קריטריונים לפי קטגוריה
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
הצפנה מקצה לקצה משקל 3
האם ניתן להצפין דואר מקצה לקצה כך שהספק לא יוכל לקרוא את תוכן ההודעות?
- ✔כן כן
- מובנית כברירת מחדל בין משתמשים, ונתמכת עבור נמענים חיצוניים (למשל OpenPGP או דואר מוגן בסיסמה).
- ◐חלקי חלקי
- נתמכת אך לא כברירת מחדל, או רק עם תוסף לדפדפן או אפליקציה נפרדת.
- ✖לא לא
- לא נתמכת.
למה: ללא הצפנה מקצה לקצה, הספק וכל מי שיש לו גישה לשרתים שלו יכולים לקרוא את הדואר.
איך לאמת: קישור לתיעוד שמתאר את ההצפנה.
אחסון מוצפן של תיבות דואר משקל 3
האם הדואר השמור מוצפן במפתח שאינו בידי הספק?
- ✔כן כן
- תיבות הדואר מוצפנות במנוחה במפתח שנגזר מהסיסמה או מהמפתח הפרטי של המשתמש.
- ◐חלקי חלקי
- מוצפן במנוחה, אבל במפתחות שבידי הספק.
- ✖לא לא
- נשמר ללא הצפנה או שאין תיעוד.
למה: אחסון מוצפן מגן על הדואר מפני פריצות, עובדים זדוניים ובקשות נתונים גורפות.
איך לאמת: קישור לתיעוד האבטחה או ההצפנה.
פרוטוקולים פתוחים משקל 2
האם כל אפליקציה סטנדרטית יכולה להתחבר דרך IMAP, POP3, SMTP, CalDAV או CardDAV, בלי תוכנה נוספת?
- ✔כן כן
- IMAP ו־SMTP עובדים עם כל תוכנת דוא״ל בכל התוכניות בתשלום.
- ◐חלקי חלקי
- פרוטוקולים סטנדרטיים דורשים אפליקציית גשר או תוכנית גבוהה יותר.
- ✖לא לא
- רק האפליקציות של הספק עצמו עובדות.
למה: פרוטוקולים פתוחים מונעים נעילה לספק ומאפשרים לאנשים לבחור את האפליקציות שלהם.
איך לאמת: קישור לתיעוד ההגדרה של IMAP ו־SMTP.
דומיינים מותאמים אישית משקל 1
האם ניתן לשלוח ולקבל דואר עם דומיין משלכם?
- ✔כן כן
- נתמך בתוכניות במחיר סביר.
- ◐חלקי חלקי
- רק בתוכניות עסקיות.
- ✖לא לא
- לא נתמכת.
למה: דומיין משלכם מאפשר להחליף ספק בלי לשנות כתובות.
איך לאמת: קישור לתיעוד הדומיינים המותאמים אישית.
הרשמה ללא נתונים אישיים משקל 2
האם ניתן ליצור חשבון בלי מספר טלפון או כתובת דוא״ל נוספת?
- ✔כן כן
- לא נדרשים מספר טלפון או כתובת דוא״ל קיימת.
- ◐חלקי חלקי
- נדרשים רק בחלק מהמקרים, למשל בהרשמות שסומנו כחשודות.
- ✖לא לא
- נדרשים מספר טלפון או נתונים אישיים אחרים.
למה: דרישה של מספר טלפון קושרת את החשבון לזהות אמיתית.
איך לאמת: קישור לדף ההרשמה או לתיעוד.
תקני אבטחת דוא״ל משקל 2 אוטומטי שירותים מאוחסנים
האם דומיין הדואר מקבל 90% ומעלה בבדיקת הדוא״ל של Internet.nl?
- ✔כן כן
- ניקוד של 90% ומעלה.
- ◐חלקי חלקי
- ניקוד בין 70% ל־89%.
- ✖לא לא
- ניקוד מתחת ל־70%.
למה: הבדיקה בודקת DMARC, DKIM, SPF, DNSSEC, DANE ו־STARTTLS, שמגנים על הדואר מפני התחזות ויירוט.
איך לאמת: יש להריץ את https://internet.nl/test-mail/ על דומיין הדואר.
תמיכה ב־IMAP משקל 2 אוטומטי שירותים מאוחסנים
האם שרת ה־IMAP מקבל חיבורים דרך TLS מרומז בפורט 993 ומכריז על IMAP4rev1 או IMAP4rev2 עם דחיפת IDLE?
- ✔כן כן
- TLS מרומז בפורט 993 (RFC 8314), IMAP4rev1 (RFC 3501) או IMAP4rev2 (RFC 9051), ו־IDLE (RFC 2177) מוכרזים ב־CAPABILITY.
- ◐חלקי חלקי
- IMAP עובד, אבל רק עם STARTTLS בפורט 143, או בלי IDLE ביכולות המוכרזות.
- ✖לא לא
- אין שרת IMAP. ניתן לקרוא דואר רק באפליקציות של הספק או דרך גשר מקומי.
למה: IMAP סטנדרטי מאפשר להשתמש בכל אפליקציית דוא״ל ומשאיר את החופש לעזוב. TLS מרומז הוא ההמלצה הנוכחית לגישה לדואר.
איך לאמת: יש להתחבר עם `openssl s_client -connect imap.example.com:993` ולשלוח `a1 CAPABILITY`.
תמיכה ב־POP3 משקל 1 אוטומטי שירותים מאוחסנים
האם שרת ה־POP3 מקבל חיבורים דרך TLS מרומז בפורט 995 ועונה ל־CAPA עם UIDL?
- ✔כן כן
- TLS מרומז בפורט 995 (RFC 8314), CAPA (RFC 2449) ו־UIDL (RFC 1939).
- ◐חלקי חלקי
- POP3 עובד, אבל רק עם STLS בפורט 110, או בלי CAPA או UIDL.
- ✖לא לא
- אין שרת POP3.
למה: POP3 היא הדרך הפשוטה ביותר להוריד ולשמור עותק מקומי מלא של כל הודעה.
איך לאמת: יש להתחבר עם `openssl s_client -connect pop3.example.com:995` ולשלוח `CAPA`.
שליחת דואר ב־SMTP משקל 2 אוטומטי שירותים מאוחסנים
האם שליחת דואר עובדת דרך TLS מרומז בפורט 465 עם SMTPUTF8, 8BITMIME, PIPELINING ו־AUTH?
- ✔כן כן
- TLS מרומז בפורט 465 (RFC 8314) עם SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) ו־AUTH (RFC 4954) ב־EHLO.
- ◐חלקי חלקי
- השליחה עובדת, אבל רק עם STARTTLS בפורט 587, או בלי אחת מההרחבות האלה.
- ✖לא לא
- אין שליחה ב־SMTP. ניתן לשלוח דואר רק מהאפליקציות של הספק או דרך גשר מקומי.
למה: שליחה סטנדרטית ב־SMTP מאפשרת לכל אפליקציה לשלוח דואר, ו־SMTPUTF8 מאפשר כתובות בינלאומיות.
איך לאמת: יש להתחבר עם `openssl s_client -connect smtp.example.com:465` ולשלוח `EHLO example.com`.
אבטחת העברת דואר משקל 3 אוטומטי שירותים מאוחסנים
האם דומיין הדואר אוכף מסירה מוצפנת ומאומתת עם MTA-STS, DANE, DNSSEC, TLS-RPT ומדיניות DMARC נאכפת?
- ✔כן כן
- SPF, DMARC מוגדר ל־quarantine או ל־reject, MTA-STS במצב אכיפה (RFC 8461), TLS-RPT (RFC 8460), DNSSEC, ורשומות DANE TLSA בכל שרת MX (RFC 7672).
- ◐חלקי חלקי
- DMARC נאכף, ו־MTA-STS נאכף או ש־DANE מפורסם, אבל לא כל מה שלמעלה.
- ✖לא לא
- DMARC אינו נאכף, או שלא נעשה שימוש לא ב־MTA-STS ולא ב־DANE.
למה: הרשומות האלה מונעות מתוקפים להוריד את רמת האבטחה או ליירט דואר בדרך, ולהתחזות לדומיין של הספק עצמו.
איך לאמת: יש לבדוק את רשומות ה־TXT של _mta-sts, _smtp._tls ו־_dmarc, את רשומות ה־TLSA של _25._tcp בכל שרת MX, ואת אימות DNSSEC.
Sender Rewriting Scheme (SRS) משקל 1
האם שולח המעטפה נכתב מחדש עם SRS כשדואר מועבר, כדי שדואר מועבר ימשיך לעבור את SPF?
- ✔כן כן
- SRS מוחל על כל הדואר המועבר.
- ◐חלקי חלקי
- SRS מוחל רק בחלק מהמקרים או בחלק מהתוכניות.
- ✖לא לא
- דואר מועבר אינו נכתב מחדש.
למה: ללא SRS, דואר מועבר נכשל לעתים קרובות ב־SPF ומגיע לדואר הזבל או נדחה.
איך לאמת: קישור לתיעוד או לקוד המקור, או בדיקה של ה־Return-Path של הודעה מועברת.
חתימת ARC משקל 1
האם הספק מאמת ומוסיף חתימות ARC (RFC 8617), כך שתוצאות האימות נשמרות לאחר העברה?
- ✔כן כן
- שרשראות ARC מאומתות בדואר נכנס, וחותמות ARC מתווספות לדואר מועבר.
- ◐חלקי חלקי
- רק אחד משני אלה.
- ✖לא לא
- ARC אינו נתמך.
למה: ARC מאפשר לנמענים לסמוך על תוצאות האימות אחרי שהודעה הועברה או שונתה על ידי רשימת תפוצה.
איך לאמת: קישור לתיעוד או לקוד המקור, או בדיקה של כותרות ARC-Seal בהודעה מועברת.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
הצפנה מקצה לקצה משקל 2
האם ניתן להצפין דואר מקצה לקצה כך שהספק לא יוכל לקרוא את תוכן ההודעות?
- ✔כן כן
- מובנית כברירת מחדל בין משתמשים, ונתמכת עבור נמענים חיצוניים (למשל OpenPGP או דואר מוגן בסיסמה).
- ◐חלקי חלקי
- נתמכת אך לא כברירת מחדל, או רק עם תוסף לדפדפן או אפליקציה נפרדת.
- ✖לא לא
- לא נתמכת.
למה: ללא הצפנה מקצה לקצה, הספק וכל מי שיש לו גישה לשרתים שלו יכולים לקרוא את הדואר.
איך לאמת: קישור לתיעוד שמתאר את ההצפנה.
ללא אחסון דואר משקל 3
האם דואר מועבר עובר הלאה בלי להיכתב לדיסק?
- ✔כן כן
- הדואר מועבר בזיכרון ולעולם לא נשמר, מלבד בתור ניסיונות חוזרים מתועד.
- ◐חלקי חלקי
- הדואר נשמר לזמן קצר מסיבה מתועדת.
- ✖לא לא
- הדואר נשמר או נרשם ביומן במלואו.
למה: דואר שלעולם לא נשמר לא יכול לדלוף בפריצה או להימסר מאוחר יותר.
איך לאמת: קישור לתיעוד או לקוד המקור שמראה איך הדואר מטופל.
פרוטוקולים פתוחים משקל 2
האם כל אפליקציה סטנדרטית יכולה להתחבר דרך IMAP, POP3, SMTP, CalDAV או CardDAV, בלי תוכנה נוספת?
- ✔כן כן
- IMAP ו־SMTP עובדים עם כל תוכנת דוא״ל בכל התוכניות בתשלום.
- ◐חלקי חלקי
- פרוטוקולים סטנדרטיים דורשים אפליקציית גשר או תוכנית גבוהה יותר.
- ✖לא לא
- רק האפליקציות של הספק עצמו עובדות.
למה: פרוטוקולים פתוחים מונעים נעילה לספק ומאפשרים לאנשים לבחור את האפליקציות שלהם.
איך לאמת: קישור לתיעוד ההגדרה של IMAP ו־SMTP.
דומיינים מותאמים אישית משקל 1
האם ניתן לשלוח ולקבל דואר עם דומיין משלכם?
- ✔כן כן
- נתמך בתוכניות במחיר סביר.
- ◐חלקי חלקי
- רק בתוכניות עסקיות.
- ✖לא לא
- לא נתמכת.
למה: דומיין משלכם מאפשר להחליף ספק בלי לשנות כתובות.
איך לאמת: קישור לתיעוד הדומיינים המותאמים אישית.
הרשמה ללא נתונים אישיים משקל 2
האם ניתן ליצור חשבון בלי מספר טלפון או כתובת דוא״ל נוספת?
- ✔כן כן
- לא נדרשים מספר טלפון או כתובת דוא״ל קיימת.
- ◐חלקי חלקי
- נדרשים רק בחלק מהמקרים, למשל בהרשמות שסומנו כחשודות.
- ✖לא לא
- נדרשים מספר טלפון או נתונים אישיים אחרים.
למה: דרישה של מספר טלפון קושרת את החשבון לזהות אמיתית.
איך לאמת: קישור לדף ההרשמה או לתיעוד.
תקני אבטחת דוא״ל משקל 2 אוטומטי שירותים מאוחסנים
האם דומיין הדואר מקבל 90% ומעלה בבדיקת הדוא״ל של Internet.nl?
- ✔כן כן
- ניקוד של 90% ומעלה.
- ◐חלקי חלקי
- ניקוד בין 70% ל־89%.
- ✖לא לא
- ניקוד מתחת ל־70%.
למה: הבדיקה בודקת DMARC, DKIM, SPF, DNSSEC, DANE ו־STARTTLS, שמגנים על הדואר מפני התחזות ויירוט.
איך לאמת: יש להריץ את https://internet.nl/test-mail/ על דומיין הדואר.
אבטחת העברת דואר משקל 3 אוטומטי שירותים מאוחסנים
האם דומיין הדואר אוכף מסירה מוצפנת ומאומתת עם MTA-STS, DANE, DNSSEC, TLS-RPT ומדיניות DMARC נאכפת?
- ✔כן כן
- SPF, DMARC מוגדר ל־quarantine או ל־reject, MTA-STS במצב אכיפה (RFC 8461), TLS-RPT (RFC 8460), DNSSEC, ורשומות DANE TLSA בכל שרת MX (RFC 7672).
- ◐חלקי חלקי
- DMARC נאכף, ו־MTA-STS נאכף או ש־DANE מפורסם, אבל לא כל מה שלמעלה.
- ✖לא לא
- DMARC אינו נאכף, או שלא נעשה שימוש לא ב־MTA-STS ולא ב־DANE.
למה: הרשומות האלה מונעות מתוקפים להוריד את רמת האבטחה או ליירט דואר בדרך, ולהתחזות לדומיין של הספק עצמו.
איך לאמת: יש לבדוק את רשומות ה־TXT של _mta-sts, _smtp._tls ו־_dmarc, את רשומות ה־TLSA של _25._tcp בכל שרת MX, ואת אימות DNSSEC.
Sender Rewriting Scheme (SRS) משקל 2
האם שולח המעטפה נכתב מחדש עם SRS כשדואר מועבר, כדי שדואר מועבר ימשיך לעבור את SPF?
- ✔כן כן
- SRS מוחל על כל הדואר המועבר.
- ◐חלקי חלקי
- SRS מוחל רק בחלק מהמקרים או בחלק מהתוכניות.
- ✖לא לא
- דואר מועבר אינו נכתב מחדש.
למה: ללא SRS, דואר מועבר נכשל לעתים קרובות ב־SPF ומגיע לדואר הזבל או נדחה.
איך לאמת: קישור לתיעוד או לקוד המקור, או בדיקה של ה־Return-Path של הודעה מועברת.
חתימת ARC משקל 1
האם הספק מאמת ומוסיף חתימות ARC (RFC 8617), כך שתוצאות האימות נשמרות לאחר העברה?
- ✔כן כן
- שרשראות ARC מאומתות בדואר נכנס, וחותמות ARC מתווספות לדואר מועבר.
- ◐חלקי חלקי
- רק אחד משני אלה.
- ✖לא לא
- ARC אינו נתמך.
