Szolidaritás Ukrajnával. Az ukrán vállalatoknak felajánlott szolgáltatás, ameddig a háború tart. Ingyenes hozzáférés kérése
Böngészőbővítmények · Alpha

A ARDNTECH széf a
böngészőjében.

A ARDNTECH bővítmények aktív fejlesztés alatt állnak. A cél: B2B titkainak helyi visszafejtése, anélkül hogy valaha is feltárná a privát kulcsát a szervernek, Chrome, Firefox, Edge vagy Opera böngészőből. Az első store-közzététel 2026 folyamán várható, ezt követik a többi böngészők. Ez az oldal őszintén dokumentálja, hol tartunk és merre tartunk.

5 megcélzott böngésző Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Mit fog tudni a bővítmény

Három funkció a termék magjában.

A bővítmény nem egy beágyazott mini-széf: ez egy visszafejtő ablak a távoli ARDNTECH széfjére. Az OpenPGP blobok titkosítva érkeznek a szerverről, és a bővítmény végzi a helyi feloldást. A funkcionális hatókör szándékosan szűk, hogy auditálható maradjon és teljesítsük zero-knowledge vállalásainkat.

Helyi zero-knowledge visszafejtés

Az ARDNTECH szerver csak titkosított OpenPGP blobokat szállít. A visszafejtés teljes egészében a bővítmény service workerében történik, a vendorizált OpenPGP.js v6 segítségével. A privát kulcs soha nincs a szerver memóriájában, és a bővítményben csak a munkamenet idejére őrződik meg, majd az automatikus zárolás kitörli.

 Alphában validálva

Több szervezetes hozzáférés

Egy ARDNTECH-felhasználó jellemzően több szervezethez tartozik: a személyes terére, a vállalatára, az ügyfeleire. A bővítmény lehetővé teszi a gyors váltást ezek a kontextusok között újrakapcsolódás nélkül. Minden széf megőrzi saját visszafejtő kulcsát és saját hozzáférési szabályzatát.

 Következő mérföldkő

Automatikus kitöltés + jelszógenerátor

A bejelentkezési űrlapok automatikus kitöltése és az erős jelszavak generátora egy későbbi fázisra van tervezve. Ez a funkció kiterjesztett böngészőoldali jogosultságokat igényel: csak kifejezett hozzájárulással és egy dedikált belső audittal lesz aktiválva.

 Hamarosan

03 / Stack és kompatibilitás

Technikai architektúra.

Szándékosan szerény és szabványos stack, hogy olvasható, auditálható és könnyen csomagolható maradjon az öt megcélzott store-ra: TypeScript a szigorú típusozáshoz, Lit 3 a Web Componentekhez, Vite a bundleléshez, vendorizált OpenPGP.js v6 a kriptográfiához. Semmilyen egzotikus függőség, semmilyen harmadik féltől származó runtime.

Böngésző Minimális verzió Manifest Cél store Státusz
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Szigorú TypeScript, reaktív Web Componentek Lit 3-on keresztül, build és HMR Vite-on keresztül. Ez a stack elfér egy oldalon, és bármely komoly frontend fejlesztő fél napon belül elolvassa és auditálja.

Vendorizált OpenPGP.js v6

A Cure53 által auditált kriptográfiai könyvtár, a bundle-be foglalva (nincs hálózati betöltés). X25519, Ed25519, AES-256-GCM SEIPDv2 algoritmusok az RFC 9580 szerint. Szigorúan ugyanaz az alap, mint az ARDNTECH webalkalmazásé.

Minimális jogosultságok

A bővítmény csak a szigorúan szükséges jogosultságokat kéri: hozzáférés az ARDNTECH széf domainjéhez (felhő vagy self-host), vágólapra másolás felhasználói művelet hatására, titkosított helyi tárolás a munkamenethez. Semmilyen harmadik féltől származó DOM-hozzáférés, semmilyen széles host_permissions jogosultság alapértelmezetten.

Automatikus zárolás 30 másodperc

30 másodperc inaktivitás után a bővítmény munkamenete zárolódik, és a feloldott privát kulcsot kitörli a memóriából. Az időtartam a felhasználó által konfigurálható (5-600 másodperc), óvatos alapértékkel. Nincs hosszú távú mesterjelszó-megőrzés.

FIDO2 hardverkulcsok kompatibilitása

A bővítmény ugyanarra a WebAuthn alapra épül, mint a webalkalmazás: bármely, a böngésző által támogatott FIDO2-kulcs további konfiguráció nélkül működik a széf feloldásához.

04 / Ütemterv

Merre tartunk, mérföldkőről mérföldkőre.

Négy világos lépés, kitalált dátumok nélkül. Akkor teszünk közzé, amikor a kód átmegy a belső audit küszöbén, nem előbb. Ezt az ütemtervet negyedévente újraértékeljük, és az oldalt ennek megfelelően frissítjük.

Ma

Technikai alapok lerakva

  • Működő Lit 3 + Vite + TypeScript alkalmazás, reprodukálható buildek az öt célhoz.
  • Vendorizált OpenPGP.js v6, a titkosítás és a visszafejtés oda-vissza validálva helyileg.
  • Felugró ablak váza, mesterjelszavas feloldó képernyő, automatikus zárolás kezelése.
  • Ebben a szakaszban nincs store-közzététel, csak belső alpha.

Következő mérföldkő

Széf olvasása és biztonságos másolás

  • Az OpenPGP blobok olvasása az ARDNTECH-példányból (nyilvános felhő vagy self-host), munkamenet-hitelesítés.
  • Biztonságos vágólapra másolás kifejezett felhasználói művelet hatására, automatikus törlés néhány másodperc után.
  • Automatikus zárolás 30 mp inaktivitás után (konfigurálható) a privát kulcs tényleges kitörlésével a memóriából.
  • Az első Firefox AMO beadás nyitásként, majd Chrome Web Store és Edge Add-ons azt követően.

Következő fázis

Automatikus kitöltés és generátor

  • Bejelentkezési űrlapok észlelése a felhasználó által kifejezetten engedélyezett oldalakon, soha nem globális opt-in formájában.
  • Automatikus kitöltés manuális jóváhagyással, a felhasznált titok eredetének vizuális megerősítésével.
  • Erős jelszavak generátora (hossz, karakterkészletek, kizárások), közvetlen másolás a széfbe azonnali újrafelhasználáshoz.
  • Dedikált belső audit a funkció megnyitása előtt: a kiterjesztett jogosultságok specifikus biztonsági felülvizsgálatot igényelnek.

Hosszú táv

Safari és Passkey

  • Safari 16.4+ portolása Mac App Store-csomagolással és Apple Developer aláírással (külön ciklus).
  • Passkey WebAuthn támogatás a mesterjelszó nélküli hitelesítéshez kompatibilis eszközökön.
  • Offline mód a munkamenetben már visszafejtett titkok csak olvasható megtekintéséhez.
  • Dedikált bővítmény mobil böngészőkhöz (Firefox Android, Kiwi) a felhasználói igények szerint.
05 / Biztonsági modell

Amit a bővítmény lát, nem lát, és csinál.

Három pedagógiai mező a bővítmény technikai bizalmi határának minősítésére. Ez a térkép számon kérhető: közvetlenül a Manifest V3 kódból és az ARDNTECH kriptográfiai modelljéből következik.

Amit a bővítmény SOHA nem lát

Felépítésénél fogva elérhetetlen

  • A mesterjelszavát titkosítatlan formában, amely csak a feloldó kulcs helyi származtatására szolgál.
  • Az OpenPGP privát kulcsát a szerver memóriájában: az soha nem hagyja el a böngésző memóriáját.
  • A meglátogatott oldalak tartalmát: semmilyen harmadik féltől származó DOM-jogosultság a manifestben alapértelmezetten.
Amit a bővítmény a szerverről kap

Titkosítva tárolva, titkosítva szállítva

  • A bejelentkezett felhasználó nyilvános kulcsára lepecsételt, titkosított OpenPGP blobokat.
  • A technikai metaadatokat: a titok neve, mappa, dátumok, a hozzátartozó szervezet.
  • Azon szervezetek listáját, amelyeknek a felhasználó tagja, a váltómenühöz.
Amit a bővítmény helyileg csinál

Visszafejtés és másolás

  • Visszafejti az OpenPGP blobokat a service worker RAM-jában.
  • Vágólapra másolás kifejezett felhasználói művelet hatására, automatikus törlés néhány másodperc után.
  • Zárolja a munkamenetet 30 mp inaktivitás után (konfigurálható automatikus zárolás).
06 / Gyakori kérdések

Öt CISO- és felhasználói kérdés.

A legtöbbször feltett kérdések erről a bővítményprojektről. Ha egy kérdés hiányzik, írjon nekünk.

Miért nem érhetők még el a bővítmények a store-okban?

Mert az alpha nincs stabilizálva. Úgy döntöttünk, hogy a bundle-eket csak attól a pillanattól adjuk be a store-okba, amikor a széf olvasása, a helyi visszafejtés és a biztonságos másolás belső felülvizsgálatban és egy szűk tesztelői körben validálva lett. Az első megcélzott beadás a Firefox AMO, amelynek felülvizsgálati ciklusa a leggyorsabb. Nem hirdetünk fix dátumot, amíg az alpha nincs kész: inkább teszünk közzé késve, mintsem hogy egy ingatag kriptográfiát szállítsunk egy böngészőbe.

Olvassa a bővítmény a jelszavaimat titkosítatlanul a meglátogatott oldalakon?

Nem. A bővítménynek semmilyen jogosultsága nincs a harmadik féltől származó oldalak DOM-jának olvasására mindaddig, amíg a felhasználó nem indít el kifejezetten egy automatikus kitöltési műveletet, amely funkció a jelenlegi alphában nincs szállítva. A Manifest V3 manifest csak az ARDNTECH széf domainjéhez való hozzáférést kéri a titkosított blobok lekéréséhez, és a biztonságos másoláshoz szükséges minimumot. Semmilyen keylogger, semmilyen űrlapfigyelés, semmilyen kimenő telemetria nincs beépítve. Mivel a kód AGPL-3.0, minden kért jogosultság soronként auditálható a telepítés előtt.

Hogyan működik a helyi visszafejtés?

A bővítmény a szerverről csak titkosított OpenPGP blobokat kér le, amelyek a felhasználó nyilvános kulcsára vannak lepecsételve. A visszafejtés teljes egészében a böngésző memóriájában történik, a bővítmény service workerében, a bundle-be vendorizált OpenPGP.js v6 segítségével. A mesterjelszóval feloldott privát kulcs a bővítmény memóriájában marad a munkamenet idejére, majd az automatikus zárolás kitörli.

Működni fog a bővítmény a self-hosted példányommal?

Igen. A bővítményt úgy tervezték, hogy bármely ARDNTECH-példányhoz csatlakozzon, legyen az nyilvános felhő vagy self-hosted. A példány URL-jének konfigurálása a bővítmény beállításaiban történik. Semmilyen függőség nincs az ARDNTECH felhőinfrastruktúrájához hardkódolva.

Nyilvános a bővítmény forráskódja?

Igen. A bővítmény forráskódja ugyanabban a GitHub-tárolóban van elhelyezve, mint az ARDNTECH, AGPL-3.0 licenc alatt. Auditálhatja a manifestet, a kért jogosultságokat és a kriptográfiai kódot a telepítés előtt. A buildek reprodukálhatók.

Maradjon tájékozott

Értesítést kapni a store-közzétételkor. a store-közzétételkor.

Hagyja meg az e-mail-címét: értesítjük, amikor a bővítményt beadjuk a Firefox AMO-ra. Nincs hírlevél, csak egyetlen e-mail.

Dokumentált zero-knowledge architektúra
Auditálható AGPL-3.0 kód
Minimális Manifest V3 jogosultságok
Az első Firefox AMO beadás 2026-ra várható
Self-hosted kompatibilis