Características y capacidades

Sealist 🦭

A browser extension offering seamless E2E encryption for Todoist. Basically, this cutie seals your tasks and comments only for you to see.

Background

What Todoist Already Does

See Todoist Security Policy.

  • All user data is encrypted at rest in their production database.
  • Encryption is keyed by a master key held by Todoist.
It stops the stolen-hard-drive attack. What it doesn't stop:
  • Master key compromise or misuse.
  • A court order or legal compulsion.
  • A breach of the live app stack - prod read access means plaintext access, employee or attacker alike.
  • A future policy change on who gets to read your content.
  • Cross-border data-sharing pressures.
The Goal

Move the trust boundary off Todoist's server and onto the user's browser. Encrypt before task leaves, decrypt on the way back. Todoist's servers see opaque ciphertext. Plaintext only ever exists inside the browser client while the extension is Unsealed.

We want to provide a similar model to Mailvelope/FlowCrypt which layer PGP onto Gmail, but without requiring users setting PGP keys.

We should not make Todoist that much worse to use :p. The crypto should be conservative and audited. The codebase must be small enough to read. The shortcomings must be documented honestly.

Non Goals

We are not trying to defeat:

  • Malware running on the user's machine with arbitrary access (extension memory, screenshots, key loggers).
  • A malicious extension installed by the user with the same host_permissions reading our injected DOM. Extensions are isolated from each other's in-memory state and storage, but not from a malicious extension reading the page we both render to.
  • A user picking a low-entropy password. We gate on password complexity and employ a memory-hard KDF to make the offline attack as expensive as we honestly can, but a determined adversary wins against low-entropy passwords if one would pass the checks.

License

Copyright (C) 2026 yaspltbr

This program is free software: you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Crecimiento de usuarios y estadísticas de descarga

Manifest V2 Add-on
Por:
yaspltbr
Usuarios diarios:
1
Calificación:
5.00
(2)
Versión:
1.0.3 Última actualización: 2026-06-22
Código de versión:
6315026
Fecha de creación:
2026-06-19
Riesgo:
Low risk impact High risk likelihood
Permisos:
  • storage
  • https://app.todoist.com/*
  • https://api.todoist.com/*
Los scripts de contenido coinciden:
  • app.todoist.com
Tamaño:
321.99KB
URLs:
Sitio web
Descripción completa:
Ver descripción detallada
Fuente:
Tienda de complementos de Firefox
Datos ingeridos el:
2026-07-27
Comparar estadísticas y clasificación:

Contacta con el desarrollador

Chrome-Stats no es propietario de este complemento de Firefox. Utilice esta información a continuación para ponerse en contacto con el desarrollador de complemento de Firefox.
Desarrollado por:
yaspltbr
Tienda de complementos de Firefox
https://addons.mozilla.org/firefox/addon/sealist/
Sitio web:
https://gitlab.com/yaspltbr/sealist

Opiniones de usuarios

That is exactly what I was looking for
por Pa*****, 2026-06-23

por ko*****, 2026-06-22
Ver todas las reseñas de usuarios ›

¿Es seguro Sealist?

Impacto de riesgo
El impacto del riesgo mide el nivel de permisos adicionales a los que tiene acceso una extensión. Una extensión de bajo impacto de riesgo no puede hacer mucho daño, mientras que una extensión de alto impacto de riesgo puede causar mucho daño, como robar tu contraseña, eludir tu configuración de seguridad y acceder a tus datos personales. Las extensiones de alto impacto de riesgo no son necesariamente maliciosas. Sin embargo, si se vuelven maliciosas, pueden ser muy dañinas.

Sealist requiere permisos mínimos.

Detalles del análisis de impacto de riesgo
  • High Injects scripts into web pages, which may alter or extract site contents, resulting in a substantial risk.
  • Low ******* ****** ** *** ********* ******** ***********
Probabilidad de riesgo
La probabilidad de riesgo mide la probabilidad de que un complemento de Firefox pueda volverse maliciosa. Esto se determina por la reputación del editor y de complemento de Firefox en Tienda de complementos de Firefox, el tiempo que ha existido complemento de Firefox y otras señales sobre complemento de Firefox. Nuestros algoritmos no son perfectos y están sujetos a cambios a medida que descubrimos nuevas formas de detectar extensiones maliciosas. Recomendamos que siempre tengas precaución al instalar un complemento de Firefox.

Sealist se agregó recientemente y no ha existido el tiempo suficiente para que recopilemos datos suficientes para evaluar con precisión su nivel de riesgo.

Detalles del análisis de probabilidad de riesgo
  • High This extension has low user count. Unpopular extensions may not be stable or safe.
  • Medium **** ********* *** ******* ** *** **** * ******* *** ******* *** *** ** ****** ** *****
  • Medium **** ********* *** ***** ** *** **** * ******* *** ********** *** *** ** ****** ** *****
  • Good **** ********* *** **** **** *******
Extension Guard
Guardia de extensión

Descubre cada extensión en uso, analiza riesgos y aplica políticas de bloqueo con Extension Guard

Protege tu navegador
Actualiza para ver los detalles completos del análisis de riesgo

Mejores alternativas Sealist

Aquí hay algunas Firefox add-ons que son similares a Sealist: