Создан, потому что браузер не должен шпионить за вами, чтобы вас защищать.

Большинство инструментов защиты от фишинга идут на молчаливый компромисс — они защищают вас, наблюдая за вами. PhishClean создан, чтобы разорвать этот компромисс.

Проблема «защиты»

Большинство инструментов защиты от фишинга идут на молчаливый компромисс — они защищают вас, наблюдая за вами. Они отправляют данные о вашем просмотре в облако, делают удалённые проверки каждого URL, который вы посещаете, и строят профили вашего поведения. Вы меняете один риск для приватности на другой.

Именно для того, чтобы закрыть этот пробел, и был создан PhishClean.

Не существовало браузерного расширения с серьёзным многоуровневым обнаружением фишинга и утечек токенов — несовпадений доменов, раскрытия JWT, утечек API-ключей, скрытых iframe, понижений HTTPS — которое не отправляло бы ни байта ваших данных о просмотре на сервер. Всё остальное либо:

  • Делало только базовые проверки URL по чёрным спискам (с зависимостью от облака), либо
  • Предлагало глубокое обнаружение, но ценой вашей приватности

Основополагающий принцип

PhishClean построен на простом убеждении: браузер должен защищать вас, а не докладывать о вас.

Всё обнаружение работает локально на вашем устройстве — без облачных проверок, без передачи паролей, без загрузки содержимого страниц, без трекинга. Мы собираем только данные аккаунта и оплаты, необходимые для активации и управления подпиской: ID установки, email аккаунта, состояние лицензии и версию расширения.

100% локально. 100% приватно. Ноль компромиссов в безопасности.

Это основополагающий принцип — и он не изменился. Каждый сигнал обнаружения, каждое сканирование, каждое оповещение работает целиком внутри вашего браузера. Ваши данные остаются вашими.

Ни байта данных не покидает ваш браузер. Никогда.

Остаётся на вашем устройстве

  • Весь анализ страниц и оценка риска
  • Эвристики обнаружения фишинга
  • Сканирование секретов и API-ключей
  • Сканирование URL и токенов
  • Белый список и настройки
  • История оповещений

Попадает на наш сервер

  • ID установки (UUID)
  • Email аккаунта и статус лицензии (пробная/платная)
  • Номер версии расширения
  • Больше ничего. Никогда.
Принципы, стоящие за PhishClean
🔒

Приватность не обсуждается

Ваше поведение в браузере принадлежит только вам. Инструменты безопасности, отправляющие ваши данные «домой», не защищают вас — они составляют ваш профиль.

Обнаружение должно работать в реальном времени

Чёрные списки ловят угрозы спустя часы. PhishClean анализирует каждую страницу в момент загрузки — ловя фишинговые страницы нулевого дня, которых ещё нет ни в одном чёрном списке.

🎯

Глубина важнее простоты

Базовых проверок URL недостаточно. PhishClean запускает 15 сигналов обнаружения — адреса отправки форм, утечки JWT, API-ключи, скрытые iframe, понижения HTTPS — потому что злоумышленники не останавливаются на одном трюке.

🆓

Базовая защита должна быть бесплатной

Самые важные средства защиты — обнаружение фишинга, оповещения о несовпадении доменов, подсказки безопасности ссылок — бесплатны навсегда. Приватность не должна быть премиум-функцией.

Команда PhishClean
P

Исследовательская команда PhishClean

Безопасность браузеров · Ченнаи, Индия

PhishClean создаёт небольшая команда, сосредоточенная на исследованиях безопасности на уровне браузера. Мы анализируем реальные фишинговые кампании, изучаем техники кражи учётных данных и превращаем эти находки в сигналы обнаружения, работающие целиком на вашем устройстве.

Посмотрите в деле

Установите PhishClean, создайте аккаунт и активируйте полную защиту. Ваши пароли, содержимое страниц и история браузера никогда не покидают ваш браузер.