清理凭证

验证清理凭证

粘贴 SafeCleanup 应用中的凭证链接或代码。所有检查都在你的浏览器中完成,凭证绝不会发送到我们的服务器。

凭证位于链接中“#”之后的部分,浏览器从不会把这部分发送给服务器。本页面既不上传也不保存凭证。

要验证一条凭证链,请粘贴多个代码,每行一个。

工作原理

本页检查哪些内容

与应用和开源参考引擎相同的检查,借助浏览器内置的密码学功能在本机运行。

  • 有效的规范凭证代码

    解压代码时设有大小上限(防止压缩炸弹),并要求它是凭证唯一的规范编码——多余空格、调换键顺序或重复键都会被拒绝。

  • 重新计算 SHA-256 哈希

    根据凭证的规范形式重新计算 SHA-256 哈希。任何数字、规则或时间被改动,哈希都会改变。

  • 合计一致

    各规则之和必须与总计和风险等级构成一致,可用空间变化量也必须与前后数值一致。

  • 哈希链衔接(序号与上一哈希)

    每份凭证都带有序号和上一份凭证的哈希,删除或改写任何一份都会让链条断开。

  • Ed25519 设备签名

    如果设备签过名,就检查 Ed25519 签名。只有设备密钥却没有签名,或链中只有部分凭证签名,都会被拒绝。

  • 规则包在公开透明日志中

    规则包版本会与公开透明日志比对,凭证无法声称使用了从未发布过的规则。

隐私

凭证中绝不包含的内容

  • 没有文件或文件夹名称、路径、用户名或应用列表——所有文本字段只允许 ID、版本、时间和哈希。
  • 每个文件的细节被压缩成一个只有你的设备才能打开的带密钥指纹(默克尔根)。
  • 验证在本页面内进行。凭证不会被上传、记录或保存。

进一步了解凭证与规则如何被验证: 信任证明 · 隐私政策