Solidarnost s Ukrajinom. Usluga se nudi besplatno ukrajinskim tvrtkama za vrijeme trajanja rata. Zatražite besplatan pristup
Preglednička proširenja · Alfa

Trezor ARDNTECH u
vašem pregledniku.

Proširenja ARDNTECH u aktivnom su razvoju. Cilj: dešifrirati vaše B2B tajne lokalno, bez ikada izlaganja vašeg privatnog ključa poslužitelju, iz preglednika Chrome, Firefox, Edge ili Opera. Prva objava u trgovini predviđena je tijekom 2026., a ostali preglednici slijede ubrzo nakon toga. Ova stranica iskreno dokumentira gdje smo i kamo idemo.

5 ciljanih preglednika Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Što će proširenje raditi

Tri funkcije u srcu proizvoda.

Proširenje nije ugrađeni mini-trezor: ono je dešifrirajući prozor na vaš udaljeni ARDNTECH trezor. OpenPGP blobovi stižu šifrirani s poslužitelja, a proširenje preuzima lokalno otključavanje. Funkcionalni opseg namjerno je sužen, kako bi ostao revizijski provjerljiv i kako bismo ispunili svoje zero-knowledge obveze.

Zero-knowledge dekripcija lokalno

Poslužitelj ARDNTECH isporučuje samo šifrirane OpenPGP blobove. Dekripcija se odvija u cijelosti u service workeru proširenja, putem vendoriziranog OpenPGP.js v6. Privatni ključ nikada nije u memoriji poslužitelja te se u proširenju čuva samo za vrijeme sesije, a potom ga pročišćava auto-zaključavanje.

 Potvrđeno u alfi

Pristup za više organizacija

Korisnik Aegirexa tipično pripada nekolicini organizacija: svom osobnom prostoru, svom poduzeću, svojim klijentima. Proširenje omogućuje brzo prebacivanje između tih konteksta bez ponovnog prijavljivanja. Svaki trezor zadržava vlastiti ključ za dekripciju i vlastitu politiku pristupa.

 Sljedeći korak

Autofill + generator zaporki

Automatsko popunjavanje obrazaca za prijavu i generator robusnih zaporki predviđeni su u kasnijoj fazi. Ova funkcionalnost zahtijeva proširene dozvole na strani preglednika: bit će aktivirana samo uz izričiti pristanak i namjensku internu reviziju.

 Dolazi uskoro

03 / Stack i kompatibilnost

Tehnička arhitektura.

Namjerno skroman i standardan stack, kako bi ostao čitljiv, revizijski provjerljiv i lako pakovljiv za pet ciljanih trgovina: TypeScript za strogo tipiziranje, Lit 3 za Web Components, Vite za bundling, vendoriziran OpenPGP.js v6 za kriptografiju. Nikakva egzotična ovisnost, nikakav runtime treće strane.

Preglednik Minimalna verzija Manifest Ciljana trgovina Status
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Strogi TypeScript, reaktivni Web Components putem Lit 3, build i HMR putem Vitea. Ovaj stack stane na jednu stranicu, čita ga i revidira bilo koji ozbiljan frontend razvojni inženjer u manje od pola dana.

Vendoriziran OpenPGP.js v6

Kriptografska knjižnica koju je revidirao Cure53, uključena u bundle (bez mrežnog učitavanja). Algoritmi X25519, Ed25519, AES-256-GCM SEIPDv2 prema RFC 9580. Strogo ista baza kao web aplikacija ARDNTECH.

Minimalne dozvole

Proširenje traži samo strogo nužne dozvole: pristup domeni ARDNTECH trezora (cloud ili self-host), kopiranje u međuspremnik uz korisničku akciju, lokalnu šifriranu pohranu za sesiju. Nikakav pristup DOM-u treće strane, nikakva široka host_permissions dozvola po zadanom.

