做它,是因为浏览器不该以监视你为代价来保护你。

大多数钓鱼防护工具都做了一个隐性的交换 - 它们通过监视你来保护你。PhishClean 就是为打破这种交换而生。

"保护"的问题所在

大多数钓鱼防护工具都做了一个隐性的交换 - 它们通过监视你来保护你。它们把你的浏览数据发送到云端,对你访问的每个 URL 做远程查询,还为你的行为建立画像。你只是用一种隐私风险换了另一种。

这正是 PhishClean 要填补的空白。

此前没有任何浏览器扩展能提供严肃的、多层次的钓鱼与令牌泄露检测 - 域名不匹配、JWT 暴露、API 密钥泄露、隐藏 iframe、HTTPS 降级 - 同时不向服务器发送你的任何一个字节的浏览数据。其他所有产品要么:

  • 只做基本的 URL 黑名单检查(依赖云端),要么
  • 提供深度检测,却以你的隐私为代价

创立初心

PhishClean 建立在一个简单的信念之上:你的浏览器应该保护你,而不是上报你。

所有检测都在你的设备本地运行 - 没有云端查询、不传输密码、不上传页面内容、没有追踪。我们只收集激活和管理订阅所需的账户与账单信息:你的安装 ID、账户邮箱、许可状态和扩展版本。

100% 本地。100% 私密。安全上零妥协。

这就是创立初心 - 而且从未改变。每一个检测信号、每一次扫描、每一条警报都完全在你的浏览器内运行。你的数据始终属于你。

任何数据都不会离开你的浏览器。永远不会。

留在你的设备上

  • 所有页面分析与评分
  • 钓鱼检测启发式算法
  • 机密与 API 密钥扫描
  • URL 与令牌扫描
  • 白名单与偏好设置
  • 警报历史

会到达我们服务器的

  • 安装 ID(UUID)
  • 账户邮箱与许可状态(试用/付费)
  • 扩展版本号
  • 仅此而已。永远如此。
PhishClean 背后的原则
🔒

隐私没有商量余地

你的浏览行为属于你自己。那些把你的数据回传回去的安全工具不是在保护你 - 而是在给你建档。

检测应该是实时的

黑名单要在事发几小时后才能发现威胁。PhishClean 在每个页面加载时就进行分析 - 捕获任何黑名单都还没见过的零日钓鱼页面。

🎯

深度胜过简单

基本的 URL 检查远远不够。PhishClean 运行 15 种检测信号 - 表单 action、JWT 泄露、API 密钥、隐藏 iframe、HTTPS 降级 - 因为攻击者不会只用一种伎俩。

🆓

核心保护应该免费

最重要的防御 - 钓鱼检测、域名不匹配警报、链接安全悬浮提示 - 永久免费。隐私不应该是付费功能。

PhishClean 团队
P

PhishClean 研究团队

浏览器安全 · 印度金奈

PhishClean 由一个专注于浏览器层安全研究的小团队打造。我们分析真实的钓鱼活动,研究凭据窃取技术,并把这些发现转化为完全在你的设备上运行的检测信号。

亲眼看看它的效果

安装 PhishClean,创建账户并激活完整保护。你的密码、页面内容和浏览历史永远不会离开你的浏览器。