WINDOWS 优先 · 开源 · 开发中

把浏览器状态放进各自的 Silo。

VeriSilo 为每个 Silo 启动一套独立、受管理的 Chrome 或 Edge 数据目录。Cookie、存储、缓存、Service Worker、权限与历史记录留在各自环境中,不进入你的默认浏览器 Profile。

项目正在公开开发,暂未提供签名安装包。

浏览器状态地图隔离核心
默认 PROFILE未触碰

你现有的浏览器

Chrome / Edge · 当前 Profile
Cookie历史记录已保存登录

受管理的数据目录

SILO 01运行中

工作.silo

…/silos/{id}/browser-data
Cookie存储缓存Worker
SILO 02就绪

研究.silo

…/silos/{id}/browser-data
启动证据--user-data-dir=<managed path>
桌面端建立隔离边界,Companion 扩展是可选组件。
状态隔离按数据目录分开不只是切换 Cookie
默认 PROFILE从不选用不导入、不修改
证据事实先于分数已应用不等于已验证

隔离路径

一道边界,三个明确步骤。

Silo 是一个由浏览器管理的数据目录,也包含解释其启动方式所需的设置与证据。

  1. 创建

    在本机定义 Silo

    桌面端记录 Silo 元数据、浏览器选择与明确的网络配置。加密保险库保护的是 VeriSilo 元数据和种子,而不是整个浏览器 Profile。

    本地保险库 · 无需云端账户
  2. 启动

    启用独立浏览器目录

    VeriSilo 通过参数数组为 Chrome 或 Edge 指定专属 user-data-dir;不会选用、复制或修改现有默认 Profile。

    浏览器管理状态 · 独立路径
  3. 验证

    只陈述可以证明的结果

    可选 Companion 扩展负责观察浏览器上下文、解释能力边界并生成本地脱敏报告。没有扩展,Silo 也能工作。

    可选扩展 · 按需取证

证据模型

“受到保护”是结果,不是宣传形容词。

VeriSilo 会区分能够可靠控制的能力、只能尽力观察的能力,以及普通浏览器启动器或扩展根本无法改变的部分。

阅读能力模型

能力状态必须逐级获得

  1. 已配置
  2. 已应用
  3. 已验证
每个状态都需要自己的证据;可靠能力不会自动等于已经验证。
可靠

独立浏览器数据目录

由桌面核心创建并启动,可直接核对路径与进程证据。

尽力

WebRTC 偏好与页面信号

提供有用观察,同时明确浏览器、页面、时序、权限与上下文限制。

不支持

TLS、QUIC 与硬件身份

超出普通 Chrome / Edge 扩展与启动器能够诚实控制的边界。

本地优先

隔离核心留在你的设备上。

桌面端负责建立边界,Chrome 或 Edge 管理浏览器文件;Companion 提供解释与用户触发的检查,但它不是隔离机制本身。

查看架构说明
核心

Tauri 桌面端

创建 Silo、发现浏览器、安全启动;V0.1 同时只允许一个活动 Silo。

状态

浏览器数据

Cookie、LocalStorage、IndexedDB、缓存、Service Worker、权限与历史记录仍由浏览器管理。

可选

MV3 Companion

观察页面上下文、验证受支持的控制,并在确认后导出本地脱敏报告。

报告不会同步到 VeriSilo 服务。用户主动发起的网络检查会访问已披露的第三方端点,这些提供方会看到请求 IP。

诚实边界

VeriSilo 明确拒绝伪装的能力。

透明的限制也是产品的一部分。浏览器状态隔离本身已经有价值,不需要杜撰实现无法证明的承诺。

不伪装物理设备

不会把同一台物理机器变成另一台设备。

不绕过风控或策略

不用于规避账号控制、访问限制或网站安全机制。

不改写网络栈

不控制 TLS、HTTP/2、HTTP/3、QUIC 或所有 DNS 路径。

不承诺“不可检测”

页面观察与尽力设置始终保留其真实限制。

阅读威胁模型

源码现已公开

先审查主张,再决定是否信任。

VeriSilo 以 MPL-2.0 在公开仓库中开发。首个签名 Windows 版本准备期间,源代码、产品边界、自动化测试与发布门槛都可供检查。

项目状态
发布前工程阶段
目标平台
Windows · Chrome / Edge
源码许可
MPL-2.0