Solidarita s Ukrajinou. Služba ponúkaná bezplatne ukrajinským firmám počas trvania vojny. Požiadať o bezplatný prístup
Prehliadačové rozšírenia · Alfa

Trezor ARDNTECH vo
vašom prehliadači.

Rozšírenia ARDNTECH sú v aktívnom vývoji. Cieľ: dešifrovať vaše B2B tajomstvá lokálne, bez vystavenia vášho súkromného kľúča serveru, z prehliadačov Chrome, Firefox, Edge alebo Opera. Prvá publikácia v store je plánovaná v priebehu roka 2026, nasledovaná ďalšími prehliadačmi vzápätí. Táto stránka poctivo dokumentuje, kde sa nachádzame a kam smerujeme.

5 cieľových prehliadačov Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Čo bude rozšírenie robiť

Tri funkcie v jadre produktu.

Rozšírenie nie je mini-trezor vstavaný: je to dešifrujúce okno do vášho vzdialeného trezora ARDNTECH. Bloby OpenPGP prichádzajú zašifrované zo servera a rozšírenie sa stará o lokálne odomknutie. Funkčný rozsah je zámerne zúžený, aby zostal auditovateľný a dodržal naše zero-knowledge záväzky.

Lokálne zero-knowledge dešifrovanie

Server ARDNTECH dodáva len zašifrované bloby OpenPGP. Dešifrovanie prebieha kompletne v service workeri rozšírenia prostredníctvom vendorizovaného OpenPGP.js v6. Súkromný kľúč nie je nikdy v pamäti servera a je v rozšírení uchovávaný len počas relácie, potom vymazaný auto-lockom.

 Validované v alfe

Prístup k viacerým organizáciám

Používateľ ARDNTECH zvyčajne patrí k niekoľkým organizáciám: jeho osobný priestor, jeho podnik, jeho klienti. Rozšírenie umožňuje rýchlo prepínať medzi týmito kontextmi bez opätovného pripojenia. Každý trezor si zachováva svoj vlastný dešifrovací kľúč a svoju vlastnú prístupovú politiku.

 Ďalší míľnik

Autofill + generátor hesiel

Automatické vypĺňanie prihlasovacích formulárov a generátor silných hesiel sú plánované v neskoršej fáze. Táto funkcia vyžaduje rozšírené oprávnenia na strane prehliadača: bude aktivovaná len s výslovným súhlasom a vyhradeným interným auditom.

 Pripravuje sa

03 / Stack a kompatibilita

Technická architektúra.

Zámerne skromný a štandardný stack, aby zostal čitateľný, auditovateľný a ľahko zabaliteľný pre päť cieľových storov: TypeScript pre striktné typovanie, Lit 3 pre Web Components, Vite pre bundling, vendorizovaný OpenPGP.js v6 pre kryptografiu. Žiadna exotická závislosť, žiadny runtime tretej strany.

Prehliadač Minimálna verzia Manifest Cieľový store Stav
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Striktný TypeScript, reaktívne Web Components cez Lit 3, build a HMR cez Vite. Tento stack sa zmestí na jednu stránku, je prečítaný a auditovaný akýmkoľvek serióznym frontendovým vývojárom za menej ako pol dňa.

Vendorizovaný OpenPGP.js v6

Kryptografická knižnica auditovaná spoločnosťou Cure53, zahrnutá v bundli (žiadne sieťové načítanie). Algoritmy X25519, Ed25519, AES-256-GCM SEIPDv2 podľa RFC 9580. Prísne rovnaký základ ako webová aplikácia ARDNTECH.

Minimálne oprávnenia

Rozšírenie žiada len striktne nevyhnutné oprávnenia: prístup k doméne trezora ARDNTECH (cloud alebo self-host), kopírovanie do schránky pod používateľskou akciou, šifrované lokálne úložisko pre reláciu. Žiadny prístup k DOM tretej strany, žiadne široké host_permissions oprávnenie v predvolenom nastavení.

