Solidarietà con l'Ucraina. Servizio offerto gratuitamente alle aziende ucraine per tutta la durata della guerra. Richiedere l'accesso gratuito
Estensioni per browser · Alpha

La cassaforte ARDNTECH nel
vostro browser.

Le estensioni ARDNTECH sono in sviluppo attivo. L'obiettivo: decifrare i vostri segreti B2B in locale, senza mai esporre la vostra chiave privata al server, da Chrome, Firefox, Edge od Opera. La prima pubblicazione su store è prevista nel corso del 2026, seguita dagli altri browser subito dopo. Questa pagina documenta con onestà a che punto siamo e dove andiamo.

5 browser presi di mira Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Ciò che farà l'estensione

Tre funzioni al cuore del prodotto.

L'estensione non è una mini-cassaforte integrata: è una finestra di decifratura sulla vostra cassaforte ARDNTECH remota. I blob OpenPGP arrivano cifrati dal server, e l'estensione si occupa dello sblocco locale. Il perimetro funzionale è volutamente ristretto, per restare verificabile e mantenere i nostri impegni zero-knowledge.

Decifratura zero-knowledge in locale

Il server ARDNTECH consegna solo blob OpenPGP cifrati. La decifratura si svolge interamente nel service worker dell'estensione, tramite OpenPGP.js v6 vendorizzato. La chiave privata non è mai nella memoria del server, ed è conservata nell'estensione solo per il tempo della sessione, dopodiché viene eliminata dal blocco automatico.

 Convalidato in alpha

Accesso multiorganizzazione

Un utente ARDNTECH appartiene tipicamente a più organizzazioni: il suo spazio personale, la sua azienda, i suoi clienti. L'estensione permette di passare rapidamente da un contesto all'altro senza riconnessione. Ogni cassaforte conserva la propria chiave di decifratura e la propria politica di accesso.

 Prossimo traguardo

Compilazione automatica + generatore di password

Il riempimento automatico dei moduli di accesso e il generatore di password robuste sono previsti per una fase successiva. Questa funzionalità richiede permessi estesi lato browser: sarà attivata solo con un consenso esplicito e un audit interno dedicato.

 In arrivo

03 / Stack e compatibilità

Architettura tecnica.

Stack volutamente modesto e standard, per restare leggibile, verificabile e facile da impacchettare per i cinque store presi di mira: TypeScript per la tipizzazione rigorosa, Lit 3 per i Web Components, Vite per il bundling, OpenPGP.js v6 vendorizzato per la crittografia. Nessuna dipendenza esotica, nessun runtime di terze parti.

Browser Versione minima Manifest Store di destinazione Stato
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

TypeScript rigoroso, Web Components reattivi tramite Lit 3, build e HMR tramite Vite. Questo stack sta in una pagina, è letto e verificato da qualsiasi sviluppatore front serio in meno di mezza giornata.

OpenPGP.js v6 vendorizzato

Libreria crittografica verificata da Cure53, inclusa nel bundle (nessun caricamento di rete). Algoritmi X25519, Ed25519, AES-256-GCM SEIPDv2 secondo la RFC 9580. Esattamente la stessa base dell'applicazione web ARDNTECH.

Permessi minimi

L'estensione richiede solo i permessi strettamente necessari: accesso al dominio della cassaforte ARDNTECH (cloud o self-host), copia negli appunti su azione dell'utente, archiviazione locale cifrata per la sessione. Nessun accesso al DOM di terze parti, nessun permesso host_permissions ampio per impostazione predefinita.

Blocco automatico 30 secondi

Dopo 30 secondi di inattività, la sessione dell'estensione viene bloccata e la chiave privata sbloccata viene eliminata dalla memoria. La durata è configurabile dall'utente (da 5 a 600 secondi), con un valore predefinito prudente. Nessuna memorizzazione di lunga durata della password principale.

Compatibilità con chiavi FIDO2 hardware

L'estensione si basa sulla stessa base WebAuthn dell'applicazione web: qualsiasi chiave FIDO2 supportata dal browser funziona senza configurazione aggiuntiva per sbloccare la cassaforte.

04 / Roadmap

Dove andiamo, traguardo dopo traguardo.

Quattro tappe chiare, senza date inventate. Pubblichiamo quando il codice supera l'asticella interna di audit, non prima. Questa roadmap viene rivalutata ogni trimestre e la pagina aggiornata di conseguenza.

Oggi

Basi tecniche poste

  • Applicazione Lit 3 + Vite + TypeScript operativa, build riproducibili per i cinque obiettivi.
  • OpenPGP.js v6 vendorizzato, cifratura e decifratura andata e ritorno convalidate in locale.
  • Scheletro di popup, schermata di sblocco tramite password principale, gestione del blocco automatico.
  • Nessuna pubblicazione su store in questa fase, alpha interna unicamente.

Prossimo traguardo

Lettura della cassaforte e copia sicura

  • Lettura dei blob OpenPGP dall'istanza ARDNTECH (cloud pubblico o self-host), autenticazione di sessione.
  • Copia sicura negli appunti su azione esplicita dell'utente, cancellazione automatica dopo qualche secondo.
  • Blocco automatico a 30 s di inattività (configurabile) con eliminazione effettiva della chiave privata in memoria.
  • Primo invio a Firefox AMO in apertura, poi Chrome Web Store ed Edge Add-ons subito dopo.

