Chrome
Chrome 108 e superiore, Chrome Web Store. Obiettivo principale per la prima pubblicazione di largo consumo: la base installata più ampia in azienda.
Alpha - T3 2026
Le estensioni ARDNTECH sono in sviluppo attivo. L'obiettivo: decifrare i vostri segreti B2B in locale, senza mai esporre la vostra chiave privata al server, da Chrome, Firefox, Edge od Opera. La prima pubblicazione su store è prevista nel corso del 2026, seguita dagli altri browser subito dopo. Questa pagina documenta con onestà a che punto siamo e dove andiamo.
ARDNTECH · popup
L'estensione non è una mini-cassaforte integrata: è una finestra di decifratura sulla vostra cassaforte ARDNTECH remota. I blob OpenPGP arrivano cifrati dal server, e l'estensione si occupa dello sblocco locale. Il perimetro funzionale è volutamente ristretto, per restare verificabile e mantenere i nostri impegni zero-knowledge.
Il server ARDNTECH consegna solo blob OpenPGP cifrati. La decifratura si svolge interamente nel service worker dell'estensione, tramite OpenPGP.js v6 vendorizzato. La chiave privata non è mai nella memoria del server, ed è conservata nell'estensione solo per il tempo della sessione, dopodiché viene eliminata dal blocco automatico.
Convalidato in alpha
Un utente ARDNTECH appartiene tipicamente a più organizzazioni: il suo spazio personale, la sua azienda, i suoi clienti. L'estensione permette di passare rapidamente da un contesto all'altro senza riconnessione. Ogni cassaforte conserva la propria chiave di decifratura e la propria politica di accesso.
Prossimo traguardo
Il riempimento automatico dei moduli di accesso e il generatore di password robuste sono previsti per una fase successiva. Questa funzionalità richiede permessi estesi lato browser: sarà attivata solo con un consenso esplicito e un audit interno dedicato.
In arrivo
Stack volutamente modesto e standard, per restare leggibile, verificabile e facile da impacchettare per i cinque store presi di mira: TypeScript per la tipizzazione rigorosa, Lit 3 per i Web Components, Vite per il bundling, OpenPGP.js v6 vendorizzato per la crittografia. Nessuna dipendenza esotica, nessun runtime di terze parti.
| Browser | Versione minima | Manifest | Store di destinazione | Stato |
|---|---|---|---|---|
| Chrome | 108+ | Manifest V3 | Chrome Web Store | Alpha - Q3 2026 |
| Edge | 108+ | Manifest V3 | Edge Add-ons | Alpha - Q3 2026 |
| Opera | 76+ | Manifest V3 | Opera Add-ons | Alpha - Q3 2026 |
| Firefox | 115 ESR+ | Manifest V3 | Firefox AMO | Alpha - Q3 2026 |
| Safari | 16.4+ | Safari Web Extension | Mac App Store | Roadmap |
TypeScript rigoroso, Web Components reattivi tramite Lit 3, build e HMR tramite Vite. Questo stack sta in una pagina, è letto e verificato da qualsiasi sviluppatore front serio in meno di mezza giornata.
Libreria crittografica verificata da Cure53, inclusa nel bundle (nessun caricamento di rete). Algoritmi X25519, Ed25519, AES-256-GCM SEIPDv2 secondo la RFC 9580. Esattamente la stessa base dell'applicazione web ARDNTECH.
L'estensione richiede solo i permessi strettamente necessari: accesso al dominio della cassaforte ARDNTECH (cloud o self-host), copia negli appunti su azione dell'utente, archiviazione locale cifrata per la sessione. Nessun accesso al DOM di terze parti, nessun permesso host_permissions ampio per impostazione predefinita.
Dopo 30 secondi di inattività, la sessione dell'estensione viene bloccata e la chiave privata sbloccata viene eliminata dalla memoria. La durata è configurabile dall'utente (da 5 a 600 secondi), con un valore predefinito prudente. Nessuna memorizzazione di lunga durata della password principale.
L'estensione si basa sulla stessa base WebAuthn dell'applicazione web: qualsiasi chiave FIDO2 supportata dal browser funziona senza configurazione aggiuntiva per sbloccare la cassaforte.
Quattro tappe chiare, senza date inventate. Pubblichiamo quando il codice supera l'asticella interna di audit, non prima. Questa roadmap viene rivalutata ogni trimestre e la pagina aggiornata di conseguenza.
Tre riquadri didattici per qualificare il confine di fiducia tecnica dell'estensione. Questa mappa è opponibile: deriva direttamente dal codice Manifest V3 e dal modello crittografico ARDNTECH.
Le domande più frequenti su questo progetto di estensione. Se manca una domanda, scriveteci.
Perché l'alpha non è stabilizzata. Abbiamo scelto di inviare i bundle agli store solo a partire dal momento in cui la lettura della cassaforte, la decifratura locale e la copia sicura saranno state convalidate in revisione interna e da una cerchia ristretta di tester. Il primo invio mirato è Firefox AMO, il cui ciclo di revisione è il più rapido. Nessuna data certa viene annunciata finché l'alpha non è pronta: preferiamo pubblicare in ritardo piuttosto che consegnare una crittografia difettosa in un browser.
No. L'estensione non ha alcun permesso di lettura del DOM dei siti di terze parti finché l'utente non attiva esplicitamente un'azione di compilazione automatica, funzionalità che non è inclusa nell'alpha attuale. Il manifest Manifest V3 richiede unicamente l'accesso al dominio della cassaforte ARDNTECH per recuperare i blob cifrati e il minimo necessario per la copia sicura. Nessun keylogger, nessun ascolto di moduli, nessuna telemetria in uscita è integrata. Essendo il codice AGPL-3.0, ogni permesso richiesto è verificabile riga per riga prima dell'installazione.
L'estensione recupera dal server unicamente blob OpenPGP cifrati, sigillati per la chiave pubblica dell'utente. La decifratura si svolge interamente nella memoria del browser, nel service worker dell'estensione, tramite OpenPGP.js v6 vendorizzato nel bundle. La chiave privata sbloccata dalla password principale resta nella memoria dell'estensione per il tempo della sessione, dopodiché viene eliminata dal blocco automatico.
Sì. L'estensione è progettata per connettersi a qualsiasi istanza ARDNTECH, cloud pubblico o self-hosted. La configurazione dell'URL dell'istanza avviene nei parametri dell'estensione. Nessuna dipendenza dall'infrastruttura cloud ARDNTECH è codificata in modo rigido.
Sì. Il codice sorgente dell'estensione è ospitato nello stesso repository GitHub di ARDNTECH, sotto licenza AGPL-3.0. È possibile verificare il manifest, i permessi richiesti e il codice crittografico prima dell'installazione. I build sono riproducibili.
Ci lasci la sua e-mail: la avvisiamo quando l'estensione viene inviata a Firefox AMO. Niente newsletter, una sola e-mail.