למה: ARC מאפשר לנמענים לסמוך על תוצאות האימות אחרי שהודעה הועברה או שונתה על ידי רשימת תפוצה.
איך לאמת: קישור לתיעוד או לקוד המקור, או בדיקה של כותרות ARC-Seal בהודעה מועברת.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
תמיכה ב־OpenPGP משקל 2
האם האפליקציה יכולה להצפין ולחתום דואר עם OpenPGP, באופן מובנה או דרך תוסף רשמי?
- ✔כן כן
- מובנה.
- ◐חלקי חלקי
- דרך אפליקציה או תוסף נפרדים.
- ✖לא לא
- לא נתמכת.
למה: OpenPGP מספק הצפנה מקצה לקצה עם כל ספק.
איך לאמת: קישור לתיעוד.
מתחבר ישירות משקל 3
האם האפליקציה מתחברת ישירות לשרת הדואר שלכם, בלי להעביר דואר או סיסמאות דרך השרתים של הספק?
- ✔כן כן
- מתחברת ישירות. הסיסמאות והדואר נשארים במכשיר.
- ◐חלקי חלקי
- מתחברת ישירות, אבל תכונות אופציונליות (כמו דחיפה או סנכרון) משתמשות בשרתי הספק.
- ✖לא לא
- דואר או פרטי התחברות עוברים דרך שרתי הספק.
למה: תוכנת דוא״ל שמסתנכרנת דרך הענן של הספק נותנת לספק עותק של כל תיבת דואר.
איך לאמת: קישור לתיעוד או למדיניות הפרטיות שמתארים איך האפליקציה מתחברת.
חוסם תוכן מרוחק משקל 2
האם תמונות מרוחקות ופיקסלי מעקב חסומים כברירת מחדל?
- ✔כן כן
- חסומים כברירת מחדל.
- ◐חלקי חלקי
- ניתן לחסום בהגדרות.
- ✖לא לא
- לא ניתן לחסום.
למה: תמונות מרוחקות מגלות לשולחים מתי והיכן הודעה נפתחה.
איך לאמת: קישור לתיעוד או למסך ההגדרות.
עובד עם כל ספק משקל 1
האם האפליקציה עובדת עם כל ספק IMAP ו־SMTP סטנדרטי?
- ✔כן כן
- כל ספק IMAP ו־SMTP.
- ◐חלקי חלקי
- רשימה מוגבלת של ספקים.
- ✖לא לא
- רק השירות של הספק עצמו.
למה: אפליקציות שקשורות לספק אחד מקשות על מעבר.
איך לאמת: קישור לתיעוד הגדרת החשבון.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
תמיכה ב־OpenPGP משקל 2
האם האפליקציה יכולה להצפין ולחתום דואר עם OpenPGP, באופן מובנה או דרך תוסף רשמי?
- ✔כן כן
- מובנה.
- ◐חלקי חלקי
- דרך אפליקציה או תוסף נפרדים.
- ✖לא לא
- לא נתמכת.
למה: OpenPGP מספק הצפנה מקצה לקצה עם כל ספק.
איך לאמת: קישור לתיעוד.
מתחבר ישירות משקל 3
האם האפליקציה מתחברת ישירות לשרת הדואר שלכם, בלי להעביר דואר או סיסמאות דרך השרתים של הספק?
- ✔כן כן
- מתחברת ישירות. הסיסמאות והדואר נשארים במכשיר.
- ◐חלקי חלקי
- מתחברת ישירות, אבל תכונות אופציונליות (כמו דחיפה או סנכרון) משתמשות בשרתי הספק.
- ✖לא לא
- דואר או פרטי התחברות עוברים דרך שרתי הספק.
למה: תוכנת דוא״ל שמסתנכרנת דרך הענן של הספק נותנת לספק עותק של כל תיבת דואר.
איך לאמת: קישור לתיעוד או למדיניות הפרטיות שמתארים איך האפליקציה מתחברת.
חוסם תוכן מרוחק משקל 2
האם תמונות מרוחקות ופיקסלי מעקב חסומים כברירת מחדל?
- ✔כן כן
- חסומים כברירת מחדל.
- ◐חלקי חלקי
- ניתן לחסום בהגדרות.
- ✖לא לא
- לא ניתן לחסום.
למה: תמונות מרוחקות מגלות לשולחים מתי והיכן הודעה נפתחה.
איך לאמת: קישור לתיעוד או למסך ההגדרות.
עובד עם כל ספק משקל 1
האם האפליקציה עובדת עם כל ספק IMAP ו־SMTP סטנדרטי?
- ✔כן כן
- כל ספק IMAP ו־SMTP.
- ◐חלקי חלקי
- רשימה מוגבלת של ספקים.
- ✖לא לא
- רק השירות של הספק עצמו.
למה: אפליקציות שקשורות לספק אחד מקשות על מעבר.
איך לאמת: קישור לתיעוד הגדרת החשבון.
ניתן לאירוח עצמי משקל 1
האם ניתן להתקין את דואר הרשת על שרת משלכם?
- ✔כן כן
- אירוח עצמי נתמך באופן רשמי.
- ◐חלקי חלקי
- אפשרי אבל לא נתמך או מוגבל.
- ✖לא לא
- מאוחסן בלבד.
למה: אירוח עצמי שומר את הדואר ואת ההפעלות על שרתים שבשליטתכם.
איך לאמת: קישור למדריך ההתקנה.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
תוכן ההודעות נמחק לאחר המסירה משקל 3
האם תוכן הדואר שנשלח נמחק לאחר שנמסר?
- ✔כן כן
- גוף ההודעות לא נשמר לאחר המסירה, או נשמר רק כשהשולח מפעיל זאת.
- ◐חלקי חלקי
- גוף ההודעות נשמר כברירת מחדל לתקופה מתועדת של 30 יום או פחות, או שאפשר לקצר תקופה ארוכה יותר ל־30 יום או פחות או לבטל אותה.
- ✖לא לא
- גוף ההודעות נשמר יותר מ־30 יום או לתקופה לא מתועדת, ללא אפשרות לקצר אותה.
למה: כל עותק שמור של איפוס סיסמה, קבלה או ניוזלטר עלול לדלוף או להימסר בהמשך.
איך לאמת: קישור לתיעוד על יומני הודעות, אחסון תוכן או שמירת נתונים.
מעקב פתיחות והקלקות כבוי כברירת מחדל משקל 2
האם פיקסלים למעקב פתיחות וקישורים למעקב הקלקות כבויים אלא אם השולח מפעיל אותם?
- ✔כן כן
- מעקב פתיחות והקלקות לא מוצע, או כבוי עד שהשולח מפעיל אותו.
- ◐חלקי חלקי
- מעקב פתיחות או הקלקות פועל כברירת מחדל, אך אפשר לכבות אותו או להפוך אותו לאנונימי עבור החשבון או עבור כל הודעה.
- ✖לא לא
- מעקב פתיחות או הקלקות פועל תמיד.
למה: פיקסלים למעקב וקישורים משוכתבים מתעדים מתי, איפה ובאיזה מכשיר כל נמען קורא את הדואר.
איך לאמת: קישור לתיעוד הגדרות המעקב או לתיעוד ה־API.
אפשר לאכוף מסירה מוצפנת משקל 2
האם אפשר למנוע מסירה של דואר יוצא ללא TLS?
- ✔כן כן
- המסירה היוצאת מכבדת את מדיניות MTA-STS או DANE של דומיין הנמען, או שהשולח יכול לחייב TLS כדי שהדואר לא יישלח כטקסט גלוי.
- ◐חלקי חלקי
- נעשה שימוש ב־TLS כשהשרת המקבל מציע אותו, ללא אפשרות לחייב אותו.
- ✖לא לא
- דואר יוצא נשלח ללא TLS.
למה: עם TLS אופורטוניסטי בלבד, תוקף ברשת יכול להסיר את ההצפנה ולקרוא דואר בזמן המעבר.
איך לאמת: קישור לתיעוד על TLS או על אבטחת המסירה.
מיקום נתונים באיחוד האירופי משקל 1
האם אפשר לעבד ולאחסן את תוכן ההודעות ויומני המסירה רק באיחוד האירופי?
