Solidaritāte ar Ukrainu. Pakalpojums tiek piedāvāts bez maksas Ukrainas uzņēmumiem visā kara laikā. Pieprasīt bezmaksas piekļuvi
Pārlūku paplašinājumi · Alfa

ARDNTECH seifs
jūsu pārlūkā.

ARDNTECH paplašinājumi tiek aktīvi izstrādāti. Mērķis: atšifrēt jūsu B2B noslēpumus lokāli, nekad neizpaužot jūsu privāto atslēgu serverim, no Chrome, Firefox, Edge vai Opera. Pirmā veikala publikācija plānota 2026. gada laikā, kam tūlīt pēc tam sekos pārējie pārlūki. Šī lapa godīgi dokumentē, kur mēs esam un uz kurieni dodamies.

5 mērķa pārlūki Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Ko paplašinājums darīs

Trīs funkcijas produkta kodolā.

Paplašinājums nav iegults mini-seifs: tas ir atšifrējošs logs uz jūsu attālo ARDNTECH seifu. OpenPGP blobi pienāk šifrēti no servera, un paplašinājums veic lokālu atbloķēšanu. Funkcionālais tvērums ir apzināti sašaurināts, lai paliktu auditējams un izpildītu mūsu zero-knowledge saistības.

Zero-knowledge atšifrēšana lokāli

ARDNTECH serveris piegādā tikai šifrētus OpenPGP blobus. Atšifrēšana notiek pilnībā paplašinājuma service worker, izmantojot vendorizētu OpenPGP.js v6. Privātā atslēga nekad nav servera atmiņā un paplašinājumā tiek saglabāta tikai sesijas laikā, pēc tam to izdzēš automātiskā bloķēšana.

 Validēts alfa versijā

Vairāku organizāciju piekļuve

ARDNTECH lietotājs parasti pieder vairākām organizācijām: savai personīgajai telpai, savam uzņēmumam, saviem klientiem. Paplašinājums ļauj ātri pārslēgties starp šiem kontekstiem bez atkārtotas pieslēgšanās. Katrs seifs saglabā savu atšifrēšanas atslēgu un savu piekļuves politiku.

 Nākamais atskaites punkts

Automātiskā aizpilde + paroļu ģenerators

Pieteikšanās veidlapu automātiskā aizpilde un spēcīgu paroļu ģenerators ir plānoti vēlākā posmā. Šī funkcija prasa paplašinātas atļaujas pārlūka pusē: tā tiks aktivizēta tikai ar skaidru piekrišanu un īpašu iekšēju auditu.

 Drīzumā

03 / Steks un saderība

Tehniskā arhitektūra.

Apzināti pieticīgs un standarta steks, lai paliktu lasāms, auditējams un viegli iepakojams pieciem mērķa veikaliem: TypeScript stingrai tipizācijai, Lit 3 Web Components, Vite komplektēšanai, vendorizēts OpenPGP.js v6 kriptogrāfijai. Nekādu eksotisku atkarību, nekāda trešās puses izpildlaika.

Pārlūks Minimālā versija Manifest Mērķa veikals Statuss
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Stingrs TypeScript, reaktīvi Web Components ar Lit 3, build un HMR ar Vite. Šis steks ietilpst vienā lapā un ir izlasāms un auditējams jebkuram nopietnam priekšgala izstrādātājam mazāk nekā pusē dienas.

Vendorizēts OpenPGP.js v6

Cure53 auditēta kriptogrāfijas bibliotēka, iekļauta komplektā (bez tīkla ielādes). Algoritmi X25519, Ed25519, AES-256-GCM SEIPDv2 saskaņā ar RFC 9580. Stingri tā pati bāze, kas ARDNTECH tīmekļa lietojumprogrammā.

Minimālas atļaujas

Paplašinājums pieprasa tikai stingri nepieciešamās atļaujas: piekļuvi ARDNTECH seifa domēnam (mākonis vai self-host), kopēšanu uz starpliktuvi lietotāja darbības rezultātā, šifrētu lokālu glabāšanu sesijai. Nekādas trešās puses DOM piekļuves, nekādu plašu host_permissions atļauju pēc noklusējuma.

