Dados que os apps enviam por padrão
Nenhum.
Verificações, nomes e conteúdos de arquivos, listas de apps e logs ficam no seu dispositivo. Um relatório só sai dele se você decidir compartilhar — e sempre depois de remover dados sensíveis.
Gerado no build · 9 de outubro de 2026
Esta página é recriada a partir do repositório sempre que o site é publicado. Cada número abaixo é calculado com o pacote de regras assinado e com nossos próprios scripts de verificação — e você pode reproduzir todos com um único comando.
Resumo
Seis verificações, cada uma ligada ao arquivo de onde foi calculada.
0
Fonte scripts/
0
Fonte scripts/
0
Fonte Content-
Nenhum
Fonte docs/
106
Fonte shared/
182
Fonte shared/
Assinatura
As regras de limpeza só são carregadas quando a assinatura Ed25519 é válida. Antes de gravar esta página, o build verificou o pacote de novo com o mesmo código de JSON canônico usado pelos motores.
cleanspeed.default1.1.0Ed25519 · CSCJ v1709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77 IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA== shared/rules/keys/dev-public.ed25519.pemO pacote do repositório é assinado com a chave de desenvolvimento. As versões publicadas são assinadas de novo com a chave de produção na CI; a impressão digital dela aparecerá aqui com a primeira versão.
Verifique a assinatura com o motor de referência (Node.js 22.18 ou mais recente, sem instalar nada):
git clone https://github.com/work517/cleaner.git && cd cleaner
node packages/core/src/cli.ts verify-pack \
--rulepack shared/rules/default.rulepack.json \
--sig shared/rules/default.rulepack.sig \
--pubkey shared/rules/keys/dev-public.ed25519.pemResultado esperado: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules
Recalcule a impressão digital da chave pública:
openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sumResultado esperado: 9ac0b5ea
Ou baixe exatamente os arquivos usados para gerar esta página:
Guarda contra rastreadores
Todo build verifica os manifestos de dependências e o código publicado em busca de 41 identificadores de SDKs de anúncios e análise e 14 hosts de rastreamento. Uma única ocorrência interrompe o build.
$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hostsA Content-Security-Policy só permite a origem do próprio site. Scripts, estilos, imagens e fontes são servidos daqui mesmo, e não existe nenhum beacon de análise.
default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests
Confira o cabeçalho real você mesmo:
curl -sI https://safecleanup.app/pt-br/trust/ | grep -i content-security-policy
Dados e versões
Nenhum.
Verificações, nomes e conteúdos de arquivos, listas de apps e logs ficam no seu dispositivo. Um relatório só sai dele se você decidir compartilhar — e sempre depois de remover dados sensíveis.
Cada versão com tag é montada pela CI e publicada com estes arquivos ao lado dos downloads:
SHA256SUMSChecksums SHA-256 de todos os arquivos da versão*.cdx.jsonLista de materiais de software CycloneDXdefault.rulepack.sigPacote de regras assinado com a chave de produçãoAinda não há versão pública. Os checksums e SBOMs aparecerão no GitHub Releases com a primeira versão — até lá, não mostraremos hashes de exemplo.
Confira os arquivos baixados com a lista publicada:
sha256sum --check --ignore-missing SHA256SUMSBenchmarks
Resultados do conjunto de benchmarks do repositório, exatamente como foram medidos.
| Teste | CleanSpeed | Referência |
|---|---|---|
| scan.10k.filesPerSec | 13.034 files/s | 4.780 files/s |
| scan.10k.peakRss | 123 MB | 130 MB |
| duplicates.10k.durationMs | 772 ms | 1.098 ms |
| duplicates.10k.bytesReadPct | 29,24 % | 34,89 % |
| duplicates.10k.peakRss | 134 MB | 167 MB |
| redact.10k.buildReportMs | 6,6 ms | 19,3 ms |
| scan.100k.filesPerSec | 15.739 files/s | 4.598 files/s |
| scan.100k.peakRss | 194 MB | 223 MB |
| duplicates.100k.durationMs | 8.433 ms | 12.187 ms |
| duplicates.100k.bytesReadPct | 26,49 % | 39,85 % |
| duplicates.100k.peakRss | 228 MB | 299 MB |
| redact.100k.buildReportMs | 53,1 ms | 232,3 ms |
| quarantine.itemsPerSec | 334 items/s | 287 items/s |
| quarantine.restoreItemsPerSec | 570 items/s | 427 items/s |
| journal.appendsPerSec | 3.160 appends/s | 3.046 appends/s |
| scan.1m.filesPerSec | 15.301 files/s | 4.334 files/s |
| duplicates.1m.durationMs | 114.106 ms | 171.965 ms |
| duplicates.1m.bytesReadPct | 24,36 % | 62,35 % |
Fonte: packages/core/bench/results.json · docs/BENCHMARKS.md · 9 de outubro de 2026
Divulgação
Relate vulnerabilidades de forma privada por e-mail ou por um aviso de segurança no GitHub. Respondemos a todos os relatos.
security@safecleanup.appsecurity.txtAviso privado
Pesquisas de boa-fé que seguem nossa política são bem-vindas — não tomaremos medidas legais. Leia a política de segurança
Transparência
Os arquivos que definem o que o CleanSpeed pode tocar são públicos, versionados e revisados como código.
Cada regra de limpeza com seus caminhos, nível de risco e link de referência.
shared/rules/default.rulepack.jsonPacote de regras assinado: Ver código-fonteO JSON Schema que toda regra precisa cumprir antes de ser assinada.
shared/schemas/rulepack.schema.jsonEsquema do pacote de regras: Ver código-fonteCasos de teste compartilhados para que os motores de Windows, Android e referência decidam exatamente igual.
shared/rules/conformance/Vetores de conformidade: Ver código-fonteProteção de caminhos, verificação de assinatura, quarentena e reversão — com testes.
packages/core/src/Motor de referência: Ver código-fonteO script por trás do resultado de zero rastreadores.
scripts/no-trackers.mjsGuarda contra rastreadores: Ver código-fonteO gerador desta própria página. Sem código de rastreamento, nada escondido.
apps/web/Este site: Ver código-fonteModelo de ameaças, assinaturas, cadeia de suprimentos e política de divulgação.
docs/SECURITY.mdProjeto de segurança: Ver código-fonteO que é armazenado, onde e por quanto tempo.
docs/PRIVACY.mdPolítica de privacidade: Ver código-fonte