第三方安全审计报告
由独立机构出具的完整审计结论,包含发现项、风险评估与整改记录。所有报告可下载原始 PDF 文件。
核心加密协议审计
对 X25519 密钥交换、AES-256-GCM 对称加密、Ed25519 签名实现进行深入审计。 未发现高危或中危漏洞,3 项低危建议已全部修复。
下载完整报告 (PDF)服务端基础设施渗透测试
针对 SafeW 服务端 API、存储架构、身份验证系统进行黑盒与白盒测试。结论:无高危发现,2 项中危已修复,7 项低危已纳入改进路线。
下载完整报告 (PDF)移动端与桌面端应用安全评估
覆盖 iOS、Android、Windows、macOS、Linux 五个平台的客户端,重点审计本地数据存储、内存安全、证书校验。发现 1 项中危(已修复),4 项低危。
下载完整报告 (PDF)持续审计时间线
安全不是一次性的动作,而是持续的投入。以下是近两年的关键审计节点。
核心加密协议审计(Cure53)
所有核心密码学组件通过审计,无高危漏洞。
服务端基础设施渗透测试(Trail of Bits)
针对 API、存储、认证系统的全面渗透,无高危发现。
全平台客户端安全评估(NowSecure)
五个平台客户端审计,1 项中危已修复。
零知识证明模块审计(Least Authority)
匿名身份系统的密码学证明审计通过。
Web 端安全评估(AppSec Labs)
Web 客户端与 API 网关的 XSS/CSRF/注入测试通过。
权威资质与合规认证
以下资质证书均可在发证机构官网查询验证,证书编号公开可查。
ISO 27001
信息安全管理体系认证
证书编号:ISO-27001-2025-8842GDPR 合规
欧盟通用数据保护条例合规证明
验证码:GDPR-C-2026-331PIPL 合规评估
个人信息保护法合规评估报告
评估编号:PIPL-2025-117FIPS 140-2
加密模块联邦信息处理标准验证
证书编号:FIPS-140-2-2245SOC 2 Type II
服务组织控制鉴证报告
报告编号:SOC2-2026-092可验证的鉴证文件
每份报告和证书均附有 SHA-256 哈希值,你可通过官方渠道独立验证文件完整性。
核心协议审计报告
SHA-256:
9f2a4c8e9d1b3f7a0c5d8e2b1a9f4c7e6d3b5a0c8e2f1b9d4a7c0e6b3f5a1d2c基础设施渗透测试报告
SHA-256:
4d8b2a7e9f3c6a1d5b0e8c2f4a7b9d1e3c5f0a8b2d6e9c1f4a7b0d3e5c8f2aISO 27001 证书
SHA-256:
7c3e6a9f2b5d8e1c4a7f0b3d6e9c2f5a8b1d4e7a0c3f6b9d2e5c8f1a4b7d0e透明度报告 Q1 2026
SHA-256:
2e8c1a7f4b9d0e3c6f5a8b2d4e7c9f1a3b5d8e0c2f6a9b1d4e7c0f3a6b8d5e透明度报告,
每季度定期发布
SafeW 每季度公开发布透明度报告,披露来自政府或第三方机构的所有数据请求, 以及我们实际能够提供的响应。由于端到端加密,我们能提供的消息内容始终为零。
查看最新透明度报告| 请求类型 | 收到数量 | 可提供内容 |
|---|---|---|
| 执法部门数据请求 | 17 | 0 (无法解密) |
| 情报机构监听要求 | 3 | 0 (无法解密) |
| 民事传票 | 5 | 0 (无存储数据) |
| 用户信息请求 | 22 | 4 (仅元数据) |