- ✔כן כן
- אזור באיחוד האירופי, שירות שפועל רק באיחוד האירופי או אירוח עצמי שומרים את נתוני ההודעות באיחוד האירופי, בכל התוכניות.
- ◐חלקי חלקי
- אזור באיחוד האירופי מוצע רק בחלק מהתוכניות, לפי בקשה או בגרסת בטא.
- ✖לא לא
- נתוני ההודעות מעובדים או מאוחסנים מחוץ לאיחוד האירופי.
למה: נתונים שנשמרים באיחוד האירופי נשארים כפופים ל־GDPR ומחוץ להישג ידם של חלק מחוקי המעקב הזרים.
איך לאמת: קישור לתיעוד על מיקום הנתונים, האזור או תושבות הנתונים.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
חוסם רכיבי מעקב כברירת מחדל משקל 3
האם רכיבי מעקב של צד שלישי חסומים כברירת מחדל, בלי להתקין תוספים?
- ✔כן כן
- חסומים כברירת מחדל.
- ◐חלקי חלקי
- מגביל מעקב בין אתרים (למשל בידוד עוגיות) אבל לא חוסם בקשות של רכיבי מעקב.
- ✖לא לא
- לא חסומים כברירת מחדל.
למה: רוב האנשים אף פעם לא משנים את הגדרות ברירת המחדל.
איך לאמת: קישור לתיעוד, או לבדיקה כמו https://coveryourtracks.eff.org/.
הגנה מפני טביעת אצבע דיגיטלית משקל 2
האם הדפדפן מתגונן מפני טביעת אצבע דיגיטלית כברירת מחדל?
- ✔כן כן
- מערבל או מאחיד את נתוני טביעת האצבע כברירת מחדל.
- ◐חלקי חלקי
- רק במצב מחמיר יותר שכבוי כברירת מחדל.
- ✖לא לא
- אין הגנה.
למה: טביעת אצבע דיגיטלית עוקבת אחרי אנשים גם אחרי מחיקת עוגיות.
איך לאמת: קישור לתיעוד, או לבדיקה כמו https://coveryourtracks.eff.org/.
ללא פניות לשירותי ענקיות הטכנולוגיה משקל 2
האם הדפדפן עובד בלי חיבורי רקע לשירותים של Google, Microsoft או Apple?
- ✔כן כן
- אין חיבורי רקע לשירותי ענקיות הטכנולוגיה כברירת מחדל.
- ◐חלקי חלקי
- חלק מהחיבורים נשארים וניתן לכבות אותם.
- ✖לא לא
- חיבורי רקע מובנים ולא ניתן לכבות אותם.
למה: חיבורי רקע משתפים את פעילות הגלישה ונתוני המכשיר.
איך לאמת: קישור לתיעוד או לקוד מקור שמפרט שירותים שהוסרו או הושבתו.
עדכוני אבטחה בזמן משקל 3
האם תיקוני אבטחה ממנוע המקור מופצים במהירות ובאופן אוטומטי?
- ✔כן כן
- התיקונים מופצים תוך ימים ומותקנים אוטומטית.
- ◐חלקי חלקי
- התיקונים מופצים במהירות אבל יש להתקין אותם ידנית או דרך מנהל חבילות.
- ✖לא לא
- התיקונים מפגרים לעתים קרובות שבועות אחרי המקור.
למה: דפדפנים הם התוכנה שמותקפת יותר מכל בכמעט כל מכשיר.
איך לאמת: קישור להערות הגרסה או לתיעוד העדכונים.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
יעיל כברירת מחדל משקל 3
האם הוא חוסם פרסומות ורכיבי מעקב בהגדרות ברירת המחדל, בלי מסלולים בתשלום?
- ✔כן כן
- חוסם פרסומות ורכיבי מעקב כברירת מחדל, בחינם.
- ◐חלקי חלקי
- דורש רשימות נוספות או הגדרה.
- ✖לא לא
- מתיר "פרסומות מקובלות" כברירת מחדל, או שהחסימה בתשלום.
למה: רשימות היתר שמפרסמים משלמים עליהן מעבירות את הפרסומות ואת רכיבי המעקב שלהם.
איך לאמת: קישור לתיעוד או להגדרות רשימות הסינון.
לא נאספים נתוני גלישה משקל 3
האם הוא עובד בלי לשלוח נתוני גלישה למפתח?
- ✔כן כן
- כל הסינון מתבצע במכשיר, ולא נשלחים נתונים.
- ◐חלקי חלקי
- סטטיסטיקות שימוש אנונימיות שניתן לכבות.
- ✖לא לא
- נאספים נתוני גלישה.
למה: חוסם פרסומות רואה כל דף שמבקרים בו.
איך לאמת: קישור למדיניות הפרטיות או לקוד המקור.
מסננים מותאמים אישית משקל 1
האם משתמשים יכולים להוסיף רשימות סינון וכללים משלהם?
- ✔כן כן
- כן.
- ◐חלקי חלקי
- באופן מוגבל.
- ✖לא לא
- לא.
למה: כללים מותאמים אישית מטפלים באתרים שרשימות ברירת המחדל מפספסות.
איך לאמת: קישור לתיעוד.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
ללא יומני היסטוריית חיפוש משקל 3
האם החיפושים נשמרים ללא כתובות IP או מזהים אחרים?
- ✔כן כן
- החיפושים לא נשמרים עם מזהים.
- ◐חלקי חלקי
- המזהים מוסרים אחרי פרק זמן קצר ומתועד.
- ✖לא לא
- החיפושים קשורים למזהים או לחשבונות.
למה: היסטוריית חיפוש חושפת מידע על בריאות, כסף, פוליטיקה ועוד.
איך לאמת: קישור למדיניות הפרטיות.
ללא פרסומות מבוססות פרופיל משקל 2
האם הפרסומות (אם יש) מבוססות רק על החיפוש הנוכחי, ולא על פרופיל?
- ✔כן כן
- אין פרסומות, או פרסומות שמבוססות רק על מילות החיפוש.
- ◐חלקי חלקי
- ניתן לכבות פרסומות מבוססות פרופיל.
- ✖לא לא
- הפרסומות מבוססות על פרופיל.
למה: פרסומות מבוססות פרופיל דורשות פרופיל שמור של החיפושים שלכם.
איך לאמת: קישור למדיניות הפרטיות או לתיעוד הפרסום.
לא נדרש חשבון משקל 1
האם ניתן להשתמש בכל התכונות בלי חשבון?
- ✔כן כן
- לא נדרש חשבון.
- ◐חלקי חלקי
- חלק מהתכונות דורשות חשבון.
- ✖לא לא
- נדרש חשבון.
למה: חשבונות קושרים חיפושים לזהות.
איך לאמת: קישור לדף העזרה או ההגדרות.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
לא נדרש חשבון משקל 2
האם ניתן להתקין אפליקציות בלי חשבון?
- ✔כן כן
- לא נדרש חשבון.
- ◐חלקי חלקי
- רק עבור חלק מהאפליקציות.
- ✖לא לא
- נדרש חשבון.
למה: חשבון קושר כל אפליקציה מותקנת לזהות.
איך לאמת: קישור לתיעוד.
מציג רכיבי מעקב ותכונות שליליות משקל 1
האם החנות מציגה אילו אפליקציות מכילות רכיבי מעקב, פרסומות או תכונות שליליות אחרות?
- ✔כן כן
- מוצג לכל אפליקציה.
- ◐חלקי חלקי
- חלקית, למשל תוויות פרטיות שהמפתח מדווח בעצמו.
- ✖לא לא
- לא מוצג.
למה: זה עוזר לאנשים להימנע מאפליקציות שעוקבות אחריהם.
איך לאמת: קישור לדף אפליקציה לדוגמה או לתיעוד.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
כספת מוצפנת מקצה לקצה משקל 3
האם הכספת מוצפנת במכשיר לפני שהיא מסונכרנת, במפתח שאינו בידי הספק?
- ✔כן כן
- מוצפנת מקצה לקצה, או מקומית בלבד ללא שירות סנכרון.
- ◐חלקי חלקי
- מוצפנת, אבל הטיפול במפתחות אינו מתועד.
- ✖לא לא
- הספק יכול לפענח את הכספות.
למה: פריצה למנהל סיסמאות חושפת כל חשבון.