Automātiskā bloķēšana 30 sekundes

Pēc 30 sekunžu neaktivitātes paplašinājuma sesija tiek bloķēta un atbloķētā privātā atslēga tiek izdzēsta no atmiņas. Ilgumu var konfigurēt lietotājs (5 līdz 600 sekundes) ar piesardzīgu noklusējumu. Nekādas ilgstošas galvenās paroles iegaumēšanas.

Aparatūras FIDO2 atslēgu saderība

Paplašinājums balstās uz to pašu WebAuthn pamatu kā tīmekļa lietojumprogramma: jebkura pārlūka atbalstīta FIDO2 atslēga darbojas bez papildu konfigurācijas seifa atbloķēšanai.

04 / Ceļvedis

Uz kurieni mēs dodamies, atskaites punkts pa atskaites punktam.

Četri skaidri posmi, bez izgudrotiem datumiem. Mēs publicējam, kad kods pārvar iekšējo audita slieksni, ne ātrāk. Šis ceļvedis tiek pārvērtēts katru ceturksni, un lapa tiek atbilstoši atjaunināta.

Šodien

Tehniskie pamati ielikti

  • Lit 3 + Vite + TypeScript lietojumprogramma darbojas, reproducējami builds piecām mērķa platformām.
  • Vendorizēts OpenPGP.js v6, šifrēšana un atšifrēšana abos virzienos validēta lokāli.
  • Uznirstošā loga skelets, atbloķēšanas ekrāns ar galveno paroli, automātiskās bloķēšanas pārvaldība.
  • Šajā posmā nav nevienas veikala publikācijas, tikai iekšēja alfa.

Nākamais atskaites punkts

Seifa lasīšana un droša kopēšana

  • OpenPGP blobu lasīšana no ARDNTECH instances (publiskais mākonis vai self-host), sesijas autentifikācija.
  • Droša kopēšana uz starpliktuvi ar skaidru lietotāja darbību, automātiska dzēšana pēc dažām sekundēm.
  • Automātiskā bloķēšana pēc 30 s neaktivitātes (konfigurējama) ar efektīvu privātās atslēgas izdzēšanu no atmiņas.
  • Pirmais Firefox AMO iesniegums atklāšanā, pēc tam Chrome Web Store un Edge Add-ons tūlīt pēc tam.

Nākamais posms

Automātiskā aizpilde un ģenerators

  • Pieteikšanās veidlapu noteikšana vietnēs, ko lietotājs skaidri atļāvis, nekad globālā opt-in režīmā.
  • Automātiska aizpilde ar manuālu validāciju un izmantotā noslēpuma izcelsmes vizuālu apstiprinājumu.
  • Spēcīgu paroļu ģenerators (garums, rakstzīmju kopas, izņēmumi), tieša kopēšana uz seifu tūlītējai atkārtotai izmantošanai.
  • Īpašs iekšējs audits pirms šīs funkcijas atvēršanas: paplašinātās atļaujas prasa specifisku drošības pārskatīšanu.

Ilgtermiņā

Safari un Passkeys

  • Pārnese uz Safari 16.4+ ar Mac App Store iepakošanu un Apple Developer parakstīšanu (atsevišķs cikls).
  • Passkeys WebAuthn atbalsts autentifikācijai bez galvenās paroles saderīgās ierīcēs.
  • Bezsaistes režīms tikai lasāmai jau sesijā atšifrētu noslēpumu apskatei.
  • Īpašs paplašinājums mobilajiem pārlūkiem (Firefox Android, Kiwi) atkarībā no lietotāju pieprasījuma.
05 / Drošības modelis

Ko paplašinājums redz, neredz un dara.

Trīs pedagoģiskas kategorijas, lai kvalificētu paplašinājuma tehniskās uzticības robežu. Šī karte ir apgāžama: tā tieši izriet no Manifest V3 koda un ARDNTECH kriptogrāfiskā modeļa.

Ko paplašinājums NEKAD neredz

Ārpus tvēruma pēc konstrukcijas

  • Jūsu galveno paroli atklātā tekstā, kas kalpo tikai atbloķēšanas atslēgas atvasināšanai lokāli.
  • Jūsu privāto OpenPGP atslēgu servera atmiņā: tā nekad nepamet pārlūka atmiņu.
  • Apmeklēto vietņu saturu: nekādu trešās puses DOM atļauju manifestā pēc noklusējuma.
Ko paplašinājums saņem no servera

Glabāts šifrēts, piegādāts šifrēts

  • Šifrētus OpenPGP blobus, kas aizzīmogoti pieslēgtā lietotāja publiskajai atslēgai.
  • Tehniskos metadatus: noslēpuma nosaukums, mape, datumi, piederības organizācija.
  • Sarakstu ar organizācijām, kuru loceklis ir lietotājs, pārslēgšanas izvēlnei.
Ko paplašinājums dara lokāli

Atšifrēšana un kopēšana

  • Atšifrē OpenPGP blobus service worker RAM atmiņā.
  • Kopē uz starpliktuvi ar skaidru lietotāja darbību, automātiska dzēšana pēc dažām sekundēm.
  • Bloķē sesiju pēc 30 s neaktivitātes (konfigurējama automātiskā bloķēšana).
06 / Bieži uzdotie jautājumi

Pieci CISO jautājumi un lietotāju jautājumi.

Visbiežāk uzdotie jautājumi par šo paplašinājuma projektu. Ja kāda jautājuma trūkst, rakstiet mums.

Kāpēc paplašinājumi vēl nav pieejami veikalos?

Tāpēc ka alfa nav stabilizēta. Mēs izdarījām izvēli iesniegt komplektus veikaliem tikai no brīža, kad seifa lasīšana, lokāla atšifrēšana un droša kopēšana būs validēta iekšējā pārskatīšanā un šaurā testētāju lokā. Pirmais mērķa iesniegums ir Firefox AMO, kura pārskatīšanas cikls ir visātrākais. Netiek paziņots neviens stingrs datums, kamēr alfa nav gatava: mēs labāk publicējam ar nokavēšanos, nekā piegādājam šķību kriptogrāfiju pārlūkā.

Vai paplašinājums lasa manas paroles atklātā tekstā apmeklētajās vietnēs?

Nē. Paplašinājumam nav nekādas atļaujas lasīt trešo pušu vietņu DOM, kamēr lietotājs skaidri neizraisa automātiskās aizpildes darbību, kas pašreizējā alfa versijā nav piegādāta. Manifest V3 manifests pieprasa tikai piekļuvi ARDNTECH seifa domēnam, lai izgūtu šifrētos blobus, un minimumu, kas nepieciešams drošai kopēšanai. Nav iekļauts neviens keylogger, neviena veidlapu noklausīšanās, neviena izejošā telemetrija. Tā kā kods ir AGPL-3.0, katra pieprasītā atļauja ir auditējama rindu pa rindai pirms instalēšanas.

Kā darbojas lokālā atšifrēšana?

Paplašinājums no servera izgūst tikai šifrētus OpenPGP blobus, kas aizzīmogoti lietotāja publiskajai atslēgai. Atšifrēšana notiek pilnībā pārlūka atmiņā, paplašinājuma service worker, izmantojot komplektā vendorizētu OpenPGP.js v6. Ar galveno paroli atbloķētā privātā atslēga paliek paplašinājuma atmiņā sesijas laikā, pēc tam to izdzēš automātiskā bloķēšana.

Vai paplašinājums darbosies ar manu self-hosted instanci?

Jā. Paplašinājums ir izstrādāts, lai savienotos ar jebkuru ARDNTECH instanci, publisko mākoni vai self-hosted. Instances URL konfigurācija notiek paplašinājuma iestatījumos. Nav cieti iekodēta nekāda atkarība no ARDNTECH mākoņa infrastruktūras.

Vai paplašinājuma pirmkods ir publisks?

Jā. Paplašinājuma pirmkods tiek mitināts tajā pašā GitHub repozitorijā, kur ARDNTECH, ar AGPL-3.0 licenci. Jūs varat auditēt manifestu, pieprasītās atļaujas un kriptogrāfisko kodu pirms instalēšanas. Builds ir reproducējami.

Palikt informētam

Tikt brīdinātam tiklīdz notiek veikala publikācija. tiklīdz notiek veikala publikācija.

Atstājiet mums savu e-pastu: mēs jūs brīdinām, kad paplašinājums tiek iesniegts Firefox AMO. Bez biļetena, viens vienīgs e-pasts.

Dokumentēta zero-knowledge arhitektūra
Auditējams AGPL-3.0 kods
Minimālas Manifest V3 atļaujas
Pirmais Firefox AMO iesniegums plānots 2026. gadā
Saderīgs ar self-hosted