Daten, die die Apps standardmäßig senden
Keine.
Scans, Dateinamen, Dateiinhalte, App-Listen und Protokolle bleiben auf deinem Gerät. Ein Bericht verlässt es nur, wenn du ihn teilen möchtest – und erst nach dem Entfernen sensibler Angaben.
Beim Build erzeugt · 9. Oktober 2026
Diese Seite wird bei jedem Deployment neu aus dem Repository erzeugt. Jede Zahl unten stammt aus dem signierten Regelpaket und unseren eigenen Prüfskripten – und du kannst jede einzelne mit nur einem Befehl nachvollziehen.
Übersicht
Sechs Prüfungen, jeweils mit der Datei, aus der sie berechnet wurden.
0
Quelle scripts/
0
Quelle scripts/
0
Quelle Content-
Keine
Quelle docs/
106
Quelle shared/
182
Quelle shared/
Signatur
Bereinigungsregeln werden nur geladen, wenn ihre Ed25519-Signatur gültig ist. Bevor diese Seite geschrieben wurde, hat der Build das Paket mit demselben kanonischen JSON-Code wie die Engines erneut geprüft.
cleanspeed.default1.1.0Ed25519 · CSCJ v1709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77 IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA== shared/rules/keys/dev-public.ed25519.pemDas Paket im Repository ist mit dem Entwicklungsschlüssel signiert. Releases werden in der CI mit dem Produktionsschlüssel neu signiert; dessen Fingerabdruck steht hier, sobald das erste Release erscheint.
Prüfe die Signatur mit der Referenz-Engine (Node.js 22.18 oder neuer, keine Installation nötig):
git clone https://github.com/work517/cleaner.git && cd cleaner
node packages/core/src/cli.ts verify-pack \
--rulepack shared/rules/default.rulepack.json \
--sig shared/rules/default.rulepack.sig \
--pubkey shared/rules/keys/dev-public.ed25519.pemErwartet: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules
Berechne den Fingerabdruck des öffentlichen Schlüssels neu:
openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sumErwartet: 9ac0b5ea
Oder lade genau die Dateien herunter, aus denen diese Seite erzeugt wurde:
Tracker-Wächter
Jeder Build durchsucht Abhängigkeitsmanifeste und ausgelieferten Code nach 41 Kennungen von Werbe- und Analyse-SDKs und 14 Tracker-Hosts. Ein einziger Treffer stoppt den Build.
$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hostsDie Content-Security-Policy erlaubt nur die eigene Herkunft dieser Website. Skripte, Styles, Bilder und Schriften kommen alle von hier, und es gibt keinen Analyse-Beacon.
default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests
Prüfe den echten Header selbst:
curl -sI https://safecleanup.app/de/trust/ | grep -i content-security-policy
Daten & Releases
Keine.
Scans, Dateinamen, Dateiinhalte, App-Listen und Protokolle bleiben auf deinem Gerät. Ein Bericht verlässt es nur, wenn du ihn teilen möchtest – und erst nach dem Entfernen sensibler Angaben.
Jedes getaggte Release wird von der CI gebaut und mit diesen Dateien neben den Downloads veröffentlicht:
SHA256SUMSSHA-256-Prüfsummen aller Release-Dateien*.cdx.jsonSoftware-Stückliste im CycloneDX-Formatdefault.rulepack.sigMit dem Produktionsschlüssel signiertes RegelpaketNoch kein öffentliches Release. Prüfsummen und SBOMs erscheinen mit der ersten Version auf GitHub Releases – bis dahin zeigen wir keine Platzhalter-Hashes.
Gleiche heruntergeladene Dateien mit der veröffentlichten Liste ab:
sha256sum --check --ignore-missing SHA256SUMSBenchmarks
Ergebnisse des Benchmark-Werkzeugs im Repository, genau so, wie sie gemessen wurden.
| Test | CleanSpeed | Vergleichswert |
|---|---|---|
| scan.10k.filesPerSec | 13.034 files/s | 4.780 files/s |
| scan.10k.peakRss | 123 MB | 130 MB |
| duplicates.10k.durationMs | 772 ms | 1.098 ms |
| duplicates.10k.bytesReadPct | 29,24 % | 34,89 % |
| duplicates.10k.peakRss | 134 MB | 167 MB |
| redact.10k.buildReportMs | 6,6 ms | 19,3 ms |
| scan.100k.filesPerSec | 15.739 files/s | 4.598 files/s |
| scan.100k.peakRss | 194 MB | 223 MB |
| duplicates.100k.durationMs | 8.433 ms | 12.187 ms |
| duplicates.100k.bytesReadPct | 26,49 % | 39,85 % |
| duplicates.100k.peakRss | 228 MB | 299 MB |
| redact.100k.buildReportMs | 53,1 ms | 232,3 ms |
| quarantine.itemsPerSec | 334 items/s | 287 items/s |
| quarantine.restoreItemsPerSec | 570 items/s | 427 items/s |
| journal.appendsPerSec | 3.160 appends/s | 3.046 appends/s |
| scan.1m.filesPerSec | 15.301 files/s | 4.334 files/s |
| duplicates.1m.durationMs | 114.106 ms | 171.965 ms |
| duplicates.1m.bytesReadPct | 24,36 % | 62,35 % |
Quelle: packages/core/bench/results.json · docs/BENCHMARKS.md · 9. Oktober 2026
Meldung
Melde Schwachstellen vertraulich per E-Mail oder über ein GitHub-Security-Advisory. Wir antworten auf jede Meldung.
security@safecleanup.appsecurity.txtVertrauliches Advisory
Forschung in gutem Glauben nach unserer Richtlinie ist willkommen – wir ergreifen keine rechtlichen Schritte. Sicherheitsrichtlinie lesen
Transparenz
Die Dateien, die festlegen, was CleanSpeed anfassen darf, sind öffentlich, versioniert und werden wie Code geprüft.
Jede Bereinigungsregel mit Pfaden, Risikostufe und Beleg-Link.
shared/rules/default.rulepack.jsonSigniertes Regelpaket: Quelltext ansehenDas JSON Schema, das jede Regel erfüllen muss, bevor sie signiert werden kann.
shared/schemas/rulepack.schema.jsonSchema des Regelpakets: Quelltext ansehenGemeinsame Testfälle, damit die Windows-, Android- und Referenz-Engine genau gleich entscheiden.
shared/rules/conformance/Konformitätsvektoren: Quelltext ansehenPfadschutz, Signaturprüfung, Quarantäne und Wiederherstellung – mit Tests.
packages/core/src/Referenz-Engine: Quelltext ansehenDas Skript hinter dem Ergebnis „null Tracker“.
scripts/no-trackers.mjsTracker-Wächter: Quelltext ansehenDer Generator genau dieser Seite. Kein Tracking-Code, nichts versteckt.
apps/web/Diese Website: Quelltext ansehenBedrohungsmodell, Signierung, Lieferkette und Meldeverfahren.
docs/SECURITY.mdSicherheitskonzept: Quelltext ansehenWas gespeichert wird, wo und wie lange.
docs/PRIVACY.mdDatenschutzerklärung: Quelltext ansehen