Solidarność z Ukrainą. Usługa oferowana bezpłatnie ukraińskim firmom przez cały czas trwania wojny. Poproś o bezpłatny dostęp
Rozszerzenia przeglądarek · Alfa

Sejf ARDNTECH w
twojej przeglądarce.

Rozszerzenia ARDNTECH są w aktywnym rozwoju. Cel: odszyfrowywać twoje sekrety B2B lokalnie, nigdy nie ujawniając twojego klucza prywatnego serwerowi, z poziomu Chrome, Firefox, Edge lub Opera. Pierwsza publikacja w sklepie planowana jest w trakcie 2026, a kolejne przeglądarki tuż po niej. Ta strona uczciwie dokumentuje, gdzie jesteśmy i dokąd zmierzamy.

5 docelowych przeglądarek Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Co rozszerzenie będzie robić

Trzy funkcje w sercu produktu.

Rozszerzenie nie jest wbudowanym mini-sejfem: to odszyfrowujące okno na twój zdalny sejf ARDNTECH. Bloby OpenPGP przychodzą zaszyfrowane z serwera, a rozszerzenie zajmuje się lokalnym odblokowywaniem. Zakres funkcjonalny jest celowo zawężony, aby pozostać audytowalnym i dotrzymać naszych zobowiązań zero-knowledge.

Odszyfrowywanie zero-knowledge lokalnie

Serwer ARDNTECH dostarcza wyłącznie zaszyfrowane bloby OpenPGP. Odszyfrowywanie odbywa się w całości w service workerze rozszerzenia, za pomocą wbudowanego lokalnie OpenPGP.js v6. Klucz prywatny nigdy nie znajduje się w pamięci serwera i jest przechowywany w rozszerzeniu tylko na czas sesji, a następnie usuwany przez auto-blokadę.

 Zwalidowane w alfie

Dostęp wieloorganizacyjny

Użytkownik ARDNTECH zazwyczaj należy do wielu organizacji: swojej przestrzeni osobistej, swojej firmy, swoich klientów. Rozszerzenie pozwala szybko przełączać się między tymi kontekstami bez ponownego logowania. Każdy sejf zachowuje własny klucz odszyfrowywania oraz własną politykę dostępu.

 Kolejny kamień milowy

Autouzupełnianie + generator haseł

Automatyczne wypełnianie formularzy logowania oraz generator silnych haseł są planowane w późniejszej fazie. Ta funkcjonalność wymaga rozszerzonych uprawnień po stronie przeglądarki: zostanie aktywowana wyłącznie za wyraźną zgodą i po dedykowanym audycie wewnętrznym.

 Wkrótce

03 / Stack i zgodność

Architektura techniczna.

Stack celowo skromny i standardowy, aby pozostał czytelny, audytowalny i łatwy do spakowania dla pięciu docelowych sklepów: TypeScript dla ścisłego typowania, Lit 3 dla Web Components, Vite dla bundlingu, OpenPGP.js v6 wbudowany lokalnie dla kryptografii. Żadnych egzotycznych zależności, żadnego zewnętrznego runtime.

Przeglądarka Wersja minimalna Manifest Docelowy sklep Status
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Ścisły TypeScript, reaktywne Web Components przez Lit 3, build i HMR przez Vite. Ten stack mieści się na jednej stronie i jest czytany oraz audytowany przez każdego poważnego programistę frontend w mniej niż pół dnia.

OpenPGP.js v6 wbudowany lokalnie

Biblioteka kryptograficzna audytowana przez Cure53, zawarta w pakiecie (bez ładowania sieciowego). Algorytmy X25519, Ed25519, AES-256-GCM SEIPDv2 zgodnie z RFC 9580. Dokładnie ta sama baza co aplikacja webowa ARDNTECH.

Minimalne uprawnienia

Rozszerzenie żąda wyłącznie ściśle niezbędnych uprawnień: dostęp do domeny sejfu ARDNTECH (cloud lub self-host), kopiowanie do schowka przy działaniu użytkownika, lokalne szyfrowane przechowywanie dla sesji. Żadnego dostępu do DOM osób trzecich, żadnych szerokich uprawnień host_permissions domyślnie.

Auto-blokada 30 sekund

Po 30 sekundach bezczynności sesja rozszerzenia jest blokowana, a odblokowany klucz prywatny usuwany z pamięci. Czas trwania jest konfigurowalny przez użytkownika (od 5 do 600 sekund), z ostrożną wartością domyślną. Brak długotrwałego zapamiętywania hasła głównego.

Zgodność ze sprzętowymi kluczami FIDO2

Rozszerzenie opiera się na tym samym fundamencie WebAuthn co aplikacja webowa: każdy klucz FIDO2 obsługiwany przez przeglądarkę działa bez dodatkowej konfiguracji do odblokowania sejfu.

04 / Plan rozwoju

Dokąd zmierzamy, kamień po kamieniu.

Cztery jasne etapy, bez wymyślonych dat. Publikujemy, gdy kod przejdzie wewnętrzną poprzeczkę audytu, nie wcześniej. Ten plan rozwoju jest oceniany ponownie co kwartał, a strona aktualizowana odpowiednio.

Dziś

Założone podstawy techniczne

  • Działająca aplikacja Lit 3 + Vite + TypeScript, powtarzalne buildy dla pięciu celów.
  • OpenPGP.js v6 wbudowany lokalnie, szyfrowanie i odszyfrowywanie w obie strony zwalidowane lokalnie.
  • Szkielet okienka, ekran odblokowywania hasłem głównym, zarządzanie auto-blokadą.
  • Brak publikacji w sklepie na tym etapie, wyłącznie wewnętrzna alfa.

Kolejny kamień milowy

Odczyt sejfu i bezpieczne kopiowanie

  • Odczyt blobów OpenPGP z instancji ARDNTECH (publiczny cloud lub self-host), uwierzytelnianie sesji.
  • Bezpieczne kopiowanie do schowka przy wyraźnym działaniu użytkownika, automatyczne kasowanie po kilku sekundach.
  • Auto-blokada po 30 s bezczynności (konfigurowalna) z rzeczywistym usunięciem klucza prywatnego z pamięci.
  • Pierwsze zgłoszenie do Firefox AMO na otwarcie, następnie Chrome Web Store i Edge Add-ons tuż po.

Następna faza

Autouzupełnianie i generator

  • Wykrywanie formularzy logowania na stronach wyraźnie autoryzowanych przez użytkownika, nigdy w globalnym opt-in.
  • Automatyczne wypełnianie pod ręczną walidacją, z wizualnym potwierdzeniem pochodzenia użytego sekretu.
  • Generator silnych haseł (długość, zestawy znaków, wykluczenia), bezpośrednie kopiowanie do sejfu w celu natychmiastowego ponownego użycia.
  • Dedykowany audyt wewnętrzny przed otwarciem tej funkcjonalności: rozszerzone uprawnienia wymagają specyficznej recenzji bezpieczeństwa.

Długoterminowo

Safari i Passkeys

  • Portowanie na Safari 16.4+ z pakowaniem do Mac App Store i podpisem Apple Developer (odrębny cykl).
  • Wsparcie Passkeys WebAuthn do uwierzytelniania bez hasła głównego na kompatybilnych urządzeniach.
  • Tryb offline do przeglądania w trybie tylko do odczytu sekretów już odszyfrowanych w sesji.
  • Dedykowane rozszerzenie dla przeglądarek mobilnych (Firefox Android, Kiwi) w zależności od zapotrzebowania użytkowników.
05 / Model bezpieczeństwa

Co rozszerzenie widzi, czego nie widzi i co robi.

Trzy edukacyjne pola opisujące granicę zaufania technicznego rozszerzenia. Ta mapa jest wiążąca: wynika bezpośrednio z kodu Manifest V3 oraz modelu kryptograficznego ARDNTECH.

Czego rozszerzenie NIGDY nie widzi

Poza zasięgiem z założenia

  • Twojego hasła głównego w postaci jawnej, które służy wyłącznie do lokalnego wyprowadzenia klucza odblokowującego.
  • Twojego klucza prywatnego OpenPGP w pamięci serwera: nigdy nie opuszcza on pamięci przeglądarki.
  • Treści odwiedzanych stron: brak jakichkolwiek uprawnień do DOM osób trzecich w manifeście domyślnie.
Co rozszerzenie otrzymuje z serwera

Przechowywane zaszyfrowane, dostarczane zaszyfrowane

  • Zaszyfrowane bloby OpenPGP zapieczętowane dla klucza publicznego zalogowanego użytkownika.
  • Techniczne metadane: nazwa sekretu, folder, daty, organizacja przynależności.
  • Lista organizacji, których członkiem jest użytkownik, dla menu przełączania.
Co rozszerzenie robi lokalnie

Odszyfrowywanie i kopiowanie

  • Odszyfrowuje bloby OpenPGP w pamięci RAM service workera.
  • Kopiuje do schowka przy wyraźnym działaniu użytkownika, automatyczne kasowanie po kilku sekundach.
  • Blokuje sesję po 30 s bezczynności (konfigurowalna auto-blokada).
06 / Najczęściej zadawane pytania

Pięć pytań od CISO i użytkowników.

Najczęściej zadawane pytania dotyczące tego projektu rozszerzenia. Jeśli brakuje pytania, napisz do nas.

Dlaczego rozszerzenia nie są jeszcze dostępne w sklepach?

Ponieważ alfa nie jest ustabilizowana. Postanowiliśmy zgłaszać pakiety do sklepów dopiero od momentu, gdy odczyt sejfu, lokalne odszyfrowywanie i bezpieczne kopiowanie zostaną zwalidowane w wewnętrznej recenzji oraz przez wąskie grono testerów. Pierwszym celem zgłoszenia jest Firefox AMO, którego cykl recenzji jest najszybszy. Żadna sztywna data nie jest ogłaszana, dopóki alfa nie jest gotowa: wolimy opublikować z opóźnieniem niż dostarczyć wadliwą kryptografię w przeglądarce.

Czy rozszerzenie odczytuje moje hasła w postaci jawnej na odwiedzanych stronach?

Nie. Rozszerzenie nie ma żadnego uprawnienia do odczytu DOM stron trzecich, dopóki użytkownik nie wyzwoli wyraźnie działania autouzupełniania, funkcjonalności, która nie jest dostarczona w obecnej alfie. Manifest Manifest V3 żąda wyłącznie dostępu do domeny sejfu ARDNTECH w celu pobrania zaszyfrowanych blobów oraz minimum niezbędnego do bezpiecznego kopiowania. Żadnego keyloggera, żadnego nasłuchiwania formularzy, żadnej wychodzącej telemetrii. Ponieważ kod jest na licencji AGPL-3.0, każde żądane uprawnienie jest audytowalne linia po linii przed instalacją.

Jak działa lokalne odszyfrowywanie?

Rozszerzenie pobiera z serwera wyłącznie zaszyfrowane bloby OpenPGP, zapieczętowane dla klucza publicznego użytkownika. Odszyfrowywanie odbywa się w całości w pamięci przeglądarki, w service workerze rozszerzenia, za pomocą OpenPGP.js v6 wbudowanego lokalnie w pakiecie. Klucz prywatny odblokowany hasłem głównym pozostaje w pamięci rozszerzenia na czas sesji, a następnie jest usuwany przez auto-blokadę.

Czy rozszerzenie będzie działać z moją instancją self-hosted?

Tak. Rozszerzenie jest zaprojektowane do łączenia się z dowolną instancją ARDNTECH, publiczną w chmurze lub self-hosted. Konfiguracja adresu URL instancji odbywa się w ustawieniach rozszerzenia. Żadna zależność od infrastruktury chmurowej ARDNTECH nie jest zakodowana na sztywno.

Czy kod źródłowy rozszerzenia jest publiczny?

Tak. Kod źródłowy rozszerzenia jest hostowany w tym samym repozytorium GitHub co ARDNTECH, na licencji AGPL-3.0. Możesz audytować manifest, żądane uprawnienia oraz kod kryptograficzny przed instalacją. Buildy są powtarzalne.

Pozostań poinformowany

Otrzymaj powiadomienie o publikacji w sklepie. o publikacji w sklepie.

Zostaw nam swój adres e-mail: powiadomimy cię, gdy rozszerzenie zostanie zgłoszone do Firefox AMO. Bez newslettera, jeden jedyny e-mail.

Udokumentowana architektura zero-knowledge
Audytowalny kod AGPL-3.0
Minimalne uprawnienia Manifest V3
Pierwsze zgłoszenie do Firefox AMO planowane na 2026
Kompatybilne z self-hosted