איך לאמת: קישור למסמך האבטחה הטכני או לתיעוד ההצפנה.
אפשרות מקומית או באירוח עצמי משקל 2
האם ניתן לשמור את הכספת באופן מקומי או על שרת משלכם?
- ✔כן כן
- קבצים מקומיים או שרת נתמך באירוח עצמי.
- ◐חלקי חלקי
- ייצוא בלבד.
- ✖לא לא
- רק הענן של הספק.
למה: שמירת הנתונים בשליטתכם מסירה צד שלישי מהתמונה.
איך לאמת: קישור לתיעוד.
ייצוא מלא משקל 1
האם ניתן לייצא כל פריט בפורמט פתוח?
- ✔כן כן
- ייצוא מלא בפורמט פתוח.
- ◐חלקי חלקי
- ייצוא חלקי.
- ✖לא לא
- אין ייצוא.
למה: ייצוא מונע נעילה לספק.
איך לאמת: קישור לתיעוד הייצוא.
מפרסם דוחות מלאים משקל 3
האם דוחות ביקורת מלאים מתפרסמים באופן קבוע, בהסכמת הלקוח, ולא רק תקצירים או תגים?
- ✔כן כן
- דוחות מלאים רבים פומביים, ברשימה של החברה או בקישור מהלקוחות.
- ◐חלקי חלקי
- חלק מהדוחות או התקצירים פומביים.
- ✖לא לא
- הדוחות נשארים פרטיים.
למה: דוח פומבי מאפשר לכל אחד לבדוק מה נבדק, מה נמצא ומה תוקן.
איך לאמת: קישור לדף הפרסומים של החברה או לדוחות פומביים.
מבקרת פרויקטים בקוד פתוח משקל 2
האם החברה מבקרת באופן קבוע תוכנות בקוד פתוח ופרויקטים ללא מטרות רווח?
- ✔כן כן
- ביקורות פומביות קבועות של פרויקטים בקוד פתוח, למשל דרך OSTIF או Open Technology Fund.
- ◐חלקי חלקי
- ביקורות קוד פתוח מדי פעם.
- ✖לא לא
- לקוחות מסחריים בלבד.
למה: ביקורות של תוכנות בקוד פתוח מגינות על כל מי שמשתמש בהן.
איך לאמת: קישור לביקורות פומביות של פרויקטים בקוד פתוח.
מחקר פומבי משקל 1
האם החברה מפרסמת מחקרי אבטחה, התראות אבטחה או כלים?
- ✔כן כן
- מחקר פומבי קבוע, התראות אבטחה או כלים בקוד פתוח.
- ◐חלקי חלקי
- פרסומים מדי פעם.
- ✖לא לא
- אין.
למה: מחקר שפורסם מראה מומחיות ועוזר למגינים.
איך לאמת: קישור לדף המחקר או התראות האבטחה.
ללא רכיבי מעקב באתר משקל 1
האם האתר של החברה נקי מרכיבי מעקב של צד שלישי?
- ✔כן כן
- אין רכיבי מעקב של צד שלישי. כל כלי ניתוח פועל ללא עוגיות ובנתונים מצטברים בלבד.
- ◐חלקי חלקי
- כלי ניתוח שמשתמשים בעוגיות או במזהים קבועים, ללא רכיבי מעקב אחרים.
- ✖לא לא
- קיימים רכיבי מעקב של צד שלישי.
למה: האתר של חברת פרטיות ואבטחה משקף את הסטנדרטים שלה.
איך לאמת: יש להריץ את בדיקת רכיבי המעקב או לבדוק את מדיניות הפרטיות.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
מוצפן מקצה לקצה כברירת מחדל משקל 3
האם כל הצ׳אטים, כולל קבוצות, מוצפנים מקצה לקצה כברירת מחדל?
- ✔כן כן
- כל הצ׳אטים והשיחות כברירת מחדל.
- ◐חלקי חלקי
- רק חלק מהצ׳אטים, או רק כשמפעילים זאת.
- ✖לא לא
- לא מוצפן מקצה לקצה.
למה: בלי זה, השירות יכול לקרוא הודעות.
איך לאמת: קישור לתיעוד ההצפנה.
לא נדרש מספר טלפון משקל 2
האם ניתן ליצור חשבון בלי מספר טלפון?
- ✔כן כן
- לא נדרש מספר טלפון.
- ◐חלקי חלקי
- נדרש מספר טלפון, אבל ניתן להסתיר אותו מאנשי הקשר.
- ✖לא לא
- נדרש מספר טלפון והוא גלוי.
למה: מספרי טלפון קשורים לזהויות אמיתיות.
איך לאמת: קישור לתיעוד ההרשמה.
הגנה על מטא־נתונים משקל 2
האם השירות מצמצם מטא־נתונים של מי מדבר עם מי (למשל sealed sender או היעדר מזהי משתמש)?
- ✔כן כן
- תכנון מתועד שמסתיר מהשרת את השולח או את רשימות אנשי הקשר.
- ◐חלקי חלקי
- הגנה מסוימת על מטא־נתונים.
- ✖לא לא
- השרת רואה מי מדבר עם מי.
למה: מטא־נתונים לבדם יכולים לחשוף קשרים והרגלים.
איך לאמת: קישור לתיעוד או למסמך התכנון.
מבוזר משקל 1
האם אנשים יכולים להפעיל שרת משלהם או לתקשר עמית־לעמית?
- ✔כן כן
- מבוסס פדרציה או עמית־לעמית.
- ◐חלקי חלקי
- אירוח עצמי אפשרי אבל ללא פדרציה.
- ✖לא לא
- שירות מרכזי אחד.
למה: אי אפשר להשבית או לצנזר רשתות מבוזרות בנקודה אחת.
איך לאמת: קישור לתיעוד האירוח העצמי.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
מוצפן מקצה לקצה משקל 3
האם השיחות מוצפנות מקצה לקצה כברירת מחדל?
- ✔כן כן
- כל השיחות, כולל שיחות קבוצתיות, כברירת מחדל.
- ◐חלקי חלקי
- אופציונלי, או רק עבור חלק מהשיחות.
- ✖לא לא
- לא מוצפן מקצה לקצה.
למה: ללא הצפנה מקצה לקצה, הספק יכול לגשת לשיחות.
איך לאמת: קישור לתיעוד האבטחה.
הצטרפות ללא חשבון משקל 1
האם אנשים יכולים להצטרף לשיחות בלי חשבון?
- ✔כן כן
- אורחים מצטרפים מקישור בלי חשבון.
- ◐חלקי חלקי
- רק המארח צריך חשבון.
- ✖לא לא
- כולם צריכים חשבון.
למה: חשבונות קושרים שיחות לזהויות.
איך לאמת: קישור לתיעוד.
ניתן לאירוח עצמי משקל 1
האם ניתן לארח את השרת באירוח עצמי?
- ✔כן כן
- נתמך באופן רשמי.
- ◐חלקי חלקי
- אפשרי אבל מוגבל.
- ✖לא לא
- מאוחסן בלבד.
למה: אירוח עצמי שומר את המטא־נתונים של השיחות על השרתים שלכם.
איך לאמת: קישור למדריך האירוח העצמי.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
תוכן ההודעות נמחק או מושחר משקל 3
האם אפשר למנוע את אחסון טקסט ההודעות לאחר המסירה?
- ✔כן כן
- גוף ההודעות לא מאוחסן לאחר המסירה, או שהלקוח יכול להפעיל השחרה או מחיקה לכל הודעה בלי לבקש.
- ◐חלקי חלקי
- גוף ההודעות נשמר לתקופה מתועדת של 30 יום או פחות, או שאפשר למחוק אותו דרך ה־API, או שהשחרה זמינה לפי בקשה או בחלק מהתוכניות.
- ✖לא לא
- גוף ההודעות נשמר יותר מ־30 יום או לתקופה לא מתועדת, ללא אפשרות למחוק אותו.
למה: הודעות SMS שמורות מכילות קודים חד־פעמיים, תורים ושיחות אישיות הקשורים למספרי טלפון.
איך לאמת: קישור לתיעוד על שמירת נתונים, השחרת הודעות או מחיקתן.
מיקום נתונים באיחוד האירופי משקל 1
האם אפשר לעבד ולאחסן הודעות, רשומות שיחות ויומנים באיחוד האירופי?
- ✔כן כן
- אזור באיחוד האירופי, שירות שפועל רק באיחוד האירופי או אירוח עצמי שומרים את נתוני ההודעות באיחוד האירופי, בכל התוכניות.
- ◐חלקי חלקי
- אזור באיחוד האירופי מוצע רק בחלק מהתוכניות, לפי בקשה או בגרסת בטא.
- ✖לא לא
- נתוני ההודעות מעובדים או מאוחסנים מחוץ לאיחוד האירופי.
למה: נתונים שנשמרים באיחוד האירופי נשארים כפופים ל־GDPR ומחוץ להישג ידם של חלק מחוקי המעקב הזרים.
איך לאמת: קישור לתיעוד על מיקום הנתונים, האזור או תושבות הנתונים.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
מדיניות אי־שמירת יומנים שעברה ביקורת משקל 3
האם ביקורת עצמאית אישרה שלא נשמרים יומני פעילות וחיבורים?
- ✔כן כן
- דוח ביקורת פומבי מאשר זאת.
- ◐חלקי חלקי
- קיימת מדיניות אי־שמירת יומנים, אבל היא לא עברה ביקורת.
- ✖לא לא
- נשמרים יומנים, או שאין מדיניות.
למה: VPN רואה את כל התעבורה. רק ביקורת מראה שהמדיניות נאכפת בפועל.
איך לאמת: קישור לדוח הביקורת ולמדיניות הפרטיות.
תשלום אנונימי משקל 2
האם ניתן ליצור חשבון ולשלם עליו בלי כתובת דוא״ל, שם או כרטיס?
- ✔כן כן
- חשבונות לא דורשים דוא״ל, ומתקבלים מזומן או Monero.
- ◐חלקי חלקי
- מתקבל מטבע קריפטו, אבל נדרש דוא״ל.
- ✖לא לא
- נדרשים נתונים אישיים.
למה: פרטי תשלום קושרים את החשבון לזהות אמיתית.
איך לאמת: קישור לתיעוד התשלום וההרשמה.
אפליקציות בקוד פתוח משקל 2
האם האפליקציות לכל הפלטפורמות הן בקוד פתוח?
- ✔כן כן
- כל הפלטפורמות.
- ◐חלקי חלקי
- חלק מהפלטפורמות.
- ✖לא לא
- אין.
למה: אפליקציית ה־VPN מטפלת בכל התעבורה ובכל המפתחות.
איך לאמת: קישור למאגרי הקוד.
פרוטוקולים מודרניים משקל 1
האם יש תמיכה ב־WireGuard (או בפרוטוקול מודרני אחר שעבר ביקורת)?
- ✔כן כן
- WireGuard נתמך.
- ◐חלקי חלקי
- רק OpenVPN או IKEv2.
- ✖לא לא
- רק פרוטוקולים מיושנים או קנייניים.
למה: פרוטוקולים מודרניים מהירים יותר, ובסיס הקוד שלהם קטן יותר ועבר ביקורת.
איך לאמת: קישור לתיעוד.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
DNS מוצפן משקל 3
האם יש תמיכה ב־DNS over HTTPS וב־DNS over TLS?
- ✔כן כן
- בשניהם.
- ◐חלקי חלקי
- באחד מהם.
- ✖לא לא
- באף אחד מהם.
למה: DNS לא מוצפן חושף כל אתר שמבקרים בו לכל מי שנמצא ברשת.
איך לאמת: קישור לתיעוד ההגדרה.
ללא יומני שאילתות משקל 3
האם השאילתות נשמרות ללא כתובות IP, והאם הדבר עבר ביקורת עצמאית?
- ✔כן כן
- אין יומנים מזהים, והדבר אושר בביקורת.
- ◐חלקי חלקי
- נטען שאין יומנים מזהים אבל ללא ביקורת, או שהיומנים נשמרים לזמן קצר.
- ✖לא לא
- נשמרים יומנים מזהים.
למה: יומני DNS הם היסטוריית גלישה מלאה.
איך לאמת: קישור למדיניות הפרטיות ולביקורת.
אימות DNSSEC משקל 1
האם השרת המפענח מאמת DNSSEC?
- ✔כן כן
- כן.
- ◐חלקי חלקי
- אופציונלי.
- ✖לא לא
- לא.
למה: אימות עוצר תשובות DNS מזויפות.
איך לאמת: קישור לתיעוד או לבדיקה.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
DNSSEC משקל 3
האם ניתן להפעיל DNSSEC עבור אזורים מאוחסנים?
- ✔כן כן
- בלחיצה אחת או אוטומטית.
- ◐חלקי חלקי
- נתמך עם שלבים ידניים.
- ✖לא לא
- לא נתמכת.
למה: DNSSEC מונע מתוקפים לזייף את הרשומות של דומיין.
איך לאמת: קישור לתיעוד.
גישת API משקל 1
האם ניתן לנהל רשומות דרך API בכל התוכניות?
- ✔כן כן
- כן, בכל התוכניות.
- ◐חלקי חלקי
- רק בתוכניות בתשלום.
- ✖לא לא
- אין API.
למה: API מאפשר אוטומציה והעברות.
איך לאמת: קישור לתיעוד ה־API.
התחברות דו־שלבית משקל 2
האם החשבונות תומכים באימות דו־שלבי עם אפליקציית אימות או מפתח אבטחה?
- ✔כן כן
- TOTP או מפתחות אבטחה.
- ◐חלקי חלקי
- SMS בלבד.
- ✖לא לא
- אין התחברות דו־שלבית.
למה: חשבון DNS שנחטף יכול להפנות את כל תעבורת הדואר והרשת.
איך לאמת: קישור לתיעוד.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
פרטיות WHOIS בחינם משקל 2
האם פרטי הרושם מוסתרים מ־WHOIS ומ־RDAP הציבוריים ללא עלות נוספת?
- ✔כן כן
- בחינם לכל סיומת דומיין נתמכת.
- ◐חלקי חלקי
- בחינם רק לחלק מהסיומות, או בתשלום.
- ✖לא לא
- לא מוצע.
למה: פרטי רושם ציבוריים חושפים שמות, כתובות ומספרי טלפון.
איך לאמת: קישור לתיעוד המחירים או הפרטיות.
מחירי חידוש הוגנים משקל 1
האם מחירי החידוש זהים או קרובים למחיר השנה הראשונה?
- ✔כן כן
- מחיר עלות או מחיר חידוש קבוע.
- ◐חלקי חלקי
- החידוש יקר במעט.
- ✖לא לא
- עליות מחיר גדולות בחידוש.
למה: שנים ראשונות זולות עם חידושים יקרים הופכות את שמירת הדומיין ליקרה.
איך לאמת: קישור לדף המחירים.
התחברות דו־שלבית משקל 2
האם החשבונות תומכים באימות דו־שלבי עם אפליקציית אימות או מפתח אבטחה?
- ✔כן כן
- TOTP או מפתחות אבטחה.
- ◐חלקי חלקי
- SMS בלבד.
- ✖לא לא
- אין התחברות דו־שלבית.
למה: חשבון רשם שנחטף פירושו דומיין שנחטף.
איך לאמת: קישור לתיעוד.
נעילת העברה ונעילת מרשם משקל 1
האם נעילת העברה מופעלת כברירת מחדל, ונעילת מרשם זמינה?
- ✔כן כן
- בשניהם.
- ◐חלקי חלקי
- נעילת העברה בלבד.
- ✖לא לא
- באף אחד מהם.
למה: נעילות מונעות גניבת דומיינים.
איך לאמת: קישור לתיעוד.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
ידידותי לדואר (פורט 25) משקל 1
האם פורט 25 היוצא פתוח כברירת מחדל, או נפתח לפי בקשה?
- ✔כן כן
- פתוח כברירת מחדל.
- ◐חלקי חלקי
- חסום כברירת מחדל אבל נפתח לפי בקשה.
- ✖לא לא
- תמיד חסום.
למה: הפעלת שרת דואר דורשת את פורט 25 היוצא.
איך לאמת: קישור לתיעוד או למדיניות התמיכה.
DNS הפוך משקל 1
האם ניתן להגדיר רשומות DNS הפוך (PTR) עבור IPv4 ו־IPv6?
- ✔כן כן
- לשניהם, בשירות עצמי.
- ◐חלקי חלקי
- לפי בקשה, או IPv4 בלבד.
- ✖לא לא
- לא נתמכת.
למה: שרתי דואר בלי DNS הפוך תואם נדחים כדואר זבל.
איך לאמת: קישור לתיעוד.
IPv6 משקל 1
האם IPv6 מקורי כלול?
- ✔כן כן
- כן, ללא עלות נוספת.
- ◐חלקי חלקי
- בתוספת תשלום.
- ✖לא לא
- לא.
למה: IPv6 נדרש לרשתות מודרניות ולבדיקות דואר רבות.
איך לאמת: קישור לתיעוד.
תשלום אנונימי משקל 1
האם ניתן לשלם על שרתים במטבע קריפטו או בלי אימות זהות?
- ✔כן כן
- כן.
- ◐חלקי חלקי
- רק לאחר אימות.
- ✖לא לא
- לא.
למה: פרטי תשלום קושרים שרתים לזהות.
איך לאמת: קישור לתיעוד התשלום.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
פועל על התשתית שלכם משקל 3
האם ניתן להפעיל אותו כולו על התשתית או המאגר שלכם, בלי חשבון אצל הספק?
- ✔כן כן
- אירוח עצמי מלא או פועל במאגר שלכם.
- ◐חלקי חלקי
- אירוח עצמי עם שירותי ספק אופציונליים.
- ✖לא לא
- מאוחסן אצל הספק בלבד.
למה: נתוני הסטטוס ויומני המבקרים נשארים בשליטתכם.
איך לאמת: קישור לתיעוד ההתקנה.
ללא מעקב אחר מבקרים משקל 2
האם דף הסטטוס הציבורי נקי מרכיבי מעקב וכלי ניתוח של צד שלישי?
- ✔כן כן
- אין רכיבי מעקב של צד שלישי.
- ◐חלקי חלקי
- ניתן לכבות את כלי הניתוח.
- ✖לא לא
- רכיבי מעקב תמיד כלולים.
למה: לקוחות מבקרים בדפי סטטוס בזמן תקלות.
איך לאמת: קישור לקוד המקור או למדיניות הפרטיות.
היסטוריית זמינות ציבורית משקל 1
האם הוא מפרסם זמני תגובה והיסטוריית תקלות?
- ✔כן כן
- כן.
- ◐חלקי חלקי
- סטטוס נוכחי בלבד.
- ✖לא לא
- לא.
למה: היסטוריה מראה עד כמה שירות היה אמין לאורך זמן.
איך לאמת: קישור לדוגמה חיה.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
המפתחות נשארים במכשירים משקל 3
האם התעבורה בין המכשירים מוצפנת במפתחות פרטיים שנוצרים בכל מכשיר, כך ששרת התיאום והממסרים אינם יכולים לקרוא אותה?
- ✔כן כן
- המפתחות הפרטיים נוצרים בכל מכשיר ואינם יוצאים ממנו לעולם. הממסרים רק מעבירים חבילות מוצפנות.
- ◐חלקי חלקי
- התעבורה בין המכשירים מוצפנת, אבל הטיפול במפתחות אינו מתועד, או שחלק מההגדרות משתמשות במפתחות שנוצרו בשרת.
- ✖לא לא
- התעבורה מפוענחת בשרתי הספק.
למה: שרת התיאום מכיר כל מכשיר ברשת. מפתחות שנשארים במכשירים מונעים ממנו לקרוא גם את התעבורה.
איך לאמת: קישור לתיעוד האבטחה או הארכיטקטורה שמתאר את יצירת המפתחות ואת הממסרים.
שרת תיאום באירוח עצמי משקל 2
האם אפשר להפעיל את שרת התיאום או הבקרה באירוח עצמי עם תוכנת קוד פתוח?
- ✔כן כן
- שרת הבקרה של הספק הוא קוד פתוח ואפשר להפעיל אותו באירוח עצמי, או שהרשת אינה צריכה שרת מרכזי.
- ◐חלקי חלקי
- אירוח עצמי דורש שרת קנייני או שרת עם קוד מקור זמין, אינו נתמך רשמית, או עובד רק דרך תחליף קוד פתוח של צד שלישי.
- ✖לא לא
- אפשר להשתמש רק בשירות המאוחסן של הספק.
למה: שרת באירוח עצמי שומר את רשימת המכשירים, המשתמשים וכללי הגישה מחוץ לשרתים של צד שלישי.
איך לאמת: קישור לתיעוד האירוח העצמי ולרישיון של השרת.
ללא יומני חיבור כברירת מחדל משקל 2
האם יומני החיבור ויומני האבחון של הלקוחות נשארים מחוץ לשרתי הספק, אלא אם משתמש או מנהל מפעילים אותם?
- ✔כן כן
- כברירת מחדל שום דבר לא נשלח לספק, או שאין שירות של הספק.
- ◐חלקי חלקי
- יומנים או דוחות קריסה נשלחים לספק כברירת מחדל, אבל אפשר לכבות זאת.
- ✖לא לא
- הספק שומר יומני חיבור, ואין דרך מתועדת לכבות אותם.
למה: יומני חיבור מראים אילו מכשירים תקשרו זה עם זה ומתי, גם כשהתעבורה עצמה מוצפנת.
איך לאמת: קישור לתיעוד הרישום ביומנים, הטלמטריה או איסוף הנתונים.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
עובד ללא חיבור לאינטרנט משקל 2
האם האפליקציה סורקת ומציגה את השימוש בדיסק בלי להתחבר לאינטרנט?
- ✔כן כן
- לא שולחת בקשות רשת, או בודקת עדכונים רק לפי בקשה או לאחר הסכמה.
- ◐חלקי חלקי
- עובדת ללא חיבור לאינטרנט, אך כברירת מחדל בודקת עדכונים, טוענת תוכן או שולחת נתוני שימוש.
- ✖לא לא
- דורשת חיבור לאינטרנט כדי לפעול, או שולחת שמות קבצים או תוצאות סריקה לשרת.
למה: סריקת דיסק מפרטת את שמות כל הקבצים והתיקיות במחשב, מה שעלול לחשוף פרויקטים, אנשים והרגלים.
איך לאמת: קישור לקוד המקור, לתיעוד הרשת או למדיניות הפרטיות.
לא נדרש חשבון משקל 1
האם אפשר להשתמש באפליקציה בלי חשבון ובלי לרשום כתובת דוא״ל?
- ✔כן כן
- לא נדרשים חשבון או הרשמה.
- ◐חלקי חלקי
- רק חלק מהתכונות, כמו סריקת אחסון בענן, דורשות חשבון.
- ✖לא לא
- נדרשים חשבון או הרשמה עם דוא״ל.
למה: חשבון או הרשמה קושרים את האפליקציה ואת השימוש בה לזהות.
איך לאמת: קישור לדף ההורדה, לתיעוד או למדיניות הפרטיות.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
נשמר מקומית כברירת מחדל משקל 2
האם צילומי מסך והקלטות נשמרים במכשיר, אלא אם בוחרים להעלות אותם?
- ✔כן כן
- נשמרים מקומית; ההעלאה אופציונלית.
- ◐חלקי חלקי
- נשמרים מקומית, אבל חלק מהתכונות מעלות אוטומטית.
- ✖לא לא
- ההקלטות מועלות לענן של הספק כברירת מחדל.
למה: הקלטות מסך לוכדות לעתים קרובות סיסמאות, הודעות ומסמכים פרטיים.
איך לאמת: קישור לתיעוד.
לא נדרש חשבון משקל 1
האם ניתן להשתמש באפליקציה בלי חשבון?
- ✔כן כן
- לא נדרש חשבון.
- ◐חלקי חלקי
- רק חלק מהתכונות דורשות חשבון.
- ✖לא לא
- נדרש חשבון.
למה: חשבון קושר הקלטות לזהות.
איך לאמת: קישור לתיעוד או לדף ההרשמה.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
עובד ללא חיבור לאינטרנט משקל 3
האם ניתן לתרגם טקסט במכשיר, בלי לשלוח אותו לשרת?
- ✔כן כן
- התרגום פועל במכשיר או על שרת משלכם.
- ◐חלקי חלקי
- תרגום ללא חיבור לאינטרנט הוא אופציונלי, ותרגום מקוון הוא ברירת המחדל.
- ✖לא לא
- מקוון בלבד.
למה: טקסט מתורגם הוא לעתים קרובות פרטי, כמו הודעות, חוזים ומכתבים רפואיים.
איך לאמת: קישור לתיעוד.
הטקסט לא נשמר משקל 2
האם הטקסט המתורגם נמחק אחרי התרגום ואינו משמש לאימון מודלים?
- ✔כן כן
- לא נשמר ולא משמש לאימון.
- ◐חלקי חלקי
- נשמר או משמש לאימון, אלא אם מבקשים שלא או משלמים.
- ✖לא לא
- נשמר ומשמש לאימון.
למה: טקסטים שנשמרו יכולים להיקרא, לדלוף או לשמש לאימון מודלים.
איך לאמת: קישור למדיניות הפרטיות.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
פועל במכשיר משקל 3
האם הדיבור מומר לטקסט במכשיר, בלי לשלוח שמע לשרת?
- ✔כן כן
- התמלול פועל כולו במכשיר או על שרת משלכם.
- ◐חלקי חלקי
- תמלול מקומי זמין, אבל עיבוד בענן הוא ברירת המחדל או נדרש לחלק מהתכונות.
- ✖לא לא
- השמע נשלח לשרתי הספק.
למה: הקלטות קול ותמלולים מכילים שיחות פרטיות, שמות ופרטים רפואיים או עסקיים.
איך לאמת: קישור לתיעוד או למדיניות הפרטיות.
ללא אימון על הקלטות משקל 2
האם הקלטות ותמלולים אינם משמשים לאימון מודלים כברירת מחדל?
- ✔כן כן
- לעולם לא משמשים לאימון, או שהעיבוד מקומי לחלוטין.
- ◐חלקי חלקי
- משמשים לאימון כברירת מחדל עם אפשרות לבטל.
- ✖לא לא
- משמשים לאימון ללא אפשרות לבטל.
למה: אימון על הקלטות עלול לחשוף את מה שנאמר.
איך לאמת: קישור למדיניות הפרטיות.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
ללא אימון על הנתונים שלכם משקל 3
האם הנחיות, צ׳אטים וקבצים אינם משמשים לאימון מודלים כברירת מחדל?
- ✔כן כן
- לעולם לא משמשים לאימון, או שהמודל פועל כולו במכשיר שלכם.
- ◐חלקי חלקי
- משמשים לאימון כברירת מחדל, אבל ניתן לבטל.
- ✖לא לא
- משמשים לאימון ללא אפשרות לבטל.
למה: טקסט שנשלח ל־AI מכיל לעתים קרובות מידע פרטי, מידע עבודה או מידע רפואי. אימון עליו עלול לחשוף אותו בהמשך.
איך לאמת: קישור למדיניות הפרטיות או לתיעוד השימוש בנתונים.
פועל באופן מקומי משקל 2
האם העוזר יכול לפעול במכשיר או בשרת שלכם, כך שההנחיות לעולם לא יוצאות ממנו?
- ✔כן כן
- פועל כולו על החומרה שלכם.
- ◐חלקי חלקי
- יכול להשתמש במודלים מקומיים, אבל ברירת המחדל היא שירות מאוחסן.
- ✖לא לא
- מאוחסן בלבד.
למה: מודל מקומי לא יכול להדליף הנחיות לאף אחד.
איך לאמת: קישור לתיעוד.
שמירת צ׳אטים מוגבלת משקל 2
האם צ׳אטים נמחקים כברירת מחדל או לפי בקשה, ללא עותק ארוך טווח בשרת?
- ✔כן כן
- צ׳אטים לא נשמרים בשרתים, או נמחקים תוך 30 יום מהמחיקה או כברירת מחדל.
- ◐חלקי חלקי
- צ׳אטים נשמרים עד שמוחקים אותם, ואז מוסרים.
- ✖לא לא
- צ׳אטים נשמרים ללא הגבלת זמן או לצורך בדיקה גם אחרי מחיקה.
למה: צ׳אטים שנשמרו יכולים לדלוף, להימסר בצו או להיקרא על ידי עובדים.
איך לאמת: קישור למדיניות שמירת הנתונים.
לא נדרש חשבון משקל 1
האם ניתן להשתמש בו בלי חשבון או פרטים אישיים?
- ✔כן כן
- לא נדרשים חשבון או דוא״ל.
- ◐חלקי חלקי
- שימוש מוגבל ללא חשבון.
- ✖לא לא
- נדרש חשבון.
למה: חשבון קושר כל הנחיה לזהות.
איך לאמת: קישור לדף ההרשמה או לתיעוד.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית, דוח שקיפות, מודיע למשתמשים על בקשות, תצורת TLS, כותרות אבטחה, תקני רשת מודרניים
ללא עוגיות משקל 2
האם הוא סופר מבקרים בלי עוגיות או מזהים אחרים שנשמרים במכשיר?
- ✔כן כן
- ללא עוגיות, אחסון מקומי או טביעת אצבע דיגיטלית.
- ◐חלקי חלקי
- מצב ללא עוגיות זמין אבל אינו ברירת המחדל.
- ✖לא לא
- משתמש בעוגיות או במזהים קבועים.
למה: עוגיות ומזהים מאפשרים לעקוב אחרי מבקרים בין ביקורים ואתרים, ודורשים הסכמה לפי החוק באיחוד האירופי.
איך לאמת: קישור לתיעוד או למדיניות הפרטיות.
ללא נתונים אישיים משקל 3
האם הוא נמנע משמירת כתובות IP ונתונים אישיים, ולעולם לא משתף נתונים עם מפרסמים?
- ✔כן כן
- לא נשמרים כתובות IP או נתונים אישיים, ולא משותפים נתונים לפרסום.
- ◐חלקי חלקי
- נתונים אישיים עוברים התממה כברירת מחדל, או נשמרים רק בהתקנות באירוח עצמי.
- ✖לא לא
- שומר נתונים אישיים או משתף אותם לצורכי פרסום.
למה: ספירת ביקורים אינה דורשת פרופיל של כל מבקר.
איך לאמת: קישור למדיניות הנתונים.
ניתן לאירוח עצמי משקל 1
האם ניתן לארח את כלי הניתוח באירוח עצמי?
- ✔כן כן
- אירוח עצמי נתמך באופן רשמי.
- ◐חלקי חלקי
- אפשרי אבל לא נתמך או מוגבל.
- ✖לא לא
- מאוחסן בלבד.
למה: אירוח עצמי שומר את נתוני המבקרים על השרתים שלכם.
איך לאמת: קישור למדריך האירוח העצמי.
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית
הנתונים נשארים במכשיר משקל 3
האם נתוני המחזור נשמרים רק במכשיר כברירת מחדל?
- ✔כן כן
- נשמרים רק במכשיר, אלא אם בוחרים לגבות אותם.
- ◐חלקי חלקי
- מסונכרנים לשרת אבל מוצפנים מקצה לקצה.
- ✖לא לא
- נשמרים בשרתי הספק בצורה קריאה.
למה: בתי משפט ומשטרה בחלק מתחומי השיפוט יכולים לבקש נתוני מחזור והריון.
איך לאמת: קישור למדיניות הפרטיות או לתיעוד.
לא נדרש חשבון משקל 2
האם ניתן להשתמש באפליקציה בלי חשבון?
- ✔כן כן
- לא נדרש חשבון.
- ◐חלקי חלקי
- חשבון אופציונלי.
- ✖לא לא
- נדרש חשבון.
למה: חשבון קושר נתוני בריאות לזהות.
איך לאמת: קישור לדף האפליקציה או לתיעוד.
הצעת קריטריונים.
רשתות חברתיות
קריטריונים לכל קטגוריה: קוד פתוח, ללא רכיבי מעקב או טלמטריה, ללא פרסומות או מכירת נתונים, ביקורת עצמאית