Создано при сборке · 9 октября 2026 г.

Доказательства, а не обещания.

Эта страница заново собирается из репозитория при каждом развёртывании сайта. Все цифры ниже вычислены по подписанному пакету правил и нашим собственным проверочным скриптам — и любую из них можно воспроизвести одной командой.

Проверить самостоятельноВсе правила (106)

Сводка

Результаты коротко

Шесть проверок — у каждой указан файл, по которому она вычислена.

  1. T-01Пройдено

    0

    Рекламные и аналитические SDK

    Источник scripts/no-trackers.mjs

  2. T-02Пройдено

    0

    Хосты трекеров в поставляемом коде

    Источник scripts/no-trackers.mjs

  3. T-03Пройдено

    0

    Сторонние запросы на этом сайте

    Источник Content-Security-Policy

  4. T-04Пройдено

    Нет

    Данные, которые приложения отправляют по умолчанию

    Источник docs/PRIVACY.md

  5. T-05Пройдено

    106

    Правила в подписанном пакете

    Источник shared/rules/default.rulepack.json

  6. T-06Пройдено

    182

    Защищённые пути

    Источник shared/rules/default.rulepack.json

Подпись

Правила подписаны. Сборка проверяет подпись.

Правила очистки загружаются, только если их подпись Ed25519 верна. Перед тем как записать эту страницу, сборка заново проверила пакет тем же кодом канонического JSON, что используют движки.

Подписанный пакет правилПроверена
ID пакета
cleanspeed.default
Версия
1.1.0
Опубликован
Алгоритм
Ed25519 · CSCJ v1
SHA-256 файла пакета
709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1
Отпечаток открытого ключа (SHA-256)
9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77
Подпись (base64)
IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA==
Открытый ключ
shared/rules/keys/dev-public.ed25519.pem

Пакет в репозитории подписан ключом разработки. Релизные сборки переподписываются в CI рабочим ключом; его отпечаток появится здесь вместе с первым релизом.

Проверить самостоятельно

  1. Проверьте подпись эталонным движком (Node.js 22.18 или новее, ничего устанавливать не нужно):

    git clone https://github.com/work517/cleaner.git && cd cleaner
    node packages/core/src/cli.ts verify-pack \
      --rulepack shared/rules/default.rulepack.json \
      --sig shared/rules/default.rulepack.sig \
      --pubkey shared/rules/keys/dev-public.ed25519.pem

    Ожидаемый результат: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules

  2. Заново вычислите отпечаток открытого ключа:

    openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum

    Ожидаемый результат: 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77

  3. Или скачайте те самые файлы, из которых создана эта страница:

Защита от трекеров

Ноль трекеров — это гарантирует скрипт, а не обещание

При каждой сборке манифесты зависимостей и поставляемый код проверяются на 41 идентификаторов рекламных и аналитических SDK и 14 хостов трекеров. Одно совпадение — и сборка останавливается.

$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts
Записано во время создания этой страницы.
Проверено идентификаторов SDK
41
Проверено хостов трекеров
14
Найдено совпадений
0

Сторонние запросы на этом сайте0

Content-Security-Policy разрешает только собственный источник сайта. Скрипты, стили, изображения и шрифты отдаются отсюда же, аналитических маячков нет.

default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests

Проверьте настоящий заголовок сами:

curl -sI https://safecleanup.app/ru/trust/ | grep -i content-security-policy

Данные и релизы

Ваши данные и наши релизы

Данные, которые приложения отправляют по умолчанию

Никаких.

Результаты проверок, имена и содержимое файлов, списки приложений и журналы остаются на устройстве. Отчёт покидает его, только если вы сами решите им поделиться, — и только после удаления конфиденциальных данных.

Политика конфиденциальности

Контрольные суммы и SBOM

Каждый релиз с тегом собирается в CI и публикуется вместе с этими файлами рядом с загрузками:

  • SHA256SUMSКонтрольные суммы SHA-256 всех файлов релиза
  • *.cdx.jsonПеречень компонентов ПО в формате CycloneDX
  • default.rulepack.sigПакет правил, подписанный рабочим ключом

Публичных релизов пока нет. Контрольные суммы и SBOM появятся в GitHub Releases вместе с первой версией — а до тех пор мы не показываем никаких хешей-заглушек.

Открыть GitHub Releases

Сверьте скачанные файлы с опубликованным списком:

sha256sum --check --ignore-missing SHA256SUMS

Бенчмарки

Сравнение

Результаты бенчмарков из репозитория — в точности как они были измерены.

Сравнение
ТестCleanSpeedБаза для сравнения
scan.10k.filesPerSec13 034 files/s4 780 files/s
scan.10k.peakRss123 MB130 MB
duplicates.10k.durationMs772 ms1 098 ms
duplicates.10k.bytesReadPct29,24 %34,89 %
duplicates.10k.peakRss134 MB167 MB
redact.10k.buildReportMs6,6 ms19,3 ms
scan.100k.filesPerSec15 739 files/s4 598 files/s
scan.100k.peakRss194 MB223 MB
duplicates.100k.durationMs8 433 ms12 187 ms
duplicates.100k.bytesReadPct26,49 %39,85 %
duplicates.100k.peakRss228 MB299 MB
redact.100k.buildReportMs53,1 ms232,3 ms
quarantine.itemsPerSec334 items/s287 items/s
quarantine.restoreItemsPerSec570 items/s427 items/s
journal.appendsPerSec3 160 appends/s3 046 appends/s
scan.1m.filesPerSec15 301 files/s4 334 files/s
duplicates.1m.durationMs114 106 ms171 965 ms
duplicates.1m.bytesReadPct24,36 %62,35 %

Источник: packages/core/bench/results.json · docs/BENCHMARKS.md · 9 октября 2026 г.

Сообщить об уязвимости

Нашли уязвимость? Сообщите сначала нам.

Сообщайте об уязвимостях конфиденциально — по почте или через security advisory на GitHub. Мы отвечаем на каждое сообщение.

security@safecleanup.appsecurity.txtЗакрытое сообщение на GitHub

Добросовестные исследования в рамках нашей политики приветствуются — мы не будем предпринимать юридических действий. Политика безопасности

  1. Подтверждение получения — в течение 3 рабочих дней
  2. Первичная оценка — в течение 10 рабочих дней
  3. Сроки исправления: критические — 30 дней, высокие — 60 дней, прочие — 90 дней

Прозрачность

Всё, что можно проверить

Файлы, которые определяют, что может затрагивать CleanSpeed, открыты, хранятся под контролем версий и проходят ревью как код.