Auto-zaključavanje 30 sekundi

Nakon 30 sekundi neaktivnosti, sesija proširenja se zaključava, a otključani privatni ključ pročišćava se iz memorije. Trajanje je podesivo od strane korisnika (5 do 600 sekundi), uz oprezan zadani vrijednost. Nema dugotrajnog pamćenja glavne zaporke.

Kompatibilnost s hardverskim FIDO2 ključevima

Proširenje počiva na istom WebAuthn temelju kao web aplikacija: svaki FIDO2 ključ koji preglednik podržava radi bez dodatne konfiguracije za otključavanje trezora.

04 / Plan razvoja

Kamo idemo, korak po korak.

Četiri jasna koraka, bez izmišljenih datuma. Objavljujemo kada kod prijeđe internu reviziju, ne prije. Ovaj plan razvoja preispituje se svaki kvartal, a stranica se u skladu s tim ažurira.

Danas

Tehnički temelji postavljeni

  • Aplikacija Lit 3 + Vite + TypeScript operativna, reproducibilni buildovi za pet ciljeva.
  • Vendoriziran OpenPGP.js v6, enkripcija i dekripcija u oba smjera potvrđene lokalno.
  • Kostur popupa, zaslon otključavanja glavnom zaporkom, upravljanje auto-zaključavanjem.
  • Nikakva objava u trgovini u ovoj fazi, isključivo interna alfa.

Sljedeći korak

Čitanje trezora i sigurno kopiranje

  • Čitanje OpenPGP blobova iz instance ARDNTECH (javni cloud ili self-host), autentifikacija sesije.
  • Sigurno kopiranje u međuspremnik uz izričitu korisničku akciju, automatsko brisanje nakon nekoliko sekundi.
  • Auto-zaključavanje na 30 s neaktivnosti (podesivo) uz stvarno pročišćavanje privatnog ključa iz memorije.
  • Prva prijava na Firefox AMO za otvaranje, potom Chrome Web Store i Edge Add-ons ubrzo nakon toga.

Sljedeća faza

Autofill i generator

  • Detekcija obrazaca za prijavu na stranicama koje je korisnik izričito odobrio, nikada uz globalni opt-in.
  • Automatsko popunjavanje uz ručnu potvrdu, uz vizualnu potvrdu podrijetla korištene tajne.
  • Generator robusnih zaporki (duljina, skupovi znakova, isključenja), izravno kopiranje u trezor za neposrednu ponovnu uporabu.
  • Namjenska interna revizija prije otvaranja ove funkcionalnosti: proširene dozvole zahtijevaju posebnu sigurnosnu reviziju.

Dugoročno

Safari i Passkeyji

  • Portiranje na Safari 16.4+ s pakiranjem za Mac App Store i potpisom Apple Developer (zaseban ciklus).
  • Podrška za Passkey WebAuthn za autentifikaciju bez glavne zaporke na kompatibilnim uređajima.
  • Izvanmrežni način za pregled samo za čitanje tajni već dešifriranih u sesiji.
  • Namjensko proširenje za mobilne preglednike (Firefox Android, Kiwi) prema potražnji korisnika.
05 / Sigurnosni model

Što proširenje vidi, ne vidi i radi.

Tri pedagoška okvira za kvalificiranje granice tehničkog povjerenja proširenja. Ova je karta opoziva: izravno proizlazi iz koda Manifest V3 i kriptografskog modela ARDNTECH.

