SiteEgress 安全

有边界的浏览器观察器,而不是无所不见的网络传感器。

SiteEgress 尽量减少保留数据,使用扩展内置代码,把页面来源证据视为不可信输入,并明确说明浏览器检查无法覆盖的范围。

扩展内置执行

JavaScript、CSS、服务目录和界面资源均随扩展打包,不在运行时加载开发者托管的可执行代码。

有限数据结构

报告、证据、队列、目的地、缓存和历史均设有上限,以降低拒绝服务和内存无限增长风险。

页面证据不可信

页面环境消息会经过 Schema 校验、限流和清理,并在可用时绑定 Chrome 发送方和文档身份。

输出安全

外部标签会转义,动态标识符会最小化,CSV 防止公式注入,HTML 导出使用严格 CSP。

地理查询最小化

地理位置洞察会对公网 IP 去重、排除私有地址、限制并发、丢弃原始 IP,仅保存国家级聚合。

不夸大覆盖

SiteEgress 无法看到服务器间传输、浏览器内部页面、所有 Service Worker 请求、加密正文内容或接收方后续用途。

Vulnerability reporting

负责任披露

请将安全报告发送至 security@siteegress.com,并包含受影响版本、复现步骤、影响和安全 PoC。不要访问或保留不属于你的数据。我们会确认有效报告,并协调修复和披露时间。

Contact security

Examples in scope

  • 扩展权限提升
  • 报告或导出注入
  • 跨 Origin 数据泄露
  • 权限绕过
  • 地理位置洞察保留或披露缺陷
  • 供应链或打包代码完整性问题

Out-of-scope testing

  • 会破坏服务的自动化扫描
  • 社会工程或钓鱼
  • 没有具体产品漏洞的拒绝服务
  • 只有 Header 缺失且没有实际影响的报告
  • 在未授权网站或账户上测试