App 預設傳送的資料
沒有。
掃描結果、檔名與檔案內容、App 清單和記錄檔都只會留在你的裝置上。只有在你主動選擇分享時,報告才會在去識別化後傳送。
建置時自動產生 · 2026年10月9日
每次部署網站時,本頁都會從程式碼儲存庫重新產生。下方每個數字都由已簽章的規則包與我們的檢查指令碼計算而得,只要一行指令就能親自重現。
摘要
六項檢查,每項都附上計算所依據的檔案。
0
來源 scripts/
0
來源 scripts/
0
來源 Content-
無
來源 docs/
106
來源 shared/
182
來源 shared/
簽章
只有 Ed25519 簽章驗證通過,清理規則才會載入。在寫出本頁之前,建置已使用與各引擎相同的標準化 JSON 程式碼重新驗證規則包。
cleanspeed.default1.1.0Ed25519 · CSCJ v1709e24ff6ef12732e0c75105cbe9b84beccb09671832b00798bf4b9bb02320f1 9ac0b5eaca12c043b384a43a7ad49e6b17eb94cf4ba2eb2e7cabff7880bc1f77 IOi2UPU8lIUf781IpDtcQbPdRPgQQMiljL91pOK5hvu4tK+enNAItaJkSJdocsWO0JsiUuDpfA9uJM7pR8UxBA== shared/rules/keys/dev-public.ed25519.pem儲存庫中的規則包以開發用金鑰簽章。正式版本會在 CI 中以正式金鑰重新簽章,首個版本發布後,我們會在此公布其指紋。
使用參考引擎檢查簽章(Node.js 22.18 以上,免安裝):
git clone https://github.com/work517/cleaner.git && cd cleaner
node packages/core/src/cli.ts verify-pack \
--rulepack shared/rules/default.rulepack.json \
--sig shared/rules/default.rulepack.sig \
--pubkey shared/rules/keys/dev-public.ed25519.pem預期輸出: rule pack cleanspeed.default@1.1.0: signature OK, 106 rules
重新計算公開金鑰指紋:
openssl pkey -pubin -in shared/rules/keys/dev-public.ed25519.pem -outform DER | sha256sum預期輸出: 9ac0b5ea
或直接下載產生本頁所用的原始檔案:
追蹤器防護
每次建置都會掃描相依套件清單與發布的程式碼,檢查 41 個廣告與分析 SDK 識別碼及 14 個追蹤主機。只要發現一個,建置就會停止。
$ node scripts/no-trackers.mjs
✓ no-trackers: 0 ad/analytics SDKs, 0 tracker hosts內容安全政策(CSP)只允許本站自身的來源。指令碼、樣式、圖片與字型全部自行託管,也沒有任何分析信標。
default-src 'self';
script-src 'self' 'sha256-3mvNHCv+5a9eUj798Ymg77dAOQmoHWXVrawyHN29DCQ=';
style-src 'self';
img-src 'self' data: blob:;
font-src 'self';
connect-src 'self';
manifest-src 'self';
worker-src 'self';
frame-src 'none';
object-src 'none';
base-uri 'self';
form-action 'self';
frame-ancestors 'none';
upgrade-insecure-requests
親自檢查線上回應標頭:
curl -sI https://safecleanup.app/zh-tw/trust/ | grep -i content-security-policy
資料與發布
沒有。
掃描結果、檔名與檔案內容、App 清單和記錄檔都只會留在你的裝置上。只有在你主動選擇分享時,報告才會在去識別化後傳送。
每個加上標籤的版本都由 CI 建置,並在下載檔案旁一併發布下列檔案:
SHA256SUMS所有發布檔案的 SHA-256 檢查碼*.cdx.jsonCycloneDX 軟體物料清單default.rulepack.sig以正式金鑰簽章的規則包尚無公開版本。首個版本發布時,檢查碼與 SBOM 會一併出現在 GitHub Releases 上;在此之前,我們不會顯示任何暫代雜湊值。
將下載的檔案與已發布的清單核對:
sha256sum --check --ignore-missing SHA256SUMS基準測試
儲存庫中基準測試工具的量測結果,原樣呈現。
| 測試項目 | CleanSpeed | 基準 |
|---|---|---|
| scan.10k.filesPerSec | 13,034 files/s | 4,780 files/s |
| scan.10k.peakRss | 123 MB | 130 MB |
| duplicates.10k.durationMs | 772 ms | 1,098 ms |
| duplicates.10k.bytesReadPct | 29.24 % | 34.89 % |
| duplicates.10k.peakRss | 134 MB | 167 MB |
| redact.10k.buildReportMs | 6.6 ms | 19.3 ms |
| scan.100k.filesPerSec | 15,739 files/s | 4,598 files/s |
| scan.100k.peakRss | 194 MB | 223 MB |
| duplicates.100k.durationMs | 8,433 ms | 12,187 ms |
| duplicates.100k.bytesReadPct | 26.49 % | 39.85 % |
| duplicates.100k.peakRss | 228 MB | 299 MB |
| redact.100k.buildReportMs | 53.1 ms | 232.3 ms |
| quarantine.itemsPerSec | 334 items/s | 287 items/s |
| quarantine.restoreItemsPerSec | 570 items/s | 427 items/s |
| journal.appendsPerSec | 3,160 appends/s | 3,046 appends/s |
| scan.1m.filesPerSec | 15,301 files/s | 4,334 files/s |
| duplicates.1m.durationMs | 114,106 ms | 171,965 ms |
| duplicates.1m.bytesReadPct | 24.36 % | 62.35 % |
來源: packages/core/bench/results.json · docs/BENCHMARKS.md · 2026年10月9日
漏洞通報
請透過電子郵件或 GitHub 非公開安全公告通報漏洞。每一份通報我們都會回覆。
security@safecleanup.appsecurity.txt非公開安全公告
歡迎遵循本政策的善意安全研究,我們不會採取法律行動。 閱讀安全政策
透明度
決定 CleanSpeed 能碰觸哪些內容的檔案全部公開,並像程式碼一樣經過版本控管與審查。
每條清理規則的路徑、風險等級與依據連結。
shared/rules/default.rulepack.json已簽章的規則包: 檢視原始碼每條規則在簽章前都必須通過的 JSON Schema。
shared/schemas/rulepack.schema.json規則包結構描述: 檢視原始碼共用的測試案例,確保 Windows、Android 與參考引擎做出完全相同的判斷。
shared/rules/conformance/一致性測試向量: 檢視原始碼路徑防護、簽章驗證、隔離與還原,並附有測試。
packages/core/src/參考引擎: 檢視原始碼產生上方「零追蹤器」結果的指令碼。
scripts/no-trackers.mjs追蹤器防護: 檢視原始碼正是產生本頁的程式——沒有追蹤程式碼,也沒有任何隱藏內容。
apps/web/本網站: 檢視原始碼威脅模型、簽章、供應鏈與漏洞揭露政策。
docs/SECURITY.md安全設計: 檢視原始碼儲存什麼、存在哪裡、保存多久。
docs/PRIVACY.md隱私權政策: 檢視原始碼