Solidaarisuus Ukrainan kanssa. Palvelu tarjotaan ilmaiseksi ukrainalaisille yrityksille sodan keston ajan. Pyydä ilmaista käyttöoikeutta
Selainlaajennukset · Alfa

ARDNTECH-holvi
selaimessasi.

ARDNTECH-laajennukset ovat aktiivisessa kehityksessä. Tavoite: purkaa B2B-salaisuutesi paikallisesti paljastamatta koskaan yksityistä avaintasi palvelimelle, selaimista Chrome, Firefox, Edge tai Opera. Ensimmäinen kauppajulkaisu on suunniteltu vuoden 2026 aikana, ja muut selaimet seuraavat välittömästi perässä. Tämä sivu dokumentoi rehellisesti missä olemme ja minne menemme.

5 kohdeselainta Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Mitä laajennus tekee

Kolme toimintoa tuotteen ytimessä.

Laajennus ei ole sulautettu miniholvi: se on salausta purkava ikkuna etäiseen ARDNTECH-holviisi. OpenPGP-blobit saapuvat salattuina palvelimelta, ja laajennus huolehtii paikallisesta lukituksen avaamisesta. Toiminnallinen laajuus on tarkoituksella rajattu, jotta se pysyy auditoitavissa ja jotta voimme pitää zero-knowledge-sitoumuksemme.

Zero-knowledge-salauksenpurku paikallisesti

ARDNTECH-palvelin toimittaa vain salattuja OpenPGP-blobeja. Salauksenpurku tapahtuu kokonaan laajennuksen service workerissa sisällytetyn OpenPGP.js v6:n kautta. Yksityinen avain ei ole koskaan palvelimen muistissa, ja se säilytetään laajennuksessa vain istunnon ajan, minkä jälkeen automaattinen lukitus poistaa sen.

 Validoitu alfassa

Monen organisaation pääsy

ARDNTECH-käyttäjä kuuluu tyypillisesti useisiin organisaatioihin: henkilökohtaiseen tilaansa, yritykseensä, asiakkaisiinsa. Laajennus mahdollistaa nopean vaihtamisen näiden kontekstien välillä ilman uudelleenkirjautumista. Jokainen holvi säilyttää oman salauksenpurkuavaimensa ja oman pääsykäytäntönsä.

 Seuraava virstanpylväs

Automaattinen täyttö + salasanageneraattori

Kirjautumislomakkeiden automaattinen täyttö ja vahvojen salasanojen generaattori on suunniteltu myöhempään vaiheeseen. Tämä toiminto vaatii laajennettuja oikeuksia selaimen puolella: se aktivoidaan vain nimenomaisella suostumuksella ja erillisellä sisäisellä auditoinnilla.

 Tulossa

03 / Stack ja yhteensopivuus

Tekninen arkkitehtuuri.

Tarkoituksella vaatimaton ja standardi stack, jotta se pysyy luettavana, auditoitavana ja helposti paketoitavana viiteen kohdekauppaan: TypeScript tiukkaan tyypitykseen, Lit 3 Web Componenteille, Vite bundlaukseen, sisällytetty OpenPGP.js v6 kryptografiaan. Ei eksoottisia riippuvuuksia, ei kolmannen osapuolen ajonaikaista ympäristöä.

Selain Vähimmäisversio Manifest Kohdekauppa Tila
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Tiukka TypeScript, reaktiiviset Web Componentit Lit 3:n kautta, build ja HMR Viten kautta. Tämä stack mahtuu yhdelle sivulle, ja kuka tahansa vakavasti otettava frontend-kehittäjä lukee ja auditoi sen alle puolessa päivässä.

Sisällytetty OpenPGP.js v6

Cure53:n auditoima kryptografiakirjasto, sisällytetty bundleen (ei verkkolatausta). Algoritmit X25519, Ed25519, AES-256-GCM SEIPDv2 RFC 9580:n mukaisesti. Täsmälleen sama pohja kuin ARDNTECH-verkkosovelluksessa.

Minimaaliset oikeudet

Laajennus pyytää vain ehdottoman välttämättömät oikeudet: pääsy ARDNTECH-holvin verkkotunnukseen (cloud tai self-host), kopiointi leikepöydälle käyttäjän toiminnon yhteydessä, paikallinen salattu tallennus istunnolle. Ei kolmannen osapuolen DOM-pääsyä, ei laajaa host_permissions-oikeutta oletuksena.

Automaattinen lukitus 30 sekuntia

30 sekunnin käyttämättömyyden jälkeen laajennuksen istunto lukitaan ja avattu yksityinen avain poistetaan muistista. Kesto on käyttäjän säädettävissä (5-600 sekuntia) varovaisella oletuksella. Ei pääsalasanan pitkäaikaista muistamista.

FIDO2-laitteistoavainten yhteensopivuus

Laajennus perustuu samaan WebAuthn-pohjaan kuin verkkosovellus: mikä tahansa selaimen tukema FIDO2-avain toimii ilman lisäkonfigurointia holvin lukituksen avaamiseen.

04 / Tiekartta

Minne menemme, virstanpylväs kerrallaan.

Neljä selkeää vaihetta, ilman keksittyjä päivämääriä. Julkaisemme kun koodi ylittää sisäisen auditointiriman, emme aiemmin. Tätä tiekarttaa arvioidaan uudelleen joka vuosineljännes ja sivu päivitetään vastaavasti.

Tänään

Tekniset perustat luotu

  • Lit 3 + Vite + TypeScript -sovellus toiminnassa, toistettavat buildit viidelle kohteelle.
  • Sisällytetty OpenPGP.js v6, edestakainen salaus ja salauksenpurku validoitu paikallisesti.
  • Ponnahdusikkunan runko, pääsalasanalla tapahtuvan lukituksen avaamisen näyttö, automaattisen lukituksen hallinta.
  • Ei kauppajulkaisua tässä vaiheessa, vain sisäinen alfa.

Seuraava virstanpylväs

Holvin lukeminen ja turvallinen kopiointi

  • OpenPGP-blobien lukeminen ARDNTECH-instanssista (julkinen cloud tai self-host), istunnon todennus.
  • Turvallinen kopiointi leikepöydälle käyttäjän nimenomaisen toiminnon yhteydessä, automaattinen poisto muutaman sekunnin kuluttua.
  • Automaattinen lukitus 30 s käyttämättömyyden jälkeen (säädettävissä) yksityisen avaimen tosiasiallisella poistolla muistista.
  • Ensimmäinen Firefox AMO -toimitus avauksena, sitten Chrome Web Store ja Edge Add-ons välittömästi perässä.

Seuraava vaihe

Automaattinen täyttö ja generaattori

  • Kirjautumislomakkeiden tunnistus käyttäjän nimenomaisesti valtuuttamilla sivustoilla, ei koskaan globaalina valintana.
  • Automaattinen täyttö manuaalisella vahvistuksella, käytetyn salaisuuden alkuperän visuaalisella vahvistuksella.
  • Vahvojen salasanojen generaattori (pituus, merkistöt, poissulkemiset), suora kopiointi holviin välitöntä uudelleenkäyttöä varten.
  • Erillinen sisäinen auditointi ennen tämän toiminnon avaamista: laajennetut oikeudet edellyttävät erityistä tietoturvatarkastusta.

Pitkällä aikavälillä

Safari ja Passkeyt

  • Siirto Safari 16.4+ -versioon Mac App Store -paketoinnilla ja Apple Developer -allekirjoituksella (erillinen sykli).
  • Passkeys WebAuthn -tuki todennukseen ilman pääsalasanaa yhteensopivilla päätelaitteilla.
  • Offline-tila istunnossa jo purettujen salaisuuksien vain luku -tarkasteluun.
  • Erillinen laajennus mobiiliselaimille (Firefox Android, Kiwi) käyttäjien kysynnän mukaan.
05 / Turvallisuusmalli

Mitä laajennus näkee, ei näe, ja tekee.

Kolme havainnollistavaa laatikkoa laajennuksen teknisen luottamusrajan määrittämiseksi. Tämä kartta on vedottavissa: se seuraa suoraan Manifest V3 -koodista ja Aegirexin kryptografisesta mallista.

