Gerado no build · 9 de outubro de 2026

Provas, não promessas.

Esta página é recriada a partir do repositório sempre que o site é publicado. Cada número abaixo é calculado com o pacote de regras assinado e com nossos próprios scripts de verificação — e você pode reproduzir todos com um único comando.

Confira você mesmoVer todas as 106 regras

Resumo

Resultados em resumo

Seis verificações, cada uma ligada ao arquivo de onde foi calculada.

  1. T-01Aprovado

    0

    SDKs de anúncios e análise

    Fonte scripts/no-trackers.mjs

  2. T-02Aprovado

    0

    Hosts de rastreamento no código publicado

    Fonte scripts/no-trackers.mjs

  3. T-03Aprovado

    0

    Requisições a terceiros neste site

    Fonte Content-Security-Policy

  4. T-04Aprovado

    Nenhum

    Dados que os apps enviam por padrão

    Fonte docs/PRIVACY.md

  5. T-05Aprovado

    106

    Regras no pacote assinado

    Fonte shared/rules/default.rulepack.json

  6. T-06Aprovado

    182

    Caminhos protegidos

    Fonte shared/rules/default.rulepack.json

Assinatura

As regras são assinadas. O build confere a assinatura.

As regras de limpeza só são carregadas quando a assinatura Ed25519 é válida. Antes de gravar esta página, o build verificou o pacote de novo com o mesmo código de JSON canônico usado pelos motores.

Pacote de regras assinadoVerificada
ID do pacote
cleanspeed.default
Versão
1.1.0
Publicado em
Algoritmo
Ed25519 · CSCJ v1
SHA-256 do arquivo do pacote
709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1
Impressão digital da chave pública (SHA-256)
9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77
Assinatura (base64)
IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA==
Chave pública
shared/rules/keys/dev-public.ed25519.pem

O pacote do repositório é assinado com a chave de desenvolvimento. As versões publicadas são assinadas de novo com a chave de produção na CI; a impressão digital dela aparecerá aqui com a primeira versão.

Confira você mesmo

  1. Verifique a assinatura com o motor de referência (Node.js 22.18 ou mais recente, sem instalar nada):

    git clone https://github.com/work517/cleaner.git && cd cleaner
    node packages/core/src/cli.ts verify-pack \
      --rulepack shared/rules/default.rulepack.json \
      --sig shared/rules/default.rulepack.sig \
      --pubkey shared/rules/keys/dev-public.ed25519.pem

    Resultado esperado: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules

  2. Recalcule a impressão digital da chave pública:

    openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum

    Resultado esperado: 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77

  3. Ou baixe exatamente os arquivos usados para gerar esta página:

Guarda contra rastreadores

Zero rastreadores — garantido por um script, não por uma promessa

Todo build verifica os manifestos de dependências e o código publicado em busca de 41 identificadores de SDKs de anúncios e análise e 14 hosts de rastreamento. Uma única ocorrência interrompe o build.

$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts
Registrada enquanto esta página era gerada.
Identificadores de SDK verificados
41
Hosts de rastreamento verificados
14
Ocorrências encontradas
0

Requisições a terceiros neste site0

A Content-Security-Policy só permite a origem do próprio site. Scripts, estilos, imagens e fontes são servidos daqui mesmo, e não existe nenhum beacon de análise.

default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests

Confira o cabeçalho real você mesmo:

curl -sI https://safecleanup.app/pt-br/trust/ | grep -i content-security-policy

Dados e versões

Seus dados e nossas versões

Dados que os apps enviam por padrão

Nenhum.

Verificações, nomes e conteúdos de arquivos, listas de apps e logs ficam no seu dispositivo. Um relatório só sai dele se você decidir compartilhar — e sempre depois de remover dados sensíveis.

Leia a política de privacidade

Checksums e SBOM

Cada versão com tag é montada pela CI e publicada com estes arquivos ao lado dos downloads:

  • SHA256SUMSChecksums SHA-256 de todos os arquivos da versão
  • *.cdx.jsonLista de materiais de software CycloneDX
  • default.rulepack.sigPacote de regras assinado com a chave de produção

Ainda não há versão pública. Os checksums e SBOMs aparecerão no GitHub Releases com a primeira versão — até lá, não mostraremos hashes de exemplo.

Abrir o GitHub Releases

Confira os arquivos baixados com a lista publicada:

sha256sum --check --ignore-missing SHA256SUMS

Benchmarks

Como nos comparamos

Resultados do conjunto de benchmarks do repositório, exatamente como foram medidos.

Como nos comparamos
TesteCleanSpeedReferência
scan.10k.filesPerSec13.034 files/s4.780 files/s
scan.10k.peakRss123 MB130 MB
duplicates.10k.durationMs772 ms1.098 ms
duplicates.10k.bytesReadPct29,24 %34,89 %
duplicates.10k.peakRss134 MB167 MB
redact.10k.buildReportMs6,6 ms19,3 ms
scan.100k.filesPerSec15.739 files/s4.598 files/s
scan.100k.peakRss194 MB223 MB
duplicates.100k.durationMs8.433 ms12.187 ms
duplicates.100k.bytesReadPct26,49 %39,85 %
duplicates.100k.peakRss228 MB299 MB
redact.100k.buildReportMs53,1 ms232,3 ms
quarantine.itemsPerSec334 items/s287 items/s
quarantine.restoreItemsPerSec570 items/s427 items/s
journal.appendsPerSec3.160 appends/s3.046 appends/s
scan.1m.filesPerSec15.301 files/s4.334 files/s
duplicates.1m.durationMs114.106 ms171.965 ms
duplicates.1m.bytesReadPct24,36 %62,35 %

Fonte: packages/core/bench/results.json · docs/BENCHMARKS.md · 9 de outubro de 2026

Divulgação

Encontrou um problema de segurança? Fale com a gente primeiro.

Relate vulnerabilidades de forma privada por e-mail ou por um aviso de segurança no GitHub. Respondemos a todos os relatos.

security@safecleanup.appsecurity.txtAviso privado

Pesquisas de boa-fé que seguem nossa política são bem-vindas — não tomaremos medidas legais. Leia a política de segurança

  1. Confirmação de recebimento em até 3 dias úteis
  2. Avaliação inicial em até 10 dias úteis
  3. Metas de correção: crítica 30 dias, alta 60 dias, demais 90 dias

Transparência

Tudo o que você pode inspecionar

Os arquivos que definem o que o CleanSpeed pode tocar são públicos, versionados e revisados como código.