PublicSafe
Ihr Browser, Ihr sicherer Ort
PublicSafe ist eine kostenlose Open-Source-Browsererweiterung, die sich auf Privatsphäre, Verschlüsselung und Benutzerkontrolle konzentriert. Sie bietet clientseitige Verschlüsselungswerkzeuge, die Benutzern helfen sollen, sensible Informationen zu schützen, bevor sie den Browser verlassen. PublicSafe ist auf Transparenz, Sicherheit, Barrierefreiheit und Community-getriebene Entwicklung ausgelegt.
Das Projekt folgt einer Privacy-First-Philosophie mit einem Zero-Knowledge-Design, lokaler Schlüsselverwaltung und Open-Source-Code, der von jedem unabhängig geprüft werden kann.
Ziele
- Schutz der Privatsphäre der Benutzer durch clientseitige Verschlüsselung.
- Vollständige Kontrolle der Benutzer über ihre Verschlüsselungsschlüssel.
- Bereitstellung einfacher, benutzerfreundlicher Sicherheitswerkzeuge.
- Transparenz durch Open-Source-Entwicklung.
- Unterstützung moderner Browser durch eine gemeinsame Codebasis.
- Verzicht auf unnötige Datenerfassung und Telemetrie.
- Schaffung zugänglicher Datenschutztools für alle.
Funktionen
Verschlüsselungsfunktionen
- Clientseitige Verschlüsselung vor der Datenübertragung.
- Unterstützung für AES-256-GCM-Verschlüsselung.
- Unterstützung für X25519-Schlüsselaustausch.
- Unterstützung für Ed25519-Digital Signaturen.
- Sichere Textverschlüsselung und -entschlüsselung.
- Verschlüsselung sicherer Notizen.
- Erzeugung verschlüsselter Nachrichten.
- Werkzeuge für den Austausch verschlüsselter Daten.
- Dienstprogramme zur sicheren Geheimnisspeicherung.
- Überprüfung der Integrität verschlüsselter Daten.
- SHA-256-Hashing-Dienstprogramme.
- Unterstützung für passwortbasierte Verschlüsselung.
- Schlüsselableitung mittels PBKDF2.
- Argon2id-Unterstützung, wo verfügbar.
Browser-Schutzfunktionen
- In den Browser integrierte Verschlüsselungswerkzeuge.
- Dienstprogramme zur Formulardatenverschlüsselung.
- Sichere Zwischenablage-Verschlüsselung und -Entschlüsselung.
- Schutz sensibler Browser-Eingaben.
- Sichere Kopieren-und-Einfügen-Workflows.
- Datenschutz-Dashboard für den Browser.
- Überwachung des Sicherheitsstatus.
- Anzeige von Verschlüsselungsaktivitäten.
- Datenschutzkontrollen auf Seitenebene.
- Verwaltung vertrauenswürdiger Seiten.
- Sicherheitsbenachrichtigungen.
Dateischutzfunktionen
- Verschlüsselung lokaler Dateien.
- Entschlüsselung lokaler Dateien.
- Export verschlüsselter Dateien.
- Import verschlüsselter Dateien.
- Vorbereitung für den sicheren Dateiaustausch.
- Unterstützung für die Verschlüsselung großer Dateien.
- Verarbeitung mehrerer Dateien.
- Integritätsprüfung verschlüsselter Dateien.
Schlüsselverwaltungsfunktionen
- Lokale Schlüsselerzeugung.
- Verwaltung öffentlicher und privater Schlüssel.
- Import- und Exportwerkzeuge für Schlüssel.
- Verschlüsselte Schlüsselsicherungen.
- Erzeugung von Wiederherstellungsschlüsseln.
- Unterstützung für Schlüsselrotation.
- Unterstützung mehrerer Identitäten.
- Sichere Schlüsselspeicherung.
Datenschutzfunktionen
- Zero-Knowledge-Architektur.
- Keine obligatorischen Benutzerkonten.
- Keine zentrale Schlüsselspeicherung.
- Keine Telemetrie.
- Kein Tracking.
- Keine Analytik-Erfassung.
- Lokal-zuerst-Design.
- Benutzergesteuerte Verschlüsselung.
- Transparentes Sicherheitsmodell.
- Offene Auditierbarkeit.
Benutzererfahrungsfunktionen
- Einrichtung mit einem Klick.
- Geführtes Onboarding.
- Einfache Verschlüsselungsabläufe.
