Chrome
Chrome 108 ir naujesnė, Chrome Web Store. Pagrindinis taikinys pirmajai viešajai publikacijai: didžiausia įdiegta bazė įmonėse.
Alfa - 2026 m. III ketv.
ARDNTECH plėtiniai yra aktyviai kuriami. Tikslas: iššifruoti jūsų B2B slaptą informaciją vietoje, niekada neatskleidžiant jūsų privačiojo rakto serveriui, iš Chrome, Firefox, Edge ar Opera. Pirmoji publikacija parduotuvėje numatyta 2026 m. eigoje, po jos netrukus seks kitos naršyklės. Šis puslapis sąžiningai dokumentuoja, kur esame ir kur einame.
ARDNTECH · iškylantysis langas
Plėtinys nėra integruota mini saugykla: tai iššifruojantis langas į jūsų nuotolinę ARDNTECH saugyklą. OpenPGP blobai atkeliauja užšifruoti iš serverio, o plėtinys rūpinasi vietiniu atrakinimu. Funkcinė aprėptis sąmoningai susiaurinta, kad išliktų audituojama ir laikytųsi mūsų zero-knowledge įsipareigojimų.
ARDNTECH serveris pateikia tik užšifruotus OpenPGP blobus. Iššifravimas visiškai vyksta plėtinio service worker, naudojant vendorizuotą OpenPGP.js v6. Privatusis raktas niekada nebūna serverio atmintyje ir plėtinyje saugomas tik seanso metu, paskui išvalomas automatinio užrakinimo.
Patvirtinta alfa versijoje
ARDNTECH vartotojas paprastai priklauso kelioms organizacijoms: savo asmeninei erdvei, savo įmonei, savo klientams. Plėtinys leidžia greitai persijungti tarp šių kontekstų be pakartotinio prisijungimo. Kiekviena saugykla išlaiko savo iššifravimo raktą ir savo prieigos politiką.
Kitas etapas
Automatinis prisijungimo formų užpildymas ir patikimų slaptažodžių generatorius numatyti vėlesniame etape. Ši funkcija reikalauja išplėstinių leidimų naršyklės pusėje: ji bus aktyvuota tik su aiškiu sutikimu ir specialiu vidiniu auditu.
Ateityje
Sąmoningai kuklus ir standartinis stekas, kad išliktų suprantamas, audituojamas ir lengvai supakuojamas penkioms numatytoms parduotuvėms: TypeScript griežtam tipizavimui, Lit 3 Web Components komponentams, Vite paketavimui, vendorizuotas OpenPGP.js v6 kriptografijai. Jokių egzotinių priklausomybių, jokios trečiosios šalies vykdymo aplinkos.
| Naršyklė | Minimali versija | Manifest | Tikslinė parduotuvė | Statusas |
|---|---|---|---|---|
| Chrome | 108+ | Manifest V3 | Chrome Web Store | Alpha - Q3 2026 |
| Edge | 108+ | Manifest V3 | Edge Add-ons | Alpha - Q3 2026 |
| Opera | 76+ | Manifest V3 | Opera Add-ons | Alpha - Q3 2026 |
| Firefox | 115 ESR+ | Manifest V3 | Firefox AMO | Alpha - Q3 2026 |
| Safari | 16.4+ | Safari Web Extension | Mac App Store | Roadmap |
Griežtas TypeScript, reaktyvūs Web Components per Lit 3, kūrimas ir HMR per Vite. Šis stekas telpa viename puslapyje, jį perskaito ir audituoja bet kuris rimtas front-end kūrėjas per mažiau nei pusę dienos.
Cure53 audituota kriptografijos biblioteka, įtraukta į paketą (be tinklo įkėlimo). Algoritmai X25519, Ed25519, AES-256-GCM SEIPDv2 pagal RFC 9580. Griežtai ta pati bazė kaip ARDNTECH žiniatinklio programa.
