Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
Brskalniške razširitve · Alfa

Trezor ARDNTECH v
vašem brskalniku.

Razširitve ARDNTECH so v aktivnem razvoju. Cilj: dešifrirati vaše B2B skrivnosti lokalno, ne da bi kdaj izpostavili vaš zasebni ključ strežniku, iz brskalnikov Chrome, Firefox, Edge ali Opera. Prva objava v trgovini je predvidena tekom leta 2026, ostali brskalniki sledijo kmalu zatem. Ta stran iskreno dokumentira, kje smo in kam gremo.

5 ciljnih brskalnikov Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Kaj bo razširitev počela

Tri funkcije v srcu izdelka.

Razširitev ni vgrajen mini-trezor: je dešifrirno okno na vaš oddaljeni ARDNTECH trezor. Blobi OpenPGP prispejo šifrirani s strežnika, razširitev pa poskrbi za lokalno odklepanje. Funkcionalni obseg je namenoma zožen, da ostane preverljiv in da izpolnimo svoje zero-knowledge zaveze.

Zero-knowledge dešifriranje lokalno

Strežnik ARDNTECH dostavi le šifrirane blobe OpenPGP. Dešifriranje poteka v celoti v service workerju razširitve prek vključenega OpenPGP.js v6. Zasebni ključ ni nikoli v pomnilniku strežnika in se v razširitvi hrani le za čas seje, nato pa ga počisti samodejno zaklepanje.

 Potrjeno v alfi

Dostop za več organizacij

Uporabnik Aegirexa običajno pripada več organizacijam: svojemu osebnemu prostoru, svojemu podjetju, svojim strankam. Razširitev omogoča hitro preklapljanje med temi konteksti brez ponovne prijave. Vsak trezor ohranja lasten ključ za dešifriranje in lastno politiko dostopa.

 Naslednji mejnik

Samodejno izpolnjevanje + generator gesel

Samodejno izpolnjevanje prijavnih obrazcev in generator robustnih gesel sta predvidena v poznejši fazi. Ta funkcionalnost zahteva razširjena dovoljenja na strani brskalnika: aktivirana bo le z izrecnim soglasjem in namensko interno revizijo.

 Prihaja

03 / Stack in združljivost

Tehnična arhitektura.

Namenoma skromen in standarden stack, da ostane berljiv, preverljiv in enostaven za pakiranje za pet ciljnih trgovin: TypeScript za strogo tipiziranje, Lit 3 za Web Components, Vite za bundling, vključen OpenPGP.js v6 za kriptografijo. Nobene eksotične odvisnosti, nobenega runtima tretje osebe.

Brskalnik Najmanjša različica Manifest Ciljna trgovina Status
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Strogi TypeScript, reaktivni Web Components prek Lit 3, build in HMR prek Vitea. Ta stack se prilega na eno stran, prebere in revidira ga lahko kateri koli resen frontend razvijalec v manj kot pol dneva.

Vključen OpenPGP.js v6

Kriptografska knjižnica, ki jo je revidiral Cure53, vključena v sveženj (brez omrežnega nalaganja). Algoritmi X25519, Ed25519, AES-256-GCM SEIPDv2 po RFC 9580. Strogo enaka osnova kot spletna aplikacija ARDNTECH.

Minimalna dovoljenja

Razširitev zahteva le strogo potrebna dovoljenja: dostop do domene ARDNTECH trezorja (cloud ali self-host), kopiranje v odložišče ob uporabniški akciji, lokalno šifrirano shranjevanje za sejo. Noben dostop do DOM tretjih oseb, nobeno široko dovoljenje host_permissions privzeto.

Samodejno zaklepanje 30 sekund

Po 30 sekundah nedejavnosti se seja razširitve zaklene, odklenjeni zasebni ključ pa se počisti iz pomnilnika. Trajanje lahko uporabnik nastavi (od 5 do 600 sekund) s previdno privzeto vrednostjo. Brez dolgotrajnega pomnjenja glavnega gesla.

Združljivost s strojnimi ključi FIDO2

Razširitev temelji na enaki osnovi WebAuthn kot spletna aplikacija: vsak ključ FIDO2, ki ga brskalnik podpira, deluje brez dodatne konfiguracije za odklepanje trezorja.

04 / Načrt razvoja

Kam gremo, korak za korakom.

Štiri jasni koraki, brez izmišljenih datumov. Objavljamo, ko koda prestane interno revizijo, ne prej. Ta načrt razvoja se vsako četrtletje ponovno ovrednoti, stran pa se ustrezno posodobi.

Danes

Tehnični temelji postavljeni

  • Aplikacija Lit 3 + Vite + TypeScript operativna, ponovljivi buildi za pet ciljev.
  • Vključen OpenPGP.js v6, šifriranje in dešifriranje v obe smeri potrjena lokalno.
  • Ogrodje popupa, zaslon za odklepanje z glavnim geslom, upravljanje samodejnega zaklepanja.
  • Nobene objave v trgovini na tej stopnji, izključno interna alfa.

Naslednji mejnik

Branje trezorja in varno kopiranje

  • Branje blobov OpenPGP iz instance ARDNTECH (javni cloud ali self-host), avtentikacija seje.
  • Varno kopiranje v odložišče ob izrecni uporabniški akciji, samodejni izbris po nekaj sekundah.
  • Samodejno zaklepanje po 30 s nedejavnosti (nastavljivo) z dejanskim čiščenjem zasebnega ključa iz pomnilnika.
  • Prva prijava na Firefox AMO za odprtje, nato Chrome Web Store in Edge Add-ons kmalu zatem.

