Producto / Extensión del navegador

Rellenar contraseñas es el momento más arriesgado. Para eso diseñamos.

La extensión de KalderaShield es una compañera de Manifest V3 para Chromium y Firefox. Rellena credenciales solo en sitios que puede vincular a un registro existente, habla con la aplicación de escritorio por un puente cifrado de bucle local y no recoge nada.

Qué hace

Relleno automático con portero en la puerta

La extensión inyecta un content script en páginas http/https y ofrece rellenar las credenciales del sitio en el que estás. La coincidencia de dominio se valida hasta eTLD+1: los dominios imitadores en otros dominios registrables no reciben las credenciales de otro sitio, y un pestillo de alerta de phishing sigue avisando una vez detectada una discrepancia.

No tiene poderes amplios sobre las páginas: el manifest solicita nativeMessaging, activeTab y storage, la CSP de las páginas de la extensión es script-src 'self', y la compilación de Firefox declara data_collection_permissions: none. No hay ningún SDK de analítica ni telemetría en el paquete.

El diálogo de emparejamiento del lado del escritorio debe aceptarse antes de que el puente funcione en absoluto, las credenciales se arriendan al puente por períodos de cinco minutos y se ponen a cero al caducar, y una acción de revocación borra el arrendamiento y rota el token de emparejamiento de inmediato.

Cómo ocurre un relleno

El sitio pide, la extensión comprueba

El content script encuentra un formulario de inicio de sesión en la página en la que estás y se lo pide al worker en segundo plano. El worker valida la URL de la pestaña contra los registros que puede ofrecer: el mismo eTLD+1 o una coincidencia guardada explícitamente.

El escritorio decide

La petición viaja por el puente de nativeMessaging hasta la aplicación de escritorio, que devuelve solo las credenciales vinculadas a ese sitio; las consultas amplias devuelven metadatos saneados con contraseñas vacías.

El relleno queda ligado a la pestaña

El relleno pasa por la validación de la URL de la pestaña en el camino de vuelta. La extensión nunca acepta peticiones de relleno directamente de las páginas web: las páginas no pueden alcanzar en absoluto el canal de la extensión.

Arquitectura de Seguridad

Lo que la extensión no hace

Los límites, por escrito

La extensión no guarda ninguna bóveda: es una ventana hacia la aplicación de escritorio, y sin el escritorio emparejado en marcha no tiene nada que dar. No sincroniza nada con ningún servidor, no lee las páginas en las que no la hayas activado, y un malware con tus privilegios del sistema operativo podría alcanzar el archivo del token de emparejamiento; es un riesgo residual documentado en el modelo de amenazas, no negado.

Manifest V3

Permisos mínimos

nativeMessaging, activeTab y storage. Sin acceso amplio a hosts, sin scripts evaluados desde fuentes remotas, con la CSP bloqueada a 'self'.

127.0.0.1

Puente solo de bucle local

nativeMessaging habla con el escritorio solo por TCP de bucle local; cada trama va cifrada con XChaCha20-Poly1305 bajo una clave de sesión derivada con HKDF.

Firefox 142+

Firmada para el Firefox de versión

La compilación de Firefox llega como XPI firmada por Mozilla (AMO), así que se instala de forma persistente en Release y Beta; la compilación de Chromium se carga sin empaquetar o mediante la directiva de tu organización.

Preguntas Frecuentes

Preguntas sobre la extensión

¿Puede la extensión funcionar sin la aplicación de escritorio?

No, por diseño. No guarda ninguna copia de la bóveda, así que un portátil robado con la extensión instalada sigue sin tener nada. Todo lo que puede ofrecer llega en vivo de la sesión de escritorio emparejada, bloqueada o desbloqueada.

¿Qué impide que un sitio falso obtenga mis credenciales?

La validación de dominio a eTLD+1, un pestillo de alerta de phishing, y que las ofertas de relleno quedan ligadas a URL de pestaña validadas. Un dominio registrable distinto es un sitio distinto, por mucho que se parezca.

¿La extensión ve lo que escribo en cada página?

No. El content script está activo en páginas http/https, pero solo reacciona a los formularios de inicio de sesión y a tus peticiones explícitas desde la ventana emergente o el teclado. No hay ningún registro de pulsaciones de teclas.

Páginas relacionadas

Descargar Instalador