빌드 시 자동 생성 · 2026년 10월 9일

말 대신 증거로 보여드려요.

이 페이지는 사이트를 배포할 때마다 저장소에서 새로 만들어져요. 아래 숫자는 모두 서명된 규칙팩과 검사 스크립트로 계산한 값이고, 명령어 한 줄로 누구나 재현할 수 있어요.

직접 검증하기규칙 106개 모두 보기

요약

한눈에 보는 검사 결과

여섯 가지 검사를, 계산에 쓰인 파일과 함께 보여드려요.

  1. T-01통과

    0

    광고·분석 SDK

    출처 scripts/no-trackers.mjs

  2. T-02통과

    0

    배포 코드 속 추적 호스트

    출처 scripts/no-trackers.mjs

  3. T-03통과

    0

    이 사이트의 제3자 요청

    출처 Content-Security-Policy

  4. T-04통과

    없음

    앱이 기본으로 보내는 데이터

    출처 docs/PRIVACY.md

  5. T-05통과

    106

    서명된 규칙팩의 규칙

    출처 shared/rules/default.rulepack.json

  6. T-06통과

    182

    보호 경로

    출처 shared/rules/default.rulepack.json

서명

규칙은 서명되어 있고, 빌드가 그 서명을 확인해요.

정리 규칙은 Ed25519 서명이 검증될 때만 불러와요. 이 페이지를 쓰기 전에, 엔진과 같은 정규화 JSON 코드로 규칙팩 서명을 다시 확인했어요.

서명된 규칙팩검증됨
팩 ID
cleanspeed.default
버전
1.1.0
게시일
알고리즘
Ed25519 · CSCJ v1
팩 파일 SHA-256
709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1
공개키 지문(SHA-256)
9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77
서명(base64)
IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA==
공개키
shared/rules/keys/dev-public.ed25519.pem

저장소의 규칙팩은 개발용 키로 서명되어 있어요. 릴리스 빌드는 CI에서 운영 키로 다시 서명하고, 첫 릴리스가 나오면 그 지문을 여기에 함께 공개할게요.

직접 검증하기

  1. 참조 엔진으로 서명을 확인하세요(Node.js 22.18 이상, 설치할 것 없음):

    git clone https://github.com/work517/cleaner.git && cd cleaner
    node packages/core/src/cli.ts verify-pack \
      --rulepack shared/rules/default.rulepack.json \
      --sig shared/rules/default.rulepack.sig \
      --pubkey shared/rules/keys/dev-public.ed25519.pem

    예상 결과: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules

  2. 공개키 지문을 다시 계산해 보세요:

    openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum

    예상 결과: 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77

  3. 또는 이 페이지를 만든 파일을 그대로 내려받으세요:

추적기 가드

추적기 0개 — 약속이 아니라 스크립트로 강제해요

빌드할 때마다 의존성 목록과 배포 코드에서 광고·분석 SDK 식별자 41개와 추적 호스트 14개를 찾아요. 하나라도 발견되면 빌드가 멈춰요.

$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts
이 페이지를 만드는 동안 기록한 실제 출력이에요.
검사한 SDK 식별자
41
검사한 추적 호스트
14
발견된 항목
0

이 사이트의 제3자 요청0

콘텐츠 보안 정책(CSP)은 이 사이트 자신의 출처만 허용해요. 스크립트·스타일·이미지·글꼴을 모두 직접 제공하고, 분석용 비콘도 없어요.

default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests

실제 응답 헤더를 직접 확인해 보세요:

curl -sI https://safecleanup.app/ko/trust/ | grep -i content-security-policy

데이터와 릴리스

여러분의 데이터, 그리고 릴리스

앱이 기본으로 보내는 데이터

없어요.

검사 결과, 파일 이름과 내용, 앱 목록, 로그는 기기에만 남아요. 보고서는 직접 공유를 선택했을 때만, 민감 정보를 지운 뒤에 전송돼요.

개인정보 처리방침 보기

체크섬과 SBOM

태그된 릴리스는 CI가 직접 만들고, 다운로드 파일 옆에 다음 파일을 함께 게시해요:

  • SHA256SUMS모든 릴리스 파일의 SHA-256 체크섬
  • *.cdx.jsonCycloneDX 소프트웨어 자재 명세서
  • default.rulepack.sig운영 키로 서명한 규칙팩

아직 공개 릴리스가 없어요. 첫 버전이 나오면 체크섬과 SBOM이 GitHub Releases에 함께 올라가요. 그 전까지 임시 해시는 보여드리지 않아요.

GitHub Releases 열기

내려받은 파일을 게시된 목록과 대조해 보세요:

sha256sum --check --ignore-missing SHA256SUMS

벤치마크

비교 벤치마크

저장소의 벤치마크 도구로 측정한 결과를 그대로 보여드려요.

비교 벤치마크
테스트CleanSpeed기준
scan.10k.filesPerSec13,034 files/s4,780 files/s
scan.10k.peakRss123 MB130 MB
duplicates.10k.durationMs772 ms1,098 ms
duplicates.10k.bytesReadPct29.24 %34.89 %
duplicates.10k.peakRss134 MB167 MB
redact.10k.buildReportMs6.6 ms19.3 ms
scan.100k.filesPerSec15,739 files/s4,598 files/s
scan.100k.peakRss194 MB223 MB
duplicates.100k.durationMs8,433 ms12,187 ms
duplicates.100k.bytesReadPct26.49 %39.85 %
duplicates.100k.peakRss228 MB299 MB
redact.100k.buildReportMs53.1 ms232.3 ms
quarantine.itemsPerSec334 items/s287 items/s
quarantine.restoreItemsPerSec570 items/s427 items/s
journal.appendsPerSec3,160 appends/s3,046 appends/s
scan.1m.filesPerSec15,301 files/s4,334 files/s
duplicates.1m.durationMs114,106 ms171,965 ms
duplicates.1m.bytesReadPct24.36 %62.35 %

출처: packages/core/bench/results.json · docs/BENCHMARKS.md · 2026년 10월 9일

취약점 신고

보안 문제를 발견하셨나요? 먼저 알려 주세요.

이메일이나 GitHub 비공개 보안 권고로 신고해 주세요. 모든 신고에 답장해요.

security@safecleanup.appsecurity.txt비공개 보안 권고

정책을 따르는 선의의 보안 연구를 환영하며, 법적 조치를 하지 않아요. 보안 정책 보기

  1. 3영업일 이내 접수 확인
  2. 10영업일 이내 초기 평가
  3. 수정 목표: 치명 30일, 높음 60일, 그 외 90일

투명성

직접 살펴볼 수 있는 모든 것

CleanSpeed가 무엇을 건드릴 수 있는지 정하는 파일은 모두 공개되어 있고, 코드처럼 버전 관리와 리뷰를 거쳐요.