Cette page est reconstruite à partir du dépôt à chaque déploiement du site. Chaque chiffre ci-dessous est calculé à partir du pack de règles signé et de nos propres scripts de contrôle — et vous pouvez tous les reproduire avec une seule commande.
Les règles sont signées. Le build vérifie la signature.
Les règles de nettoyage ne sont chargées que si leur signature Ed25519 est valide. Avant d’écrire cette page, le build a revérifié le pack avec le même code JSON canonique que les moteurs.
Le pack du dépôt est signé avec la clé de développement. Les versions publiées sont re-signées avec la clé de production dans la CI ; son empreinte figurera ici dès la première version.
Vérifiez par vous-même
Vérifiez la signature avec le moteur de référence (Node.js 22.18 ou plus récent, rien à installer) :
Zéro traqueur — imposé par un script, pas par une promesse
Chaque build analyse les manifestes de dépendances et le code livré à la recherche de 41 identifiants de SDK publicitaires et d’analyse et de 14 hôtes de pistage. Une seule correspondance arrête le build.
La Content-Security-Policy n’autorise que l’origine du site lui-même. Scripts, styles, images et polices sont tous hébergés ici, et il n’y a aucune balise d’analyse.
Analyses, noms et contenus de fichiers, listes d’apps et journaux restent sur votre appareil. Un rapport ne le quitte que si vous choisissez de le partager — et uniquement après suppression des données sensibles.
Chaque version étiquetée est assemblée par la CI et publiée avec ces fichiers à côté des téléchargements :
SHA256SUMSSommes SHA-256 de tous les fichiers de la version
*.cdx.jsonNomenclature logicielle CycloneDX
default.rulepack.sigPack de règles signé avec la clé de production
Aucune version publique pour l’instant. Les sommes de contrôle et les SBOM apparaîtront sur GitHub Releases avec la première version — d’ici là, nous n’afficherons aucune empreinte fictive.