Solidaritet med Ukraina. Tjänsten erbjuds kostnadsfritt till ukrainska företag så länge kriget pågår. Begär gratis åtkomst
Webbläsartillägg · Alfa

ARDNTECH-valvet i
din webbläsare.

ARDNTECH-tilläggen är under aktiv utveckling. Målet: att dekryptera dina B2B-hemligheter lokalt, utan att någonsin exponera din privata nyckel för servern, från Chrome, Firefox, Edge eller Opera. Den första publiceringen i butik planeras under 2026, följd av de övriga webbläsarna strax efter. Den här sidan dokumenterar ärligt var vi är och vart vi är på väg.

5 målwebbläsare Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Vad tillägget kommer att göra

Tre funktioner i produktens kärna.

Tillägget är inte ett inbyggt minivalv: det är ett dekrypterande fönster mot ditt fjärranslutna ARDNTECH-valv. OpenPGP-blobbarna kommer krypterade från servern, och tillägget sköter den lokala upplåsningen. Det funktionella omfånget är medvetet smalt, för att förbli granskbart och hålla våra zero-knowledge-åtaganden.

Zero-knowledge-dekryptering lokalt

ARDNTECH-servern levererar endast krypterade OpenPGP-blobbar. Dekrypteringen sker helt i tilläggets service worker, via lokalt paketerad OpenPGP.js v6. Den privata nyckeln finns aldrig i serverns minne och bevaras i tillägget endast under sessionens längd, för att sedan rensas av autolåset.

 Validerat i alfa

Åtkomst för flera organisationer

En ARDNTECH-användare tillhör vanligtvis flera organisationer: sitt personliga utrymme, sitt företag, sina kunder. Tillägget gör det möjligt att snabbt växla mellan dessa kontexter utan att logga in på nytt. Varje valv behåller sin egen dekrypteringsnyckel och sin egen åtkomstpolicy.

 Nästa milstolpe

Autofyll + lösenordsgenerator

Automatisk ifyllning av inloggningsformulär och generatorn för starka lösenord är planerade i en senare fas. Den här funktionen kräver utökade behörigheter på webbläsarsidan: den aktiveras endast med uttryckligt samtycke och en dedikerad intern granskning.

 Kommer snart

03 / Stack och kompatibilitet

Teknisk arkitektur.

En medvetet enkel och standardiserad stack, för att förbli läsbar, granskbar och lätt att paketera för de fem målbutikerna: TypeScript för strikt typning, Lit 3 för Web Components, Vite för bundling, OpenPGP.js v6 lokalt paketerad för kryptot. Inga exotiska beroenden, ingen tredjeparts runtime.

Webbläsare Minimiversion Manifest Målbutik Status
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Strikt TypeScript, reaktiva Web Components via Lit 3, build och HMR via Vite. Denna stack ryms på en sida och läses och granskas av vilken seriös frontendutvecklare som helst på mindre än en halv dag.

OpenPGP.js v6 lokalt paketerad

Kryptobibliotek granskat av Cure53, inkluderat i bundlen (ingen nätverksladdning). Algoritmerna X25519, Ed25519, AES-256-GCM SEIPDv2 enligt RFC 9580. Exakt samma bas som ARDNTECH webbapplikation.

Minimala behörigheter

Tillägget begär endast de behörigheter som är strikt nödvändiga: åtkomst till ARDNTECH-valvets domän (cloud eller self-host), kopiering till urklipp vid användaråtgärd, lokal krypterad lagring för sessionen. Ingen tredjeparts DOM-åtkomst, inga breda host_permissions som standard.

Autolås 30 sekunder

Efter 30 sekunders inaktivitet låses tilläggets session och den upplåsta privata nyckeln rensas från minnet. Varaktigheten är konfigurerbar av användaren (5 till 600 sekunder), med ett försiktigt standardvärde. Ingen långvarig lagring av huvudlösenordet.

Kompatibilitet med hårdvarunycklar FIDO2

Tillägget vilar på samma WebAuthn-grund som webbapplikationen: varje FIDO2-nyckel som stöds av webbläsaren fungerar utan ytterligare konfiguration för att låsa upp valvet.

04 / Färdplan

Vart vi är på väg, milstolpe för milstolpe.

Fyra tydliga etapper, utan påhittade datum. Vi publicerar när koden klarar den interna granskningströskeln, inte tidigare. Den här färdplanen utvärderas på nytt varje kvartal och sidan uppdateras därefter.

Idag

Tekniska grunder lagda

  • Fungerande Lit 3 + Vite + TypeScript-applikation, reproducerbara builds för de fem målen.
  • OpenPGP.js v6 lokalt paketerad, kryptering och dekryptering tur och retur validerade lokalt.
  • Popup-skelett, upplåsningsskärm med huvudlösenord, hantering av autolås.
  • Ingen butikspublicering i detta skede, endast intern alfa.

Nästa milstolpe

Valvläsning och säker kopiering

  • Läsning av OpenPGP-blobbar från ARDNTECH-instansen (publik cloud eller self-host), sessionsautentisering.
  • Säker kopiering till urklipp vid uttrycklig användaråtgärd, automatisk radering efter några sekunder.
  • Autolås efter 30 s inaktivitet (konfigurerbart) med faktisk rensning av den privata nyckeln i minnet.
  • Första inlämningen till Firefox AMO som öppning, sedan Chrome Web Store och Edge Add-ons strax efter.

