Dữ liệu ứng dụng gửi đi theo mặc định
Không có gì.
Kết quả quét, tên và nội dung tệp, danh sách ứng dụng và nhật ký đều ở lại trên thiết bị của bạn. Báo cáo chỉ được gửi đi khi bạn chọn chia sẻ — và chỉ sau khi đã xóa thông tin nhạy cảm.
Tạo tự động khi build · 9 tháng 10, 2026
Trang này được tạo lại từ kho mã mỗi khi trang web được triển khai. Mọi con số bên dưới đều được tính từ gói quy tắc đã ký và các script kiểm tra của chúng tôi — và bạn có thể tái hiện từng con số chỉ bằng một lệnh.
Tóm tắt
Sáu hạng mục kiểm tra, mỗi hạng mục kèm tệp dùng để tính ra kết quả.
0
Nguồn scripts/
0
Nguồn scripts/
0
Nguồn Content-
Không có
Nguồn docs/
106
Nguồn shared/
182
Nguồn shared/
Chữ ký
Quy tắc dọn dẹp chỉ được tải khi chữ ký Ed25519 hợp lệ. Trước khi ghi trang này, quá trình build đã xác minh lại gói bằng chính mã JSON chuẩn hóa mà các engine sử dụng.
cleanspeed.default1.1.0Ed25519 · CSCJ v1709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77 IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA== shared/rules/keys/dev-public.ed25519.pemGói trong kho mã được ký bằng khóa phát triển. Bản phát hành sẽ được ký lại bằng khóa chính thức trong CI; dấu vân tay của khóa đó sẽ được công bố tại đây khi có bản phát hành đầu tiên.
Kiểm tra chữ ký bằng engine tham chiếu (Node.js 22.18 trở lên, không cần cài đặt gì):
git clone https://github.com/work517/cleaner.git && cd cleaner
node packages/core/src/cli.ts verify-pack \
--rulepack shared/rules/default.rulepack.json \
--sig shared/rules/default.rulepack.sig \
--pubkey shared/rules/keys/dev-public.ed25519.pemKết quả mong đợi: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules
Tính lại dấu vân tay khóa công khai:
openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sumKết quả mong đợi: 9ac0b5ea
Hoặc tải đúng những tệp đã dùng để tạo trang này:
Bộ chặn trình theo dõi
Mỗi lần build đều quét tệp khai báo phụ thuộc và mã phát hành để tìm 41 định danh SDK quảng cáo, phân tích và 14 máy chủ theo dõi. Chỉ một kết quả trùng là build dừng lại.
$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hostsContent-Security-Policy chỉ cho phép nguồn gốc của chính trang này. Script, kiểu dáng, hình ảnh và phông chữ đều do chúng tôi tự lưu trữ, và không có beacon phân tích nào.
default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests
Tự kiểm tra header thực tế:
curl -sI https://safecleanup.app/vi/trust/ | grep -i content-security-policy
Dữ liệu & bản phát hành
Không có gì.
Kết quả quét, tên và nội dung tệp, danh sách ứng dụng và nhật ký đều ở lại trên thiết bị của bạn. Báo cáo chỉ được gửi đi khi bạn chọn chia sẻ — và chỉ sau khi đã xóa thông tin nhạy cảm.
Mỗi bản phát hành có gắn tag đều do CI đóng gói và được công bố cùng các tệp sau, ngay cạnh tệp tải xuống:
SHA256SUMSChecksum SHA-256 của mọi tệp phát hành*.cdx.jsonDanh mục thành phần phần mềm CycloneDXdefault.rulepack.sigGói quy tắc được ký bằng khóa chính thứcChưa có bản phát hành công khai. Checksum và SBOM sẽ xuất hiện trên GitHub Releases cùng phiên bản đầu tiên — trước đó, chúng tôi không hiển thị mã băm giả.
Đối chiếu tệp đã tải với danh sách được công bố:
sha256sum --check --ignore-missing SHA256SUMSĐo hiệu năng
Kết quả từ bộ đo hiệu năng trong kho mã, đúng như đã đo được.
| Bài kiểm tra | CleanSpeed | Mốc so sánh |
|---|---|---|
| scan.10k.filesPerSec | 13.034 files/s | 4.780 files/s |
| scan.10k.peakRss | 123 MB | 130 MB |
| duplicates.10k.durationMs | 772 ms | 1.098 ms |
| duplicates.10k.bytesReadPct | 29,24 % | 34,89 % |
| duplicates.10k.peakRss | 134 MB | 167 MB |
| redact.10k.buildReportMs | 6,6 ms | 19,3 ms |
| scan.100k.filesPerSec | 15.739 files/s | 4.598 files/s |
| scan.100k.peakRss | 194 MB | 223 MB |
| duplicates.100k.durationMs | 8.433 ms | 12.187 ms |
| duplicates.100k.bytesReadPct | 26,49 % | 39,85 % |
| duplicates.100k.peakRss | 228 MB | 299 MB |
| redact.100k.buildReportMs | 53,1 ms | 232,3 ms |
| quarantine.itemsPerSec | 334 items/s | 287 items/s |
| quarantine.restoreItemsPerSec | 570 items/s | 427 items/s |
| journal.appendsPerSec | 3.160 appends/s | 3.046 appends/s |
| scan.1m.filesPerSec | 15.301 files/s | 4.334 files/s |
| duplicates.1m.durationMs | 114.106 ms | 171.965 ms |
| duplicates.1m.bytesReadPct | 24,36 % | 62,35 % |
Nguồn: packages/core/bench/results.json · docs/BENCHMARKS.md · 9 tháng 10, 2026
Báo cáo lỗ hổng
Hãy báo cáo lỗ hổng một cách riêng tư qua email hoặc GitHub security advisory. Chúng tôi phản hồi mọi báo cáo.
security@safecleanup.appsecurity.txtAdvisory riêng tư
Chúng tôi hoan nghênh nghiên cứu thiện chí tuân theo chính sách và sẽ không có hành động pháp lý. Đọc chính sách bảo mật
Minh bạch
Các tệp quyết định CleanSpeed được phép chạm vào đâu đều công khai, có quản lý phiên bản và được rà soát như mã nguồn.
Mọi quy tắc dọn dẹp cùng đường dẫn, mức rủi ro và liên kết dẫn chứng.
shared/rules/default.rulepack.jsonGói quy tắc đã ký: Xem mã nguồnJSON Schema mà mọi quy tắc phải đáp ứng trước khi được ký.
shared/schemas/rulepack.schema.jsonLược đồ gói quy tắc: Xem mã nguồnCác ca kiểm thử dùng chung để engine Windows, Android và engine tham chiếu đưa ra quyết định giống hệt nhau.
shared/rules/conformance/Bộ kiểm thử tương thích: Xem mã nguồnBảo vệ đường dẫn, kiểm tra chữ ký, cách ly và khôi phục — kèm kiểm thử.
packages/core/src/Engine tham chiếu: Xem mã nguồnScript tạo ra kết quả không trình theo dõi ở trên.
scripts/no-trackers.mjsBộ chặn trình theo dõi: Xem mã nguồnChính trình tạo ra trang này. Không mã theo dõi, không có gì che giấu.
apps/web/Trang web này: Xem mã nguồnMô hình mối đe dọa, ký số, chuỗi cung ứng và chính sách công bố lỗ hổng.
docs/SECURITY.mdThiết kế bảo mật: Xem mã nguồnLưu những gì, ở đâu và trong bao lâu.
docs/PRIVACY.mdChính sách quyền riêng tư: Xem mã nguồn