Chrome
Chrome 108 et supérieur, Chrome Web Store. Cible principale pour la première publication grand public : base installée la plus large en entreprise.
Alpha - Q3 2026
Les extensions ARDNTECH sont en développement actif. L'objectif : déchiffrer vos secrets B2B en local, sans jamais exposer votre clé privée au serveur, depuis Chrome, Firefox, Edge ou Opera. La première publication store est prévue courant 2026, suivie des autres navigateurs dans la foulée. Cette page documente honnêtement où nous en sommes et où nous allons.
ARDNTECH · popup
L'extension n'est pas un mini-coffre embarqué : c'est une fenêtre déchiffrante sur votre coffre ARDNTECH distant. Les blobs OpenPGP arrivent chiffrés depuis le serveur, et l'extension se charge du déverrouillage local. Le périmètre fonctionnel est volontairement resserré, pour rester auditable et tenir nos engagements zero-knowledge.
Le serveur ARDNTECH ne livre que des blobs OpenPGP chiffrés. Le déchiffrement se déroule intégralement dans le service worker de l'extension, via OpenPGP.js v6 vendorisé. La clé privée n'est jamais en mémoire serveur, et n'est conservée dans l'extension que le temps de la session, puis purgée par l'auto-lock.
Validé en alpha
Un utilisateur ARDNTECH appartient typiquement à plusieurs organisations : son espace personnel, son entreprise, ses clients. L'extension permet de basculer rapidement entre ces contextes sans reconnexion. Chaque coffre garde sa propre clé de déchiffrement et sa propre politique d'accès.
Prochain jalon
Le remplissage automatique des formulaires de connexion et le générateur de mots de passe robustes sont prévus dans une phase ultérieure. Cette fonctionnalité demande des permissions étendues côté navigateur : elle ne sera activée qu'avec un consentement explicite et un audit interne dédié.
À venir
Stack volontairement modeste et standard, pour rester lisible, auditable et facile à packager pour les cinq stores ciblés : TypeScript pour le typage strict, Lit 3 pour les Web Components, Vite pour le bundling, OpenPGP.js v6 vendorisé pour la crypto. Aucune dépendance exotique, aucun runtime tiers.
| Navigateur | Version minimale | Manifest | Store cible | Statut |
|---|---|---|---|---|
| Chrome | 108+ | Manifest V3 | Chrome Web Store | Alpha - Q3 2026 |
| Edge | 108+ | Manifest V3 | Edge Add-ons | Alpha - Q3 2026 |
| Opera | 76+ | Manifest V3 | Opera Add-ons | Alpha - Q3 2026 |
| Firefox | 115 ESR+ | Manifest V3 | Firefox AMO | Alpha - Q3 2026 |
| Safari | 16.4+ | Safari Web Extension | Mac App Store | Roadmap |
TypeScript strict, Web Components réactifs via Lit 3, build et HMR via Vite. Cette stack tient sur une page, est lue et auditée par n'importe quel développeur front sérieux en moins d'une demi-journée.
Bibliothèque crypto auditée par Cure53, incluse dans le bundle (pas de chargement réseau). Algorithmes X25519, Ed25519, AES-256-GCM SEIPDv2 selon la RFC 9580. Strictement la même base que l'application web ARDNTECH.
L'extension ne demande que les permissions strictement nécessaires : accès au domaine du coffre ARDNTECH (cloud ou self-host), copie vers le presse-papier sous action utilisateur, stockage local chiffré pour la session. Aucun accès DOM tiers, aucune permission host_permissions large par défaut.
Après 30 secondes d'inactivité, la session de l'extension est verrouillée et la clé privée déverrouillée est purgée de la mémoire. La durée est configurable par l'utilisateur (5 à 600 secondes), avec un défaut prudent. Pas de mémorisation longue durée du mot de passe maître.
L'extension repose sur le même socle WebAuthn que l'application web : toute clé FIDO2 supportée par le navigateur fonctionne sans configuration supplémentaire pour déverrouiller le coffre.
Quatre étapes claires, sans dates inventées. Nous publions quand le code passe la barre interne d'audit, pas avant. Cette roadmap est ré-évaluée chaque trimestre et la page mise à jour en conséquence.
Trois cases pédagogiques pour qualifier la frontière de confiance technique de l'extension. Cette carte est opposable : elle découle directement du code Manifest V3 et du modèle cryptographique ARDNTECH.
Les questions les plus souvent posées sur ce projet d'extension. Si une question manque, écrivez-nous.
Parce que l'alpha n'est pas stabilisée. Nous avons fait le choix de ne soumettre les bundles aux stores qu'à partir du moment où la lecture du coffre, le déchiffrement local et la copie sécurisée auront été validés en revue interne et par un cercle restreint de testeurs. La première soumission ciblée est Firefox AMO, dont le cycle de revue est le plus rapide. Aucune date ferme n'est annoncée tant que l'alpha n'est pas prête : nous préférons publier en retard que livrer une crypto bancale dans un navigateur.
Non. L'extension n'a aucune permission de lecture du DOM des sites tiers tant que l'utilisateur ne déclenche pas explicitement une action d'autofill, fonctionnalité qui n'est pas livrée dans l'alpha actuelle. Le manifest Manifest V3 demande uniquement l'accès au domaine du coffre ARDNTECH pour récupérer les blobs chiffrés et le minimum nécessaire pour la copie sécurisée. Aucun keylogger, aucune écoute de formulaires, aucune télémétrie sortante n'est intégrée. Le code étant AGPL-3.0, chaque permission demandée est auditable ligne à ligne avant installation.
L'extension récupère depuis le serveur uniquement des blobs OpenPGP chiffrés, scellés pour la clé publique de l'utilisateur. Le déchiffrement se déroule intégralement en mémoire navigateur, dans le service worker de l'extension, via OpenPGP.js v6 vendorisé dans le bundle. La clé privée déverrouillée par le mot de passe maître reste dans la mémoire de l'extension le temps de la session, puis est purgée par l'auto-lock.
Oui. L'extension est conçue pour se connecter à n'importe quelle instance ARDNTECH, cloud public ou self-hosted. La configuration de l'URL de l'instance se fait dans les paramètres de l'extension. Aucune dépendance à l'infrastructure cloud ARDNTECH n'est encodée en dur.
Oui. Le code source de l'extension est hébergé dans le même dépôt GitHub qu'ARDNTECH, sous licence AGPL-3.0. Vous pouvez auditer le manifest, les permissions demandées et le code cryptographique avant installation. Les builds sont reproductibles.
Laissez-nous votre e-mail : nous vous prévenons quand l'extension est soumise sur Firefox AMO. Pas de newsletter, un seul e-mail.