AEGIS Browser



Overview
Proteção local e explicável para e-mail e navegação. Inteligência Jev é opcional.
O AEGIS Browser (Adaptive Email & Web Guardian with Intelligent Security) é uma solução de proteção adaptativa projetada para mitigar ameaças de engenharia social, Phishing, vetores modernos de infecção e vazamento de credenciais diretamente na camada do navegador. Operando sob a égide da segurança proativa, a extensão combina análise heurÃstica local com o poder opcional de inteligência semântica distribuÃda. Abaixo estão detalhados os recursos implementados, a arquitetura do Gateway de integração, as modalidades de operação (incluindo o modelo BYOK), as diretrizes de desativação e os resultados rigorosos do processo de validação desta versão. AEGIS Browser — Notas Complementares de Lançamento e Documentação Técnica O AEGIS Browser (Adaptive Email & Web Guardian with Intelligent Security) é uma solução de proteção adaptativa projetada para mitigar ameaças de engenharia social, Phishing, vetores modernos de infecção e vazamento de credenciais diretamente na camada do navegador. Operando sob a égide da segurança proativa, a extensão combina análise heurÃstica local com o poder opcional de inteligência semântica distribuÃda. Abaixo estão detalhados os recursos implementados, a arquitetura do Gateway de integração, as modalidades de operação (incluindo o modelo BYOK), as diretrizes de desativação e os resultados rigorosos do processo de validação desta versão. 1. Recursos Implementados e Mecanismos de Proteção A arquitetura da extensão foi desenhada para interceptar ameaças em tempo real sem introduzir latência perceptÃvel à experiência de navegação do usuário. Os seguintes componentes foram integralmente consolidados: Proteção em Mecanismos de Busca • Marcação Dinâmica de Resultados Perigosos: Monitoramento e injeção de alertas visuais em resultados de busca no Google (incluindo suporte abrangente a domÃnios regionais/ccTLDs) e no Bing. • HeurÃstica de Contorno Visual: A aplicação de um contorno vermelho ao redor de elementos suspeitos é estritamente condicionada à presença de evidências locais fortes, minimizando o ruÃdo visual e prevenindo a fadiga de alertas do usuário. • Persistência e Desativação: Os marcadores visuais integrados à s páginas são completamente removidos do DOM imediatamente após a desativação da proteção. Além disso, o estado de proteção do AEGIS permanece ativado entre reinicializações do navegador, exigindo uma ação explÃcita do usuário para o desligamento. Triagem Avançada de Webmails (Gmail, Outlook e Genéricos) O motor de triagem monitora dinamicamente as linhas de entrada das interfaces do Gmail, Outlook Web e clientes de webmail genérico, aplicando uma classificação cromática baseada em risco: • Alerta Amarelo: Indica a presença de fortes indicadores de Spam ou desvios de reputação na mensagem. • Alerta Vermelho: Indica fortes evidências de Phishing, tentativas de falsificação de identidade ou links maliciosos confirmados. Mitigação de Engenharia Social Avançada e ClickFix • Detecção Conservadora de ClickFix: Para evitar falsos positivos em páginas de suporte legÃtimas, a extensão emprega um modelo rigoroso de detecção da técnica ClickFix. O alerta só é disparado quando há a convergência exata de quatro fatores em uma mesma página: instruções de verificação enganosa, menção a ferramentas nativas do sistema (como PowerShell ou Prompt de Comando), instrução explÃcita de colagem (paste) e ordem de execução de comandos. • Aviso Antecipado: Um aviso especÃfico sobre a ameaça ClickFix é exibido de forma impositiva antes que o usuário possa interagir com os elementos perigosos da página. Motor de Análise JEV (Joint Evaluation Vector) A inteligência assistida da extensão é processada através do motor JEV, aplicado de forma ubÃqua a mensagens abertas, caixas de entrada, páginas web estruturadas e resultados de motores de busca. • Processamento Concorrente: O ciclo do JEV é capaz de executar até quatro análises simultâneas de elementos suspeitos em paralelo. Essa arquitetura assÃncrona evita o bloqueio sequencial da interface de usuário (UI blocking), mantendo o navegador responsivo mesmo sob varreduras intensas. • Operação Local Integral: Caso o módulo JEV externo esteja desativado ou temporariamente indisponÃvel, a extensão chaveia automaticamente para a operação local integral, mantendo a proteção ativa através de suas engines heurÃsticas nativas. 2. Gateway JEV: Arquitetura e Segurança de Back-end Para organizações que optam por centralizar a inteligência e o controle de polÃticas, o Gateway JEV atua como o intermediário robusto e seguro entre os clientes (extensões) e os provedores de modelos de linguagem ou análise semântica. O Gateway foi homologado e entregue com os seguintes padrões de segurança de classe empresarial: • Autenticação OIDC/JWKS: Integração nativa com Provedores de Identidade modernos usando OpenID Connect. A validação de tokens baseia-se em conjuntos de chaves públicas criptográficas (JWKS), garantindo autenticação descentralizada e segura. • Controle Granular: Gestão rigorosa de acessos segregada por tenant (multilocação), audiência especÃfica (aud) e escopo de permissões (scope). • CORS por Origem Exata: PolÃticas de Compartilhamento de Recursos de Origem Cruzada configuradas estritamente para as origens explÃcitas e autorizadas da extensão, bloqueando requisições não autorizadas de domÃnios terceiros. • Resiliência e Proteção de Recursos: Implementação de mecanismos nativos de rate limiting para prevenção de abusos e Denial of Service (DoS), além de polÃticas estritas de timeout e limite de tentativas (retry) controlado. • Otimização de Dados: Payload minimizado, compactado e rigorosamente validado no recebimento para mitigar ataques de injeção e sobrecarga de buffer. • Isolamento de Credenciais: Custódia da chave TypeSafe feita exclusivamente no lado do servidor. A imagem Docker do Gateway foi gerada sem a inclusão de arquivos de configuração contendo segredos (sem arquivos .env embutidos), forçando a injeção de credenciais em tempo de execução. • Observabilidade: Disponibilização de rotas dedicadas para health check (monitoramento de integridade da aplicação) e documentação operacional completa.
0 out of 5No ratings
Details
- Version0.2.0
- UpdatedSeptember 30, 2026
- Offered byonecio
- Size253KiB
- Languagesportuguês (Brasil)
- DeveloperECOMNIX
Rua C, 04 Lot Bela Vista Juazeiro, BA 48904-507 BREmail
onecio@gmail.com - Non-traderThis developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.
Privacy
This developer declares that your data is
- Not being sold to third parties, outside of the approved use cases
- Not being used or transferred for purposes that are unrelated to the item's core functionality
- Not being used or transferred to determine creditworthiness or for lending purposes
Support
For help with questions, suggestions, or problems, please open this page on your desktop browser