Підтримка України. Сервіс надається українським компаніям безкоштовно на час війни. Отримати безкоштовний доступ
Браузерні розширення · Альфа

Сейф ARDNTECH у
вашому браузері.

Розширення ARDNTECH перебувають в активній розробці. Мета: розшифровувати ваші секрети B2B локально, ніколи не розкриваючи ваш приватний ключ серверу, з Chrome, Firefox, Edge чи Opera. Перша публікація в сторі запланована протягом 2026, а інші браузери надійдуть слідом. Ця сторінка чесно документує, де ми перебуваємо та куди йдемо.

5 цільових браузерів Manifest V3 OpenPGP.js v6 AGPL-3.0
02 / Що робитиме розширення

Три функції в серці продукту.

Розширення - це не вбудований міні-сейф: це розшифрувальне вікно у ваш віддалений сейф ARDNTECH. Блоби OpenPGP надходять зашифрованими з сервера, а розширення бере на себе локальне розблокування. Функціональний периметр навмисно стиснутий, щоб залишатися придатним для аудиту та виконувати наші зобов'язання zero-knowledge.

Локальне розшифрування zero-knowledge

Сервер ARDNTECH постачає лише зашифровані блоби OpenPGP. Розшифрування відбувається повністю в service worker розширення через вендоризований OpenPGP.js v6. Приватний ключ ніколи не перебуває в пам'яті сервера і зберігається в розширенні лише на час сесії, після чого очищається автоблокуванням.

 Перевірено в альфі

Доступ до кількох організацій

Користувач ARDNTECH зазвичай належить до кількох організацій: його особистий простір, його підприємство, його клієнти. Розширення дозволяє швидко перемикатися між цими контекстами без повторного входу. Кожен сейф зберігає власний ключ розшифрування та власну політику доступу.

 Наступна віха

Автозаповнення + генератор паролів

Автоматичне заповнення форм входу та генератор надійних паролів заплановані на пізнішу фазу. Ця функція вимагає розширених дозволів на боці браузера: вона буде активована лише за явної згоди та спеціального внутрішнього аудиту.

 Незабаром

03 / Стек і сумісність

Технічна архітектура.

Навмисно скромний і стандартний стек, щоб залишатися зрозумілим, придатним для аудиту та легким у пакуванні для п'яти цільових сторів: TypeScript для суворої типізації, Lit 3 для Web Components, Vite для бандлінгу, вендоризований OpenPGP.js v6 для криптографії. Жодних екзотичних залежностей, жодного стороннього рантайму.

Браузер Мінімальна версія Manifest Цільовий стор Статус
 Chrome 108+ Manifest V3 Chrome Web Store Alpha - Q3 2026
 Edge 108+ Manifest V3 Edge Add-ons Alpha - Q3 2026
 Opera 76+ Manifest V3 Opera Add-ons Alpha - Q3 2026
 Firefox 115 ESR+ Manifest V3 Firefox AMO Alpha - Q3 2026
 Safari 16.4+ Safari Web Extension Mac App Store Roadmap

TypeScript + Lit 3 + Vite

Суворий TypeScript, реактивні Web Components через Lit 3, збірка та HMR через Vite. Цей стек вміщається на одній сторінці, його прочитає та проаудитує будь-який серйозний фронтенд-розробник менш ніж за пів дня.

Вендоризований OpenPGP.js v6

Криптографічна бібліотека, перевірена аудитом Cure53, включена до бандла (без мережевого завантаження). Алгоритми X25519, Ed25519, AES-256-GCM SEIPDv2 згідно з RFC 9580. Точно та сама база, що й у вебзастосунку ARDNTECH.

Мінімальні дозволи

Розширення запитує лише суворо необхідні дозволи: доступ до домену сейфа ARDNTECH (хмара чи self-host), копіювання до буфера обміну за дією користувача, локальне зашифроване сховище для сесії. Жодного стороннього доступу до DOM, жодних широких host_permissions за замовчуванням.

Автоблокування 30 секунд

Після 30 секунд бездіяльності сесія розширення блокується, а розблокований приватний ключ очищається з пам'яті. Тривалість налаштовується користувачем (від 5 до 600 секунд) з обачним значенням за замовчуванням. Жодного тривалого запам'ятовування головного пароля.

Сумісність з апаратними ключами FIDO2

Розширення спирається на той самий фундамент WebAuthn, що й вебзастосунок: будь-який ключ FIDO2, підтримуваний браузером, працює без додаткового налаштування для розблокування сейфа.

04 / Дорожня карта

Куди ми йдемо, віха за віхою.

Чотири чіткі етапи, без вигаданих дат. Ми публікуємо, коли код проходить внутрішню планку аудиту, не раніше. Ця дорожня карта переоцінюється щокварталу, а сторінка оновлюється відповідно.

Сьогодні

Закладено технічні основи

  • Працездатний застосунок Lit 3 + Vite + TypeScript, відтворювані збірки для п'яти цілей.
  • Вендоризований OpenPGP.js v6, шифрування та розшифрування в обидва боки перевірені локально.
  • Каркас спливного вікна, екран розблокування головним паролем, керування автоблокуванням.
  • На цьому етапі жодної публікації в сторі, лише внутрішня альфа.

Наступна віха

Читання сейфа та безпечне копіювання

  • Читання блобів OpenPGP з екземпляра ARDNTECH (публічна хмара чи self-host), автентифікація сесії.
  • Безпечне копіювання до буфера обміну за явною дією користувача, автоматичне стирання за кілька секунд.
  • Автоблокування за 30 с бездіяльності (налаштовуване) з фактичним очищенням приватного ключа в пам'яті.
  • Перше подання до Firefox AMO на відкриття, потім Chrome Web Store та Edge Add-ons слідом.

