建置時自動產生 · 2026年10月9日

用證據說話,而非承諾。

每次部署網站時,本頁都會從程式碼儲存庫重新產生。下方每個數字都由已簽章的規則包與我們的檢查指令碼計算而得,只要一行指令就能親自重現。

親自驗證查看全部 106 條規則

摘要

檢查結果一覽

六項檢查,每項都附上計算所依據的檔案。

  1. T-01通過

    0

    廣告與分析 SDK

    來源 scripts/no-trackers.mjs

  2. T-02通過

    0

    發布程式碼中的追蹤主機

    來源 scripts/no-trackers.mjs

  3. T-03通過

    0

    本站的第三方請求

    來源 Content-Security-Policy

  4. T-04通過

    無

    App 預設傳送的資料

    來源 docs/PRIVACY.md

  5. T-05通過

    106

    已簽章規則包中的規則

    來源 shared/rules/default.rulepack.json

  6. T-06通過

    182

    受保護路徑

    來源 shared/rules/default.rulepack.json

簽章

規則已簽章,建置會驗證簽章。

只有 Ed25519 簽章驗證通過,清理規則才會載入。在寫出本頁之前,建置已使用與各引擎相同的標準化 JSON 程式碼重新驗證規則包。

已簽章的規則包已驗證
套件 ID
cleanspeed.default
版本
1.1.0
發布日期
演算法
Ed25519 · CSCJ v1
規則包檔案的 SHA-256
709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1
公開金鑰指紋(SHA-256)
9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77
簽章(base64)
IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA==
公開金鑰
shared/rules/keys/dev-public.ed25519.pem

儲存庫中的規則包以開發用金鑰簽章。正式版本會在 CI 中以正式金鑰重新簽章,首個版本發布後,我們會在此公布其指紋。

親自驗證

  1. 使用參考引擎檢查簽章(Node.js 22.18 以上,免安裝):

    git clone https://github.com/work517/cleaner.git && cd cleaner
    node packages/core/src/cli.ts verify-pack \
      --rulepack shared/rules/default.rulepack.json \
      --sig shared/rules/default.rulepack.sig \
      --pubkey shared/rules/keys/dev-public.ed25519.pem

    預期輸出: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules

  2. 重新計算公開金鑰指紋:

    openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum

    預期輸出: 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77

  3. 或直接下載產生本頁所用的原始檔案:

追蹤器防護

零追蹤器——由指令碼強制執行,而非口頭承諾

每次建置都會掃描相依套件清單與發布的程式碼,檢查 41 個廣告與分析 SDK 識別碼及 14 個追蹤主機。只要發現一個,建置就會停止。

$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts
這是產生本頁時記錄的實際輸出。
已檢查的 SDK 識別碼
41
已檢查的追蹤主機
14
發現的相符項目
0

本站的第三方請求0

內容安全政策(CSP)只允許本站自身的來源。指令碼、樣式、圖片與字型全部自行託管,也沒有任何分析信標。

default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests

親自檢查線上回應標頭:

curl -sI https://safecleanup.app/zh-tw/trust/ | grep -i content-security-policy

資料與發布

你的資料,以及我們的發布

App 預設傳送的資料

沒有。

掃描結果、檔名與檔案內容、App 清單和記錄檔都只會留在你的裝置上。只有在你主動選擇分享時,報告才會在去識別化後傳送。

閱讀隱私權政策

檢查碼與 SBOM

每個加上標籤的版本都由 CI 建置,並在下載檔案旁一併發布下列檔案:

  • SHA256SUMS所有發布檔案的 SHA-256 檢查碼
  • *.cdx.jsonCycloneDX 軟體物料清單
  • default.rulepack.sig以正式金鑰簽章的規則包

尚無公開版本。首個版本發布時,檢查碼與 SBOM 會一併出現在 GitHub Releases 上;在此之前,我們不會顯示任何暫代雜湊值。

開啟 GitHub Releases

將下載的檔案與已發布的清單核對:

sha256sum --check --ignore-missing SHA256SUMS

基準測試

比較基準測試

儲存庫中基準測試工具的量測結果,原樣呈現。

比較基準測試
測試項目CleanSpeed基準
scan.10k.filesPerSec13,034 files/s4,780 files/s
scan.10k.peakRss123 MB130 MB
duplicates.10k.durationMs772 ms1,098 ms
duplicates.10k.bytesReadPct29.24 %34.89 %
duplicates.10k.peakRss134 MB167 MB
redact.10k.buildReportMs6.6 ms19.3 ms
scan.100k.filesPerSec15,739 files/s4,598 files/s
scan.100k.peakRss194 MB223 MB
duplicates.100k.durationMs8,433 ms12,187 ms
duplicates.100k.bytesReadPct26.49 %39.85 %
duplicates.100k.peakRss228 MB299 MB
redact.100k.buildReportMs53.1 ms232.3 ms
quarantine.itemsPerSec334 items/s287 items/s
quarantine.restoreItemsPerSec570 items/s427 items/s
journal.appendsPerSec3,160 appends/s3,046 appends/s
scan.1m.filesPerSec15,301 files/s4,334 files/s
duplicates.1m.durationMs114,106 ms171,965 ms
duplicates.1m.bytesReadPct24.36 %62.35 %

來源: packages/core/bench/results.json · docs/BENCHMARKS.md · 2026年10月9日

漏洞通報

發現安全問題?請先告訴我們。

請透過電子郵件或 GitHub 非公開安全公告通報漏洞。每一份通報我們都會回覆。

security@safecleanup.appsecurity.txt非公開安全公告

歡迎遵循本政策的善意安全研究,我們不會採取法律行動。 閱讀安全政策

  1. 3 個工作天內確認收到
  2. 10 個工作天內完成初步評估
  3. 修正目標:嚴重 30 天、高風險 60 天、其他 90 天

透明度

所有可供檢視的內容

決定 CleanSpeed 能碰觸哪些內容的檔案全部公開,並像程式碼一樣經過版本控管與審查。