Auto-lock 30 sekúnd

Po 30 sekundách nečinnosti je relácia rozšírenia uzamknutá a odomknutý súkromný kľúč je vymazaný z pamäte. Doba je konfigurovateľná používateľom (5 až 600 sekúnd) s obozretnou predvolenou hodnotou. Žiadne dlhodobé zapamätanie hlavného hesla.

Kompatibilita hardvérových kľúčov FIDO2

Rozšírenie sa opiera o rovnaký základ WebAuthn ako webová aplikácia: akýkoľvek kľúč FIDO2 podporovaný prehliadačom funguje bez dodatočnej konfigurácie na odomknutie trezora.

04 / Roadmapa

Kam smerujeme, míľnik po míľniku.

Štyri jasné etapy, bez vymyslených dátumov. Publikujeme, keď kód prejde internou latkou auditu, nie skôr. Táto roadmapa je prehodnocovaná každý štvrťrok a stránka zodpovedajúcim spôsobom aktualizovaná.

Dnes

Položené technické základy

  • Funkčná aplikácia Lit 3 + Vite + TypeScript, reprodukovateľné buildy pre päť cieľov.
  • Vendorizovaný OpenPGP.js v6, šifrovanie a dešifrovanie tam a späť validované lokálne.
  • Kostra popupu, obrazovka odomknutia hlavným heslom, správa auto-locku.
  • Žiadna publikácia v store v tejto fáze, len interná alfa.

Ďalší míľnik

Čítanie trezora a bezpečné kopírovanie

  • Čítanie blobov OpenPGP z inštancie ARDNTECH (verejný cloud alebo self-host), autentifikácia relácie.
  • Bezpečné kopírovanie do schránky pod výslovnou používateľskou akciou, automatické vymazanie po niekoľkých sekundách.
  • Auto-lock po 30 s nečinnosti (konfigurovateľné) s účinným vymazaním súkromného kľúča z pamäte.
  • Prvé podanie Firefox AMO na úvod, potom Chrome Web Store a Edge Add-ons vzápätí.

Ďalšia fáza

Autofill a generátor

  • Detekcia prihlasovacích formulárov na stránkach výslovne autorizovaných používateľom, nikdy v globálnom opt-in.
  • Automatické vypĺňanie pod manuálnou validáciou, s vizuálnym potvrdením pôvodu použitého tajomstva.
  • Generátor silných hesiel (dĺžka, znakové sady, vylúčenia), priame kopírovanie do trezora pre okamžité opätovné použitie.
  • Vyhradený interný audit pred otvorením tejto funkcie: rozšírené oprávnenia vyžadujú špecifickú bezpečnostnú revíziu.

Dlhodobo

Safari a Passkeys

  • Portovanie Safari 16.4+ s balením Mac App Store a podpisom Apple Developer (samostatný cyklus).
  • Podpora Passkeys WebAuthn pre autentifikáciu bez hlavného hesla na kompatibilných zariadeniach.
  • Offline režim na konzultáciu tajomstiev už dešifrovaných v relácii len na čítanie.
  • Vyhradené rozšírenie pre mobilné prehliadače (Firefox Android, Kiwi) podľa dopytu používateľov.
05 / Bezpečnostný model

Čo rozšírenie vidí, nevidí a robí.

Tri pedagogické políčka na kvalifikáciu technickej hranice dôvery rozšírenia. Táto mapa je záväzná: vyplýva priamo z kódu Manifest V3 a kryptografického modelu ARDNTECH.

