Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
Naršyklių plėtiniai · Alfa

ARDNTECH saugykla jūsų
naršyklėje.

ARDNTECH plėtiniai yra aktyviai kuriami. Tikslas: iššifruoti jūsų B2B slaptą informaciją vietoje, niekada neatskleidžiant jūsų privačiojo rakto serveriui, iš Chrome, Firefox, Edge ar Opera. Pirmoji publikacija parduotuvėje numatyta 2026 m. eigoje, po jos netrukus seks kitos naršyklės. Šis puslapis sąžiningai dokumentuoja, kur esame ir kur einame.

5 numatytos naršyklės Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Ką darys plėtinys

Trys funkcijos produkto širdyje.

Plėtinys nėra integruota mini saugykla: tai iššifruojantis langas į jūsų nuotolinę ARDNTECH saugyklą. OpenPGP blobai atkeliauja užšifruoti iš serverio, o plėtinys rūpinasi vietiniu atrakinimu. Funkcinė aprėptis sąmoningai susiaurinta, kad išliktų audituojama ir laikytųsi mūsų zero-knowledge įsipareigojimų.

Zero-knowledge iššifravimas vietoje

ARDNTECH serveris pateikia tik užšifruotus OpenPGP blobus. Iššifravimas visiškai vyksta plėtinio service worker, naudojant vendorizuotą OpenPGP.js v6. Privatusis raktas niekada nebūna serverio atmintyje ir plėtinyje saugomas tik seanso metu, paskui išvalomas automatinio užrakinimo.

 Patvirtinta alfa versijoje

Daugiaorganizacinė prieiga

ARDNTECH vartotojas paprastai priklauso kelioms organizacijoms: savo asmeninei erdvei, savo įmonei, savo klientams. Plėtinys leidžia greitai persijungti tarp šių kontekstų be pakartotinio prisijungimo. Kiekviena saugykla išlaiko savo iššifravimo raktą ir savo prieigos politiką.

 Kitas etapas

Automatinis užpildymas + slaptažodžių generatorius

Automatinis prisijungimo formų užpildymas ir patikimų slaptažodžių generatorius numatyti vėlesniame etape. Ši funkcija reikalauja išplėstinių leidimų naršyklės pusėje: ji bus aktyvuota tik su aiškiu sutikimu ir specialiu vidiniu auditu.

 Ateityje

03 / Stekas ir suderinamumas

Techninė architektūra.

Sąmoningai kuklus ir standartinis stekas, kad išliktų suprantamas, audituojamas ir lengvai supakuojamas penkioms numatytoms parduotuvėms: TypeScript griežtam tipizavimui, Lit 3 Web Components komponentams, Vite paketavimui, vendorizuotas OpenPGP.js v6 kriptografijai. Jokių egzotinių priklausomybių, jokios trečiosios šalies vykdymo aplinkos.

Naršyklė Minimali versija Manifest Tikslinė parduotuvė Statusas
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Griežtas TypeScript, reaktyvūs Web Components per Lit 3, kūrimas ir HMR per Vite. Šis stekas telpa viename puslapyje, jį perskaito ir audituoja bet kuris rimtas front-end kūrėjas per mažiau nei pusę dienos.

Vendorizuotas OpenPGP.js v6

Cure53 audituota kriptografijos biblioteka, įtraukta į paketą (be tinklo įkėlimo). Algoritmai X25519, Ed25519, AES-256-GCM SEIPDv2 pagal RFC 9580. Griežtai ta pati bazė kaip ARDNTECH žiniatinklio programa.

Minimalūs leidimai

Plėtinys prašo tik griežtai būtinų leidimų: prieigos prie ARDNTECH saugyklos domeno (debesijos arba savitalpos), kopijavimo į iškarpinę vartotojo veiksmu, šifruoto vietinio saugojimo seansui. Jokios trečiosios šalies DOM prieigos, jokio plataus host_permissions leidimo pagal numatymą.

Automatinis užrakinimas 30 sekundžių

Po 30 sekundžių neveiklumo plėtinio seansas užrakinamas, o atrakintas privatusis raktas išvalomas iš atminties. Trukmę gali konfigūruoti vartotojas (nuo 5 iki 600 sekundžių), su atsargia numatytąja reikšme. Jokio ilgalaikio pagrindinio slaptažodžio įsiminimo.

Suderinamumas su aparatiniais FIDO2 raktais

Plėtinys remiasi tuo pačiu WebAuthn pagrindu kaip žiniatinklio programa: bet koks naršyklės palaikomas FIDO2 raktas veikia be papildomo konfigūravimo saugyklai atrakinti.

04 / Veiksmų planas

Kur einame, etapas po etapo.

Keturi aiškūs etapai, be sugalvotų datų. Publikuojame, kai kodas peržengia vidinę audito ribą, ne anksčiau. Šis veiksmų planas iš naujo įvertinamas kiekvieną ketvirtį, o puslapis atitinkamai atnaujinamas.

Šiandien

Padėti techniniai pagrindai

  • Veikianti Lit 3 + Vite + TypeScript programa, atkuriamieji kūrimai penkiems taikiniams.
  • Vendorizuotas OpenPGP.js v6, šifravimas ir iššifravimas pirmyn ir atgal patvirtinti vietoje.
  • Iškylančiojo lango griaučiai, atrakinimo per pagrindinį slaptažodį ekranas, automatinio užrakinimo valdymas.
  • Jokios publikacijos parduotuvėje šiame etape, tik vidinė alfa.

Kitas etapas

Saugyklos skaitymas ir saugus kopijavimas

  • OpenPGP blobų skaitymas iš ARDNTECH egzemplioriaus (viešojo debesijos ar savitalpos), seanso autentifikavimas.
  • Saugus kopijavimas į iškarpinę aiškiu vartotojo veiksmu, automatinis išvalymas po kelių sekundžių.
  • Automatinis užrakinimas po 30 s neveiklumo (konfigūruojamas) su faktiniu privačiojo rakto išvalymu iš atminties.
  • Pirmasis pateikimas Firefox AMO atidaryme, paskui Chrome Web Store ir Edge Add-ons netrukus.

Kitas etapas

Automatinis užpildymas ir generatorius

  • Prisijungimo formų aptikimas svetainėse, vartotojo aiškiai leistose, niekada ne kaip visuotinis opt-in.
  • Automatinis užpildymas su rankiniu patvirtinimu, su vizualiu naudotos slaptos informacijos kilmės patvirtinimu.
  • Patikimų slaptažodžių generatorius (ilgis, simbolių rinkiniai, išimtys), tiesioginis kopijavimas į saugyklą nedelsiant pakartotinai panaudoti.
  • Specialus vidinis auditas prieš atveriant šią funkciją: išplėstiniai leidimai reikalauja specifinės saugumo peržiūros.

Ilgalaikė perspektyva

Safari ir Passkeys

  • Perkėlimas į Safari 16.4+ su Mac App Store pakavimu ir Apple Developer pasirašymu (atskiras ciklas).
  • Passkeys WebAuthn palaikymas autentifikavimui be pagrindinio slaptažodžio suderinamuose įrenginiuose.
  • Neprisijungus režimas tik skaitymo peržiūrai slaptos informacijos, jau iššifruotos seanso metu.
  • Specialus plėtinys mobiliosioms naršyklėms (Firefox Android, Kiwi) pagal vartotojų paklausą.
05 / Saugumo modelis

Ką plėtinys mato, nemato ir daro.

Trys mokomieji laukeliai techninei plėtinio pasitikėjimo ribai apibūdinti. Ši schema yra įrodoma: ji tiesiogiai kyla iš Manifest V3 kodo ir ARDNTECH kriptografinio modelio.

