SiteEgress 安全

浏览器安全边界

SiteEgress 尽量减少保留数据,使用扩展内置代码,把页面来源证据视为不可信输入,并明确说明浏览器检查无法覆盖的范围。

扩展内置执行

JavaScript、CSS、服务目录和界面资源均随扩展打包,不在运行时加载开发者托管的可执行代码。

运行时加固

仅按参数名分类、页面消息结构化、DOM 增量扫描,以及仅在启用时观察地理响应。

有限数据结构

报告、证据、队列、目的地、缓存和历史均设有上限,以降低拒绝服务和内存无限增长风险。

页面证据不可信

页面环境消息会经过 Schema 校验、限流和清理,并在可用时绑定 Chrome 发送方和文档身份。

输出安全

外部标签会转义,动态标识符会最小化,CSV 防止公式注入,HTML 导出使用严格 CSP。

检查点最小化

时间窗口和保存数量均有上限,动态值经过清理,隐私凭证使用严格 CSP。

地理查询最小化

地理位置洞察会对公网 IP 去重、排除私有地址、限制并发、丢弃原始 IP,仅保存国家级聚合。

不夸大覆盖

SiteEgress 无法看到服务器间传输、浏览器内部页面、所有 Service Worker 请求、加密正文内容或接收方后续用途。

本地 Suite 桥接

固定扩展 ID、双方启用、Schema 校验、Origin 限定、有限缓存和字段投影保护可选本地通道。

漏洞报告

负责任披露

请将安全报告发送至 [email protected],并包含受影响版本、复现步骤、影响和安全 PoC。不要访问或保留不属于你的数据。我们会确认有效报告,并协调修复和披露时间。

联系安全团队

范围内示例

  • 扩展权限提升
  • 报告或导出注入
  • 跨 Origin 数据泄露
  • 权限绕过
  • 地理位置洞察保留或披露缺陷
  • 供应链或打包代码完整性问题

不接受的测试

  • 会破坏服务的自动化扫描
  • 社会工程或钓鱼
  • 没有具体产品漏洞的拒绝服务
  • 只有 Header 缺失且没有实际影响的报告
  • 在未授权网站或账户上测试