Mitä laajennus EI KOSKAAN näe

Ulottumattomissa rakenteen vuoksi

  • Pääsalasanasi selkokielisenä, joka palvelee vain lukituksen avausavaimen johtamiseen paikallisesti.
  • Yksityistä OpenPGP-avaintasi palvelimen muistissa: se ei koskaan poistu selaimen muistista.
  • Vierailtujen sivustojen sisältöä: ei kolmannen osapuolen DOM-oikeutta manifestissa oletuksena.
Mitä laajennus vastaanottaa palvelimelta

Tallennettu salattuna, toimitettu salattuna

  • Salatut OpenPGP-blobit sinetöityinä kirjautuneen käyttäjän julkiselle avaimelle.
  • Tekniset metatiedot: salaisuuden nimi, kansio, päivämäärät, kuuluva organisaatio.
  • Luettelo organisaatioista joiden jäsen käyttäjä on, vaihtovalikkoa varten.
Mitä laajennus tekee paikallisesti

Salauksenpurku ja kopiointi

  • Purkaa OpenPGP-blobit service workerin RAM-muistissa.
  • Kopioi leikepöydälle käyttäjän nimenomaisen toiminnon yhteydessä, automaattinen poisto muutaman sekunnin kuluttua.
  • Lukitsee istunnon 30 s käyttämättömyyden jälkeen (säädettävä automaattinen lukitus).
06 / Usein kysytyt kysymykset

Viisi kysymystä tietoturvajohtajilta ja käyttäjiltä.

Useimmin esitetyt kysymykset tästä laajennusprojektista. Jos jokin kysymys puuttuu, kirjoita meille.

Miksi laajennukset eivät ole vielä saatavilla kaupoissa?

Koska alfa ei ole vakautunut. Olemme päättäneet toimittaa bundlet kauppoihin vasta siitä hetkestä, kun holvin lukeminen, paikallinen salauksenpurku ja turvallinen kopiointi on validoitu sisäisessä tarkistuksessa ja rajatun testaajapiirin toimesta. Ensimmäinen kohdennettu toimitus on Firefox AMO, jonka tarkistussykli on nopein. Mitään lopullista päivämäärää ei ilmoiteta niin kauan kuin alfa ei ole valmis: julkaisemme mieluummin myöhässä kuin toimitamme epävakaan kryptografian selaimeen.

Lukeeko laajennus salasanani selkokielisenä vierailemillani sivustoilla?

Ei. Laajennuksella ei ole mitään oikeutta lukea kolmannen osapuolen sivustojen DOM:ia niin kauan kuin käyttäjä ei nimenomaisesti käynnistä automaattisen täytön toimintoa, joka ei sisälly nykyiseen alfaan. Manifest V3 -manifesti pyytää vain pääsyä ARDNTECH-holvin verkkotunnukseen salattujen blobien hakemiseksi ja vähimmäismäärän mitä turvallinen kopiointi tarvitsee. Mitään keyloggeria, mitään lomakkeiden kuuntelua, mitään lähtevää telemetriaa ei ole integroitu. Koska koodi on AGPL-3.0, jokainen pyydetty oikeus on auditoitavissa rivi riviltä ennen asennusta.

Miten paikallinen salauksenpurku toimii?

Laajennus hakee palvelimelta vain salattuja OpenPGP-blobeja, sinetöityinä käyttäjän julkiselle avaimelle. Salauksenpurku tapahtuu kokonaan selaimen muistissa, laajennuksen service workerissa, bundleen sisällytetyn OpenPGP.js v6:n kautta. Pääsalasanalla avattu yksityinen avain pysyy laajennuksen muistissa istunnon ajan, minkä jälkeen automaattinen lukitus poistaa sen.

Toimiiko laajennus self-hosted-instanssini kanssa?

Kyllä. Laajennus on suunniteltu yhdistymään mihin tahansa ARDNTECH-instanssiin, julkiseen cloudiin tai self-hosted-instanssiin. Instanssin URL-osoitteen konfigurointi tehdään laajennuksen asetuksissa. Mitään riippuvuutta ARDNTECH-pilvi-infrastruktuuriin ei ole kovakoodattu.

Onko laajennuksen lähdekoodi julkinen?

Kyllä. Laajennuksen lähdekoodi sijaitsee samassa GitHub-arkistossa kuin ARDNTECH, AGPL-3.0-lisenssin alla. Voit auditoida manifestin, pyydetyt oikeudet ja kryptografisen koodin ennen asennusta. Buildit ovat toistettavissa.

Pysy ajan tasalla

Saa ilmoitus heti kauppajulkaisusta. heti kauppajulkaisusta.

Jätä meille sähköpostiosoitteesi: ilmoitamme sinulle kun laajennus toimitetaan Firefox AMO:hon. Ei uutiskirjettä, vain yksi sähköposti.

Dokumentoitu zero-knowledge-arkkitehtuuri
Auditoitava AGPL-3.0-koodi
Minimaaliset Manifest V3 -oikeudet
Ensimmäinen Firefox AMO -toimitus suunniteltu vuodelle 2026
Self-hosted-yhteensopiva