למה Privacy Ratings קיים
מדריכי פרטיות עוזרים למיליוני אנשים לבחור אפליקציות ושירותים טובים יותר. רבים מהם עושים עבודה מצוינת. אבל לרובם אותן חולשות:
- כללים לא ברורים. שירות נכלל או לא נכלל, והסיבה היא שרשור בפורום, דיון פרטי, או שהיא לא מתפרסמת כלל.
- עובר או נכשל בלבד. רשימה אומרת "מומלץ" או לא אומרת כלום. היא לא מראה כמה קרוב משהו הגיע, או מה ישנה את התוצאה.
- טענות ללא בדיקה. התיאורים אומרים "מוצפן" או "ללא יומנים" בלי לקשר לשום דבר שהקורא יכול לאמת.
- ללא בדיקות. שירותים מאוחסנים כמעט אף פעם לא נבדקים לאבטחה בסיסית כמו הגדרות TLS, כותרות אבטחה או אימות דוא״ל.
- פלטפורמות נפרדות. הצעות ודיונים מתקיימים בפורום או בשרת צ׳אט שדורשים חשבון וניהול משלהם, בנפרד מהתוכן עצמו.
- שינוי איטי. כשמוצר משתנה, רשימות נשארות לעתים קרובות לא מעודכנות, כי העדכון שלהן תלוי בכמה אנשים בודדים.
Privacy Ratings נבנה כדי לתקן כל אחת מהבעיות האלה.
מרשימות awesome למשאב מתוחזק
רבים מהמדריכים האלה התחילו כרשימות ב־GitHub. פורמט רשימות ה־"awesome", שהתחיל אצל Sindre Sorhus, הקל על כל אחד לפרסם רשימה אוצרת, ואחריו באו אלפי רשימות awesome-משהו, רבות מהן פיצולים (forks) זו של זו. רשימות כמו Awesome Privacy עושות עבודה חשובה, ורשומות רבות כאן הופיעו שם לראשונה.
לפורמט יש חולשה: רוב הרשימות תלויות במתנדב אחד או שניים. כשמתחזק עוזב, הרשימה משתתקת, עוברת לארכיון, או מתפצלת לפיצולים שכל אחד מהם מתיישן בנפרד. הקוראים לא יכולים לדעת איזה עותק עדכני, ושום דבר ברשימה לא נבדק או מנוקד.
Privacy Ratings נתמך ומופעל על ידי עסק, Forward Email. הוא לא תלוי במתנדבים שעשויים לעזוב או להעביר את המאגר לארכיון. הנתונים מובנים במקום קובץ README יחיד, כך שאפשר לאמת, לנקד ולבדוק אותם אוטומטית בכל יום. ומכיוון שהכול בקוד פתוח וברישיון CC BY-SA, הקהילה תמיד יכולה להעתיק, לבדוק ולשפר אותו.
מה שונה
כל כלל פומבי. לכל קטגוריה יש רשימה קצרה של שאלות במשקל 1 עד 3. השאלות, המשמעות של כל תשובה ואיך לאמת אותה נמצאים כולם בתיקייה criteria/. ראו את הקריטריונים.
לכל תשובה יש ראיות. תשובת "כן" או "חלקי" חייבת לקשר למקור שכל אחד יכול לבדוק: תיעוד, קוד מקור, קובץ רישיון או דוח ביקורת. כל דבר ללא ראיות נחשב "לא ידוע" ומקבל אפס נקודות. רשומה מקבלת ציון באות רק כשמספיק מהתשובות שלה מגובות בראיות.
ניקוד, לא רק רשימות. כל רשומה מקבלת ניקוד מ־0 עד 100, כך שהקוראים יכולים לראות איך השירותים משתווים זה לזה ובדיוק איפה כל אחד מהם נופל.
בדיקות אבטחה אוטומטיות. שירותים מאוחסנים נבדקים לפי לוח זמנים עם Qualys SSL Labs, Mozilla HTTP Observatory ו־Internet.nl (כולל בדיקת הדוא״ל של Internet.nl לספקי דוא״ל). התוצאות נשמרות במאגר ומקושרות מכל דף. ראו SCANS.md.
תחום שיפוט בגלוי. כל דף מציג היכן החברה ממוקמת, האם המדינה חלק מ־Five, Nine או Fourteen Eyes, האם GDPR חל, והאם ה־CLOUD Act האמריקאי מגיע אליה. תחום השיפוט מוצג אבל לא מנוקד, כי מה שספק יכול למסור תלוי בעיקר במה שהוא שומר ובמי שמחזיק במפתחות. ראו תחומי שיפוט ו־ה־CLOUD Act.
הכול קורה ב־GitHub. הצעות ותיקונים הם Issues ב־GitHub. שינויים הם בקשות משיכה. הדיון מתקיים ב־GitHub Discussions. אין פורום נפרד, שרת צ׳אט או מערכת חשבונות. לכל שינוי בכל דירוג יש היסטוריה פומבית.
נתונים פתוחים. הדירוגים הם קובצי Markdown ו־YAML פשוטים, וכל מערך הנתונים מתפרסם כ־JSON. התוכן מוגש ברישיון CC BY-SA 4.0, כך שכל אחד יכול לעשות בו שימוש חוזר.
בחירות מסומנות כבחירות. המתחזקים בוחרים בחירה אחת או שתיים לכל קטגוריה ומסבירים כל אחת. הבחירות מוצגות בנפרד ולעולם לא משנות את הניקוד, כך שהקורא תמיד יכול להבחין בין שיקול דעת של העורכים לבין תוצאות מדודות.
מי מתחזק את הפרויקט
Privacy Ratings נתמך, ממומן ומתוחזק על ידי Forward Email, שירות דוא״ל שמתמקד בפרטיות ושגם הוא מדורג כאן. זה שומר על תחזוקת הפרויקט לטווח ארוך, וזה גם ניגוד עניינים, ולכן הוא מטופל בגלוי:
- Forward Email מנוקד לפי אותם קריטריונים כמו כל ספק דוא״ל אחר.
- הרשומה שלו כוללת גילוי נאות, וכך גם כל רשומה עם קשר אחר למתחזקים.
- שינויים שמעלים את הניקוד של רשומה קשורה חייבים לקשר ראיות ולהישאר פתוחים לסקירה ציבורית לפני המיזוג. ראו GOVERNANCE.md.
- אין קישורי שותפים, מיקומים בתשלום או חסויות. האימות דוחה קישורים עם פרמטרים של הפניה.
אם דירוג נראה שגוי, פתחו Issue או בקשת משיכה עם ראיות. זה כל התהליך.
קרדיטים
רשומות רבות הופיעו לראשונה ב־Awesome Privacy, שפורסם ברישיון CC0. נתוני אחסון שרתי הדואר מגיעים מ־Awesome Mail Server Providers.