SiteEgress 安全

有边界的浏览器观察器,而不是无所不见的网络传感器。

SiteEgress 尽量减少保留数据,使用扩展内置代码,把页面来源证据视为不可信输入,并明确说明浏览器检查无法覆盖的范围。

扩展内置执行

JavaScript、CSS、服务目录和界面资源均随扩展打包,不在运行时加载开发者托管的可执行代码。

有限数据结构

报告、证据、队列、目的地、缓存和历史均设有上限,以降低拒绝服务和内存无限增长风险。

页面证据不可信

页面环境消息会经过 Schema 校验、限流和清理,并在可用时绑定 Chrome 发送方和文档身份。

输出安全

外部标签会转义,动态标识符会最小化,CSV 防止公式注入,HTML 导出使用严格 CSP。

地理查询最小化

地理位置洞察会对公网 IP 去重、排除私有地址、限制并发、丢弃原始 IP,仅保存国家级聚合。

不夸大覆盖

SiteEgress 无法看到服务器间传输、浏览器内部页面、所有 Service Worker 请求、加密正文内容或接收方后续用途。

Vulnerability reporting

负责任披露

请将安全报告发送至 [email protected],并包含受影响版本、复现步骤、影响和安全 PoC。不要访问或保留不属于你的数据。我们会确认有效报告,并协调修复和披露时间。

Contact security

Examples in scope

  • 扩展权限提升
  • 报告或导出注入
  • 跨 Origin 数据泄露
  • 权限绕过
  • 地理位置洞察保留或披露缺陷
  • 供应链或打包代码完整性问题

Out-of-scope testing

  • 会破坏服务的自动化扫描
  • 社会工程或钓鱼
  • 没有具体产品漏洞的拒绝服务
  • 只有 Header 缺失且没有实际影响的报告
  • 在未授权网站或账户上测试