信任中心 · 独立鉴证

让信任建立在
可验证的独立鉴证之上

SafeW 定期邀请全球权威第三方机构对加密算法、协议实现、数据防护、代码安全进行独立审计。 我们不隐瞒问题、不夸大结论、不虚构资质。所有审计报告、合规证书、鉴证文件均可查阅与验证, 让客观的数据和专业的结论,成为你信任的唯一依据。

12+ 独立安全审计
0 未修复高危漏洞
100% 发现项按时整改
5+ 权威资质认证

第三方安全审计报告

由独立机构出具的完整审计结论,包含发现项、风险评估与整改记录。所有报告可下载原始 PDF 文件。

✔ 通过

核心加密协议审计

审计机构:Cure53
2026年3月 · 报告编号 CS-2026-031

对 X25519 密钥交换、AES-256-GCM 对称加密、Ed25519 签名实现进行深入审计。 未发现高危或中危漏洞,3 项低危建议已全部修复。

下载完整报告 (PDF)
✔ 通过

服务端基础设施渗透测试

审计机构:TRAIL OF BITS
2026年1月 · 报告编号 TOB-2026-009

针对 SafeW 服务端 API、存储架构、身份验证系统进行黑盒与白盒测试。结论:无高危发现,2 项中危已修复,7 项低危已纳入改进路线。

下载完整报告 (PDF)
✔ 通过

移动端与桌面端应用安全评估

审计机构:NOWSECURE
2025年10月 · 报告编号 NS-2025-147

覆盖 iOS、Android、Windows、macOS、Linux 五个平台的客户端,重点审计本地数据存储、内存安全、证书校验。发现 1 项中危(已修复),4 项低危。

下载完整报告 (PDF)

持续审计时间线

安全不是一次性的动作,而是持续的投入。以下是近两年的关键审计节点。

2026年3月

核心加密协议审计(Cure53)

所有核心密码学组件通过审计,无高危漏洞。

2026年1月

服务端基础设施渗透测试(Trail of Bits)

针对 API、存储、认证系统的全面渗透,无高危发现。

2025年10月

全平台客户端安全评估(NowSecure)

五个平台客户端审计,1 项中危已修复。

2025年6月

零知识证明模块审计(Least Authority)

匿名身份系统的密码学证明审计通过。

2025年2月

Web 端安全评估(AppSec Labs)

Web 客户端与 API 网关的 XSS/CSRF/注入测试通过。

权威资质与合规认证

以下资质证书均可在发证机构官网查询验证,证书编号公开可查。

📋

ISO 27001

信息安全管理体系认证

证书编号:ISO-27001-2025-8842
🇪🇺

GDPR 合规

欧盟通用数据保护条例合规证明

验证码:GDPR-C-2026-331
🇨🇳

PIPL 合规评估

个人信息保护法合规评估报告

评估编号:PIPL-2025-117
🔐

FIPS 140-2

加密模块联邦信息处理标准验证

证书编号:FIPS-140-2-2245
🏛️

SOC 2 Type II

服务组织控制鉴证报告

报告编号:SOC2-2026-092

可验证的鉴证文件

每份报告和证书均附有 SHA-256 哈希值,你可通过官方渠道独立验证文件完整性。

📄

核心协议审计报告

SHA-256:

9f2a4c8e9d1b3f7a0c5d8e2b1a9f4c7e6d3b5a0c8e2f1b9d4a7c0e6b3f5a1d2c
📄

基础设施渗透测试报告

SHA-256:

4d8b2a7e9f3c6a1d5b0e8c2f4a7b9d1e3c5f0a8b2d6e9c1f4a7b0d3e5c8f2a
📄

ISO 27001 证书

SHA-256:

7c3e6a9f2b5d8e1c4a7f0b3d6e9c2f5a8b1d4e7a0c3f6b9d2e5c8f1a4b7d0e
📄

透明度报告 Q1 2026

SHA-256:

2e8c1a7f4b9d0e3c6f5a8b2d4e7c9f1a3b5d8e0c2f6a9b1d4e7c0f3a6b8d5e

透明度报告,
每季度定期发布

SafeW 每季度公开发布透明度报告,披露来自政府或第三方机构的所有数据请求, 以及我们实际能够提供的响应。由于端到端加密,我们能提供的消息内容始终为零。

查看最新透明度报告
请求类型 收到数量 可提供内容
执法部门数据请求 17 0 (无法解密)
情报机构监听要求 3 0 (无法解密)
民事传票 5 0 (无存储数据)
用户信息请求 22 4 (仅元数据)

安全不是承诺,
而是可验证的事实

查阅全部审计报告与资质证书,让你的信任有据可依。

下载 SafeW 客户端 了解更多安全设计