PublicSafe
Tu Navegador, Tu Espacio Seguro
PublicSafe es una extensión de navegador gratuita y de código abierto centrada en la privacidad, el cifrado y el control del usuario. Proporciona herramientas de cifrado del lado del cliente diseñadas para ayudar a los usuarios a proteger información sensible antes de que salga de su navegador. PublicSafe se basa en la transparencia, la seguridad, la accesibilidad y el desarrollo impulsado por la comunidad.
El proyecto sigue una filosofía de privacidad primero con un diseño de conocimiento cero, gestión local de claves y código abierto que cualquiera puede auditar de forma independiente.
Objetivos
- Proteger la privacidad del usuario mediante cifrado del lado del cliente.
- Dar a los usuarios control total sobre sus claves de cifrado.
- Proporcionar herramientas de seguridad simples y fáciles de usar.
- Mantener la transparencia a través del desarrollo de código abierto.
- Compatibilidad con navegadores modernos mediante una base de código compartida.
- Eliminar la recopilación innecesaria de datos y telemetría.
- Crear herramientas de privacidad accesibles para todos.
Características
Características de Cifrado
- Cifrado del lado del cliente antes de la transmisión de datos.
- Soporte para cifrado AES-256-GCM.
- Soporte para intercambio de claves X25519.
- Soporte para firmas digitales Ed25519.
- Cifrado y descifrado seguro de texto.
- Cifrado de notas seguras.
- Generación de mensajes cifrados.
- Herramientas para compartir datos cifrados.
- Utilidades de almacenamiento seguro de secretos.
- Verificación de integridad del cifrado.
- Utilidades de hash SHA-256.
- Soporte para cifrado basado en contraseña.
- Derivación de claves mediante PBKDF2.
- Soporte para Argon2id cuando esté disponible.
Características de Protección del Navegador
- Herramientas de cifrado integradas en el navegador.
- Utilidades de cifrado de datos de formularios.
- Cifrado y descifrado seguro del portapapeles.
- Protección para entradas sensibles del navegador.
- Flujos de trabajo seguros de copiar y pegar.
- Panel de privacidad del navegador.
- Monitoreo del estado de seguridad.
- Indicadores de actividad de cifrado.
- Controles de privacidad por sitio.
- Gestión de sitios de confianza.
- Notificaciones de seguridad.
Características de Protección de Archivos
- Cifrado local de archivos.
- Descifrado local de archivos.
- Exportación de archivos cifrados.
- Importación de archivos cifrados.
- Preparación segura para compartir archivos.
- Soporte para cifrado de archivos grandes.
- Procesamiento de múltiples archivos.
- Verificación de integridad para archivos cifrados.
Características de Gestión de Claves
- Generación local de claves.
- Gestión de claves públicas y privadas.
- Herramientas de importación y exportación de claves.
- Copias de seguridad de claves cifradas.
- Generación de claves de recuperación.
- Soporte para rotación de claves.
- Soporte para múltiples identidades.
- Almacenamiento seguro de claves.
Características de Privacidad
- Arquitectura de conocimiento cero.
- Sin cuentas de usuario obligatorias.
- Sin almacenamiento centralizado de claves.
- Sin telemetría.
- Sin seguimiento.
- Sin recopilación de análisis.
- Diseño local primero.
- Cifrado controlado por el usuario.
- Modelo de seguridad transparente.
- Auditabilidad abierta.
Características de Experiencia de Usuario
- Configuración con un clic.
- Incorporación guiada.
- Flujos de trabajo de cifrado simples.
- Diseño centrado en la accesibilidad.
- Soporte para navegación por teclado.
- Interfaz de usuario responsiva.
- Soporte para modo oscuro.
- Soporte para modo claro.
- Indicadores de seguridad fáciles de usar.
- Requisitos de configuración mínimos.
Compatibilidad con Navegadores
- Google Chrome
- Chromium
- Microsoft Edge
- Mozilla Firefox
- Brave
- Opera
- Vivaldi
Características para Desarrolladores
- Base de código en TypeScript.
- Arquitectura modular.
- Integración con Web Crypto API.
- Compatibilidad con Manifest V3.
- Capa de abstracción de la API de extensiones.
- Pruebas automatizadas.
- Soporte para integración continua.
- Prácticas de desarrollo centradas en la seguridad.
- Estructura del proyecto amigable para contribuyentes.
- Documentación completa.
Stack Tecnológico
Frontend
- TypeScript
- HTML5
- CSS3
- Web Components
- Manifest V3
Criptografía
- Web Crypto API
- AES-256-GCM
- X25519
- Ed25519
- SHA-256
- PBKDF2
- Argon2id (donde sea compatible)
Almacenamiento
- IndexedDB
- APIs de almacenamiento del navegador
- Arquitectura local primero
Herramientas de Desarrollo
- Vite
- ESLint
- Prettier
- Vitest
- Playwright
- GitLab CI/CD
Documentación
- Markdown
- Especificaciones OpenAPI
- Generación automatizada de documentación
Principios de Seguridad
- Privacidad por defecto.
- Seguridad por diseño.
- Transparencia de código abierto.
- Arquitectura de conocimiento cero.
- Propiedad local de las claves.
- Sin servicios en la nube obligatorios.
- Sin recopilación oculta de datos.
- Decisiones de seguridad controladas por el usuario.
- Base de código auditable públicamente.
Contribuciones
Se aceptan contribuciones, informes de errores, solicitudes de funciones, mejoras en la documentación, mejoras de accesibilidad y revisiones de seguridad.
Revise las pautas de contribución del proyecto antes de enviar pull requests.
Licencia de Marca de Especificación (SBL)
Estándar
- Sistema totalmente compatible con AGPL-3.0+
- Copyleft aplicado para despliegues en red
- Atribución requerida:
Opcional
- Licencia de Marca de Especificación (SBL)
Licencia y Requisitos de Aviso
PublicSafe se publica bajo la GNU Affero General Public License v3.0 o posterior (AGPL-3.0+).
Al contribuir a este proyecto, aceptas que tus contribuciones también se publicarán bajo esta licencia.
Tenga en cuenta lo siguiente:
- Todas las contribuciones deben cumplir con los términos de la AGPL-3.0+.
- Según la Sección 7 de la licencia, todas las redistribuciones, bifurcaciones y trabajos derivados deben preservar la atribución a:
Roxanne Ardary y roxanneardary.com.
- Las especificaciones de PublicSafe son de uso gratuito con atribución. Se puede negociar una Licencia de Marca de Especificación a solicitud.
- El archivo notice.md del proyecto realiza un seguimiento de los requisitos de atribución y los reconocimientos de contribuyentes.
Cualquier actualización que agregue nuevos contribuyentes o modifique la atribución también debe actualizar notice.md.
- Al enviar un pull request, asegúrate de que los archivos nuevos mantengan los encabezados de atribución cuando corresponda.
- Las versiones desplegadas en red de este software también deben cumplir completamente con AGPL-3.0+, incluida la exposición de las modificaciones del código fuente cuando corresponda según la licencia.
Para obtener detalles legales completos, consulte la licencia AGPL-3.0+ y el archivo notice.md del proyecto.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs