Chrome
Chrome 108 és újabb, Chrome Web Store. Az első nyilvános közzététel fő célja: a legszélesebb telepített bázis a vállalatoknál.
Alpha - 2026 Q3
A ARDNTECH bővítmények aktív fejlesztés alatt állnak. A cél: B2B titkainak helyi visszafejtése, anélkül hogy valaha is feltárná a privát kulcsát a szervernek, Chrome, Firefox, Edge vagy Opera böngészőből. Az első store-közzététel 2026 folyamán várható, ezt követik a többi böngészők. Ez az oldal őszintén dokumentálja, hol tartunk és merre tartunk.
ARDNTECH · felugró ablak
A bővítmény nem egy beágyazott mini-széf: ez egy visszafejtő ablak a távoli ARDNTECH széfjére. Az OpenPGP blobok titkosítva érkeznek a szerverről, és a bővítmény végzi a helyi feloldást. A funkcionális hatókör szándékosan szűk, hogy auditálható maradjon és teljesítsük zero-knowledge vállalásainkat.
Az ARDNTECH szerver csak titkosított OpenPGP blobokat szállít. A visszafejtés teljes egészében a bővítmény service workerében történik, a vendorizált OpenPGP.js v6 segítségével. A privát kulcs soha nincs a szerver memóriájában, és a bővítményben csak a munkamenet idejére őrződik meg, majd az automatikus zárolás kitörli.
Alphában validálva
Egy ARDNTECH-felhasználó jellemzően több szervezethez tartozik: a személyes terére, a vállalatára, az ügyfeleire. A bővítmény lehetővé teszi a gyors váltást ezek a kontextusok között újrakapcsolódás nélkül. Minden széf megőrzi saját visszafejtő kulcsát és saját hozzáférési szabályzatát.
Következő mérföldkő
A bejelentkezési űrlapok automatikus kitöltése és az erős jelszavak generátora egy későbbi fázisra van tervezve. Ez a funkció kiterjesztett böngészőoldali jogosultságokat igényel: csak kifejezett hozzájárulással és egy dedikált belső audittal lesz aktiválva.
Hamarosan
Szándékosan szerény és szabványos stack, hogy olvasható, auditálható és könnyen csomagolható maradjon az öt megcélzott store-ra: TypeScript a szigorú típusozáshoz, Lit 3 a Web Componentekhez, Vite a bundleléshez, vendorizált OpenPGP.js v6 a kriptográfiához. Semmilyen egzotikus függőség, semmilyen harmadik féltől származó runtime.
| Böngésző | Minimális verzió | Manifest | Cél store | Státusz |
|---|---|---|---|---|
| Chrome | 108+ | Manifest V3 | Chrome Web Store | Alpha - Q3 2026 |
| Edge | 108+ | Manifest V3 | Edge Add-ons | Alpha - Q3 2026 |
| Opera | 76+ | Manifest V3 | Opera Add-ons | Alpha - Q3 2026 |
| Firefox | 115 ESR+ | Manifest V3 | Firefox AMO | Alpha - Q3 2026 |
| Safari | 16.4+ | Safari Web Extension | Mac App Store | Roadmap |
Szigorú TypeScript, reaktív Web Componentek Lit 3-on keresztül, build és HMR Vite-on keresztül. Ez a stack elfér egy oldalon, és bármely komoly frontend fejlesztő fél napon belül elolvassa és auditálja.
A Cure53 által auditált kriptográfiai könyvtár, a bundle-be foglalva (nincs hálózati betöltés). X25519, Ed25519, AES-256-GCM SEIPDv2 algoritmusok az RFC 9580 szerint. Szigorúan ugyanaz az alap, mint az ARDNTECH webalkalmazásé.
A bővítmény csak a szigorúan szükséges jogosultságokat kéri: hozzáférés az ARDNTECH széf domainjéhez (felhő vagy self-host), vágólapra másolás felhasználói művelet hatására, titkosított helyi tárolás a munkamenethez. Semmilyen harmadik féltől származó DOM-hozzáférés, semmilyen széles host_permissions jogosultság alapértelmezetten.