- Barrierefreiheitsorientiertes Design.
- Unterstützung für Tastaturnavigation.
- Reaktionsfähige Benutzeroberfläche.
- Unterstützung für den Dunkelmodus.
- Unterstützung für den Hellmodus.
- Benutzerfreundliche Sicherheitsindikatoren.
- Minimale Konfigurationsanforderungen.
Browser-Unterstützung
- Google Chrome
- Chromium
- Microsoft Edge
- Mozilla Firefox
- Brave
- Opera
- Vivaldi
Entwicklerfunktionen
- TypeScript-Codebasis.
- Modulare Architektur.
- Integration der Web Crypto API.
- Unterstützung für Manifest V3.
- Abstraktionsschicht für die Erweiterungs-API.
- Automatisierte Tests.
- Unterstützung für kontinuierliche Integration.
- Sicherheitsorientierte Entwicklungspraktiken.
- Beitragsfreundliche Projektstruktur.
- Umfassende Dokumentation.
Technologie-Stack
Frontend
- TypeScript
- HTML5
- CSS3
- Web Components
- Manifest V3
Kryptographie
- Web Crypto API
- AES-256-GCM
- X25519
- Ed25519
- SHA-256
- PBKDF2
- Argon2id (wo unterstützt)
Speicher
- IndexedDB
- Browser Storage APIs
- Lokal-zuerst-Architektur
Entwicklungswerkzeuge
- Vite
- ESLint
- Prettier
- Vitest
- Playwright
- GitLab CI/CD
Dokumentation
- Markdown
- OpenAPI-Spezifikationen
- Automatisierte Dokumentationsgenerierung
Sicherheitsprinzipien
- Datenschutz standardmäßig.
- Sicherheit durch Design.
- Open-Source-Transparenz.
- Zero-Knowledge-Architektur.
- Lokale Schlüsselverwaltung.
- Keine verpflichtenden Cloud-Dienste.
- Keine versteckte Datenerfassung.
- Benutzergesteuerte Sicherheitsentscheidungen.
- Öffentlich überprüfbare Codebasis.
Mitwirken
Beiträge, Fehlerberichte, Funktionsanfragen, Verbesserungen der Dokumentation, Barrierefreiheitsverbesserungen und Sicherheitsüberprüfungen sind willkommen.
Bitte lesen Sie vor dem Einreichen von Pull Requests die Beitragsrichtlinien des Projekts.
Specification Branding License (SBL)
Standard
- Vollständig AGPL-3.0+-konformes System
- Copyleft für Netzwerk-Bereitstellungen durchgesetzt
- Erforderliche Namensnennung:
Optional
- Specification Branding License (SBL)
Lizenz- und Hinweisanforderungen
PublicSafe wird unter der GNU Affero General Public License v3.0 oder später (AGPL-3.0+) veröffentlicht.
Durch Beiträge zu diesem Projekt erklären Sie sich damit einverstanden, dass Ihre Beiträge ebenfalls unter dieser Lizenz veröffentlicht werden.
Bitte beachten Sie Folgendes:
- Alle Beiträge müssen den AGPL-3.0+-Bedingungen entsprechen.
- Gemäß Abschnitt 7 der Lizenz müssen alle Weiterverteilungen, Forks und abgeleiteten Werke die Namensnennung von
Roxanne Ardary und roxanneardary.com beibehalten.
- PublicSafe-Spezifikationen dürfen unter Namensnennung frei verwendet werden. Eine Specification Branding License kann auf Anfrage ausgehandelt werden.
- Die notice.md-Datei des Projekts erfasst die Anforderungen an die Namensnennung und die Anerkennung von Mitwirkenden.
Jegliche Aktualisierungen, die neue Mitwirkende hinzufügen oder die Namensnennung ändern, sollten ebenfalls notice.md aktualisieren.
- Wenn Sie einen Pull Request einreichen, stellen Sie sicher, dass alle neuen Dateien, sofern zutreffend, die Namensnennungsheader enthalten.
- Netzwerkbereitgestellte Versionen dieser Software müssen ebenfalls vollständig AGPL-3.0+-konform bleiben, einschließlich der Offenlegung von Quellcode-Änderungen, wenn dies gemäß der Lizenz erforderlich ist.
Vollständige rechtliche Details entnehmen Sie bitte der AGPL-3.0+-Lizenz und der notice.md-Datei des Projekts.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs