Solidaritate cu Ucraina. Serviciu oferit gratuit companiilor ucrainene pe durata războiului. Solicitați acces gratuit
Extensii de browser · Alfa

Seiful ARDNTECH în
browserul dumneavoastră.

Extensiile ARDNTECH sunt în dezvoltare activă. Obiectivul: decriptarea secretelor dumneavoastră B2B local, fără a expune vreodată cheia privată serverului, din Chrome, Firefox, Edge sau Opera. Prima publicare în magazin este prevăzută în cursul anului 2026, urmată de celelalte browsere imediat după. Această pagină documentează onest unde ne aflăm și încotro mergem.

5 browsere vizate Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Ce va face extensia

Trei funcții în inima produsului.

Extensia nu este un mini-seif încorporat: este o fereastră de decriptare către seiful dumneavoastră ARDNTECH la distanță. Bloburile OpenPGP sosesc criptate de la server, iar extensia se ocupă de deblocarea locală. Perimetrul funcțional este voit restrâns, pentru a rămâne auditabil și a ne respecta angajamentele zero-knowledge.

Decriptare zero-knowledge local

Serverul ARDNTECH livrează doar bloburi OpenPGP criptate. Decriptarea se desfășoară integral în service workerul extensiei, prin OpenPGP.js v6 inclus. Cheia privată nu este niciodată în memoria serverului și este păstrată în extensie doar pe durata sesiunii, apoi este eliminată prin blocarea automată.

 Validat în alfa

Acces multi-organizație

Un utilizator ARDNTECH aparține de obicei mai multor organizații: spațiului său personal, întreprinderii sale, clienților săi. Extensia permite comutarea rapidă între aceste contexte fără reconectare. Fiecare seif își păstrează propria cheie de decriptare și propria politică de acces.

 Următoarea etapă

Autofill + generator de parole

Completarea automată a formularelor de conectare și generatorul de parole robuste sunt prevăzute într-o fază ulterioară. Această funcționalitate necesită permisiuni extinse pe partea de browser: nu va fi activată decât cu un consimțământ explicit și un audit intern dedicat.

 În curând

03 / Stack și compatibilitate

Arhitectură tehnică.

Stack voit modest și standard, pentru a rămâne lizibil, auditabil și ușor de ambalat pentru cele cinci magazine vizate: TypeScript pentru tiparea strictă, Lit 3 pentru Web Components, Vite pentru bundling, OpenPGP.js v6 inclus pentru criptografie. Nicio dependență exotică, niciun runtime terț.

Browser Versiune minimă Manifest Magazin țintă Stare
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

TypeScript strict, Web Components reactive prin Lit 3, build și HMR prin Vite. Acest stack încape pe o pagină, este citit și auditat de orice dezvoltator front serios în mai puțin de o jumătate de zi.

OpenPGP.js v6 inclus

Bibliotecă criptografică auditată de Cure53, inclusă în bundle (fără încărcare de rețea). Algoritmi X25519, Ed25519, AES-256-GCM SEIPDv2 conform RFC 9580. Strict aceeași bază ca aplicația web ARDNTECH.

Permisiuni minime

Extensia nu solicită decât permisiunile strict necesare: acces la domeniul seifului ARDNTECH (cloud sau self-host), copiere în clipboard sub acțiune a utilizatorului, stocare locală criptată pentru sesiune. Niciun acces DOM terț, nicio permisiune host_permissions largă în mod implicit.

Blocare automată 30 de secunde

După 30 de secunde de inactivitate, sesiunea extensiei este blocată, iar cheia privată deblocată este eliminată din memorie. Durata este configurabilă de către utilizator (5 până la 600 de secunde), cu o valoare implicită prudentă. Fără memorare de lungă durată a parolei principale.

Compatibilitate cu chei hardware FIDO2

Extensia se bazează pe aceeași fundație WebAuthn ca aplicația web: orice cheie FIDO2 suportată de browser funcționează fără configurare suplimentară pentru deblocarea seifului.

04 / Foaie de parcurs

Încotro mergem, etapă cu etapă.

Patru etape clare, fără date inventate. Publicăm când codul trece pragul intern de audit, nu înainte. Această foaie de parcurs este reevaluată în fiecare trimestru, iar pagina este actualizată în consecință.

Astăzi

Bazele tehnice puse

  • Aplicație Lit 3 + Vite + TypeScript operațională, build-uri reproductibile pentru cele cinci ținte.
  • OpenPGP.js v6 inclus, criptare și decriptare dus-întors validate local.
  • Schelet de popup, ecran de deblocare prin parolă principală, gestionare a blocării automate.
  • Nicio publicare în magazin în acest stadiu, exclusiv alfa internă.

Următoarea etapă

Citirea seifului și copiere securizată

  • Citirea bloburilor OpenPGP din instanța ARDNTECH (cloud public sau self-host), autentificare de sesiune.
  • Copiere securizată în clipboard sub acțiune explicită a utilizatorului, ștergere automată după câteva secunde.
  • Blocare automată la 30 s de inactivitate (configurabilă) cu eliminare efectivă a cheii private din memorie.
  • Prima depunere Firefox AMO la deschidere, apoi Chrome Web Store și Edge Add-ons imediat după.

Faza următoare

Autofill și generator

  • Detectarea formularelor de conectare pe site-urile autorizate explicit de utilizator, niciodată în opt-in global.
  • Completare automată sub validare manuală, cu confirmare vizuală a originii secretului utilizat.
  • Generator de parole robuste (lungime, seturi de caractere, excluderi), copiere directă în seif pentru reutilizare imediată.
  • Audit intern dedicat înainte de deschiderea acestei funcționalități: permisiunile extinse necesită o revizuire de securitate specifică.

Termen lung

Safari și Passkey

  • Portare Safari 16.4+ cu ambalare Mac App Store și semnătură Apple Developer (ciclu distinct).
  • Suport Passkey WebAuthn pentru autentificarea fără parolă principală pe terminalele compatibile.
  • Mod offline pentru consultarea în regim de citire a secretelor deja decriptate în sesiune.
  • Extensie dedicată pentru browsere mobile (Firefox Android, Kiwi) în funcție de cererea utilizatorilor.
05 / Model de securitate

Ce vede extensia, ce nu vede și ce face.

Trei casete pedagogice pentru a califica frontiera de încredere tehnică a extensiei. Această hartă este opozabilă: decurge direct din codul Manifest V3 și din modelul criptografic ARDNTECH.

Ce nu vede NICIODATĂ extensia

În afara razei de acțiune prin construcție

  • Parola dumneavoastră principală în clar, care servește doar la derivarea locală a cheii de deblocare.
  • Cheia dumneavoastră privată OpenPGP în memoria serverului: nu părăsește niciodată memoria browserului.
  • Conținutul site-urilor vizitate: nicio permisiune DOM terță în manifest în mod implicit.
Ce primește extensia de la server

Stocat criptat, livrat criptat

  • Bloburile OpenPGP criptate sigilate pentru cheia publică a utilizatorului conectat.
  • Metadatele tehnice: numele secretului, dosarul, datele, organizația de apartenență.
  • Lista organizațiilor din care utilizatorul este membru, pentru meniul de comutare.
Ce face extensia local

Decriptare și copiere

  • Decriptează bloburile OpenPGP în RAM-ul service workerului.
  • Copiază în clipboard sub acțiune explicită a utilizatorului, ștergere automată după câteva secunde.
  • Blochează sesiunea după 30 s de inactivitate (blocare automată configurabilă).
06 / Întrebări frecvente

Cinci întrebări de CISO și de utilizatori.

Întrebările cel mai des puse despre acest proiect de extensie. Dacă lipsește o întrebare, scrieți-ne.

De ce extensiile nu sunt încă disponibile în magazine?

Pentru că alfa nu este stabilizată. Am ales să depunem bundle-urile în magazine doar din momentul în care citirea seifului, decriptarea locală și copierea securizată vor fi fost validate în revizuire internă și de către un cerc restrâns de testeri. Prima depunere vizată este Firefox AMO, al cărei ciclu de revizuire este cel mai rapid. Nicio dată fermă nu este anunțată câtă vreme alfa nu este pregătită: preferăm să publicăm cu întârziere decât să livrăm o criptografie defectuoasă într-un browser.

Extensia îmi citește parolele în clar pe site-urile vizitate?

Nu. Extensia nu are nicio permisiune de citire a DOM-ului site-urilor terțe câtă vreme utilizatorul nu declanșează explicit o acțiune de autofill, funcționalitate care nu este livrată în alfa actuală. Manifestul Manifest V3 solicită doar accesul la domeniul seifului ARDNTECH pentru a recupera bloburile criptate și minimul necesar pentru copierea securizată. Niciun keylogger, nicio ascultare a formularelor, nicio telemetrie de ieșire nu este integrată. Codul fiind AGPL-3.0, fiecare permisiune solicitată este auditabilă linie cu linie înainte de instalare.

Cum funcționează decriptarea locală?

Extensia recuperează de la server doar bloburi OpenPGP criptate, sigilate pentru cheia publică a utilizatorului. Decriptarea se desfășoară integral în memoria browserului, în service workerul extensiei, prin OpenPGP.js v6 inclus în bundle. Cheia privată deblocată prin parola principală rămâne în memoria extensiei pe durata sesiunii, apoi este eliminată prin blocarea automată.

Extensia va funcționa cu instanța mea self-hosted?

Da. Extensia este concepută pentru a se conecta la orice instanță ARDNTECH, cloud public sau self-hosted. Configurarea URL-ului instanței se face în setările extensiei. Nicio dependență de infrastructura cloud ARDNTECH nu este codificată în mod rigid.

Codul sursă al extensiei este public?

Da. Codul sursă al extensiei este găzduit în același depozit GitHub ca ARDNTECH, sub licență AGPL-3.0. Puteți audita manifestul, permisiunile solicitate și codul criptografic înainte de instalare. Build-urile sunt reproductibile.

Rămâneți informat

Fiți anunțat de îndată ce apare publicarea în magazin. de îndată ce apare publicarea în magazin.

Lăsați-ne adresa de e-mail: vă anunțăm când extensia este depusă pe Firefox AMO. Fără newsletter, un singur e-mail.

Arhitectură zero-knowledge documentată
Cod AGPL-3.0 auditabil
Permisiuni minime Manifest V3
Prima depunere Firefox AMO prevăzută pentru 2026
Compatibil self-hosted