Généré au build · 9 octobre 2026

Des preuves, pas des promesses.

Cette page est reconstruite à partir du dépôt à chaque déploiement du site. Chaque chiffre ci-dessous est calculé à partir du pack de règles signé et de nos propres scripts de contrôle — et vous pouvez tous les reproduire avec une seule commande.

Vérifiez par vous-mêmeParcourir les 106 règles

Synthèse

Les résultats en un coup d’œil

Six contrôles, chacun relié au fichier à partir duquel il est calculé.

  1. T-01Réussi

    0

    SDK publicitaires et d’analyse

    Source scripts/no-trackers.mjs

  2. T-02Réussi

    0

    Hôtes de pistage dans le code livré

    Source scripts/no-trackers.mjs

  3. T-03Réussi

    0

    Requêtes tierces sur ce site

    Source Content-Security-Policy

  4. T-04Réussi

    Aucune

    Données envoyées par défaut par les apps

    Source docs/PRIVACY.md

  5. T-05Réussi

    106

    Règles du pack signé

    Source shared/rules/default.rulepack.json

  6. T-06Réussi

    182

    Chemins protégés

    Source shared/rules/default.rulepack.json

Signature

Les règles sont signées. Le build vérifie la signature.

Les règles de nettoyage ne sont chargées que si leur signature Ed25519 est valide. Avant d’écrire cette page, le build a revérifié le pack avec le même code JSON canonique que les moteurs.

Pack de règles signéVérifiée
ID du pack
cleanspeed.default
Version
1.1.0
Publié le
Algorithme
Ed25519 · CSCJ v1
SHA-256 du fichier du pack
709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1
Empreinte de la clé publique (SHA-256)
9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77
Signature (base64)
IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA==
Clé publique
shared/rules/keys/dev-public.ed25519.pem

Le pack du dépôt est signé avec la clé de développement. Les versions publiées sont re-signées avec la clé de production dans la CI ; son empreinte figurera ici dès la première version.

Vérifiez par vous-même

  1. Vérifiez la signature avec le moteur de référence (Node.js 22.18 ou plus récent, rien à installer) :

    git clone https://github.com/work517/cleaner.git && cd cleaner
    node packages/core/src/cli.ts verify-pack \
      --rulepack shared/rules/default.rulepack.json \
      --sig shared/rules/default.rulepack.sig \
      --pubkey shared/rules/keys/dev-public.ed25519.pem

    Résultat attendu : rule pack cleanspeed.default@1.1.0: signature OK, 106 rules

  2. Recalculez l’empreinte de la clé publique :

    openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum

    Résultat attendu : 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77

  3. Ou téléchargez exactement les fichiers qui ont servi à générer cette page :

Garde anti-traqueurs

Zéro traqueur — imposé par un script, pas par une promesse

Chaque build analyse les manifestes de dépendances et le code livré à la recherche de 41 identifiants de SDK publicitaires et d’analyse et de 14 hôtes de pistage. Une seule correspondance arrête le build.

$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts
Enregistrée pendant la génération de cette page.
Identifiants de SDK contrôlés
41
Hôtes de pistage contrôlés
14
Correspondances trouvées
0

Requêtes tierces sur ce site0

La Content-Security-Policy n’autorise que l’origine du site lui-même. Scripts, styles, images et polices sont tous hébergés ici, et il n’y a aucune balise d’analyse.

default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests

Vérifiez l’en-tête réel par vous-même :

curl -sI https://safecleanup.app/fr/trust/ | grep -i content-security-policy

Données et versions

Vos données, et nos versions

Données envoyées par défaut par les apps

Aucune.

Analyses, noms et contenus de fichiers, listes d’apps et journaux restent sur votre appareil. Un rapport ne le quitte que si vous choisissez de le partager — et uniquement après suppression des données sensibles.

Lire la politique de confidentialité

Sommes de contrôle et SBOM

Chaque version étiquetée est assemblée par la CI et publiée avec ces fichiers à côté des téléchargements :

  • SHA256SUMSSommes SHA-256 de tous les fichiers de la version
  • *.cdx.jsonNomenclature logicielle CycloneDX
  • default.rulepack.sigPack de règles signé avec la clé de production

Aucune version publique pour l’instant. Les sommes de contrôle et les SBOM apparaîtront sur GitHub Releases avec la première version — d’ici là, nous n’afficherons aucune empreinte fictive.

Ouvrir GitHub Releases

Comparez les fichiers téléchargés avec la liste publiée :

sha256sum --check --ignore-missing SHA256SUMS

Bancs d’essai

Où nous nous situons

Résultats du banc d’essai du dépôt, tels qu’ils ont été mesurés.

Où nous nous situons
TestCleanSpeedRéférence
scan.10k.filesPerSec13 034 files/s4 780 files/s
scan.10k.peakRss123 MB130 MB
duplicates.10k.durationMs772 ms1 098 ms
duplicates.10k.bytesReadPct29,24 %34,89 %
duplicates.10k.peakRss134 MB167 MB
redact.10k.buildReportMs6,6 ms19,3 ms
scan.100k.filesPerSec15 739 files/s4 598 files/s
scan.100k.peakRss194 MB223 MB
duplicates.100k.durationMs8 433 ms12 187 ms
duplicates.100k.bytesReadPct26,49 %39,85 %
duplicates.100k.peakRss228 MB299 MB
redact.100k.buildReportMs53,1 ms232,3 ms
quarantine.itemsPerSec334 items/s287 items/s
quarantine.restoreItemsPerSec570 items/s427 items/s
journal.appendsPerSec3 160 appends/s3 046 appends/s
scan.1m.filesPerSec15 301 files/s4 334 files/s
duplicates.1m.durationMs114 106 ms171 965 ms
duplicates.1m.bytesReadPct24,36 %62,35 %

Source : packages/core/bench/results.json · docs/BENCHMARKS.md · 9 octobre 2026

Signalement

Une faille de sécurité ? Prévenez-nous d’abord.

Signalez les vulnérabilités en privé par e-mail ou via un avis de sécurité GitHub. Nous répondons à chaque signalement.

security@safecleanup.appsecurity.txtAvis privé

Les recherches de bonne foi menées selon notre politique sont les bienvenues : nous n’engagerons aucune poursuite. Lire la politique de sécurité

  1. Accusé de réception sous 3 jours ouvrés
  2. Première évaluation sous 10 jours ouvrés
  3. Délais de correction : critique 30 jours, élevée 60 jours, autres 90 jours

Transparence

Tout ce que vous pouvez inspecter

Les fichiers qui décident de ce que CleanSpeed peut toucher sont publics, versionnés et relus comme du code.