Creato perché il tuo browser non dovrebbe spiarti per proteggerti.

La maggior parte degli strumenti di protezione dal phishing fa un compromesso silenzioso: ti protegge osservandoti. PhishClean è nato per rompere questo compromesso.

Il problema della "protezione"

La maggior parte degli strumenti di protezione dal phishing fa un compromesso silenzioso — ti protegge osservandoti. Inviano i tuoi dati di navigazione al cloud, eseguono verifiche remote su ogni URL che visiti e costruiscono profili del tuo comportamento. Stai scambiando un rischio per la privacy con un altro.

È il vuoto che PhishClean è nato per colmare.

Non esisteva un'estensione browser che offrisse un rilevamento serio e multilivello di phishing e fughe di token — discrepanze di dominio, esposizione di JWT, fughe di chiavi API, iframe nascosti, declassamenti HTTPS — senza inviare un solo byte dei tuoi dati di navigazione a un server. Tutto il resto:

  • Faceva solo controlli di base su blacklist di URL (dipendenti dal cloud), oppure
  • Offriva un rilevamento approfondito ma a scapito della tua privacy

Il principio fondante

PhishClean nasce da una convinzione semplice: il tuo browser dovrebbe proteggerti, non fare rapporto su di te.

Tutto il rilevamento avviene in locale sul tuo dispositivo — nessuna verifica nel cloud, nessuna password trasmessa, nessun contenuto delle pagine caricato, nessun tracciamento. Raccogliamo solo le informazioni di account e fatturazione necessarie per attivare e gestire l'abbonamento: ID di installazione, email dell'account, stato della licenza e versione dell'estensione.

100% locale. 100% privato. Zero compromessi sulla sicurezza.

Questo è il principio fondante — e non è cambiato. Ogni segnale di rilevamento, ogni scansione, ogni avviso viene eseguito interamente nel tuo browser. I tuoi dati restano tuoi.

Nessun dato lascia il tuo browser. Mai.

Resta sul tuo dispositivo

  • Tutta l'analisi e la valutazione delle pagine
  • Euristiche di rilevamento del phishing
  • Scansione di segreti e chiavi API
  • Scansione di URL e token
  • Whitelist e preferenze
  • Cronologia degli avvisi

Arriva al nostro server

  • ID di installazione (UUID)
  • Email dell'account e stato della licenza (prova/a pagamento)
  • Numero di versione dell'estensione
  • Nient'altro. Mai.
I principi dietro PhishClean
🔒

La privacy non è negoziabile

Il tuo comportamento di navigazione è solo tuo. Gli strumenti di sicurezza che inviano i tuoi dati a casa madre non ti stanno proteggendo: ti stanno profilando.

Il rilevamento deve essere in tempo reale

Le blocklist intercettano le minacce ore dopo il fatto. PhishClean analizza ogni pagina mentre si carica — individuando pagine di phishing zero-day che nessuna blocklist ha ancora visto.

🎯

Profondità prima della semplicità

I controlli di base sugli URL non bastano. PhishClean esegue 15 segnali di rilevamento — action dei moduli, fughe di JWT, chiavi API, iframe nascosti, declassamenti HTTPS — perché gli attaccanti non si fermano a un solo trucco.

🆓

La protezione di base deve essere gratuita

Le difese più importanti — rilevamento del phishing, avvisi di discrepanza di dominio, tooltip di sicurezza sui link — sono gratuite per sempre. La privacy non dovrebbe essere una funzione premium.

Il team di PhishClean
P

PhishClean Research Team

Sicurezza del browser · Chennai, India

PhishClean è sviluppato da un piccolo team dedicato alla ricerca sulla sicurezza a livello browser. Analizziamo campagne di phishing reali, studiamo le tecniche di furto di credenziali e trasformiamo questi risultati in segnali di rilevamento che vengono eseguiti interamente sul tuo dispositivo.

Guardalo in azione

Installa PhishClean, crea il tuo account e attiva la protezione completa. Le tue password, i contenuti delle pagine e la cronologia di navigazione non lasciano mai il tuo browser.