Čo rozšírenie NIKDY nevidí

Mimo dosahu konštrukciou

  • Vaše hlavné heslo v otvorenom texte, ktoré slúži len na lokálne odvodenie odomykacieho kľúča.
  • Váš súkromný kľúč OpenPGP v pamäti servera: nikdy neopúšťa pamäť prehliadača.
  • Obsah navštívených stránok: žiadne oprávnenie DOM tretej strany v manifeste v predvolenom nastavení.
Čo rozšírenie dostáva zo servera

Uložené zašifrované, doručené zašifrované

  • Zašifrované bloby OpenPGP zapečatené pre verejný kľúč prihláseného používateľa.
  • Technické metadáta: názov tajomstva, priečinok, dátumy, príslušná organizácia.
  • Zoznam organizácií, ktorých je používateľ členom, pre prepínacie menu.
Čo rozšírenie robí lokálne

Dešifrovanie a kopírovanie

  • Dešifruje bloby OpenPGP v RAM service workera.
  • Kopíruje do schránky pod výslovnou používateľskou akciou, automatické vymazanie po niekoľkých sekundách.
  • Uzamyká reláciu po 30 s nečinnosti (konfigurovateľný auto-lock).
06 / Časté otázky

Päť otázok CISO a používateľov.

Najčastejšie kladené otázky k tomuto projektu rozšírenia. Ak nejaká otázka chýba, napíšte nám.

Prečo rozšírenia ešte nie sú dostupné v storoch?

Pretože alfa nie je stabilizovaná. Rozhodli sme sa podávať bundly do storov až od okamihu, keď bude čítanie trezora, lokálne dešifrovanie a bezpečné kopírovanie validované v internej revízii a úzkym kruhom testerov. Prvým cieleným podaním je Firefox AMO, ktorého cyklus revízie je najrýchlejší. Žiadny pevný dátum nie je oznámený, kým alfa nie je pripravená: radšej publikujeme s oneskorením, než dodáme chatrnú kryptografiu v prehliadači.

Číta rozšírenie moje heslá v otvorenom texte na navštívených stránkach?

Nie. Rozšírenie nemá žiadne oprávnenie na čítanie DOM stránok tretích strán, kým používateľ výslovne nespustí akciu autofill, funkciu, ktorá nie je dodávaná v aktuálnej alfe. Manifest Manifest V3 žiada len prístup k doméne trezora ARDNTECH na získanie zašifrovaných blobov a minimum nevyhnutné na bezpečné kopírovanie. Žiadny keylogger, žiadne odpočúvanie formulárov, žiadna odchádzajúca telemetria nie je integrovaná. Keďže je kód AGPL-3.0, každé požadované oprávnenie je auditovateľné riadok po riadku pred inštaláciou.

Ako funguje lokálne dešifrovanie?

Rozšírenie získava zo servera len zašifrované bloby OpenPGP, zapečatené pre verejný kľúč používateľa. Dešifrovanie prebieha kompletne v pamäti prehliadača, v service workeri rozšírenia, prostredníctvom OpenPGP.js v6 vendorizovaného v bundli. Súkromný kľúč odomknutý hlavným heslom zostáva v pamäti rozšírenia počas relácie, potom je vymazaný auto-lockom.

Bude rozšírenie fungovať s mojou self-hosted inštanciou?

Áno. Rozšírenie je navrhnuté na pripojenie k akejkoľvek inštancii ARDNTECH, verejný cloud alebo self-hosted. Konfigurácia URL inštancie sa vykonáva v nastaveniach rozšírenia. Žiadna závislosť na cloudovej infraštruktúre ARDNTECH nie je zakódovaná napevno.

Je zdrojový kód rozšírenia verejný?

Áno. Zdrojový kód rozšírenia je hostovaný v rovnakom GitHub repozitári ako ARDNTECH, pod licenciou AGPL-3.0. Môžete auditovať manifest, požadované oprávnenia a kryptografický kód pred inštaláciou. Buildy sú reprodukovateľné.

Zostať informovaný

Byť informovaný hneď pri publikácii v store. hneď pri publikácii v store.

Zanechajte nám svoj e-mail: upozorníme vás, keď bude rozšírenie podané na Firefox AMO. Žiadny newsletter, jediný e-mail.

Dokumentovaná zero-knowledge architektúra
Auditovateľný kód AGPL-3.0
Minimálne oprávnenia Manifest V3
Prvé podanie Firefox AMO plánované na rok 2026
Kompatibilné so self-hosted