扩展内置执行
JavaScript、CSS、服务目录和界面资源均随扩展打包,不在运行时加载开发者托管的可执行代码。
SiteEgress 尽量减少保留数据,使用扩展内置代码,把页面来源证据视为不可信输入,并明确说明浏览器检查无法覆盖的范围。
JavaScript、CSS、服务目录和界面资源均随扩展打包,不在运行时加载开发者托管的可执行代码。
报告、证据、队列、目的地、缓存和历史均设有上限,以降低拒绝服务和内存无限增长风险。
页面环境消息会经过 Schema 校验、限流和清理,并在可用时绑定 Chrome 发送方和文档身份。
外部标签会转义,动态标识符会最小化,CSV 防止公式注入,HTML 导出使用严格 CSP。
地理位置洞察会对公网 IP 去重、排除私有地址、限制并发、丢弃原始 IP,仅保存国家级聚合。
SiteEgress 无法看到服务器间传输、浏览器内部页面、所有 Service Worker 请求、加密正文内容或接收方后续用途。
请将安全报告发送至 security@siteegress.com,并包含受影响版本、复现步骤、影响和安全 PoC。不要访问或保留不属于你的数据。我们会确认有效报告,并协调修复和披露时间。
联系安全团队