Caractéristiques et capacités

Sealist 🦭

A browser extension offering seamless E2E encryption for Todoist. Basically, this cutie seals your tasks and comments only for you to see.

Background

What Todoist Already Does

See Todoist Security Policy.

  • All user data is encrypted at rest in their production database.
  • Encryption is keyed by a master key held by Todoist.
It stops the stolen-hard-drive attack. What it doesn't stop:
  • Master key compromise or misuse.
  • A court order or legal compulsion.
  • A breach of the live app stack - prod read access means plaintext access, employee or attacker alike.
  • A future policy change on who gets to read your content.
  • Cross-border data-sharing pressures.
The Goal

Move the trust boundary off Todoist's server and onto the user's browser. Encrypt before task leaves, decrypt on the way back. Todoist's servers see opaque ciphertext. Plaintext only ever exists inside the browser client while the extension is Unsealed.

We want to provide a similar model to Mailvelope/FlowCrypt which layer PGP onto Gmail, but without requiring users setting PGP keys.

We should not make Todoist that much worse to use :p. The crypto should be conservative and audited. The codebase must be small enough to read. The shortcomings must be documented honestly.

Non Goals

We are not trying to defeat:

  • Malware running on the user's machine with arbitrary access (extension memory, screenshots, key loggers).
  • A malicious extension installed by the user with the same host_permissions reading our injected DOM. Extensions are isolated from each other's in-memory state and storage, but not from a malicious extension reading the page we both render to.
  • A user picking a low-entropy password. We gate on password complexity and employ a memory-hard KDF to make the offline attack as expensive as we honestly can, but a determined adversary wins against low-entropy passwords if one would pass the checks.

License

Copyright (C) 2026 yaspltbr

This program is free software: you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Croissance des utilisateurs et statistiques de téléchargement

Manifest V2 Add-on
Par :
yaspltbr
Utilisateurs quotidiens:
1
Évaluation :
5.00
(2)
Version :
1.0.3 Dernière mise à jour : 2026-06-22
Code de version :
6315026
Date de création :
2026-06-19
Risque :
Low risk impact High risk likelihood
Permissions :
  • storage
  • https://app.todoist.com/*
  • https://api.todoist.com/*
Les scripts de contenu correspondent :
  • app.todoist.com
Taille:
321.99KB
URL :
Site web
Description complète :
Voir la description détaillée
Source :
Magasin de modules Firefox
Données ingérées le :
2026-07-28
Comparer les statistiques et le classement :

Contacter le développeur

Chrome-Stats ne possède pas ce module Firefox. Veuillez utiliser ces informations ci-dessous pour contacter le développeur module Firefox.
Développé par :
yaspltbr
Magasin de modules Firefox
https://addons.mozilla.org/firefox/addon/sealist/
Site internet:
https://gitlab.com/yaspltbr/sealist

Avis des utilisateurs

That is exactly what I was looking for
par Pa*****, 2026-06-23

par ko*****, 2026-06-22
Voir tous les avis des utilisateurs ›

Est-ce que Sealist est sûr ?

Impact du risque
L'impact du risque mesure le niveau de permissions supplémentaires auxquelles une extension a accès. Une extension à faible impact de risque ne peut pas faire beaucoup de dégâts, tandis qu'une extension à fort impact de risque peut causer beaucoup de dommages comme voler votre mot de passe, contourner vos paramètres de sécurité et accéder à vos données personnelles. Les extensions à fort impact de risque ne sont pas nécessairement malveillantes. Cependant, si elles deviennent malveillantes, elles peuvent être très nuisibles.

Sealist nécessite très peu de permissions.

Détails de l'analyse d'impact du risque
  • High Injects scripts into web pages, which may alter or extract site contents, resulting in a substantial risk.
  • Low ******* ****** ** *** ********* ******** ***********
Probabilité de risque
La probabilité de risque mesure la probabilité qu'un module Firefox puisse devenir malveillante. Cela est déterminé par la réputation de l'éditeur et de module Firefox sur Magasin de modules Firefox, le temps depuis lequel module Firefox existe, et d'autres signaux concernant module Firefox. Nos algorithmes ne sont pas parfaits et sont susceptibles de changer à mesure que nous découvrons de nouvelles façons de détecter les extensions malveillantes. Nous vous recommandons de toujours faire preuve de prudence lors de l'installation d'un module Firefox.

Sealist a été ajouté récemment et n'existe pas depuis assez longtemps pour que nous puissions recueillir suffisamment de données pour évaluer précisément son niveau de risque.

Détails de l'analyse de probabilité de risque
  • High This extension has low user count. Unpopular extensions may not be stable or safe.
  • Medium **** ********* *** ******* ** *** **** * ******* *** ******* *** *** ** ****** ** *****
  • Medium **** ********* *** ***** ** *** **** * ******* *** ********** *** *** ** ****** ** *****
  • Good **** ********* *** **** **** *******
Extension Guard
Garde d’extension

Découvrez chaque extension utilisée, analysez les risques et appliquez des politiques de blocage avec Extension Guard

Sécurisez votre navigateur
Passez à la version supérieure pour voir les détails complets de l'analyse des risques

Meilleures alternatives Sealist

Voici quelques Firefox add-ons qui sont similaires à Sealist :