PublicSafe
Seu Navegador, Seu Espaço Seguro
PublicSafe é uma extensão de navegador gratuita e de código aberto focada em privacidade, criptografia e controle do usuário. Ela fornece ferramentas de criptografia do lado do cliente projetadas para ajudar os usuários a proteger informações sensíveis antes que saiam do navegador. PublicSafe é construído em torno de transparência, segurança, acessibilidade e desenvolvimento orientado pela comunidade.
O projeto segue uma filosofia de privacidade em primeiro lugar, com design de conhecimento zero, gerenciamento local de chaves e código aberto que pode ser auditado independentemente por qualquer pessoa.
Objetivos
- Proteger a privacidade do usuário por meio de criptografia do lado do cliente.
- Dar aos usuários controle total sobre suas chaves de criptografia.
- Fornecer ferramentas de segurança simples e amigáveis ao usuário.
- Permanecer transparente por meio do desenvolvimento de código aberto.
- Suportar navegadores modernos por meio de uma base de código compartilhada.
- Eliminar coleta de dados e telemetria desnecessárias.
- Criar ferramentas de privacidade acessíveis para todos.
Funcionalidades
Funcionalidades de Criptografia
- Criptografia do lado do cliente antes da transmissão de dados.
- Suporte a criptografia AES-256-GCM.
- Suporte a troca de chaves X25519.
- Suporte a assinatura digital Ed25519.
- Criptografia e descriptografia seguras de texto.
- Criptografia segura de notas.
- Geração de mensagens criptografadas.
- Ferramentas de compartilhamento de dados criptografados.
- Utilitários de armazenamento seguro de segredos.
- Verificação de integridade de criptografia.
- Utilitários de hash SHA-256.
- Suporte a criptografia baseada em senha.
- Derivação de chave usando PBKDF2.
- Suporte a Argon2id onde disponível.
Funcionalidades de Proteção do Navegador
- Ferramentas de criptografia integradas ao navegador.
- Utilitários de criptografia de dados de formulário.
- Criptografia e descriptografia seguras da área de transferência.
- Proteção para entrada sensível do navegador.
- Fluxos de trabalho seguros de copiar e colar.
- Painel de privacidade do navegador.
- Monitoramento de status de segurança.
- Indicadores de atividade de criptografia.
- Controles de privacidade por site.
- Gerenciamento de sites confiáveis.
- Notificações de segurança.
Funcionalidades de Proteção de Arquivos
- Criptografia local de arquivos.
- Descriptografia local de arquivos.
- Exportação de arquivos criptografados.
- Importação de arquivos criptografados.
- Preparação segura para compartilhamento de arquivos.
- Suporte a criptografia de arquivos grandes.
- Processamento de múltiplos arquivos.
- Verificação de integridade para arquivos criptografados.
Funcionalidades de Gerenciamento de Chaves
- Geração local de chaves.
- Gerenciamento de chaves públicas e privadas.
- Ferramentas de importação e exportação de chaves.
- Backups criptografados de chaves.
- Geração de chave de recuperação.
- Suporte a rotação de chaves.
- Suporte a múltiplas identidades.
- Armazenamento seguro de chaves.
Funcionalidades de Privacidade
- Arquitetura de conhecimento zero.
- Sem contas de usuário obrigatórias.
- Sem armazenamento centralizado de chaves.
- Sem telemetria.
- Sem rastreamento.
- Sem coleta de análises.
- Design local primeiro.
- Criptografia controlada pelo usuário.
- Modelo de segurança transparente.
- Auditabilidade aberta.
Funcionalidades de Experiência do Usuário
- Configuração com um clique.
- Integração guiada.
- Fluxos de trabalho simples de criptografia.
- Design focado em acessibilidade.
- Suporte a navegação por teclado.
- Interface de usuário responsiva.
- Suporte a modo escuro.
- Suporte a modo claro.
- Indicadores de segurança amigáveis ao usuário.
- Requisitos mínimos de configuração.
Navegadores Suportados
- Google Chrome
- Chromium
- Microsoft Edge
- Mozilla Firefox
- Brave
- Opera
- Vivaldi
Funcionalidades para Desenvolvedores
- Base de código TypeScript.
- Arquitetura modular.
- Integração com Web Crypto API.
- Suporte a Manifest V3.
- Camada de abstração da API de extensão.
- Testes automatizados.
- Suporte a integração contínua.
- Práticas de desenvolvimento focadas em segurança.
- Estrutura de projeto amigável para contribuidores.
- Documentação abrangente.
Stack de Tecnologia
Frontend
- TypeScript
- HTML5
- CSS3
- Web Components
- Manifest V3
Criptografia
- Web Crypto API
- AES-256-GCM
- X25519
- Ed25519
- SHA-256
- PBKDF2
- Argon2id (where supported)
Armazenamento
- IndexedDB
- Browser Storage APIs
- Arquitetura local primeiro
Ferramentas de Desenvolvimento
- Vite
- ESLint
- Prettier
- Vitest
- Playwright
- GitLab CI/CD
Documentação
- Markdown
- OpenAPI Specifications
- Geração Automatizada de Documentação
Princípios de Segurança
- Privacidade por padrão.
- Segurança por design.
- Transparência de código aberto.
- Arquitetura de conhecimento zero.
- Propriedade local das chaves.
- Sem serviços em nuvem obrigatórios.
- Sem coleta oculta de dados.
- Decisões de segurança controladas pelo usuário.
- Base de código publicamente auditável.
Contribuindo
Contribuições, relatórios de bugs, solicitações de funcionalidades, melhorias na documentação, aprimoramentos de acessibilidade e revisões de segurança são bem-vindos.
Por favor, revise as diretrizes de contribuição do projeto antes de enviar pull requests.
Specification Branding License (SBL)
Padrão
- Sistema totalmente compatível com AGPL-3.0+
- Copyleft aplicado para implantações em rede
- Atribuição obrigatória:
Opcional
- Specification Branding License (SBL)
Requisitos de Licença e Aviso
PublicSafe é lançado sob a GNU Affero General Public License v3.0 ou posterior (AGPL-3.0+).
Ao contribuir para este projeto, você concorda que suas contribuições também serão lançadas sob esta licença.
Observe o seguinte:
- Todas as contribuições devem cumprir os termos da AGPL-3.0+.
- Sob a Seção 7 da licença, todas as redistribuições, forks e trabalhos derivados devem preservar a atribuição a:
Roxanne Ardary e roxanneardary.com.
- As especificações do PublicSafe são gratuitas para uso com atribuição. Uma Specification Branding License pode ser negociada mediante solicitação.
- O arquivo notice.md do projeto rastreia os requisitos de atribuição e reconhecimentos de contribuidores.
Qualquer atualização que adicione novos contribuidores ou modifique a atribuição também deve atualizar o notice.md.
- Ao enviar um pull request, certifique-se de que quaisquer novos arquivos mantenham os cabeçalhos de atribuição onde aplicável.
- Versões deste software implantadas em rede também devem permanecer totalmente compatíveis com AGPL-3.0+, incluindo a exposição de modificações no código-fonte quando aplicável sob a licença.
Para detalhes legais completos, consulte a licença AGPL-3.0+ e o arquivo notice.md do projeto.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs