Dodatki do przeglądarki Firefox
  • Rozszerzenia
  • Motywy
    • do Firefoksa
    • Słowniki i pakiety językowe
    • Inne strony
    • Dodatki na Androida
Zaloguj się
Podgląd „Sealist”

Sealist Autor: yaspltbr

End-to-end encryption for Todoist

5 (recenzje: 2)5 (recenzje: 2)
Pobierz Firefoksa i to rozszerzenie
Pobierz plik

Metadane rozszerzenia

O tym rozszerzeniu
Sealist 🦭

A browser extension offering seamless E2E encryption for Todoist.
Basically, this cutie seals your tasks and comments only for you to see.

Background

What Todoist Already Does

See Todoist Security Policy.
  • All user data is encrypted at rest in their production database.
  • Encryption is keyed by a master key held by Todoist.

It stops the stolen-hard-drive attack. What it doesn't stop:
  • Master key compromise or misuse.
  • A court order or legal compulsion.
  • A breach of the live app stack - prod read access means plaintext access,
    employee or attacker alike.
  • A future policy change on who gets to read your content.
  • Cross-border data-sharing pressures.

The Goal

Move the trust boundary off Todoist's server and onto the user's browser.
Encrypt before task leaves, decrypt on the way back. Todoist's servers see
opaque ciphertext. Plaintext only ever exists inside the browser client while
the extension is Unsealed.

We want to provide a similar model to Mailvelope/FlowCrypt which layer PGP onto
Gmail, but without requiring users setting PGP keys.

We should not make Todoist that much worse to use :p. The crypto should be
conservative and audited. The codebase must be small enough to read. The
shortcomings must be documented honestly.

Non Goals

We are not trying to defeat:
  • Malware running on the user's machine with arbitrary access (extension memory,
    screenshots, key loggers).
  • A malicious extension installed by the user with the same host_permissions
    reading our injected DOM. Extensions are isolated from each other's
    in-memory state and storage, but not from a malicious extension reading the
    page we both render to.
  • A user picking a low-entropy password. We gate on password complexity and
    employ a memory-hard KDF to make the offline attack as expensive as we
    honestly can, but a determined adversary wins against low-entropy passwords if
    one would pass the checks.



License

Copyright (C) 2026 yaspltbr

This program is free software: you can redistribute it and/or modify it under
the terms of the GNU General Public License as published by the Free Software
Foundation, either version 3 of the License, or (at your option) any later
version.

IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.
Ocenione na 5 przez 2 recenzentów
Zaloguj się, aby ocenić to rozszerzenie
Nie ma jeszcze ocen

Zapisano ocenę w gwiazdkach

5
2
4
0
3
0
2
0
1
0
2 recenzje
Uprawnienia i dane

Wymagane uprawnienia:

  • Mieć dostęp do danych użytkownika na stronie „app.todoist.com”
  • Mieć dostęp do danych użytkownika na stronie „api.todoist.com”

Zbieranie danych:

  • Autorzy tego rozszerzenia twierdzą, że nie wymaga ono zbierania danych.
Więcej informacji
Więcej informacji
Odnośniki dodatku
  • Domowa
  • Pomoc
  • Skopiuj identyfikator dodatku
Wersja
1.0.3
Rozmiar
321,99 KB
Ostatnia aktualizacja
5 dni temu (19 cze 2026)
Powiązane kategorie
  • Prywatność i bezpieczeństwo
Licencja
GPL-3.0-or-later
Historia wersji
  • Wszystkie wersje
Dodaj do kolekcji
Zgłoś ten dodatek
Strona domowa Mozilli

Dodatki

  • O serwisie
  • Blog dodatków do Firefoksa
  • Warsztat rozszerzeń
  • Strefa autora
  • Zasady programistów
  • Blog społeczności
  • Forum
  • Zgłoś błąd
  • Wytyczne recenzji

Przeglądarki

  • Desktop
  • Mobile
  • Enterprise

Produkty

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Prywatność
  • Ciasteczka
  • Kwestie prawne

O ile nie wskazano inaczej, treść tej strony jest dostępna na warunkach licencji Creative Commons Attribution Share-Alike w wersji 3.0 lub nowszej.