Dibuat otomatis saat build · 9 Oktober 2026

Bukti, bukan janji.

Halaman ini dibuat ulang dari repositori setiap kali situs diterbitkan. Setiap angka di bawah dihitung dari paket aturan yang ditandatangani dan skrip pemeriksa kami sendiri — dan semuanya bisa Anda reproduksi dengan satu perintah.

Periksa sendiriLihat semua 106 aturan

Ringkasan

Hasil sekilas

Enam pemeriksaan, masing-masing dengan file sumber perhitungannya.

  1. T-01Lulus

    0

    SDK iklan & analitik

    Sumber scripts/no-trackers.mjs

  2. T-02Lulus

    0

    Host pelacak dalam kode rilis

    Sumber scripts/no-trackers.mjs

  3. T-03Lulus

    0

    Permintaan pihak ketiga di situs ini

    Sumber Content-Security-Policy

  4. T-04Lulus

    Tidak ada

    Data yang dikirim aplikasi secara default

    Sumber docs/PRIVACY.md

  5. T-05Lulus

    106

    Aturan dalam paket bertanda tangan

    Sumber shared/rules/default.rulepack.json

  6. T-06Lulus

    182

    Jalur terlindungi

    Sumber shared/rules/default.rulepack.json

Tanda tangan

Aturan ditandatangani. Build memeriksa tanda tangannya.

Aturan pembersihan hanya dimuat jika tanda tangan Ed25519-nya valid. Sebelum menulis halaman ini, build memverifikasi ulang paket dengan kode JSON kanonis yang sama seperti yang dipakai mesin.

Paket aturan bertanda tanganTerverifikasi
ID paket
cleanspeed.default
Versi
1.1.0
Diterbitkan
Algoritme
Ed25519 · CSCJ v1
SHA-256 file paket
709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1
Sidik jari kunci publik (SHA-256)
9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77
Tanda tangan (base64)
IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA==
Kunci publik
shared/rules/keys/dev-public.ed25519.pem

Paket di repositori ditandatangani dengan kunci pengembangan. Build rilis ditandatangani ulang dengan kunci produksi di CI; sidik jarinya akan dicantumkan di sini saat rilis pertama terbit.

Periksa sendiri

  1. Periksa tanda tangan dengan mesin referensi (Node.js 22.18 atau lebih baru, tanpa instalasi):

    git clone https://github.com/work517/cleaner.git && cd cleaner
    node packages/core/src/cli.ts verify-pack \
      --rulepack shared/rules/default.rulepack.json \
      --sig shared/rules/default.rulepack.sig \
      --pubkey shared/rules/keys/dev-public.ed25519.pem

    Hasil yang diharapkan: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules

  2. Hitung ulang sidik jari kunci publik:

    openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum

    Hasil yang diharapkan: 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77

  3. Atau unduh file yang sama persis dengan yang dipakai untuk membuat halaman ini:

Penjaga pelacak

Nol pelacak — dijamin oleh skrip, bukan sekadar janji

Setiap build memindai manifes dependensi dan kode rilis untuk 41 pengenal SDK iklan dan analitik serta 14 host pelacak. Satu kecocokan saja akan menghentikan build.

$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts
Direkam saat halaman ini dibuat.
Pengenal SDK yang diperiksa
41
Host pelacak yang diperiksa
14
Kecocokan ditemukan
0

Permintaan pihak ketiga di situs ini0

Content-Security-Policy hanya mengizinkan asal situs ini sendiri. Skrip, gaya, gambar, dan font semuanya di-host sendiri, dan tidak ada beacon analitik.

default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests

Periksa sendiri header yang sebenarnya:

curl -sI https://safecleanup.app/id/trust/ | grep -i content-security-policy

Data & rilis

Data Anda, dan rilis kami

Data yang dikirim aplikasi secara default

Tidak ada.

Hasil pindai, nama dan isi file, daftar aplikasi, serta log tetap berada di perangkat Anda. Laporan hanya keluar jika Anda memilih untuk membagikannya — dan hanya setelah data sensitif dihapus.

Baca kebijakan privasi

Checksum & SBOM

Setiap rilis bertag dirakit oleh CI dan diterbitkan bersama file berikut di samping unduhan:

  • SHA256SUMSChecksum SHA-256 untuk setiap file rilis
  • *.cdx.jsonDaftar komponen perangkat lunak CycloneDX
  • default.rulepack.sigPaket aturan yang ditandatangani dengan kunci produksi

Belum ada rilis publik. Checksum dan SBOM akan muncul di GitHub Releases bersama versi pertama — sampai saat itu, kami tidak menampilkan hash contoh.

Buka GitHub Releases

Cocokkan file yang diunduh dengan daftar yang diterbitkan:

sha256sum --check --ignore-missing SHA256SUMS

Tolok ukur

Perbandingan kami

Hasil dari perangkat tolok ukur di repositori, ditampilkan persis seperti yang diukur.

Perbandingan kami
PengujianCleanSpeedPembanding
scan.10k.filesPerSec13.034 files/s4.780 files/s
scan.10k.peakRss123 MB130 MB
duplicates.10k.durationMs772 ms1.098 ms
duplicates.10k.bytesReadPct29,24 %34,89 %
duplicates.10k.peakRss134 MB167 MB
redact.10k.buildReportMs6,6 ms19,3 ms
scan.100k.filesPerSec15.739 files/s4.598 files/s
scan.100k.peakRss194 MB223 MB
duplicates.100k.durationMs8.433 ms12.187 ms
duplicates.100k.bytesReadPct26,49 %39,85 %
duplicates.100k.peakRss228 MB299 MB
redact.100k.buildReportMs53,1 ms232,3 ms
quarantine.itemsPerSec334 items/s287 items/s
quarantine.restoreItemsPerSec570 items/s427 items/s
journal.appendsPerSec3.160 appends/s3.046 appends/s
scan.1m.filesPerSec15.301 files/s4.334 files/s
duplicates.1m.durationMs114.106 ms171.965 ms
duplicates.1m.bytesReadPct24,36 %62,35 %

Sumber: packages/core/bench/results.json · docs/BENCHMARKS.md · 9 Oktober 2026

Pelaporan

Menemukan masalah keamanan? Beri tahu kami dulu.

Laporkan kerentanan secara pribadi lewat email atau GitHub security advisory. Kami membalas setiap laporan.

security@safecleanup.appsecurity.txtAdvisory pribadi

Riset dengan iktikad baik yang mengikuti kebijakan kami dipersilakan — kami tidak akan menempuh jalur hukum. Baca kebijakan keamanan

  1. Konfirmasi penerimaan dalam 3 hari kerja
  2. Penilaian awal dalam 10 hari kerja
  3. Target perbaikan: kritis 30 hari, tinggi 60 hari, lainnya 90 hari

Transparansi

Semua yang bisa Anda periksa

File yang menentukan apa saja yang boleh disentuh CleanSpeed bersifat publik, berversi, dan ditinjau seperti kode.