Nästa fas

Autofyll och generator

  • Detektering av inloggningsformulär på webbplatser som användaren uttryckligen har auktoriserat, aldrig som global opt-in.
  • Automatisk ifyllning under manuell validering, med visuell bekräftelse av den använda hemlighetens ursprung.
  • Generator för starka lösenord (längd, teckenuppsättningar, undantag), direkt kopiering till valvet för omedelbar återanvändning.
  • Dedikerad intern granskning innan den här funktionen öppnas: de utökade behörigheterna kräver en specifik säkerhetsgranskning.

På lång sikt

Safari och Passkeys

  • Portering till Safari 16.4+ med paketering till Mac App Store och Apple Developer-signering (separat cykel).
  • Stöd för Passkeys WebAuthn för lösenordslös autentisering utan huvudlösenord på kompatibla enheter.
  • Offlineläge för skrivskyddad visning av hemligheter som redan dekrypterats under sessionen.
  • Dedikerat tillägg för mobila webbläsare (Firefox Android, Kiwi) beroende på användarnas efterfrågan.
05 / Säkerhetsmodell

Vad tillägget ser, inte ser, och gör.

Tre pedagogiska rutor för att kvalificera tilläggets tekniska förtroendegräns. Denna karta är bindande: den följer direkt av Manifest V3-koden och ARDNTECH kryptografiska modell.

Vad tillägget ALDRIG ser

Utom räckhåll genom konstruktion

  • Ditt huvudlösenord i klartext, som endast används för att lokalt härleda upplåsningsnyckeln.
  • Din privata OpenPGP-nyckel i serverns minne: den lämnar aldrig webbläsarens minne.
  • Innehållet på besökta webbplatser: ingen tredjeparts DOM-behörighet i manifestet som standard.
Vad tillägget tar emot från servern

Lagrat krypterat, levererat krypterat

  • De krypterade OpenPGP-blobbarna förseglade för den inloggade användarens publika nyckel.
  • De tekniska metadata: hemlighetens namn, mapp, datum, tillhörande organisation.
  • Listan över de organisationer som användaren är medlem i, för växlingsmenyn.
Vad tillägget gör lokalt

Dekryptering och kopiering

  • Dekrypterar OpenPGP-blobbarna i service workerns RAM.
  • Kopierar till urklipp vid uttrycklig användaråtgärd, automatisk radering efter några sekunder.
  • Låser sessionen efter 30 s inaktivitet (konfigurerbart autolås).
06 / Vanliga frågor

Fem frågor från CISO:er och användare.

De vanligaste frågorna om det här tilläggsprojektet. Om en fråga saknas, skriv till oss.

Varför är tilläggen ännu inte tillgängliga i butikerna?

Eftersom alfan inte är stabiliserad. Vi har valt att lämna in bundlarna till butikerna först från och med det ögonblick då valvläsningen, den lokala dekrypteringen och den säkra kopieringen har validerats i intern granskning och av en begränsad krets testare. Det första riktade inlämningsmålet är Firefox AMO, vars granskningscykel är den snabbaste. Inget fast datum tillkännages så länge alfan inte är klar: vi föredrar att publicera sent framför att leverera bristfälligt krypto i en webbläsare.

Läser tillägget mina lösenord i klartext på de webbplatser jag besöker?

Nej. Tillägget har ingen behörighet att läsa DOM på tredjepartswebbplatser så länge användaren inte uttryckligen utlöser en autofyllåtgärd, en funktion som inte levereras i den aktuella alfan. Manifest V3-manifestet begär endast åtkomst till ARDNTECH-valvets domän för att hämta de krypterade blobbarna och det minimum som krävs för säker kopiering. Ingen keylogger, ingen avlyssning av formulär, ingen utgående telemetri är integrerad. Eftersom koden är under AGPL-3.0 är varje begärd behörighet granskbar rad för rad före installation.

Hur fungerar den lokala dekrypteringen?

Tillägget hämtar från servern endast krypterade OpenPGP-blobbar, förseglade för användarens publika nyckel. Dekrypteringen sker helt i webbläsarens minne, i tilläggets service worker, via OpenPGP.js v6 lokalt paketerad i bundlen. Den privata nyckeln som låsts upp med huvudlösenordet stannar i tilläggets minne under sessionens längd och rensas sedan av autolåset.

Kommer tillägget att fungera med min self-hostade instans?

Ja. Tillägget är utformat för att ansluta till vilken ARDNTECH-instans som helst, publik cloud eller self-hostad. Konfigurationen av instansens URL görs i tilläggets inställningar. Inget beroende av ARDNTECH molninfrastruktur är hårdkodat.

Är tilläggets källkod offentlig?

Ja. Tilläggets källkod ligger i samma GitHub-repository som ARDNTECH, under licensen AGPL-3.0. Du kan granska manifestet, de begärda behörigheterna och den kryptografiska koden före installation. Buildarna är reproducerbara.

Håll dig informerad

Bli aviserad så snart publiceringen i butik sker. så snart publiceringen i butik sker.

Lämna din e-postadress: vi aviserar dig när tillägget lämnas in på Firefox AMO. Inget nyhetsbrev, ett enda e-postmeddelande.

Dokumenterad zero-knowledge-arkitektur
Granskbar kod under AGPL-3.0
Minimala behörigheter Manifest V3
Första inlämningen till Firefox AMO planerad till 2026
Kompatibel med self-hostad