30 másodperc inaktivitás után a bővítmény munkamenete zárolódik, és a feloldott privát kulcsot kitörli a memóriából. Az időtartam a felhasználó által konfigurálható (5-600 másodperc), óvatos alapértékkel. Nincs hosszú távú mesterjelszó-megőrzés.
A bővítmény ugyanarra a WebAuthn alapra épül, mint a webalkalmazás: bármely, a böngésző által támogatott FIDO2-kulcs további konfiguráció nélkül működik a széf feloldásához.
Négy világos lépés, kitalált dátumok nélkül. Akkor teszünk közzé, amikor a kód átmegy a belső audit küszöbén, nem előbb. Ezt az ütemtervet negyedévente újraértékeljük, és az oldalt ennek megfelelően frissítjük.
Három pedagógiai mező a bővítmény technikai bizalmi határának minősítésére. Ez a térkép számon kérhető: közvetlenül a Manifest V3 kódból és az ARDNTECH kriptográfiai modelljéből következik.
A legtöbbször feltett kérdések erről a bővítményprojektről. Ha egy kérdés hiányzik, írjon nekünk.
Mert az alpha nincs stabilizálva. Úgy döntöttünk, hogy a bundle-eket csak attól a pillanattól adjuk be a store-okba, amikor a széf olvasása, a helyi visszafejtés és a biztonságos másolás belső felülvizsgálatban és egy szűk tesztelői körben validálva lett. Az első megcélzott beadás a Firefox AMO, amelynek felülvizsgálati ciklusa a leggyorsabb. Nem hirdetünk fix dátumot, amíg az alpha nincs kész: inkább teszünk közzé késve, mintsem hogy egy ingatag kriptográfiát szállítsunk egy böngészőbe.
Nem. A bővítménynek semmilyen jogosultsága nincs a harmadik féltől származó oldalak DOM-jának olvasására mindaddig, amíg a felhasználó nem indít el kifejezetten egy automatikus kitöltési műveletet, amely funkció a jelenlegi alphában nincs szállítva. A Manifest V3 manifest csak az ARDNTECH széf domainjéhez való hozzáférést kéri a titkosított blobok lekéréséhez, és a biztonságos másoláshoz szükséges minimumot. Semmilyen keylogger, semmilyen űrlapfigyelés, semmilyen kimenő telemetria nincs beépítve. Mivel a kód AGPL-3.0, minden kért jogosultság soronként auditálható a telepítés előtt.
A bővítmény a szerverről csak titkosított OpenPGP blobokat kér le, amelyek a felhasználó nyilvános kulcsára vannak lepecsételve. A visszafejtés teljes egészében a böngésző memóriájában történik, a bővítmény service workerében, a bundle-be vendorizált OpenPGP.js v6 segítségével. A mesterjelszóval feloldott privát kulcs a bővítmény memóriájában marad a munkamenet idejére, majd az automatikus zárolás kitörli.
Igen. A bővítményt úgy tervezték, hogy bármely ARDNTECH-példányhoz csatlakozzon, legyen az nyilvános felhő vagy self-hosted. A példány URL-jének konfigurálása a bővítmény beállításaiban történik. Semmilyen függőség nincs az ARDNTECH felhőinfrastruktúrájához hardkódolva.
Igen. A bővítmény forráskódja ugyanabban a GitHub-tárolóban van elhelyezve, mint az ARDNTECH, AGPL-3.0 licenc alatt. Auditálhatja a manifestet, a kért jogosultságokat és a kriptográfiai kódot a telepítés előtt. A buildek reprodukálhatók.
Hagyja meg az e-mail-címét: értesítjük, amikor a bővítményt beadjuk a Firefox AMO-ra. Nincs hírlevél, csak egyetlen e-mail.