabastamise eest. Funktsionaalne ulatus on meelega kitsendatud, et jääda auditeeritavaks ja täita meie zero-knowledge kohustusi.

Zero-knowledge dekrüpteerimine kohapeal

Aegirexi server tarnib ainult krüpteeritud OpenPGP blobe. Dekrüpteerimine toimub täielikult laienduse service workeris kaasatud OpenPGP.js v6 kaudu. Privaatvõti ei ole kunagi serveri mälus ja seda säilitatakse laienduses ainult seansi ajaks, seejärel kustutab selle automaatne lukustus.

 Valideeritud alfas

Mitme organisatsiooni juurdepääs

Aegirexi kasutaja kuulub tüüpiliselt mitmesse organisatsiooni: oma isiklikku ruumi, oma ettevõttesse, oma klientidesse. Laiendus võimaldab kiiret vahetamist nende kontekstide vahel ilma uuesti sisselogimiseta. Iga hoidla säilitab oma dekrüpteerimisvõtme ja oma juurdepääsupoliitika.

 Järgmine verstapost

Automaatne täitmine + paroolide generaator

Sisselogimisvormide automaatne täitmine ja tugevate paroolide generaator on planeeritud hilisemasse faasi. See funktsioon nõuab laiendatud õigusi brauseri poolel: see aktiveeritakse ainult sõnaselge nõusoleku ja sellele pühendatud sisemise auditiga.

 Tulekul

03 / Stack ja ühilduvus

Tehniline arhitektuur.

Meelega tagasihoidlik ja standardne stack, et jääda loetavaks, auditeeritavaks ja viide sihtpoodi lihtsalt pakendatavaks: TypeScript range tüpiseerimise jaoks, Lit 3 Web Componentide jaoks, Vite bundlemise jaoks, kaasatud OpenPGP.js v6 krüptograafia jaoks. Mitte mingeid eksootilisi sõltuvusi, mitte mingit kolmanda osapoole runtime'i.

Brauser Miinimumversioon Manifest Sihtpood Olek
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Range TypeScript, reaktiivsed Web Componentid Lit 3 kaudu, build ja HMR Vite kaudu. See stack mahub ühele lehele, seda loeb ja auditeerib iga tõsiselt võetav front-arendaja vähem kui poole päevaga.

Kaasatud OpenPGP.js v6

Cure53 auditeeritud krüptograafiateek, kaasatud bundle'isse (ilma võrgulaadimiseta). Algoritmid X25519, Ed25519, AES-256-GCM SEIPDv2 vastavalt RFC 9580-le. Täpselt sama alus kui Aegirexi veebirakendusel.

Minimaalsed õigused

Laiendus küsib ainult rangelt vajalikke õigusi: juurdepääs Aegirexi hoidla domeenile (cloud või self-host), kopeerimine lõikelauale kasutaja toimingu korral, kohalik krüpteeritud salvestus seansi jaoks. Mitte mingit kolmanda osapoole DOM-juurdepääsu, mitte mingit laia host_permissions õigust vaikimisi.

Automaatne lukustus 30 sekundit

Pärast 30 sekundit tegevusetust laienduse seanss lukustatakse ja avatud privaatvõti kustutatakse mälust. Kestus on kasutaja seadistatav (5 kuni 600 sekundit) ettevaatliku vaikeväärtusega. Mitte mingit peaparooli pikaajalist meeldejätmist.

FIDO2 riistvaravõtmete ühilduvus

Laiendus tugineb samale WebAuthn alusele kui veebirakendus: iga brauseri toetatud FIDO2 võti töötab ilma täiendava seadistuseta hoidla lukust vabastamiseks.

04 / Teekaart

Kuhu me läheme, verstapost verstaposti haaval.

Neli selget sammu, ilma väljamõeldud kuupäevadeta. Avaldame siis, kui kood ületab sisemise auditiläve, mitte varem. Seda teekaarti hinnatakse ümber igas kvartalis ja leht uuendatakse vastavalt.

Täna

Tehnilised alused pandud

  • Lit 3 + Vite + TypeScript rakendus töökorras, korratavad buildid viie sihi jaoks.
  • Kaasatud OpenPGP.js v6, edasi-tagasi krüpteerimine ja dekrüpteerimine valideeritud kohapeal.
  • Hüpikakna skelett, peaparooliga lukust vabastamise ekraan, automaatse lukustuse haldus.
  • Mitte mingit poeavaldamist selles etapis, ainult sisemine alfa.

Järgmine verstapost

Hoidla lugemine ja turvaline kopeerimine

  • OpenPGP blobide lugemine Aegirexi instantsist (avalik cloud või self-host), seansi autentimine.
  • Turvaline kopeerimine lõikelauale kasutaja sõnaselge toimingu korral, automaatne kustutamine mõne sekundi pärast.
  • Automaatne lukustus 30 s tegevusetuse korral (seadistatav) privaatvõtme tegeliku mälust kustutamisega.
  • Esimene Firefox AMO esitamine avamisena, seejärel Chrome Web Store ja Edge Add-ons kohe seejärel.

Järgmine faas

Automaatne täitmine ja generaator

  • Sisselogimisvormide tuvastamine kasutaja poolt sõnaselgelt volitatud saitidel, mitte kunagi globaalse valikuna.
  • Automaatne täitmine käsitsi valideerimise korral, kasutatud saladuse päritolu visuaalse kinnitusega.
  • Tugevate paroolide generaator (pikkus, märgistikud, väljajätmised), otsene kopeerimine hoidlasse kohese taaskasutuse jaoks.
  • Sellele pühendatud sisemine audit enne selle funktsiooni avamist: laiendatud õigused nõuavad spetsiaalset turvaülevaatust.