Plėtinys prašo tik griežtai būtinų leidimų: prieigos prie ARDNTECH saugyklos domeno (debesijos arba savitalpos), kopijavimo į iškarpinę vartotojo veiksmu, šifruoto vietinio saugojimo seansui. Jokios trečiosios šalies DOM prieigos, jokio plataus host_permissions leidimo pagal numatymą.
Po 30 sekundžių neveiklumo plėtinio seansas užrakinamas, o atrakintas privatusis raktas išvalomas iš atminties. Trukmę gali konfigūruoti vartotojas (nuo 5 iki 600 sekundžių), su atsargia numatytąja reikšme. Jokio ilgalaikio pagrindinio slaptažodžio įsiminimo.
Plėtinys remiasi tuo pačiu WebAuthn pagrindu kaip žiniatinklio programa: bet koks naršyklės palaikomas FIDO2 raktas veikia be papildomo konfigūravimo saugyklai atrakinti.
Keturi aiškūs etapai, be sugalvotų datų. Publikuojame, kai kodas peržengia vidinę audito ribą, ne anksčiau. Šis veiksmų planas iš naujo įvertinamas kiekvieną ketvirtį, o puslapis atitinkamai atnaujinamas.
Trys mokomieji laukeliai techninei plėtinio pasitikėjimo ribai apibūdinti. Ši schema yra įrodoma: ji tiesiogiai kyla iš Manifest V3 kodo ir ARDNTECH kriptografinio modelio.
Dažniausiai užduodami klausimai apie šį plėtinio projektą. Jei klausimo trūksta, parašykite mums.
Todėl, kad alfa nėra stabilizuota. Nusprendėme pateikti paketus parduotuvėms tik nuo to momento, kai saugyklos skaitymas, vietinis iššifravimas ir saugus kopijavimas bus patvirtinti vidinėje peržiūroje ir siauro testuotojų rato. Pirmasis tikslinis pateikimas yra Firefox AMO, kurio peržiūros ciklas yra greičiausias. Jokia tvirta data neskelbiama, kol alfa nėra paruošta: verčiau publikuosime vėliau, nei pristatysime nepatikimą kriptografiją naršyklėje.
Ne. Plėtinys neturi jokio leidimo skaityti trečiųjų šalių svetainių DOM, kol vartotojas aiškiai neaktyvuoja automatinio užpildymo veiksmo, funkcijos, kuri nėra pristatyta dabartinėje alfa versijoje. Manifest V3 manifestas prašo tik prieigos prie ARDNTECH saugyklos domeno užšifruotiems blobams gauti ir minimumo, būtino saugiam kopijavimui. Jokio klavišų registratoriaus, jokio formų klausymosi, jokios siunčiamos telemetrijos nėra integruota. Kadangi kodas yra AGPL-3.0, kiekvienas prašomas leidimas yra audituojamas eilutė po eilutės prieš įdiegimą.
Plėtinys iš serverio gauna tik užšifruotus OpenPGP blobus, užplombuotus vartotojo viešajam raktui. Iššifravimas visiškai vyksta naršyklės atmintyje, plėtinio service worker, per OpenPGP.js v6, vendorizuotą pakete. Pagrindiniu slaptažodžiu atrakintas privatusis raktas lieka plėtinio atmintyje seanso metu, paskui išvalomas automatinio užrakinimo.
Taip. Plėtinys sukurtas prisijungti prie bet kurio ARDNTECH egzemplioriaus, viešojo debesijos ar savitalpos. Egzemplioriaus URL konfigūracija atliekama plėtinio parametruose. Jokia priklausomybė nuo ARDNTECH debesijos infrastruktūros nėra įkoduota tvirtai.
Taip. Plėtinio pirminis kodas talpinamas tame pačiame GitHub saugykloje kaip ARDNTECH, pagal AGPL-3.0 licenciją. Galite audituoti manifestą, prašomus leidimus ir kriptografinį kodą prieš įdiegimą. Kūrimai yra atkuriami.
Palikite mums savo el. paštą: pranešime jums, kai plėtinys bus pateiktas Firefox AMO. Jokio naujienlaiškio, tik vienas el. laiškas.