Naslednja faza

Samodejno izpolnjevanje in generator

  • Zaznavanje prijavnih obrazcev na straneh, ki jih uporabnik izrecno odobri, nikoli z globalnim opt-in.
  • Samodejno izpolnjevanje ob ročni potrditvi, z vizualno potrditvijo izvora uporabljene skrivnosti.
  • Generator robustnih gesel (dolžina, nabori znakov, izključitve), neposredno kopiranje v trezor za takojšnjo ponovno uporabo.
  • Namenska interna revizija pred odprtjem te funkcionalnosti: razširjena dovoljenja zahtevajo poseben varnostni pregled.

Dolgoročno

Safari in Passkeyji

  • Prenos na Safari 16.4+ s pakiranjem za Mac App Store in podpisom Apple Developer (ločen cikel).
  • Podpora za Passkey WebAuthn za avtentikacijo brez glavnega gesla na združljivih napravah.
  • Način brez povezave za pregled samo za branje skrivnosti, že dešifriranih v seji.
  • Namenska razširitev za mobilne brskalnike (Firefox Android, Kiwi) glede na povpraševanje uporabnikov.
05 / Varnostni model

Kaj razširitev vidi, ne vidi in počne.

Tri pedagoška polja za opredelitev meje tehničnega zaupanja razširitve. Ta zemljevid je zavezujoč: neposredno izhaja iz kode Manifest V3 in kriptografskega modela ARDNTECH.

Kaj razširitev NIKOLI ne vidi

Zunaj dosega po zasnovi

  • Vaše glavno geslo v čistem besedilu, ki služi izključno za lokalno izpeljavo ključa za odklepanje.
  • Vaš zasebni ključ OpenPGP v pomnilniku strežnika: nikoli ne zapusti pomnilnika brskalnika.
  • Vsebino obiskanih strani: nobenega dovoljenja DOM tretjih oseb v manifestu privzeto.
Kaj razširitev prejme od strežnika

Shranjeno šifrirano, dostavljeno šifrirano

  • Šifrirane blobe OpenPGP, zapečatene za javni ključ prijavljenega uporabnika.
  • Tehnične metapodatke: ime skrivnosti, mapo, datume, organizacijo pripadnosti.
  • Seznam organizacij, katerih član je uporabnik, za meni preklapljanja.
Kaj razširitev počne lokalno

Dešifriranje in kopiranje

  • Dešifrira blobe OpenPGP v RAM-u service workerja.
  • Kopira v odložišče ob izrecni uporabniški akciji, samodejni izbris po nekaj sekundah.
  • Zaklene sejo po 30 s nedejavnosti (nastavljivo samodejno zaklepanje).
06 / Pogosta vprašanja

Pet vprašanj CISO in uporabnikov.

Najpogosteje zastavljena vprašanja o tem projektu razširitve. Če kakšno vprašanje manjka, nam pišite.

Zakaj razširitve še niso na voljo v trgovinah?

Ker alfa ni stabilizirana. Odločili smo se, da svežnje oddamo trgovinam šele od trenutka, ko bodo branje trezorja, lokalno dešifriranje in varno kopiranje potrjeni v interni reviziji in s strani ozkega kroga preizkuševalcev. Prva ciljna prijava je Firefox AMO, katere cikel pregleda je najhitrejši. Nobenega trdnega datuma ne objavljamo, dokler alfa ni pripravljena: raje objavimo z zamudo, kot da v brskalnik dostavimo nestabilno kriptografijo.

Ali razširitev bere moja gesla v čistem besedilu na obiskanih straneh?

Ne. Razširitev nima nobenega dovoljenja za branje DOM strani tretjih oseb, dokler uporabnik izrecno ne sproži akcije samodejnega izpolnjevanja, funkcionalnosti, ki ni dostavljena v trenutni alfi. Manifest Manifest V3 zahteva izključno dostop do domene ARDNTECH trezorja za pridobivanje šifriranih blobov in minimum, potreben za varno kopiranje. Nobenega keyloggerja, nobenega prisluškovanja obrazcem, nobene odhodne telemetrije ni vgrajene. Ker je koda AGPL-3.0, je mogoče vsako zahtevano dovoljenje revidirati vrstico za vrstico pred namestitvijo.

Kako deluje lokalno dešifriranje?

Razširitev s strežnika pridobi izključno šifrirane blobe OpenPGP, zapečatene za javni ključ uporabnika. Dešifriranje poteka v celoti v pomnilniku brskalnika, v service workerju razširitve, prek OpenPGP.js v6, vključenega v sveženj. Zasebni ključ, odklenjen z glavnim geslom, ostane v pomnilniku razširitve za čas seje, nato pa ga počisti samodejno zaklepanje.

Ali bo razširitev delovala z mojo self-hosted instanco?

Da. Razširitev je zasnovana za povezovanje s katero koli instanco ARDNTECH, javni cloud ali self-hosted. Konfiguracija URL-ja instance se izvede v nastavitvah razširitve. Nobena odvisnost od cloud infrastrukture ARDNTECH ni trdo kodirana.

Ali je izvorna koda razširitve javna?

Da. Izvorna koda razširitve je shranjena v istem repozitoriju GitHub kot ARDNTECH, pod licenco AGPL-3.0. Manifest, zahtevana dovoljenja in kriptografsko kodo lahko revidirate pred namestitvijo. Buildi so ponovljivi.

Ostanite obveščeni

Bodite obveščeni takoj ob objavi v trgovini. takoj ob objavi v trgovini.

Pustite nam svoj e-poštni naslov: obvestimo vas, ko bo razširitev oddana na Firefox AMO. Brez novičnika, eno samo e-poštno sporočilo.

Dokumentirana zero-knowledge arhitektura
AGPL-3.0 koda, ki jo je mogoče revidirati
Minimalna dovoljenja Manifest V3
Prva prijava na Firefox AMO predvidena za 2026
Združljivo s self-hosted