PublicSafe
당신의 브라우저, 당신의 안전 공간
PublicSafe는 개인정보 보호, 암호화, 사용자 통제에 중점을 둔 무료 오픈소스 브라우저 확장 프로그램입니다. 사용자의 민감한 정보가 브라우저를 떠나기 전에 보호할 수 있도록 설계된 클라이언트 측 암호화 도구를 제공합니다. PublicSafe는 투명성, 보안, 접근성, 그리고 커뮤니티 주도 개발을 기반으로 구축되었습니다.
이 프로젝트는 제로 지식 설계, 로컬 키 관리, 누구나 독립적으로 감사할 수 있는 오픈소스 코드를 바탕으로 한 개인정보 우선 철학을 따릅니다.
목표
- 클라이언트 측 암호화를 통한 사용자 개인정보 보호.
- 암호화 키에 대한 완전한 사용자 통제권 제공.
- 간단하고 사용자 친화적인 보안 도구 제공.
- 오픈소스 개발을 통한 투명성 유지.
- 공유 코드베이스를 통한 현대 브라우저 지원.
- 불필요한 데이터 수집 및 텔레메트리 제거.
- 누구나 접근 가능한 개인정보 보호 도구 제작.
기능
암호화 기능
- 데이터 전송 전 클라이언트 측 암호화.
- AES-256-GCM 암호화 지원.
- X25519 키 교환 지원.
- Ed25519 디지털 서명 지원.
- 안전한 텍스트 암호화 및 복호화.
- 안전한 노트 암호화.
- 암호화된 메시지 생성.
- 암호화된 데이터 공유 도구.
- 안전한 비밀 저장 유틸리티.
- 암호화 무결성 검증.
- SHA-256 해싱 유틸리티.
- 비밀번호 기반 암호화 지원.
- PBKDF2를 사용한 키 유도.
- 지원 시 Argon2id 사용 가능.
브라우저 보호 기능
- 브라우저 통합 암호화 도구.
- 양식 데이터 암호화 유틸리티.
- 안전한 클립보드 암호화 및 복호화.
- 민감한 브라우저 입력 보호.
- 안전한 복사 및 붙여넣기 워크플로.
- 브라우저 개인정보 대시보드.
- 보안 상태 모니터링.
- 암호화 활동 표시기.
- 사이트 수준 개인정보 제어.
- 신뢰할 수 있는 사이트 관리.
- 보안 알림.
파일 보호 기능
- 로컬 파일 암호화.
- 로컬 파일 복호화.
- 암호화된 파일 내보내기.
- 암호화된 파일 가져오기.
- 안전한 파일 공유 준비.
- 대용량 파일 암호화 지원.
- 여러 파일 처리.
- 암호화된 파일 무결성 검증.
키 관리 기능
- 로컬 키 생성.
- 공개 키 및 개인 키 관리.
- 키 가져오기 및 내보내기 도구.
- 암호화된 키 백업.
- 복구 키 생성.
- 키 순환 지원.
- 여러 신원 지원.
- 안전한 키 저장.
개인정보 보호 기능
- 제로 지식 아키텍처.
- 필수 사용자 계정 없음.
- 중앙 집중식 키 저장소 없음.
- 텔레메트리 없음.
- 추적 없음.
- 분석 수집 없음.
- 로컬 우선 설계.
- 사용자 제어 암호화.
- 투명한 보안 모델.
- 공개 감사 가능성.
사용자 경험 기능
- 원클릭 설정.
- 안내형 온보딩.
- 간단한 암호화 워크플로.
- 접근성 중심 설계.
- 키보드 탐색 지원.
- 반응형 사용자 인터페이스.
- 다크 모드 지원.
- 라이트 모드 지원.
- 사용자 친화적인 보안 표시기.
- 최소한의 구성 요구 사항.
브라우저 지원
- Google Chrome
- Chromium
- Microsoft Edge
- Mozilla Firefox
- Brave
- Opera
- Vivaldi
개발자 기능
- TypeScript 코드베이스.
- 모듈식 아키텍처.
- Web Crypto API 통합.
- Manifest V3 지원.
- 확장 API 추상화 계층.
- 자동화된 테스트.
- 지속적 통합 지원.
- 보안 중심 개발 관행.
- 기여자 친화적인 프로젝트 구조.
- 포괄적인 문서.
기술 스택
프론트엔드
- TypeScript
- HTML5
- CSS3
- Web Components
- Manifest V3
암호화
- Web Crypto API
- AES-256-GCM
- X25519
- Ed25519
- SHA-256
- PBKDF2
- Argon2id (지원되는 경우)
저장소
- IndexedDB
- 브라우저 저장소 API
- 로컬 우선 아키텍처
개발 도구
- Vite
- ESLint
- Prettier
- Vitest
- Playwright
- GitLab CI/CD
문서
- Markdown
- OpenAPI 명세
- 자동 문서 생성
보안 원칙
- 기본적으로 개인정보 보호.
- 설계에 의한 보안.
- 오픈소스 투명성.
- 제로 지식 아키텍처.
- 로컬 키 소유권.
- 필수 클라우드 서비스 없음.
- 숨겨진 데이터 수집 없음.
- 사용자 제어 보안 결정.
- 공개 감사 가능한 코드베이스.
기여하기
기여, 버그 신고, 기능 요청, 문서 개선, 접근성 향상, 보안 검토를 환영합니다.
풀 리퀘스트를 제출하기 전에 프로젝트의 기여 가이드라인을 검토해 주세요.
사양 브랜딩 라이선스 (SBL)
표준
- 완전 AGPL-3.0+ 호환 시스템
- 네트워크 배포 시 카피레프트 적용
- 필수 저작자 표시:
선택 사항
라이선스 및 고지 요구 사항
PublicSafe는 GNU Affero General Public License v3.0 이후 (AGPL-3.0+) 에 따라 배포됩니다.
이 프로젝트에 기여함으로써, 귀하의 기여도 이 라이선스에 따라 배포됨에 동의하는 것입니다.
다음 사항에 유의하세요:
- 모든 기여는 AGPL-3.0+ 조건을 준수해야 합니다.
- 라이선스 제7조에 따라, 모든 재배포, 포크, 파생 저작물은 다음에 대한 저작자 표시를 유지해야 합니다:
Roxanne Ardary 및 roxanneardary.com.
- PublicSafe 사양은 저작자 표시와 함께 자유롭게 사용할 수 있습니다. 요청 시 사양 브랜딩 라이선스를 협상할 수 있습니다.
- 프로젝트의 notice.md 파일은 저작자 표시 요구 사항과 기여자 인정을 추적합니다.
새 기여자를 추가하거나 저작자 표시를 수정하는 업데이트는
notice.md도 업데이트해야 합니다.
- 풀 리퀘스트를 제출할 때, 새로운 파일이 해당되는 경우 저작자 표시 헤더를 유지하도록 하십시오.
- 이 소프트웨어의 네트워크 배포 버전은 완전히 AGPL-3.0+를 준수해야 하며, 라이선스가 적용되는 경우 소스 코드 수정 사항을 공개해야 합니다.
전체 법적 세부 사항은 AGPL-3.0+ 라이선스와 프로젝트의 notice.md 파일을 참조하십시오.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs