Privacy Ratings

Warum es Privacy Ratings gibt

Datenschutz-Leitfäden helfen Millionen Menschen, bessere Apps und Dienste zu wählen. Viele leisten hervorragende Arbeit. Doch die meisten teilen dieselben Schwächen:

Privacy Ratings wurde gebaut, um jeden dieser Punkte zu beheben.

Von Awesome-Listen zu einer gepflegten Ressource

Viele dieser Leitfäden begannen als GitHub-Listen. Das Format der „Awesome“-Listen, begonnen von Sindre Sorhus, machte es allen leicht, eine kuratierte Liste zu veröffentlichen, und es folgten Tausende Awesome-irgendwas-Listen, viele davon Forks voneinander. Listen wie Awesome Privacy leisten wertvolle Arbeit, und viele Einträge hier wurden zuerst dort gelistet.

Das Format hat eine Schwäche: Die meisten Listen hängen von ein oder zwei Freiwilligen ab. Wenn eine Maintainerin oder ein Maintainer weiterzieht, wird es still um die Liste, sie wird archiviert oder zerfällt in Forks, die jeweils veralten. Lesende können nicht erkennen, welche Kopie aktuell ist, und nichts in einer Liste wird getestet oder bewertet.

Privacy Ratings wird von einem Unternehmen unterstützt und betrieben, Forward Email. Es hängt nicht von Freiwilligen ab, die gehen oder das Repository archivieren könnten. Die Daten sind strukturiert statt in einer einzelnen README, sodass sie täglich automatisch validiert, bewertet und getestet werden können. Und weil alles Open Source und unter CC BY-SA lizenziert ist, kann die Community es jederzeit kopieren, prüfen und verbessern.

Was anders ist

Jede Regel ist öffentlich. Jede Kategorie hat eine kurze Liste von Fragen mit einer Gewichtung von 1 bis 3. Die Fragen, die Bedeutung jeder Antwort und wie sie sich prüfen lässt, stehen alle im Ordner criteria/. Siehe die Kriterien.

Jede Antwort hat Belege. Ein „Ja“ oder „Teilweise“ muss auf eine Quelle verlinken, die jede Person prüfen kann: Dokumentation, Quellcode, eine Lizenzdatei oder einen Auditbericht. Alles ohne Belege zählt als „unbekannt“ und ergibt null Punkte. Ein Eintrag erhält nur dann eine Buchstabennote, wenn genug seiner Antworten durch Belege gestützt sind.

Punktzahlen, nicht nur Listen. Jeder Eintrag erhält eine Punktzahl von 0 bis 100, sodass Lesende sehen, wie Dienste im Vergleich abschneiden und wo genau jeder Schwächen hat.

Automatische Sicherheitstests. Gehostete Dienste werden regelmäßig mit Qualys SSL Labs, Mozilla HTTP Observatory und Internet.nl getestet (einschließlich des Internet.nl-E-Mail-Tests für E-Mail-Anbieter). Die Ergebnisse werden im Repository gespeichert und auf jeder Seite verlinkt. Siehe SCANS.md.

Rechtsordnung offen dargestellt. Jede Seite zeigt, wo das Unternehmen ansässig ist, ob dieses Land zu den Five, Nine oder Fourteen Eyes gehört, ob die DSGVO gilt und ob der US CLOUD Act es erreicht. Die Rechtsordnung wird angezeigt, aber nicht bewertet, weil das, was ein Anbieter herausgeben kann, vor allem davon abhängt, was er speichert und wer die Schlüssel besitzt. Siehe Rechtsordnungen und den CLOUD Act.

Alles geschieht auf GitHub. Vorschläge und Korrekturen sind GitHub-Issues. Änderungen sind Pull-Requests. Diskussionen finden in GitHub Discussions statt. Es gibt kein separates Forum, keinen Chatserver und kein Kontosystem. Jede Änderung an jeder Bewertung hat einen öffentlichen Verlauf.

Offene Daten. Bewertungen sind einfache Markdown- und YAML-Dateien, und der vollständige Datensatz wird als JSON veröffentlicht. Die Inhalte stehen unter CC BY-SA 4.0, sodass alle sie weiterverwenden können.

Empfehlungen sind als Empfehlungen gekennzeichnet. Die Maintainer wählen pro Kategorie eine oder zwei Empfehlungen und begründen jede. Empfehlungen werden getrennt angezeigt und verändern nie Punktzahlen, sodass Lesende redaktionelle Einschätzung immer von gemessenen Ergebnissen unterscheiden können.

Wer es pflegt

Privacy Ratings wird von Forward Email unterstützt, finanziert und gepflegt, einem datenschutzorientierten E-Mail-Dienst, der hier ebenfalls bewertet wird. Das sichert die langfristige Pflege des Projekts und ist zugleich ein Interessenkonflikt, der deshalb offen behandelt wird:

Wenn eine Bewertung falsch aussieht, ein Issue oder einen Pull-Request mit Belegen eröffnen. Das ist der ganze Prozess.

Danksagung

Viele Einträge wurden zuerst bei Awesome Privacy gelistet, veröffentlicht unter CC0. Die Daten zum Mailserver-Hosting stammen von Awesome Mail Server Providers.

Diese Seite auf GitHub bearbeiten Markdown