[{"data":1,"prerenderedAt":175},["ShallowReactive",2],{"portfolio-sv-websec-assistant":3},{"id":4,"title":5,"body":6,"client":159,"date":160,"description":161,"extension":162,"featured":163,"meta":164,"navigation":163,"order":165,"path":166,"seo":167,"stem":168,"tags":169,"thumbnail":173,"__hash__":174},"portfolio_sv\u002Fportfolio\u002Fsv\u002Fwebsec-assistant.md","WebSec Assistant — Säkerhetsmedvetenhet i webbläsaren",{"type":7,"value":8,"toc":152},"minimark",[9,14,27,30,33,37,104,108],[10,11,13],"h2",{"id":12},"översikt","Översikt",[15,16,17,18,22,23,26],"p",{},"WebSec Assistant är ett Firefox-tillägg byggt för att höja den vardagliga säkerhetsmedvetenheten inom en organisation. I stället för att utbilda användare en gång om året och hoppas att det fastnar sitter tillägget bredvid deras surfande och gör två saker samtidigt: det ",[19,20,21],"strong",{},"skyddar"," dem i stunden — blockerar kända skadliga domäner, flaggar svaga lösenord, varnar för nätfiskekänsliga sidor — och ",[19,24,25],{},"lär upp"," dem i små, kontextnära doser genom att öppna ämnesspecifika guider med quiz och valfri ljudberättelse precis när en risksituation uppstår, så att förklaringen når fram medan sammanhanget är färskt.",[15,28,29],{},"Varje organisation kör egna regler mot en företagsspecifik backend, så samma tillägg kan rullas ut till olika kunder utan att byggas om.",[15,31,32],{},"Projektet lyftes fram av IVA (Kungl. Ingenjörsvetenskapsakademien) som ett forskningsinitiativ med kommersiell potential och samhällsnytta.",[10,34,36],{"id":35},"vad-systemet-gör","Vad systemet gör",[38,39,40,52,58,68,74,80,86,92,98],"ul",{},[41,42,43,46,47,51],"li",{},[19,44,45],{},"Domänblockering"," — Kända skadliga URL:er fångas upp via WebExtension-API:et ",[48,49,50],"code",{},"webRequest"," och omdirigeras till en kategoriserad varningssida (skadlig kod, nätfiske, spam eller falska nyheter). Farliga kategorier kräver ett aktivt val för att fortsätta",[41,53,54,57],{},[19,55,56],{},"Sessionsbypass"," — Användaren kan vitlista en domän enbart för aktuell flik, eller permanent, direkt från varningssidan — eller hoppa vidare till matchande lärandeguide",[41,59,60,63,64,67],{},[19,61,62],{},"Lösenordsstyrke-tooltip"," — När ett lösenordsfält får fokus visas en in-page-tooltip driven av ",[48,65,66],{},"zxcvbn"," som poängsätter lösenordet på en femgradig skala med färgkodad stapel och kan skjuta tillbaka det testade värdet in i formuläret",[41,69,70,73],{},[19,71,72],{},"Nätfiskepopup på webbmail"," — På vanliga webbmail-domäner visas en påminnelse om varningstecken för nätfiske precis när användaren är som mest sårbar",[41,75,76,79],{},[19,77,78],{},"Extern länkvarning"," — Navigering i ny flik till externa adresser kan flaggas så att användaren inte tyst skickas någonstans oväntat",[41,81,82,85],{},[19,83,84],{},"Interaktiva guider"," — Lösenord, nätfiske, bedrägeri och falska nyheter levereras som korta bildspel med flervals-quiz, direkt visuell feedback, Howler-baserad ljudberättelse och en avslutande resultatskärm",[41,87,88,91],{},[19,89,90],{},"Manuell uppdatering av blockeringslista"," — Ettklicks-synk mot organisationens backend, plus en synlig tidsstämpel för senaste lyckade uppdatering",[41,93,94,97],{},[19,95,96],{},"Tvåspråkigt UI"," — Fullständiga översättningar för svenska och engelska, inklusive metadata för tilläggsbutiken",[41,99,100,103],{},[19,101,102],{},"Konfigurerbart"," — Varje skyddsfunktion (lösenordstooltip, domänblockering, extern länkvarning, nätfiskepopup) kan slås av och på separat",[10,105,107],{"id":106},"tech-stack","Tech stack",[38,109,110,126,132,142],{},[41,111,112,115,116,118,119,118,122,125],{},[19,113,114],{},"Tillägget:"," Vue, WebExtension-API:er (",[48,117,50],{},", ",[48,120,121],{},"storage",[48,123,124],{},"tabs","), Shadow DOM-styling (värdsidans CSS läcker inte in), zxcvbn (lösenordspoäng), Howler (ljudberättelse per slide)",[41,127,128,131],{},[19,129,130],{},"Arkitektur:"," Långkörande bakgrundsskript äger blockerings- och vitlistedata och pratar med backend; content-skript renderar UI inuti Shadow DOM; popup, guide och varning är tre separata Vue-entrypoints",[41,133,134,137,138,141],{},[19,135,136],{},"Backend:"," Företagsspecifikt REST-API på ",[48,139,140],{},"ubarso.xenolith.se"," för blockeringslista per kund",[41,143,144,147,148,151],{},[19,145,146],{},"Manifest V2",", Firefox först (Gecko add-on-id ",[48,149,150],{},"websecassistant@xenolith.se",")",{"title":153,"searchDepth":154,"depth":154,"links":155},"",2,[156,157,158],{"id":12,"depth":154,"text":13},{"id":35,"depth":154,"text":36},{"id":106,"depth":154,"text":107},"Xenolith AB (forskningsprojekt)","2019-06-01","Firefox-tillägg som skyddar användare mot nätfiske, svaga lösenord och bedrägeri — och förklarar varför, med interaktiva guider och quiz.","md",true,{},12,"\u002Fportfolio\u002Fsv\u002Fwebsec-assistant",{"title":5,"description":161},"portfolio\u002Fsv\u002Fwebsec-assistant",[170,171,172],"cybersecurity","vue","gamification","\u002Fimages\u002Fportfolio\u002Fwebsec-assistant-hero.jpg","hKnPaKbbCb6_bUDXhYiUPz5GjYRUpqwIsEIsmghcHuM",1776248145430]