Visão geral

Características e Capacidades

Sealist 🦭

A browser extension offering seamless E2E encryption for Todoist. Basically, this cutie seals your tasks and comments only for you to see.

Background

What Todoist Already Does

See Todoist Security Policy.

  • All user data is encrypted at rest in their production database.
  • Encryption is keyed by a master key held by Todoist.
It stops the stolen-hard-drive attack. What it doesn't stop:
  • Master key compromise or misuse.
  • A court order or legal compulsion.
  • A breach of the live app stack - prod read access means plaintext access, employee or attacker alike.
  • A future policy change on who gets to read your content.
  • Cross-border data-sharing pressures.
The Goal

Move the trust boundary off Todoist's server and onto the user's browser. Encrypt before task leaves, decrypt on the way back. Todoist's servers see opaque ciphertext. Plaintext only ever exists inside the browser client while the extension is Unsealed.

We want to provide a similar model to Mailvelope/FlowCrypt which layer PGP onto Gmail, but without requiring users setting PGP keys.

We should not make Todoist that much worse to use :p. The crypto should be conservative and audited. The codebase must be small enough to read. The shortcomings must be documented honestly.

Non Goals

We are not trying to defeat:

  • Malware running on the user's machine with arbitrary access (extension memory, screenshots, key loggers).
  • A malicious extension installed by the user with the same host_permissions reading our injected DOM. Extensions are isolated from each other's in-memory state and storage, but not from a malicious extension reading the page we both render to.
  • A user picking a low-entropy password. We gate on password complexity and employ a memory-hard KDF to make the offline attack as expensive as we honestly can, but a determined adversary wins against low-entropy passwords if one would pass the checks.

License

Copyright (C) 2026 yaspltbr

This program is free software: you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Crescimento de Usuários e Estatísticas de Download

Manifest V2 Add-on
Por:
yaspltbr
Usuários diários:
1
Avaliação:
5.00
(2)
Versão:
1.0.3 Última atualização: 2026-06-22
Código da versão:
6315026
Data de criação:
2026-06-19
Risco:
Low risk impact High risk likelihood
Permissões:
  • storage
  • https://app.todoist.com/*
  • https://api.todoist.com/*
Os scripts de conteúdo correspondem:
  • app.todoist.com
Tamanho:
321.99KB
URLs:
Site
Descrição completa:
Ver descrição detalhada
Fonte:
Loja de complementos do Firefox
Dados ingeridos em:
2026-07-27
Comparar estatísticas e classificação:

Entre em contato com o desenvolvedor

Chrome-Stats não possui este complemento do Firefox. Por favor, use essas informações abaixo para entrar em contato com o desenvolvedor complemento do Firefox.
Desenvolvido por:
yaspltbr
Loja de complementos do Firefox
https://addons.mozilla.org/firefox/addon/sealist/
Local na rede Internet:
https://gitlab.com/yaspltbr/sealist

Avaliações dos Usuários

That is exactly what I was looking for
por Pa*****, 2026-06-23

por ko*****, 2026-06-22
Ver todas as avaliações dos usuários ›

O Sealist é seguro?

Impacto de risco
O impacto de risco mede o nível de permissões extras que uma extensão tem acesso. Uma extensão de baixo impacto de risco não pode causar muitos danos, enquanto uma extensão de alto impacto de risco pode causar muitos danos, como roubar sua senha, contornar suas configurações de segurança e acessar seus dados pessoais. Extensões de alto impacto de risco não são necessariamente maliciosas. No entanto, se elas se tornarem maliciosas, podem ser muito prejudiciais.

Sealist requer permissões mínimas.

Detalhes da análise de impacto de risco
  • High Injects scripts into web pages, which may alter or extract site contents, resulting in a substantial risk.
  • Low ******* ****** ** *** ********* ******** ***********
Probabilidade de risco
A probabilidade de risco mede a probabilidade de que um complemento do Firefox possa se tornar maliciosa. Isso é determinado pela reputação do editor e da complemento do Firefox na Loja de complementos do Firefox, pelo tempo que a complemento do Firefox existe e por outros sinais sobre a complemento do Firefox. Nossos algoritmos não são perfeitos e estão sujeitos a alterações à medida que descobrimos novas maneiras de detectar extensões maliciosas. Recomendamos que você sempre tenha cuidado ao instalar um complemento do Firefox.

Sealist foi adicionado recentemente e não existe há tempo suficiente para coletarmos dados suficientes para avaliar com precisão seu nível de risco.

Detalhes da análise de probabilidade de risco
  • High This extension has low user count. Unpopular extensions may not be stable or safe.
  • Medium **** ********* *** ******* ** *** **** * ******* *** ******* *** *** ** ****** ** *****
  • Medium **** ********* *** ***** ** *** **** * ******* *** ********** *** *** ** ****** ** *****
  • Good **** ********* *** **** **** *******
Extension Guard
Proteção de Extensão

Descubra todas as extensões em uso, analise riscos e aplique políticas de bloqueio com o Extension Guard

Proteja seu navegador
Faça upgrade para ver detalhes completos da análise de risco

Melhores alternativas Sealist

Aqui estão algumas Firefox add-ons que são similares a Sealist: