Solidariedade com a Ucrânia. Serviço oferecido gratuitamente a empresas ucranianas enquanto a guerra durar. Solicitar acesso gratuito
Extensões de navegador · Alpha

O cofre ARDNTECH no
seu navegador.

As extensões ARDNTECH estão em desenvolvimento ativo. O objetivo: decifrar os seus segredos B2B localmente, sem nunca expor a sua chave privada ao servidor, a partir do Chrome, Firefox, Edge ou Opera. A primeira publicação na store está prevista para o decorrer de 2026, seguida dos outros navegadores logo em seguida. Esta página documenta honestamente onde estamos e para onde vamos.

5 navegadores visados Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / O que a extensão fará

Três funções no coração do produto.

A extensão não é um minicofre incorporado: é uma janela decifradora sobre o seu cofre ARDNTECH remoto. Os blobs OpenPGP chegam cifrados a partir do servidor, e a extensão encarrega-se do desbloqueio local. O perímetro funcional é voluntariamente restrito, para permanecer auditável e cumprir os nossos compromissos zero-knowledge.

Decifragem zero-knowledge local

O servidor ARDNTECH só entrega blobs OpenPGP cifrados. A decifragem decorre integralmente no service worker da extensão, através do OpenPGP.js v6 vendorizado. A chave privada nunca está na memória do servidor, e só é conservada na extensão durante a sessão, sendo depois eliminada pelo auto-lock.

 Validado em alpha

Acesso multiorganização

Um utilizador ARDNTECH pertence tipicamente a várias organizações: o seu espaço pessoal, a sua empresa, os seus clientes. A extensão permite alternar rapidamente entre estes contextos sem nova ligação. Cada cofre mantém a sua própria chave de decifragem e a sua própria política de acesso.

 Próximo marco

Autofill + gerador de palavras-passe

O preenchimento automático dos formulários de início de sessão e o gerador de palavras-passe robustas estão previstos para uma fase posterior. Esta funcionalidade exige permissões alargadas do lado do navegador: só será ativada com um consentimento explícito e uma auditoria interna dedicada.

 Em breve

03 / Stack e compatibilidade

Arquitetura técnica.

Stack voluntariamente modesta e padrão, para permanecer legível, auditável e fácil de empacotar para as cinco stores visadas: TypeScript para a tipagem estrita, Lit 3 para os Web Components, Vite para o bundling, OpenPGP.js v6 vendorizado para a cripto. Nenhuma dependência exótica, nenhum runtime de terceiros.

Navegador Versão mínima Manifest Store alvo Estado
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

TypeScript estrito, Web Components reativos via Lit 3, build e HMR via Vite. Esta stack cabe numa página, é lida e auditada por qualquer programador front-end sério em menos de meio dia.

OpenPGP.js v6 vendorizado

Biblioteca cripto auditada pela Cure53, incluída no bundle (sem carregamento de rede). Algoritmos X25519, Ed25519, AES-256-GCM SEIPDv2 segundo a RFC 9580. Exatamente a mesma base que a aplicação web ARDNTECH.

Permissões mínimas

A extensão só pede as permissões estritamente necessárias: acesso ao domínio do cofre ARDNTECH (cloud ou self-host), cópia para a área de transferência sob ação do utilizador, armazenamento local cifrado para a sessão. Nenhum acesso DOM de terceiros, nenhuma permissão host_permissions ampla por predefinição.

Auto-lock 30 segundos

Após 30 segundos de inatividade, a sessão da extensão é bloqueada e a chave privada desbloqueada é eliminada da memória. A duração é configurável pelo utilizador (5 a 600 segundos), com uma predefinição prudente. Sem memorização de longa duração da palavra-passe-mestra.

Compatibilidade com chaves FIDO2 de hardware

A extensão assenta na mesma base WebAuthn que a aplicação web: qualquer chave FIDO2 suportada pelo navegador funciona sem configuração adicional para desbloquear o cofre.

04 / Roadmap

Para onde vamos, marco a marco.

Quatro etapas claras, sem datas inventadas. Publicamos quando o código passa a fasquia interna de auditoria, não antes. Esta roadmap é reavaliada a cada trimestre e a página atualizada em conformidade.

Hoje

Bases técnicas assentes

  • Aplicação Lit 3 + Vite + TypeScript operacional, builds reproduzíveis para os cinco alvos.
  • OpenPGP.js v6 vendorizado, cifragem e decifragem de ida e volta validadas localmente.
  • Esqueleto de pop-up, ecrã de desbloqueio por palavra-passe-mestra, gestão de auto-lock.
  • Nenhuma publicação na store nesta fase, apenas alpha interna.

Próximo marco

Leitura do cofre e cópia segura

  • Leitura dos blobs OpenPGP a partir da instância ARDNTECH (cloud pública ou self-host), autenticação de sessão.
  • Cópia segura para a área de transferência sob ação explícita do utilizador, apagamento automático após alguns segundos.
  • Auto-lock aos 30 s de inatividade (configurável) com purga efetiva da chave privada em memória.
  • Primeira submissão na Firefox AMO como abertura, depois Chrome Web Store e Edge Add-ons logo em seguida.

Fase seguinte

Autofill e gerador

  • Deteção de formulários de início de sessão nos sites autorizados explicitamente pelo utilizador, nunca num opt-in global.
  • Preenchimento automático sob validação manual, com confirmação visual da origem do segredo utilizado.
  • Gerador de palavras-passe robustas (comprimento, conjuntos de caracteres, exclusões), cópia direta para o cofre para reutilização imediata.
  • Auditoria interna dedicada antes da abertura desta funcionalidade: as permissões alargadas exigem uma revisão de segurança específica.

Longo prazo

Safari e Passkeys

  • Portabilidade para Safari 16.4+ com empacotamento Mac App Store e assinatura Apple Developer (ciclo distinto).
  • Suporte de Passkeys WebAuthn para a autenticação sem palavra-passe-mestra nos terminais compatíveis.
  • Modo offline para a consulta em apenas leitura dos segredos já decifrados em sessão.
  • Extensão dedicada para navegadores móveis (Firefox Android, Kiwi) consoante a procura dos utilizadores.
05 / Modelo de segurança

O que a extensão vê, não vê, e faz.

Três caixas pedagógicas para qualificar a fronteira de confiança técnica da extensão. Este mapa é oponível: decorre diretamente do código Manifest V3 e do modelo criptográfico ARDNTECH.

O que a extensão NUNCA vê

Fora de alcance por construção

  • A sua palavra-passe-mestra em claro, que serve unicamente para derivar a chave de desbloqueio localmente.
  • A sua chave privada OpenPGP na memória do servidor: nunca abandona a memória do navegador.
  • O conteúdo dos sites visitados: nenhuma permissão DOM de terceiros no manifest por predefinição.
O que a extensão recebe do servidor

Armazenado cifrado, entregue cifrado

  • Os blobs OpenPGP cifrados selados para a chave pública do utilizador com sessão iniciada.
  • Os metadados técnicos: nome do segredo, pasta, datas, organização de pertença.
  • A lista das organizações de que o utilizador é membro, para o menu de alternância.
O que a extensão faz localmente

Decifragem e cópia

  • Decifra os blobs OpenPGP na RAM do service worker.
  • Copia para a área de transferência sob ação explícita do utilizador, apagamento automático após alguns segundos.
  • Bloqueia a sessão após 30 s de inatividade (auto-lock configurável).
06 / Perguntas frequentes

Cinco perguntas de CISO e de utilizadores.

As perguntas mais frequentemente colocadas sobre este projeto de extensão. Se faltar uma pergunta, escreva-nos.

Porque é que as extensões ainda não estão disponíveis nas stores?

Porque a alpha não está estabilizada. Optámos por só submeter os bundles às stores a partir do momento em que a leitura do cofre, a decifragem local e a cópia segura tiverem sido validadas em revisão interna e por um círculo restrito de testadores. A primeira submissão visada é a Firefox AMO, cujo ciclo de revisão é o mais rápido. Nenhuma data firme é anunciada enquanto a alpha não estiver pronta: preferimos publicar com atraso do que entregar uma cripto deficiente num navegador.

A extensão lê as minhas palavras-passe em claro nos sites visitados?

Não. A extensão não tem qualquer permissão de leitura do DOM dos sites de terceiros enquanto o utilizador não desencadear explicitamente uma ação de autofill, funcionalidade que não é entregue na alpha atual. O manifest Manifest V3 pede unicamente o acesso ao domínio do cofre ARDNTECH para recuperar os blobs cifrados e o mínimo necessário para a cópia segura. Nenhum keylogger, nenhuma escuta de formulários, nenhuma telemetria de saída está integrada. Sendo o código AGPL-3.0, cada permissão pedida é auditável linha a linha antes da instalação.

Como funciona a decifragem local?

A extensão recupera do servidor unicamente blobs OpenPGP cifrados, selados para a chave pública do utilizador. A decifragem decorre integralmente na memória do navegador, no service worker da extensão, através do OpenPGP.js v6 vendorizado no bundle. A chave privada desbloqueada pela palavra-passe-mestra permanece na memória da extensão durante a sessão, sendo depois eliminada pelo auto-lock.

A extensão funcionará com a minha instância self-hosted?

Sim. A extensão foi concebida para se ligar a qualquer instância ARDNTECH, cloud pública ou self-hosted. A configuração do URL da instância faz-se nas definições da extensão. Nenhuma dependência da infraestrutura cloud ARDNTECH está codificada de forma rígida.

O código-fonte da extensão é público?

Sim. O código-fonte da extensão está alojado no mesmo repositório GitHub que a ARDNTECH, sob licença AGPL-3.0. Pode auditar o manifest, as permissões pedidas e o código criptográfico antes da instalação. Os builds são reproduzíveis.

Manter-se informado

Ser avisado assim que ocorrer a publicação na store. assim que ocorrer a publicação na store.

Deixe-nos o seu e-mail: avisamo-lo quando a extensão for submetida na Firefox AMO. Sem newsletter, um único e-mail.

Arquitetura zero-knowledge documentada
Código AGPL-3.0 auditável
Permissões mínimas Manifest V3
Primeira submissão na Firefox AMO prevista para 2026
Compatível com self-hosted