Što proširenje NIKADA ne vidi

Izvan dosega po konstrukciji

  • Vašu glavnu zaporku u otvorenom tekstu, koja služi isključivo za lokalno izvođenje ključa za otključavanje.
  • Vaš privatni OpenPGP ključ u memoriji poslužitelja: on nikada ne napušta memoriju preglednika.
  • Sadržaj posjećenih stranica: nikakva dozvola DOM-a treće strane u manifestu po zadanom.
Što proširenje prima od poslužitelja

Pohranjeno šifrirano, isporučeno šifrirano

  • Šifrirane OpenPGP blobove zapečaćene za javni ključ prijavljenog korisnika.
  • Tehničke metapodatke: naziv tajne, mapu, datume, organizaciju pripadnosti.
  • Popis organizacija čiji je korisnik član, za izbornik prebacivanja.
Što proširenje radi lokalno

Dekripcija i kopiranje

  • Dešifrira OpenPGP blobove u RAM-u service workera.
  • Kopira u međuspremnik uz izričitu korisničku akciju, automatsko brisanje nakon nekoliko sekundi.
  • Zaključava sesiju nakon 30 s neaktivnosti (podesivo auto-zaključavanje).
06 / Često postavljana pitanja

Pet pitanja CISO-a i korisnika.

Najčešće postavljana pitanja o ovom projektu proširenja. Ako neko pitanje nedostaje, pišite nam.

Zašto proširenja još nisu dostupna u trgovinama?

Zato što alfa nije stabilizirana. Odlučili smo podnositi bundleove trgovinama tek od trenutka kada čitanje trezora, lokalna dekripcija i sigurno kopiranje budu potvrđeni u internoj reviziji i od strane uskog kruga testera. Prva ciljana prijava je Firefox AMO, čiji je ciklus revizije najbrži. Nikakav čvrst datum ne objavljujemo dok alfa nije spremna: radije objavljujemo sa zakašnjenjem nego isporučiti nestabilnu kriptografiju u pregledniku.

Čita li proširenje moje zaporke u otvorenom tekstu na posjećenim stranicama?

Ne. Proširenje nema nikakvu dozvolu čitanja DOM-a stranica trećih strana dok korisnik izričito ne pokrene autofill akciju, funkcionalnost koja nije isporučena u trenutnoj alfi. Manifest Manifest V3 traži isključivo pristup domeni ARDNTECH trezora radi dohvaćanja šifriranih blobova i minimum nužan za sigurno kopiranje. Nikakav keylogger, nikakvo prisluškivanje obrazaca, nikakva odlazna telemetrija nije ugrađena. Budući da je kod AGPL-3.0, svaka tražena dozvola može se revidirati redak po redak prije instalacije.

Kako funkcionira lokalna dekripcija?

Proširenje s poslužitelja dohvaća isključivo šifrirane OpenPGP blobove, zapečaćene za javni ključ korisnika. Dekripcija se odvija u cijelosti u memoriji preglednika, u service workeru proširenja, putem OpenPGP.js v6 vendoriziranog u bundleu. Privatni ključ otključan glavnom zaporkom ostaje u memoriji proširenja za vrijeme sesije, a potom ga pročišćava auto-zaključavanje.

Hoće li proširenje raditi s mojom self-hosted instancom?

Da. Proširenje je osmišljeno za povezivanje s bilo kojom instancom ARDNTECH, javni cloud ili self-hosted. Konfiguracija URL-a instance obavlja se u postavkama proširenja. Nikakva ovisnost o cloud infrastrukturi ARDNTECH nije čvrsto kodirana.

Je li izvorni kod proširenja javan?

Da. Izvorni kod proširenja smješten je u istom GitHub repozitoriju kao i ARDNTECH, pod licencom AGPL-3.0. Možete revidirati manifest, tražene dozvole i kriptografski kod prije instalacije. Buildovi su reproducibilni.

Ostanite obaviješteni

Budite obaviješteni čim izađe objava u trgovini. čim izađe objava u trgovini.

Ostavite nam svoj e-mail: obavještavamo vas kada proširenje bude podneseno na Firefox AMO. Bez newslettera, samo jedan e-mail.

Dokumentirana zero-knowledge arhitektura
AGPL-3.0 kod koji se može revidirati
Minimalne dozvole Manifest V3
Prva prijava na Firefox AMO predviđena za 2026.
Kompatibilno sa self-hosted