Ką plėtinys NIEKADA nemato

Nepasiekiama dėl sandaros

  • Jūsų pagrindinį slaptažodį atviru tekstu, kuris naudojamas tik atrakinimo raktui išvesti vietoje.
  • Jūsų privatųjį OpenPGP raktą serverio atmintyje: jis niekada nepalieka naršyklės atminties.
  • Lankytų svetainių turinį: jokio trečiosios šalies DOM leidimo manifeste pagal numatymą.
Ką plėtinys gauna iš serverio

Saugoma užšifruota, pristatoma užšifruota

  • Užšifruotus OpenPGP blobus, užplombuotus prisijungusio vartotojo viešajam raktui.
  • Techninius metaduomenis: slaptos informacijos pavadinimą, aplanką, datas, priklausančią organizaciją.
  • Organizacijų, kurių narys yra vartotojas, sąrašą persijungimo meniu.
Ką plėtinys daro vietoje

Iššifravimas ir kopijavimas

  • Iššifruoja OpenPGP blobus service worker RAM atmintyje.
  • Kopijuoja į iškarpinę aiškiu vartotojo veiksmu, automatinis išvalymas po kelių sekundžių.
  • Užrakina seansą po 30 s neveiklumo (konfigūruojamas automatinis užrakinimas).
06 / Dažnai užduodami klausimai

Penki ISVV ir vartotojų klausimai.

Dažniausiai užduodami klausimai apie šį plėtinio projektą. Jei klausimo trūksta, parašykite mums.

Kodėl plėtinių dar nėra parduotuvėse?

Todėl, kad alfa nėra stabilizuota. Nusprendėme pateikti paketus parduotuvėms tik nuo to momento, kai saugyklos skaitymas, vietinis iššifravimas ir saugus kopijavimas bus patvirtinti vidinėje peržiūroje ir siauro testuotojų rato. Pirmasis tikslinis pateikimas yra Firefox AMO, kurio peržiūros ciklas yra greičiausias. Jokia tvirta data neskelbiama, kol alfa nėra paruošta: verčiau publikuosime vėliau, nei pristatysime nepatikimą kriptografiją naršyklėje.

Ar plėtinys skaito mano slaptažodžius atviru tekstu lankytose svetainėse?

Ne. Plėtinys neturi jokio leidimo skaityti trečiųjų šalių svetainių DOM, kol vartotojas aiškiai neaktyvuoja automatinio užpildymo veiksmo, funkcijos, kuri nėra pristatyta dabartinėje alfa versijoje. Manifest V3 manifestas prašo tik prieigos prie ARDNTECH saugyklos domeno užšifruotiems blobams gauti ir minimumo, būtino saugiam kopijavimui. Jokio klavišų registratoriaus, jokio formų klausymosi, jokios siunčiamos telemetrijos nėra integruota. Kadangi kodas yra AGPL-3.0, kiekvienas prašomas leidimas yra audituojamas eilutė po eilutės prieš įdiegimą.

Kaip veikia vietinis iššifravimas?

Plėtinys iš serverio gauna tik užšifruotus OpenPGP blobus, užplombuotus vartotojo viešajam raktui. Iššifravimas visiškai vyksta naršyklės atmintyje, plėtinio service worker, per OpenPGP.js v6, vendorizuotą pakete. Pagrindiniu slaptažodžiu atrakintas privatusis raktas lieka plėtinio atmintyje seanso metu, paskui išvalomas automatinio užrakinimo.

Ar plėtinys veiks su mano savitalpos egzemplioriumi?

Taip. Plėtinys sukurtas prisijungti prie bet kurio ARDNTECH egzemplioriaus, viešojo debesijos ar savitalpos. Egzemplioriaus URL konfigūracija atliekama plėtinio parametruose. Jokia priklausomybė nuo ARDNTECH debesijos infrastruktūros nėra įkoduota tvirtai.

Ar plėtinio pirminis kodas yra viešas?

Taip. Plėtinio pirminis kodas talpinamas tame pačiame GitHub saugykloje kaip ARDNTECH, pagal AGPL-3.0 licenciją. Galite audituoti manifestą, prašomus leidimus ir kriptografinį kodą prieš įdiegimą. Kūrimai yra atkuriami.

Likti informuotam

Būti informuotam, kai tik įvyks publikacija parduotuvėje. kai tik įvyks publikacija parduotuvėje.

Palikite mums savo el. paštą: pranešime jums, kai plėtinys bus pateiktas Firefox AMO. Jokio naujienlaiškio, tik vienas el. laiškas.

Dokumentuota zero-knowledge architektūra
Audituojamas AGPL-3.0 kodas
Minimalūs Manifest V3 leidimai
Pirmasis pateikimas Firefox AMO numatytas 2026 m.
Suderinamas su savitalpa