Solidariteit met Oekraïne. Service gratis aangeboden aan Oekraïense bedrijven zolang de oorlog duurt. Gratis toegang aanvragen
Browserextensies · Alpha

De ARDNTECH-kluis in
uw browser.

De ARDNTECH-extensies zijn in actieve ontwikkeling. Het doel: uw B2B-geheimen lokaal ontsleutelen, zonder uw privesleutel ooit aan de server bloot te stellen, vanuit Chrome, Firefox, Edge of Opera. De eerste storepublicatie is voorzien in de loop van 2026, gevolgd door de andere browsers kort daarna. Deze pagina documenteert eerlijk waar we staan en waar we naartoe gaan.

5 beoogde browsers Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Wat de extensie zal doen

Drie functies in het hart van het product.

De extensie is geen ingebedde minikluis: het is een ontsleutelend venster op uw externe ARDNTECH-kluis. De OpenPGP-blobs komen versleuteld aan vanaf de server, en de extensie staat in voor het lokale ontgrendelen. De functionele reikwijdte is opzettelijk beperkt gehouden, om auditeerbaar te blijven en onze zero-knowledge-verbintenissen na te komen.

Lokale zero-knowledge-ontsleuteling

De ARDNTECH-server levert enkel versleutelde OpenPGP-blobs. De ontsleuteling verloopt volledig in de service worker van de extensie, via gevendoriseerde OpenPGP.js v6. De privesleutel staat nooit in het servergeheugen, en wordt in de extensie enkel bewaard voor de duur van de sessie, daarna gewist door de auto-lock.

 Gevalideerd in alpha

Toegang voor meerdere organisaties

Een ARDNTECH-gebruiker behoort doorgaans tot meerdere organisaties: zijn persoonlijke ruimte, zijn bedrijf, zijn klanten. De extensie maakt het mogelijk snel tussen deze contexten te wisselen zonder opnieuw te verbinden. Elke kluis behoudt zijn eigen ontsleutelingssleutel en zijn eigen toegangsbeleid.

 Volgende mijlpaal

Autofill + wachtwoordgenerator

Het automatisch invullen van aanmeldingsformulieren en de generator van robuuste wachtwoorden zijn voorzien in een latere fase. Deze functie vereist uitgebreide permissies aan de browserzijde: ze wordt enkel geactiveerd met een expliciete toestemming en een specifieke interne audit.

 Binnenkort

03 / Stack en compatibiliteit

Technische architectuur.

Opzettelijk bescheiden en standaard stack, om leesbaar, auditeerbaar en gemakkelijk te verpakken te blijven voor de vijf beoogde stores: TypeScript voor strikte typering, Lit 3 voor de Web Components, Vite voor de bundling, gevendoriseerde OpenPGP.js v6 voor de crypto. Geen enkele exotische afhankelijkheid, geen enkele runtime van derden.

Browser Minimumversie Manifest Doelstore Status
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Strikte TypeScript, reactieve Web Components via Lit 3, build en HMR via Vite. Deze stack past op een pagina en wordt door elke serieuze frontendontwikkelaar in minder dan een halve dag gelezen en geaudit.

Gevendoriseerde OpenPGP.js v6

Door Cure53 geauditeerde cryptobibliotheek, opgenomen in de bundle (geen netwerklaadbeurt). Algoritmen X25519, Ed25519, AES-256-GCM SEIPDv2 volgens RFC 9580. Exact dezelfde basis als de ARDNTECH-webapplicatie.

Minimale permissies

De extensie vraagt enkel de strikt noodzakelijke permissies: toegang tot het domein van de ARDNTECH-kluis (cloud of self-host), kopie naar het klembord onder gebruikersactie, lokale versleutelde opslag voor de sessie. Geen enkele DOM-toegang van derden, geen enkele brede host_permissions-permissie standaard.

Auto-lock 30 seconden

Na 30 seconden inactiviteit wordt de sessie van de extensie vergrendeld en wordt de ontgrendelde privesleutel uit het geheugen gewist. De duur is configureerbaar door de gebruiker (5 tot 600 seconden), met een voorzichtige standaardwaarde. Geen langdurige memorisatie van het hoofdwachtwoord.

Compatibiliteit met FIDO2-hardwaresleutels

De extensie steunt op dezelfde WebAuthn-basis als de webapplicatie: elke door de browser ondersteunde FIDO2-sleutel werkt zonder bijkomende configuratie om de kluis te ontgrendelen.

04 / Roadmap

Waar we naartoe gaan, mijlpaal per mijlpaal.

Vier duidelijke stappen, zonder verzonnen data. We publiceren wanneer de code de interne auditlat haalt, niet eerder. Deze roadmap wordt elk kwartaal herzien en de pagina dienovereenkomstig bijgewerkt.

Vandaag

Technische basis gelegd

  • Operationele Lit 3 + Vite + TypeScript-applicatie, reproduceerbare builds voor de vijf doelen.
  • Gevendoriseerde OpenPGP.js v6, heen-en-terug versleuteling en ontsleuteling lokaal gevalideerd.
  • Pop-upskelet, ontgrendelscherm via hoofdwachtwoord, beheer van auto-lock.
  • Geen enkele storepublicatie in dit stadium, enkel interne alpha.

Volgende mijlpaal

Kluis lezen en beveiligd kopieren

  • Lezen van de OpenPGP-blobs vanuit de ARDNTECH-instantie (openbare cloud of self-host), sessieauthenticatie.
  • Beveiligd kopieren naar het klembord onder expliciete gebruikersactie, automatisch wissen na enkele seconden.
  • Auto-lock bij 30 s inactiviteit (configureerbaar) met effectieve purge van de privesleutel in het geheugen.
  • Eerste inzending bij Firefox AMO als opening, daarna Chrome Web Store en Edge Add-ons kort daarna.

Volgende fase

Autofill en generator

  • Detectie van aanmeldingsformulieren op de door de gebruiker expliciet toegestane sites, nooit in een globale opt-in.
  • Automatisch invullen onder handmatige validatie, met visuele bevestiging van de oorsprong van het gebruikte geheim.
  • Generator van robuuste wachtwoorden (lengte, tekensets, uitsluitingen), directe kopie naar de kluis voor onmiddellijk hergebruik.
  • Specifieke interne audit voor de opening van deze functie: de uitgebreide permissies vereisen een specifieke beveiligingsbeoordeling.

Lange termijn

Safari en Passkeys

  • Safari 16.4+-portering met Mac App Store-verpakking en Apple Developer-ondertekening (aparte cyclus).
  • Ondersteuning van WebAuthn-Passkeys voor authenticatie zonder hoofdwachtwoord op compatibele terminals.
  • Offlinemodus voor de alleen-lezen raadpleging van de reeds in sessie ontsleutelde geheimen.
  • Specifieke extensie voor mobiele browsers (Firefox Android, Kiwi) naargelang de gebruikersvraag.
05 / Beveiligingsmodel

Wat de extensie ziet, niet ziet, en doet.

Drie pedagogische vakken om de technische vertrouwensgrens van de extensie te kwalificeren. Deze kaart is tegenstelbaar: ze vloeit rechtstreeks voort uit de Manifest V3-code en uit het cryptografische model van ARDNTECH.