Fase successiva

Compilazione automatica e generatore

  • Rilevamento di moduli di accesso sui siti autorizzati esplicitamente dall'utente, mai in opt-in globale.
  • Riempimento automatico sotto convalida manuale, con conferma visiva dell'origine del segreto utilizzato.
  • Generatore di password robuste (lunghezza, set di caratteri, esclusioni), copia diretta nella cassaforte per il riutilizzo immediato.
  • Audit interno dedicato prima dell'apertura di questa funzionalità: i permessi estesi esigono una revisione di sicurezza specifica.

Lungo termine

Safari e Passkey

  • Porting su Safari 16.4+ con packaging per Mac App Store e firma Apple Developer (ciclo distinto).
  • Supporto di Passkey WebAuthn per l'autenticazione senza password principale sui terminali compatibili.
  • Modalità offline per la consultazione in sola lettura dei segreti già decifrati nella sessione.
  • Estensione dedicata per browser mobili (Firefox Android, Kiwi) in base alla domanda degli utenti.
05 / Modello di sicurezza

Ciò che l'estensione vede, non vede, e fa.

Tre riquadri didattici per qualificare il confine di fiducia tecnica dell'estensione. Questa mappa è opponibile: deriva direttamente dal codice Manifest V3 e dal modello crittografico ARDNTECH.

Ciò che l'estensione non vede MAI

Fuori portata per costruzione

  • La vostra password principale in chiaro, che serve unicamente a derivare localmente la chiave di sblocco.
  • La vostra chiave privata OpenPGP nella memoria del server: non lascia mai la memoria del browser.
  • Il contenuto dei siti visitati: nessun permesso di DOM di terze parti nel manifest per impostazione predefinita.
Ciò che l'estensione riceve dal server

Archiviato cifrato, consegnato cifrato

  • I blob OpenPGP cifrati sigillati per la chiave pubblica dell'utente connesso.
  • I metadati tecnici: nome del segreto, cartella, date, organizzazione di appartenenza.
  • L'elenco delle organizzazioni di cui l'utente è membro, per il menu di cambio.
Ciò che l'estensione fa localmente

Decifratura e copia

  • Decifra i blob OpenPGP nella RAM del service worker.
  • Copia negli appunti su azione esplicita dell'utente, cancellazione automatica dopo qualche secondo.
  • Blocca la sessione dopo 30 s di inattività (blocco automatico configurabile).
06 / Domande frequenti

Cinque domande di CISO e di utenti.

Le domande più frequenti su questo progetto di estensione. Se manca una domanda, scriveteci.

Perché le estensioni non sono ancora disponibili sugli store?

Perché l'alpha non è stabilizzata. Abbiamo scelto di inviare i bundle agli store solo a partire dal momento in cui la lettura della cassaforte, la decifratura locale e la copia sicura saranno state convalidate in revisione interna e da una cerchia ristretta di tester. Il primo invio mirato è Firefox AMO, il cui ciclo di revisione è il più rapido. Nessuna data certa viene annunciata finché l'alpha non è pronta: preferiamo pubblicare in ritardo piuttosto che consegnare una crittografia difettosa in un browser.

L'estensione legge le mie password in chiaro sui siti visitati?

No. L'estensione non ha alcun permesso di lettura del DOM dei siti di terze parti finché l'utente non attiva esplicitamente un'azione di compilazione automatica, funzionalità che non è inclusa nell'alpha attuale. Il manifest Manifest V3 richiede unicamente l'accesso al dominio della cassaforte ARDNTECH per recuperare i blob cifrati e il minimo necessario per la copia sicura. Nessun keylogger, nessun ascolto di moduli, nessuna telemetria in uscita è integrata. Essendo il codice AGPL-3.0, ogni permesso richiesto è verificabile riga per riga prima dell'installazione.

Come funziona la decifratura locale?

L'estensione recupera dal server unicamente blob OpenPGP cifrati, sigillati per la chiave pubblica dell'utente. La decifratura si svolge interamente nella memoria del browser, nel service worker dell'estensione, tramite OpenPGP.js v6 vendorizzato nel bundle. La chiave privata sbloccata dalla password principale resta nella memoria dell'estensione per il tempo della sessione, dopodiché viene eliminata dal blocco automatico.

L'estensione funzionerà con la mia istanza self-hosted?

Sì. L'estensione è progettata per connettersi a qualsiasi istanza ARDNTECH, cloud pubblico o self-hosted. La configurazione dell'URL dell'istanza avviene nei parametri dell'estensione. Nessuna dipendenza dall'infrastruttura cloud ARDNTECH è codificata in modo rigido.

Il codice sorgente dell'estensione è pubblico?

Sì. Il codice sorgente dell'estensione è ospitato nello stesso repository GitHub di ARDNTECH, sotto licenza AGPL-3.0. È possibile verificare il manifest, i permessi richiesti e il codice crittografico prima dell'installazione. I build sono riproducibili.

Restare informati

Essere avvisati non appena avviene la pubblicazione su store. non appena avviene la pubblicazione su store.

Ci lasci la sua e-mail: la avvisiamo quando l'estensione viene inviata a Firefox AMO. Niente newsletter, una sola e-mail.

Architettura zero-knowledge documentata
Codice AGPL-3.0 verificabile
Permessi minimi Manifest V3
Primo invio a Firefox AMO previsto per il 2026
Compatibile con self-hosted