Adopt WEBCAT for all web-based applications

I have created a new feature request on Proton’s UserVoice and I would like to share it here with the wider community.

Adopt WEBCAT for all web-based applications

The whole existence of Proton revolves around a trustworthy, easy-to-use suite of end-to-end encrypted applications. But one thing is to use Proton’s digitally signed mobile applications, another is to use Proton’s web-based applications.

So I suggest the early adoption of WEBCAT , a Freedom of the Press Foundation project currently in alpha.

From their website:

The Problem

Websites can change their code at any time, and HTTPS alone does not guarantee that every user receives the same, intended web application. WEBCAT addresses this by enabling signed delivery and transparency log–backed distribution of participating web applications, allowing end users to verify exactly what they received from a website.

WEBCAT’s developers are currently, as of March 2026, asking for developers and webmasters to join the alpha tests.

From the alpha announcement:

We especially want feedback from teams who want to use WEBCAT, but find that the set of web application features supported by WEBCAT are not sufficient for their use case. WEBCAT has already expanded the features it supports in response to such feedback, and we want to continue doing so.

Adopt WEBCAT for all web-based applications

The whole existence of Proton revolves around a trustworthy, easy-to-use suite of end-to-end encrypted applications. But one thing is to use Proton's digitally signed mobile applications, another is to use Proton's web-based applications. So I suggest the early adoption of WEBCAT, a Freedom of the Press Foundation project currently in alpha. From their website (https://webcat.tech/): """ The Problem Websites can change their code at any time, and HTTPS alone does not guarantee that every user receives the same, intended web application. WEBCAT addresses this by enabling signed delivery and transparency log–backed distribution of participating web applications, allowing end users to verify exactly what they received from a website. """ WEBCAT's developers are currently, as of March 2026, asking for developers and webmasters to join the alpha tests. From the alpha announcement (https://securedrop.org/news/webcat-alpha/): """ We especially want feedback from teams who want to use WEBCAT, but find that the set of web application features supported by WEBCAT are not sufficient for their use case. WEBCAT has already expanded the features it supports in response to such feedback, and we want to continue doing so. """

The Voice of the Proton Community

@securedrop

Great work!

Has @protonprivacy shown any interest in the project? It would be really nice to see them integrating WEBCAT into their suite.

#WEBCAT #Security #Privacy #Web

Миллиард доменов в базе: маркетинг или реальная защита?

Сегодня трудно представить себе жизнь без интернета. Каждый день люди открывают браузер для того, чтобы почитать новости, узнать прогноз погоды, послушать музыку, посмотреть кино и пообщаться с друзьями. Серфинг в Интернете может быть как целенаправленным поиском нужной информации, так и беспорядочным «блужданием» по ссылкам и сайтам. Количество веб-сайтов во всемирной паутине ежедневно растет: как сообщает портал Siteefy, во всемирной паутине насчитывается более 1,1 млрд веб-сайтов, и их число продолжает ежедневно расти. По данным Mediascope, 86% россиян пользуются интернетом, проводя в нём в среднем около 4,5 часов в день, причём 51% этого времени приходится на социальные сети. При этом в корпоративной среде повседневной рутиной стал активный обмен информацией с помощью веб-приложений, корпоративных мессенджеров, использование бизнес-приложений для рабочих активностей. Зачастую «личные» привычки пользователей переносятся и в корпоративную среду, и беспорядочный серфинг или общение в социальных сетях влияют на рабочую деятельность и продуктивность сотрудников, а так же на безопасность корпоративных информационных систем. Для обеспечения защиты от вредоносных ресурсов и контроля продуктивности рабочего времени существует механизм категоризации веб-ресурсов, использующийся в решениях кибербезопасности класса SWG (Secure Web Gateway). Эти решения обеспечивают управление доступом к веб-ресурсам, фильтрацию контента по категориям, блокировку угроз, контроль загрузки и передачи данных. Они учитывают роли сотрудников, их график работы и задачи, не мешая бизнес-процессам и не создавая избыточной нагрузки на администраторов.

https://habr.com/ru/companies/solarsecurity/articles/980730/

#webcat #иб #solar_webproxy #категоризация

Миллиард доменов в базе: маркетинг или реальная защита?

Сегодня трудно представить себе жизнь без интернета. Каждый день люди открывают браузер для того, чтобы почитать новости, узнать прогноз погоды, послушать музыку, посмотреть кино и пообщаться с...

Хабр

What does it take to make web applications auditable?

Here's why reproducibility matters, and how WEBCAT—a framework for signing and verifying web applications—approaches the problem in practice.

https://securedrop.org/news/webcat-towards-auditable-web-application-runtimes/

#WebCrypto #OpenSource #Cryptography #SecureDrop #WEBCAT

WEBCAT: Towards auditable web application runtimes

In this blog post, we examine the technical requirements for web applications to be properly auditable, arguing that reproducibility is a necessary condition. Enforcing the constraints needed to achieve this on the web is non-trivial, and we present a technical deep dive into how we approach this problem in WEBCAT.

SecureDrop
#SailfishOS #Webcat Iam aware of google news broken in webcat unable to scroll. #Google likes to break stuff for non Android and iOS world. They blocked G+ beginning this year. My tip avoid google stuff. Next thing they will break is youtube