Generado al compilar · 9 de octubre de 2026

Pruebas, no promesas.

Esta página se regenera a partir del repositorio cada vez que se publica el sitio. Cada cifra se calcula con el paquete de reglas firmado y nuestros propios scripts de control, y puedes reproducirlas todas con un solo comando.

Compruébalo túVer las 106 reglas

Resumen

Resultados de un vistazo

Seis comprobaciones, cada una vinculada al archivo del que se calculó.

  1. T-01Superada

    0

    SDK de publicidad y analítica

    Fuente scripts/no-trackers.mjs

  2. T-02Superada

    0

    Hosts de rastreo en el código publicado

    Fuente scripts/no-trackers.mjs

  3. T-03Superada

    0

    Solicitudes a terceros en este sitio

    Fuente Content-Security-Policy

  4. T-04Superada

    Ninguno

    Datos que las apps envían por defecto

    Fuente docs/PRIVACY.md

  5. T-05Superada

    106

    Reglas en el paquete firmado

    Fuente shared/rules/default.rulepack.json

  6. T-06Superada

    182

    Rutas protegidas

    Fuente shared/rules/default.rulepack.json

Firma

Las reglas están firmadas. La compilación verifica la firma.

Las reglas de limpieza solo se cargan si su firma Ed25519 es válida. Antes de escribir esta página, la compilación volvió a verificar el paquete con el mismo código de JSON canónico que usan los motores.

Paquete de reglas firmadoVerificada
ID del paquete
cleanspeed.default
Versión
1.1.0
Publicado
Algoritmo
Ed25519 · CSCJ v1
SHA-256 del archivo del paquete
709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1
Huella de la clave pública (SHA-256)
9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77
Firma (base64)
IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA==
Clave pública
shared/rules/keys/dev-public.ed25519.pem

El paquete del repositorio está firmado con la clave de desarrollo. Las versiones publicadas se vuelven a firmar con la clave de producción en CI; su huella aparecerá aquí con la primera versión.

Compruébalo tú

  1. Verifica la firma con el motor de referencia (Node.js 22.18 o posterior, sin instalar nada):

    git clone https://github.com/work517/cleaner.git && cd cleaner
    node packages/core/src/cli.ts verify-pack \
      --rulepack shared/rules/default.rulepack.json \
      --sig shared/rules/default.rulepack.sig \
      --pubkey shared/rules/keys/dev-public.ed25519.pem

    Resultado esperado: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules

  2. Vuelve a calcular la huella de la clave pública:

    openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum

    Resultado esperado: 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77

  3. O descarga los mismos archivos con los que se generó esta página:

Control de rastreadores

Cero rastreadores, garantizado por un script y no por una promesa

Cada compilación revisa los manifiestos de dependencias y el código publicado en busca de 41 identificadores de SDK de publicidad y analítica y 14 hosts de rastreo. Una sola coincidencia detiene la compilación.

$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts
Registrada mientras se generaba esta página.
Identificadores de SDK revisados
41
Hosts de rastreo revisados
14
Coincidencias encontradas
0

Solicitudes a terceros en este sitio0

La Content-Security-Policy solo permite el origen propio de este sitio. Scripts, estilos, imágenes y fuentes se sirven desde aquí, y no hay ninguna baliza de analítica.

default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests

Comprueba tú la cabecera real:

curl -sI https://safecleanup.app/es/trust/ | grep -i content-security-policy

Datos y versiones

Tus datos y nuestras versiones

Datos que las apps envían por defecto

Ninguno.

Los análisis, los nombres y contenidos de archivos, la lista de apps y los registros se quedan en tu dispositivo. Un informe solo sale de él si decides compartirlo, y siempre tras eliminar los datos sensibles.

Lee la política de privacidad

Sumas de verificación y SBOM

Cada versión etiquetada la ensambla CI y se publica con estos archivos junto a las descargas:

  • SHA256SUMSSumas SHA-256 de todos los archivos de la versión
  • *.cdx.jsonLista de materiales de software CycloneDX
  • default.rulepack.sigPaquete de reglas firmado con la clave de producción

Aún no hay ninguna versión pública. Las sumas de verificación y los SBOM aparecerán en GitHub Releases con la primera versión; hasta entonces, no mostraremos hashes de relleno.

Abrir GitHub Releases

Comprueba los archivos descargados con la lista publicada:

sha256sum --check --ignore-missing SHA256SUMS

Pruebas comparativas

Cómo nos comparamos

Resultados del banco de pruebas del repositorio, tal como se midieron.

Cómo nos comparamos
PruebaCleanSpeedReferencia
scan.10k.filesPerSec13.034 files/s4780 files/s
scan.10k.peakRss123 MB130 MB
duplicates.10k.durationMs772 ms1098 ms
duplicates.10k.bytesReadPct29,24 %34,89 %
duplicates.10k.peakRss134 MB167 MB
redact.10k.buildReportMs6,6 ms19,3 ms
scan.100k.filesPerSec15.739 files/s4598 files/s
scan.100k.peakRss194 MB223 MB
duplicates.100k.durationMs8433 ms12.187 ms
duplicates.100k.bytesReadPct26,49 %39,85 %
duplicates.100k.peakRss228 MB299 MB
redact.100k.buildReportMs53,1 ms232,3 ms
quarantine.itemsPerSec334 items/s287 items/s
quarantine.restoreItemsPerSec570 items/s427 items/s
journal.appendsPerSec3160 appends/s3046 appends/s
scan.1m.filesPerSec15.301 files/s4334 files/s
duplicates.1m.durationMs114.106 ms171.965 ms
duplicates.1m.bytesReadPct24,36 %62,35 %

Fuente: packages/core/bench/results.json · docs/BENCHMARKS.md · 9 de octubre de 2026

Divulgación

¿Has encontrado un fallo de seguridad? Avísanos primero.

Comunica las vulnerabilidades de forma privada por correo o mediante un aviso de seguridad de GitHub. Respondemos a todos los informes.

security@safecleanup.appsecurity.txtAviso privado

La investigación de buena fe que sigue nuestra política es bienvenida: no emprenderemos acciones legales. Lee la política de seguridad

  1. Acuse de recibo en 3 días laborables
  2. Evaluación inicial en 10 días laborables
  3. Plazos de corrección: crítica 30 días, alta 60 días, resto 90 días

Transparencia

Todo lo que puedes revisar

Los archivos que deciden qué puede tocar CleanSpeed son públicos, tienen control de versiones y se revisan como el código.