앱이 기본으로 보내는 데이터
없어요.
검사 결과, 파일 이름과 내용, 앱 목록, 로그는 기기에만 남아요. 보고서는 직접 공유를 선택했을 때만, 민감 정보를 지운 뒤에 전송돼요.
빌드 시 자동 생성 · 2026년 10월 9일
이 페이지는 사이트를 배포할 때마다 저장소에서 새로 만들어져요. 아래 숫자는 모두 서명된 규칙팩과 검사 스크립트로 계산한 값이고, 명령어 한 줄로 누구나 재현할 수 있어요.
요약
여섯 가지 검사를, 계산에 쓰인 파일과 함께 보여드려요.
0
출처 scripts/
0
출처 scripts/
0
출처 Content-
없음
출처 docs/
106
출처 shared/
182
출처 shared/
서명
정리 규칙은 Ed25519 서명이 검증될 때만 불러와요. 이 페이지를 쓰기 전에, 엔진과 같은 정규화 JSON 코드로 규칙팩 서명을 다시 확인했어요.
cleanspeed.default1.1.0Ed25519 · CSCJ v1709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77 IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA== shared/rules/keys/dev-public.ed25519.pem저장소의 규칙팩은 개발용 키로 서명되어 있어요. 릴리스 빌드는 CI에서 운영 키로 다시 서명하고, 첫 릴리스가 나오면 그 지문을 여기에 함께 공개할게요.
참조 엔진으로 서명을 확인하세요(Node.js 22.18 이상, 설치할 것 없음):
git clone https://github.com/work517/cleaner.git && cd cleaner
node packages/core/src/cli.ts verify-pack \
--rulepack shared/rules/default.rulepack.json \
--sig shared/rules/default.rulepack.sig \
--pubkey shared/rules/keys/dev-public.ed25519.pem예상 결과: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules
공개키 지문을 다시 계산해 보세요:
openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum예상 결과: 9ac0b5ea
또는 이 페이지를 만든 파일을 그대로 내려받으세요:
추적기 가드
빌드할 때마다 의존성 목록과 배포 코드에서 광고·분석 SDK 식별자 41개와 추적 호스트 14개를 찾아요. 하나라도 발견되면 빌드가 멈춰요.
$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts콘텐츠 보안 정책(CSP)은 이 사이트 자신의 출처만 허용해요. 스크립트·스타일·이미지·글꼴을 모두 직접 제공하고, 분석용 비콘도 없어요.
default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests
실제 응답 헤더를 직접 확인해 보세요:
curl -sI https://safecleanup.app/ko/trust/ | grep -i content-security-policy
데이터와 릴리스
없어요.
검사 결과, 파일 이름과 내용, 앱 목록, 로그는 기기에만 남아요. 보고서는 직접 공유를 선택했을 때만, 민감 정보를 지운 뒤에 전송돼요.
태그된 릴리스는 CI가 직접 만들고, 다운로드 파일 옆에 다음 파일을 함께 게시해요:
SHA256SUMS모든 릴리스 파일의 SHA-256 체크섬*.cdx.jsonCycloneDX 소프트웨어 자재 명세서default.rulepack.sig운영 키로 서명한 규칙팩아직 공개 릴리스가 없어요. 첫 버전이 나오면 체크섬과 SBOM이 GitHub Releases에 함께 올라가요. 그 전까지 임시 해시는 보여드리지 않아요.
내려받은 파일을 게시된 목록과 대조해 보세요:
sha256sum --check --ignore-missing SHA256SUMS벤치마크
저장소의 벤치마크 도구로 측정한 결과를 그대로 보여드려요.
| 테스트 | CleanSpeed | 기준 |
|---|---|---|
| scan.10k.filesPerSec | 13,034 files/s | 4,780 files/s |
| scan.10k.peakRss | 123 MB | 130 MB |
| duplicates.10k.durationMs | 772 ms | 1,098 ms |
| duplicates.10k.bytesReadPct | 29.24 % | 34.89 % |
| duplicates.10k.peakRss | 134 MB | 167 MB |
| redact.10k.buildReportMs | 6.6 ms | 19.3 ms |
| scan.100k.filesPerSec | 15,739 files/s | 4,598 files/s |
| scan.100k.peakRss | 194 MB | 223 MB |
| duplicates.100k.durationMs | 8,433 ms | 12,187 ms |
| duplicates.100k.bytesReadPct | 26.49 % | 39.85 % |
| duplicates.100k.peakRss | 228 MB | 299 MB |
| redact.100k.buildReportMs | 53.1 ms | 232.3 ms |
| quarantine.itemsPerSec | 334 items/s | 287 items/s |
| quarantine.restoreItemsPerSec | 570 items/s | 427 items/s |
| journal.appendsPerSec | 3,160 appends/s | 3,046 appends/s |
| scan.1m.filesPerSec | 15,301 files/s | 4,334 files/s |
| duplicates.1m.durationMs | 114,106 ms | 171,965 ms |
| duplicates.1m.bytesReadPct | 24.36 % | 62.35 % |
출처: packages/core/bench/results.json · docs/BENCHMARKS.md · 2026년 10월 9일
취약점 신고
이메일이나 GitHub 비공개 보안 권고로 신고해 주세요. 모든 신고에 답장해요.
security@safecleanup.appsecurity.txt비공개 보안 권고
정책을 따르는 선의의 보안 연구를 환영하며, 법적 조치를 하지 않아요. 보안 정책 보기
투명성
CleanSpeed가 무엇을 건드릴 수 있는지 정하는 파일은 모두 공개되어 있고, 코드처럼 버전 관리와 리뷰를 거쳐요.
모든 정리 규칙의 경로, 위험도, 근거 링크.
shared/rules/default.rulepack.json서명된 규칙팩: 소스 보기서명하기 전에 모든 규칙이 통과해야 하는 JSON 스키마.
shared/schemas/rulepack.schema.json규칙팩 스키마: 소스 보기Windows·Android·참조 엔진이 똑같이 판단하도록 함께 쓰는 테스트 사례.
shared/rules/conformance/적합성 테스트 벡터: 소스 보기경로 가드, 서명 검증, 격리와 롤백 — 테스트 포함.
packages/core/src/참조 엔진: 소스 보기위의 ‘추적기 0개’ 결과를 만드는 스크립트.
scripts/no-trackers.mjs추적기 가드: 소스 보기바로 이 페이지를 만드는 생성기. 추적 코드도, 숨긴 것도 없어요.
apps/web/이 웹사이트: 소스 보기위협 모델, 서명, 공급망, 취약점 신고 정책.
docs/SECURITY.md보안 설계: 소스 보기무엇을, 어디에, 얼마나 보관하는지.
docs/PRIVACY.md개인정보 처리방침: 소스 보기