Pikas perspektiivis

Safari ja Passkey-d

  • Portimine Safari 16.4+ versioonile Mac App Store'i pakendamise ja Apple Developer allkirjastamisega (eraldi tsükkel).
  • Passkeys WebAuthn tugi autentimiseks ilma peaparoolita ühilduvatel terminalidel.
  • Võrguühenduseta režiim seansis juba dekrüpteeritud saladuste kirjutuskaitstud vaatamiseks.
  • Sellele pühendatud laiendus mobiilibrauseritele (Firefox Android, Kiwi) vastavalt kasutajate nõudlusele.
05 / Turvalisuse mudel

Mida laiendus näeb, ei näe, ja teeb.

Kolm selgitavat kasti, et määratleda laienduse tehnilise usalduse piir. See kaart on vaidlustatav: see tuleneb otse Manifest V3 koodist ja Aegirexi krüptograafilisest mudelist.

Mida laiendus EI näe KUNAGI

Ulatusest väljas ülesehituse tõttu

  • Teie peaparooli avatekstina, mis teenib ainult lukust vabastamise võtme tuletamist kohapeal.
  • Teie privaatset OpenPGP võtit serveri mälus: see ei lahku kunagi brauseri mälust.
  • Külastatud saitide sisu: mitte mingit kolmanda osapoole DOM-õigust manifestis vaikimisi.
Mida laiendus serverist saab

Salvestatud krüpteeritult, tarnitud krüpteeritult

  • Krüpteeritud OpenPGP blobid pitseeritud sisselogitud kasutaja avaliku võtme jaoks.
  • Tehnilised metaandmed: saladuse nimi, kaust, kuupäevad, kuuluv organisatsioon.
  • Nimekiri organisatsioonidest, mille liige kasutaja on, vahetusmenüü jaoks.
Mida laiendus teeb kohapeal

Dekrüpteerimine ja kopeerimine

  • Dekrüpteerib OpenPGP blobid service workeri RAM-is.
  • Kopeerib lõikelauale kasutaja sõnaselge toimingu korral, automaatne kustutamine mõne sekundi pärast.
  • Lukustab seansi pärast 30 s tegevusetust (seadistatav automaatne lukustus).
06 / Korduma kippuvad küsimused

Viis küsimust infoturbejuhtidelt ja kasutajatelt.

Kõige sagedamini esitatud küsimused selle laienduse projekti kohta. Kui mõni küsimus puudub, kirjutage meile.

Miks ei ole laiendused veel poodides saadaval?

Sest alfa ei ole stabiliseerunud. Otsustasime esitada bundle'id poodidesse alles sellest hetkest, kui hoidla lugemine, kohalik dekrüpteerimine ja turvaline kopeerimine on valideeritud sisemises ülevaatuses ja piiratud testijate ringi poolt. Esimene sihitud esitamine on Firefox AMO, mille ülevaatustsükkel on kiireim. Ühtegi kindlat kuupäeva ei kuulutata seni, kuni alfa ei ole valmis: eelistame avaldada hilinemisega kui tarnida vigast krüptograafiat brauserisse.

Kas laiendus loeb minu paroole avatekstina külastatud saitidel?

Ei. Laiendusel ei ole mingit õigust lugeda kolmanda osapoole saitide DOM-i seni, kuni kasutaja ei käivita sõnaselgelt automaatse täitmise toimingut, funktsioon mida praeguses alfas ei tarnita. Manifest V3 manifest küsib ainult juurdepääsu Aegirexi hoidla domeenile krüpteeritud blobide hankimiseks ja miinimumi, mida turvaline kopeerimine vajab. Mitte mingit keyloggerit, mitte mingit vormide pealtkuulamist, mitte mingit väljaminevat telemeetriat ei ole integreeritud. Kuna kood on AGPL-3.0, on iga küsitud õigus auditeeritav rida-realt enne paigaldamist.

Kuidas kohalik dekrüpteerimine toimib?

Laiendus hangib serverist ainult krüpteeritud OpenPGP blobe, pitseeritud kasutaja avaliku võtme jaoks. Dekrüpteerimine toimub täielikult brauseri mälus, laienduse service workeris, bundle'isse kaasatud OpenPGP.js v6 kaudu. Peaparooliga avatud privaatvõti jääb laienduse mällu seansi ajaks, seejärel kustutab selle automaatne lukustus.

Kas laiendus töötab minu self-hosted instantsiga?

Jah. Laiendus on loodud ühenduma mis tahes Aegirexi instantsiga, avaliku cloudi või self-hosted instantsiga. Instantsi URL-i seadistamine toimub laienduse parameetrites. Mitte mingit sõltuvust Aegirexi pilvetaristust ei ole kõvasti kodeeritud.

Kas laienduse lähtekood on avalik?

Jah. Laienduse lähtekood on majutatud samas GitHubi hoidlas kui ARDNTECH, AGPL-3.0 litsentsi all. Saate auditeerida manifesti, küsitud õigusi ja krüptograafilist koodi enne paigaldamist. Buildid on korratavad.

Püsi kursis

Saa teavitus kohe poeavaldamisel. kohe poeavaldamisel.

Jätke meile oma e-posti aadress: teavitame teid, kui laiendus esitatakse Firefox AMO-le. Mitte mingit uudiskirja, ainult üks e-kiri.

Dokumenteeritud zero-knowledge-arhitektuur
Auditeeritav AGPL-3.0 kood
Minimaalsed Manifest V3 õigused
Esimene Firefox AMO esitamine planeeritud 2026. aastaks
Self-hosted ühilduv