Wat de extensie NOOIT ziet

Buiten bereik door constructie

  • Uw hoofdwachtwoord in leesbare vorm, dat enkel dient om de ontgrendelsleutel lokaal af te leiden.
  • Uw OpenPGP-privesleutel in het servergeheugen: hij verlaat nooit het browsergeheugen.
  • De inhoud van de bezochte sites: geen enkele DOM-permissie van derden in het manifest standaard.
Wat de extensie van de server ontvangt

Versleuteld opgeslagen, versleuteld geleverd

  • De versleutelde OpenPGP-blobs verzegeld voor de openbare sleutel van de verbonden gebruiker.
  • De technische metadata: naam van het geheim, map, datums, organisatie van behoren.
  • De lijst van organisaties waarvan de gebruiker lid is, voor het wisselmenu.
Wat de extensie lokaal doet

Ontsleuteling en kopie

  • Ontsleutelt de OpenPGP-blobs in het RAM van de service worker.
  • Kopieert naar het klembord onder expliciete gebruikersactie, automatisch wissen na enkele seconden.
  • Vergrendelt de sessie na 30 s inactiviteit (configureerbare auto-lock).
06 / Veelgestelde vragen

Vijf vragen van CISO's en gebruikers.

De vragen die het vaakst over dit extensieproject worden gesteld. Als een vraag ontbreekt, schrijf ons.

Waarom zijn de extensies nog niet beschikbaar in de stores?

Omdat de alpha niet gestabiliseerd is. We hebben ervoor gekozen de bundles pas bij de stores in te dienen vanaf het moment dat het lezen van de kluis, de lokale ontsleuteling en het beveiligd kopieren in interne review en door een beperkte kring van testers gevalideerd zijn. De eerste beoogde inzending is Firefox AMO, waarvan de reviewcyclus de snelste is. Geen enkele vaste datum wordt aangekondigd zolang de alpha niet klaar is: we publiceren liever te laat dan een wankele crypto in een browser te leveren.

Leest de extensie mijn wachtwoorden in leesbare vorm op de bezochte sites?

Nee. De extensie heeft geen enkele permissie om de DOM van sites van derden te lezen zolang de gebruiker niet expliciet een autofill-actie activeert, een functie die niet in de huidige alpha wordt geleverd. Het Manifest V3-manifest vraagt enkel toegang tot het domein van de ARDNTECH-kluis om de versleutelde blobs op te halen en het minimum dat noodzakelijk is voor het beveiligd kopieren. Geen enkele keylogger, geen enkele afluistering van formulieren, geen enkele uitgaande telemetrie is geintegreerd. Aangezien de code AGPL-3.0 is, is elke gevraagde permissie regel per regel auditeerbaar voor de installatie.

Hoe werkt de lokale ontsleuteling?

De extensie haalt vanaf de server enkel versleutelde OpenPGP-blobs op, verzegeld voor de openbare sleutel van de gebruiker. De ontsleuteling verloopt volledig in het browsergeheugen, in de service worker van de extensie, via OpenPGP.js v6 gevendoriseerd in de bundle. De door het hoofdwachtwoord ontgrendelde privesleutel blijft in het geheugen van de extensie voor de duur van de sessie, daarna wordt hij gewist door de auto-lock.

Werkt de extensie met mijn self-hosted instantie?

Ja. De extensie is ontworpen om verbinding te maken met elke ARDNTECH-instantie, openbare cloud of self-hosted. De configuratie van de URL van de instantie gebeurt in de instellingen van de extensie. Geen enkele afhankelijkheid van de ARDNTECH-cloudinfrastructuur is hard ingecodeerd.

Is de broncode van de extensie openbaar?

Ja. De broncode van de extensie wordt gehost in dezelfde GitHub-repository als ARDNTECH, onder de licentie AGPL-3.0. U kunt het manifest, de gevraagde permissies en de cryptografische code auditen voor de installatie. De builds zijn reproduceerbaar.

Op de hoogte blijven

Verwittigd worden zodra de storepublicatie plaatsvindt. zodra de storepublicatie plaatsvindt.

Laat ons uw e-mail achter: we verwittigen u wanneer de extensie wordt ingediend op Firefox AMO. Geen nieuwsbrief, een enkele e-mail.

Gedocumenteerde zero-knowledge-architectuur
Auditeerbare AGPL-3.0-code
Minimale Manifest V3-permissies
Eerste inzending bij Firefox AMO voorzien in 2026
Compatibel met self-hosted