アプリが初期設定で送信するデータ
ありません。
スキャン結果、ファイル名や内容、アプリ一覧、ログは端末内にとどまります。レポートは、あなたが共有を選んだ場合にのみ、機密情報を除去してから送信されます。
ビルド時に自動生成 · 2026年10月9日
このページはサイトをデプロイするたびにリポジトリから生成されます。以下の数値はすべて署名済みルールパックと検査スクリプトから算出したもので、コマンド1行で誰でも再現できます。
概要
6つのチェックを、算出元のファイルとあわせて示します。
0
出典 scripts/
0
出典 scripts/
0
出典 Content-
なし
出典 docs/
106
出典 shared/
182
出典 shared/
署名
クリーンアップルールは Ed25519 署名の検証に成功した場合にのみ読み込まれます。このページを書き出す前に、エンジンと同じ正規化 JSON のコードでルールパックを再検証しました。
cleanspeed.default1.1.0Ed25519 · CSCJ v1709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77 IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA== shared/rules/keys/dev-public.ed25519.pemリポジトリ内のパックは開発用の鍵で署名されています。リリースビルドは CI で本番用の鍵により再署名され、最初のリリース時にそのフィンガープリントをここに掲載します。
リファレンスエンジンで署名を確認します(Node.js 22.18 以降、インストール不要):
git clone https://github.com/work517/cleaner.git && cd cleaner
node packages/core/src/cli.ts verify-pack \
--rulepack shared/rules/default.rulepack.json \
--sig shared/rules/default.rulepack.sig \
--pubkey shared/rules/keys/dev-public.ed25519.pem期待される出力: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules
公開鍵のフィンガープリントを再計算します:
openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum期待される出力: 9ac0b5ea
または、このページの生成に使ったファイルをそのままダウンロードできます:
トラッカーガード
ビルドのたびに、依存関係の定義と配布コードから 41 種類の広告・分析SDK識別子と 14 件のトラッカーホストを検査します。1件でも見つかればビルドは停止します。
$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hostsコンテンツセキュリティポリシー(CSP)は、このサイト自身のオリジンのみを許可しています。スクリプト、スタイル、画像、フォントはすべて自前で配信し、アクセス解析のビーコンもありません。
default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests
実際のレスポンスヘッダーを確認できます:
curl -sI https://safecleanup.app/ja/trust/ | grep -i content-security-policy
データとリリース
ありません。
スキャン結果、ファイル名や内容、アプリ一覧、ログは端末内にとどまります。レポートは、あなたが共有を選んだ場合にのみ、機密情報を除去してから送信されます。
タグ付きリリースは CI が組み立て、ダウンロードファイルと一緒に次のファイルを公開します:
SHA256SUMS全リリースファイルの SHA-256 チェックサム*.cdx.jsonCycloneDX ソフトウェア部品表default.rulepack.sig本番用の鍵で署名したルールパック公開リリースはまだありません。最初のバージョンの公開時に、チェックサムと SBOM が GitHub Releases に掲載されます。それまで仮のハッシュは表示しません。
ダウンロードしたファイルを公開リストと照合します:
sha256sum --check --ignore-missing SHA256SUMSベンチマーク
リポジトリのベンチマークツールで測定した結果を、そのまま掲載しています。
| テスト | CleanSpeed | ベースライン |
|---|---|---|
| scan.10k.filesPerSec | 13,034 files/s | 4,780 files/s |
| scan.10k.peakRss | 123 MB | 130 MB |
| duplicates.10k.durationMs | 772 ms | 1,098 ms |
| duplicates.10k.bytesReadPct | 29.24 % | 34.89 % |
| duplicates.10k.peakRss | 134 MB | 167 MB |
| redact.10k.buildReportMs | 6.6 ms | 19.3 ms |
| scan.100k.filesPerSec | 15,739 files/s | 4,598 files/s |
| scan.100k.peakRss | 194 MB | 223 MB |
| duplicates.100k.durationMs | 8,433 ms | 12,187 ms |
| duplicates.100k.bytesReadPct | 26.49 % | 39.85 % |
| duplicates.100k.peakRss | 228 MB | 299 MB |
| redact.100k.buildReportMs | 53.1 ms | 232.3 ms |
| quarantine.itemsPerSec | 334 items/s | 287 items/s |
| quarantine.restoreItemsPerSec | 570 items/s | 427 items/s |
| journal.appendsPerSec | 3,160 appends/s | 3,046 appends/s |
| scan.1m.filesPerSec | 15,301 files/s | 4,334 files/s |
| duplicates.1m.durationMs | 114,106 ms | 171,965 ms |
| duplicates.1m.bytesReadPct | 24.36 % | 62.35 % |
出典: packages/core/bench/results.json · docs/BENCHMARKS.md · 2026年10月9日
脆弱性の報告
メールまたは GitHub の非公開セキュリティアドバイザリーでご報告ください。すべての報告に返信します。
security@safecleanup.appsecurity.txt非公開アドバイザリー
ポリシーに沿った善意の調査を歓迎します。法的措置は取りません。 セキュリティポリシーを読む
透明性
CleanSpeed が何に触れてよいかを決めるファイルはすべて公開され、コードと同じようにバージョン管理とレビューを経ています。
すべてのクリーンアップルールのパス、リスクの程度、根拠リンク。
shared/rules/default.rulepack.json署名済みルールパック: ソースを見る署名の前にすべてのルールが通過しなければならない JSON スキーマ。
shared/schemas/rulepack.schema.jsonルールパックのスキーマ: ソースを見るWindows、Android、リファレンスエンジンがまったく同じ判断をするための共通テストケース。
shared/rules/conformance/適合性テストベクター: ソースを見るパスガード、署名検証、隔離とロールバック。テスト付き。
packages/core/src/リファレンスエンジン: ソースを見る上記の「トラッカーゼロ」を判定しているスクリプト。
scripts/no-trackers.mjsトラッカーガード: ソースを見るまさにこのページの生成元。トラッキングコードも隠しごともありません。
apps/web/このウェブサイト: ソースを見る脅威モデル、署名、サプライチェーン、脆弱性開示ポリシー。
docs/SECURITY.mdセキュリティ設計: ソースを見る何を、どこに、どれだけの期間保存するか。
docs/PRIVACY.mdプライバシーポリシー: ソースを見る