Наступна фаза

Автозаповнення та генератор

  • Виявлення форм входу на сайтах, явно дозволених користувачем, ніколи не глобальний opt-in.
  • Автоматичне заповнення за ручного підтвердження, з візуальним підтвердженням походження використаного секрету.
  • Генератор надійних паролів (довжина, набори символів, виключення), пряме копіювання до сейфа для негайного повторного використання.
  • Спеціальний внутрішній аудит перед відкриттям цієї функції: розширені дозволи вимагають окремого перегляду безпеки.

Довгострокова перспектива

Safari та Passkeys

  • Портування на Safari 16.4+ з пакуванням для Mac App Store та підписом Apple Developer (окремий цикл).
  • Підтримка Passkeys WebAuthn для автентифікації без головного пароля на сумісних пристроях.
  • Офлайн-режим для перегляду в режимі лише для читання секретів, уже розшифрованих у сесії.
  • Спеціальне розширення для мобільних браузерів (Firefox Android, Kiwi) залежно від попиту користувачів.
05 / Модель безпеки

Що розширення бачить, не бачить і робить.

Три навчальні блоки для опису меж технічної довіри розширення. Ця карта є опозитною: вона безпосередньо випливає з коду Manifest V3 та криптографічної моделі ARDNTECH.

Що розширення НІКОЛИ не бачить

Поза досяжністю за конструкцією

  • Ваш головний пароль у відкритому вигляді, який слугує лише для виведення ключа розблокування локально.
  • Ваш приватний ключ OpenPGP у пам'яті сервера: він ніколи не залишає пам'ять браузера.
  • Вміст відвідуваних сайтів: жодного стороннього дозволу DOM у маніфесті за замовчуванням.
Що розширення отримує від сервера

Зберігається зашифровано, доставляється зашифровано

  • Зашифровані блоби OpenPGP, запечатані для відкритого ключа підключеного користувача.
  • Технічні метадані: назва секрету, тека, дати, організація приналежності.
  • Перелік організацій, членом яких є користувач, для меню перемикання.
Що розширення робить локально

Розшифрування та копіювання

  • Розшифровує блоби OpenPGP у RAM service worker.
  • Копіює до буфера обміну за явною дією користувача, автоматичне стирання за кілька секунд.
  • Блокує сесію після 30 с бездіяльності (налаштовуване автоблокування).
06 / Часті запитання

П'ять запитань від CISO та користувачів.

Запитання, які найчастіше ставлять про цей проєкт розширення. Якщо якогось запитання бракує, напишіть нам.

Чому розширення ще не доступні в сторах?

Тому що альфа не стабілізована. Ми зробили вибір подавати бандли до сторів лише з моменту, коли читання сейфа, локальне розшифрування та безпечне копіювання будуть перевірені у внутрішньому перегляді та вузьким колом тестувальників. Перше цільове подання - це Firefox AMO, цикл перегляду якого найшвидший. Жодної точної дати не оголошується, доки альфа не буде готова: ми воліємо опублікувати пізніше, ніж постачити хитку криптографію в браузер.

Чи читає розширення мої паролі у відкритому вигляді на відвідуваних сайтах?

Ні. Розширення не має жодного дозволу на читання DOM сторонніх сайтів, доки користувач явно не запустить дію автозаповнення - функцію, яка не постачається в поточній альфі. Маніфест Manifest V3 запитує лише доступ до домену сейфа ARDNTECH для отримання зашифрованих блобів та мінімум, необхідний для безпечного копіювання. Жодного кейлогера, жодного прослуховування форм, жодної вихідної телеметрії не вбудовано. Оскільки код під AGPL-3.0, кожен запитуваний дозвіл можна проаудитувати рядок за рядком перед інсталяцією.

Як працює локальне розшифрування?

Розширення отримує з сервера лише зашифровані блоби OpenPGP, запечатані для відкритого ключа користувача. Розшифрування відбувається повністю в пам'яті браузера, у service worker розширення, через вендоризований у бандлі OpenPGP.js v6. Приватний ключ, розблокований головним паролем, залишається в пам'яті розширення на час сесії, після чого очищається автоблокуванням.

Чи працюватиме розширення з моїм self-hosted екземпляром?

Так. Розширення створене для підключення до будь-якого екземпляра ARDNTECH, публічної хмари чи self-hosted. Налаштування URL екземпляра виконується в параметрах розширення. Жодної жорстко закодованої залежності від хмарної інфраструктури ARDNTECH.

Чи є вихідний код розширення публічним?

Так. Вихідний код розширення розміщений у тому самому репозиторії GitHub, що й ARDNTECH, під ліцензією AGPL-3.0. Ви можете проаудитувати маніфест, запитувані дозволи та криптографічний код перед інсталяцією. Збірки відтворювані.

Бути в курсі

Бути сповіщеним одразу після публікації в сторі. одразу після публікації в сторі.

Залиште нам вашу електронну пошту: ми сповістимо вас, коли розширення буде подане на Firefox AMO. Жодних розсилок, лише один лист.

Задокументована архітектура zero-knowledge
Код AGPL-3.0, придатний для аудиту
Мінімальні дозволи Manifest V3
Перше подання до Firefox AMO заплановане на 2026
Сумісний з self-hosted