SiteEgress 安全

浏览器安全边界

SiteEgress 尽量减少保留数据,使用扩展内置代码,把页面来源证据视为不可信输入,并明确说明浏览器检查无法覆盖的范围。

扩展内置执行

JavaScript、CSS、服务目录和界面资源均随扩展打包,不在运行时加载开发者托管的可执行代码。

執行階段加固

僅依參數名稱分類、頁面訊息結構化、DOM 增量掃描,以及僅在啟用時觀察地理回應。

有限数据结构

报告、证据、队列、目的地、缓存和历史均设有上限,以降低拒绝服务和内存无限增长风险。

页面证据不可信

页面环境消息会经过 Schema 校验、限流和清理,并在可用时绑定 Chrome 发送方和文档身份。

输出安全

外部标签会转义,动态标识符会最小化,CSV 防止公式注入,HTML 导出使用严格 CSP。

檢查點最小化

時間視窗與保存數量均有上限,動態值經過清理,隱私憑證使用嚴格 CSP。

地理查询最小化

地理位置洞察会对公网 IP 去重、排除私有地址、限制并发、丢弃原始 IP,仅保存国家级聚合。

不夸大覆盖

SiteEgress 无法看到服务器间传输、浏览器内部页面、所有 Service Worker 请求、加密正文内容或接收方后续用途。

Local Suite bridge

Fixed extension IDs, dual opt-in, schema validation, origin scoping, bounded caching, and field projection protect the optional peer channel.

Vulnerability reporting

负责任披露

请将安全报告发送至 [email protected],并包含受影响版本、复现步骤、影响和安全 PoC。不要访问或保留不属于你的数据。我们会确认有效报告,并协调修复和披露时间。

Contact security

Examples in scope

  • 扩展权限提升
  • 报告或导出注入
  • 跨 Origin 数据泄露
  • 权限绕过
  • 地理位置洞察保留或披露缺陷
  • 供应链或打包代码完整性问题

Out-of-scope testing

  • 会破坏服务的自动化扫描
  • 社会工程或钓鱼
  • 没有具体产品漏洞的拒绝服务
  • 只有 Header 缺失且没有实际影响的报告
  • 在未授权网站或账户上测试