Item logo image for AEGIS Browser

AEGIS Browser

ExtensionPrivacy & Security2 users
Item media 2 (screenshot) for AEGIS Browser
Item video thumbnail
Item media 2 (screenshot) for AEGIS Browser
Item video thumbnail
Item video thumbnail
Item media 2 (screenshot) for AEGIS Browser

Overview

Proteção local e explicável para e-mail e navegação. Inteligência Jev é opcional.

O AEGIS Browser (Adaptive Email & Web Guardian with Intelligent Security) é uma solução de proteção adaptativa projetada para mitigar ameaças de engenharia social, Phishing, vetores modernos de infecção e vazamento de credenciais diretamente na camada do navegador. Operando sob a égide da segurança proativa, a extensão combina análise heurística local com o poder opcional de inteligência semântica distribuída. Abaixo estão detalhados os recursos implementados, a arquitetura do Gateway de integração, as modalidades de operação (incluindo o modelo BYOK), as diretrizes de desativação e os resultados rigorosos do processo de validação desta versão. AEGIS Browser — Notas Complementares de Lançamento e Documentação Técnica O AEGIS Browser (Adaptive Email & Web Guardian with Intelligent Security) é uma solução de proteção adaptativa projetada para mitigar ameaças de engenharia social, Phishing, vetores modernos de infecção e vazamento de credenciais diretamente na camada do navegador. Operando sob a égide da segurança proativa, a extensão combina análise heurística local com o poder opcional de inteligência semântica distribuída. Abaixo estão detalhados os recursos implementados, a arquitetura do Gateway de integração, as modalidades de operação (incluindo o modelo BYOK), as diretrizes de desativação e os resultados rigorosos do processo de validação desta versão. 1. Recursos Implementados e Mecanismos de Proteção A arquitetura da extensão foi desenhada para interceptar ameaças em tempo real sem introduzir latência perceptível à experiência de navegação do usuário. Os seguintes componentes foram integralmente consolidados: Proteção em Mecanismos de Busca • Marcação Dinâmica de Resultados Perigosos: Monitoramento e injeção de alertas visuais em resultados de busca no Google (incluindo suporte abrangente a domínios regionais/ccTLDs) e no Bing. • Heurística de Contorno Visual: A aplicação de um contorno vermelho ao redor de elementos suspeitos é estritamente condicionada à presença de evidências locais fortes, minimizando o ruído visual e prevenindo a fadiga de alertas do usuário. • Persistência e Desativação: Os marcadores visuais integrados às páginas são completamente removidos do DOM imediatamente após a desativação da proteção. Além disso, o estado de proteção do AEGIS permanece ativado entre reinicializações do navegador, exigindo uma ação explícita do usuário para o desligamento. Triagem Avançada de Webmails (Gmail, Outlook e Genéricos) O motor de triagem monitora dinamicamente as linhas de entrada das interfaces do Gmail, Outlook Web e clientes de webmail genérico, aplicando uma classificação cromática baseada em risco: • Alerta Amarelo: Indica a presença de fortes indicadores de Spam ou desvios de reputação na mensagem. • Alerta Vermelho: Indica fortes evidências de Phishing, tentativas de falsificação de identidade ou links maliciosos confirmados. Mitigação de Engenharia Social Avançada e ClickFix • Detecção Conservadora de ClickFix: Para evitar falsos positivos em páginas de suporte legítimas, a extensão emprega um modelo rigoroso de detecção da técnica ClickFix. O alerta só é disparado quando há a convergência exata de quatro fatores em uma mesma página: instruções de verificação enganosa, menção a ferramentas nativas do sistema (como PowerShell ou Prompt de Comando), instrução explícita de colagem (paste) e ordem de execução de comandos. • Aviso Antecipado: Um aviso específico sobre a ameaça ClickFix é exibido de forma impositiva antes que o usuário possa interagir com os elementos perigosos da página. Motor de Análise JEV (Joint Evaluation Vector) A inteligência assistida da extensão é processada através do motor JEV, aplicado de forma ubíqua a mensagens abertas, caixas de entrada, páginas web estruturadas e resultados de motores de busca. • Processamento Concorrente: O ciclo do JEV é capaz de executar até quatro análises simultâneas de elementos suspeitos em paralelo. Essa arquitetura assíncrona evita o bloqueio sequencial da interface de usuário (UI blocking), mantendo o navegador responsivo mesmo sob varreduras intensas. • Operação Local Integral: Caso o módulo JEV externo esteja desativado ou temporariamente indisponível, a extensão chaveia automaticamente para a operação local integral, mantendo a proteção ativa através de suas engines heurísticas nativas. 2. Gateway JEV: Arquitetura e Segurança de Back-end Para organizações que optam por centralizar a inteligência e o controle de políticas, o Gateway JEV atua como o intermediário robusto e seguro entre os clientes (extensões) e os provedores de modelos de linguagem ou análise semântica. O Gateway foi homologado e entregue com os seguintes padrões de segurança de classe empresarial: • Autenticação OIDC/JWKS: Integração nativa com Provedores de Identidade modernos usando OpenID Connect. A validação de tokens baseia-se em conjuntos de chaves públicas criptográficas (JWKS), garantindo autenticação descentralizada e segura. • Controle Granular: Gestão rigorosa de acessos segregada por tenant (multilocação), audiência específica (aud) e escopo de permissões (scope). • CORS por Origem Exata: Políticas de Compartilhamento de Recursos de Origem Cruzada configuradas estritamente para as origens explícitas e autorizadas da extensão, bloqueando requisições não autorizadas de domínios terceiros. • Resiliência e Proteção de Recursos: Implementação de mecanismos nativos de rate limiting para prevenção de abusos e Denial of Service (DoS), além de políticas estritas de timeout e limite de tentativas (retry) controlado. • Otimização de Dados: Payload minimizado, compactado e rigorosamente validado no recebimento para mitigar ataques de injeção e sobrecarga de buffer. • Isolamento de Credenciais: Custódia da chave TypeSafe feita exclusivamente no lado do servidor. A imagem Docker do Gateway foi gerada sem a inclusão de arquivos de configuração contendo segredos (sem arquivos .env embutidos), forçando a injeção de credenciais em tempo de execução. • Observabilidade: Disponibilização de rotas dedicadas para health check (monitoramento de integridade da aplicação) e documentação operacional completa.

Details

  • Version
    0.2.0
  • Updated
    September 30, 2026
  • Offered by
    onecio
  • Size
    253KiB
  • Languages
    português (Brasil)
  • Developer
    ECOMNIX
    Rua C, 04 Lot Bela Vista Juazeiro, BA 48904-507 BR
    Email
    onecio@gmail.com
  • Non-trader
    This developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.

Privacy

Manage extensions and learn how they're being used in your organization
The developer has disclosed that it will not collect or use your data.

This developer declares that your data is

  • Not being sold to third parties, outside of the approved use cases
  • Not being used or transferred for purposes that are unrelated to the item's core functionality
  • Not being used or transferred to determine creditworthiness or for lending purposes

Support

For help with questions, suggestions, or problems, please open this page on your desktop browser

Google apps