Minden értékelés ugyanazokra a nyilvános kérdésekre felel. A kritériumok a következő mappában találhatók: criteria/. Csak átnézett pull requesteken keresztül változnak.
Kritériumok kategóriánként
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Végpontok közötti titkosítás súly: 3
Titkosíthatók-e a levelek végpontok között úgy, hogy a szolgáltató ne tudja elolvasni az üzenetek tartalmát?
- ✔Igen Igen
- Alapértelmezetten beépített a felhasználók között, és külső címzetteknél is támogatott (például OpenPGP vagy jelszóval védett levél).
- ◐Részben Részben
- Támogatott, de nem alapértelmezett, vagy csak böngészőbővítménnyel vagy külön alkalmazással.
- ✖Nem Nem
- Nem támogatott.
Indoklás: Végpontok közötti titkosítás nélkül a szolgáltató és bárki, aki hozzáfér a szervereihez, elolvashatja a leveleket.
Ellenőrzés módja: Hivatkozzon a titkosítást leíró dokumentációra.
Titkosított postafiók-tárolás súly: 3
Olyan kulccsal titkosítják-e a tárolt leveleket, amely nincs a szolgáltatónál?
- ✔Igen Igen
- A postafiókok tároláskor a felhasználó jelszavából vagy privát kulcsából származtatott kulccsal vannak titkosítva.
- ◐Részben Részben
- Tároláskor titkosítva, de a kulcsok a szolgáltatónál vannak.
- ✖Nem Nem
- Titkosítatlanul tárolva, vagy nem dokumentált.
Indoklás: A titkosított tárolás megvédi a leveleket az adatvédelmi incidensektől, a visszaélő munkatársaktól és a tömeges adatkérésektől.
Ellenőrzés módja: Hivatkozzon a biztonsági vagy titkosítási dokumentációra.
Nyílt protokollok súly: 2
Csatlakozhat-e bármely szabványos alkalmazás IMAP, POP3, SMTP, CalDAV vagy CardDAV protokollon, további szoftver nélkül?
- ✔Igen Igen
- Az IMAP és az SMTP minden fizetős csomagban bármely klienssel működik.
- ◐Részben Részben
- A szabványos protokollokhoz hídalkalmazás vagy magasabb csomag kell.
- ✖Nem Nem
- Csak a szolgáltató saját alkalmazásai működnek.
Indoklás: A nyílt protokollok megakadályozzák a bezártságot, és lehetővé teszik, hogy mindenki maga válassza meg az alkalmazásait.
Ellenőrzés módja: Hivatkozzon az IMAP- és SMTP-beállítási dokumentációra.
Saját domainek súly: 1
Küldhetők és fogadhatók-e levelek saját domainnel?
- ✔Igen Igen
- Megfizethető csomagokban is támogatott.
- ◐Részben Részben
- Csak üzleti csomagokban.
- ✖Nem Nem
- Nem támogatott.
Indoklás: Saját domainnel a címek megváltoztatása nélkül lehet szolgáltatót váltani.
Ellenőrzés módja: Hivatkozzon a saját domainekről szóló dokumentációra.
Regisztráció személyes adatok nélkül súly: 2
Létrehozható-e fiók telefonszám vagy másik e-mail-cím nélkül?
- ✔Igen Igen
- Nem kell telefonszám vagy meglévő e-mail-cím.
- ◐Részben Részben
- Csak bizonyos esetekben szükséges, például megjelölt regisztrációknál.
- ✖Nem Nem
- Telefonszám vagy más személyes adat szükséges.
Indoklás: A telefonszám megkövetelése valós személyazonossághoz köti a fiókot.
Ellenőrzés módja: Hivatkozzon a regisztrációs oldalra vagy a dokumentációra.
E-mail-biztonsági szabványok súly: 2 automatikus hosztolt szolgáltatások
Eléri-e a levelezési domain legalább a 90%-ot az Internet.nl e-mail-tesztjén?
- ✔Igen Igen
- Legalább 90%-os eredmény.
- ◐Részben Részben
- 70% és 89% közötti eredmény.
- ✖Nem Nem
- 70% alatti eredmény.
Indoklás: A teszt a DMARC-ot, a DKIM-et, az SPF-et, a DNSSEC-et, a DANE-t és a STARTTLS-t ellenőrzi, amelyek a hamisítástól és a lehallgatástól védik a leveleket.
Ellenőrzés módja: Futtassa a https://internet.nl/test-mail/ tesztet a levelezési domainen.
IMAP-támogatás súly: 2 automatikus hosztolt szolgáltatások
Fogad-e az IMAP-szerver kapcsolatokat implicit TLS-en keresztül a 993-as porton, és hirdeti-e az IMAP4rev1 vagy IMAP4rev2 támogatását IDLE push értesítéssel?
- ✔Igen Igen
- Implicit TLS a 993-as porton (RFC 8314), IMAP4rev1 (RFC 3501) vagy IMAP4rev2 (RFC 9051), valamint IDLE (RFC 2177) a CAPABILITY válaszban.
- ◐Részben Részben
- Az IMAP működik, de csak STARTTLS-sel a 143-as porton, vagy IDLE nélkül a hirdetett képességek között.
- ✖Nem Nem
- Nincs IMAP-szerver. A levelek csak a szolgáltató saját alkalmazásaiban vagy helyi hídon keresztül olvashatók.
Indoklás: A szabványos IMAP lehetővé teszi bármely levelezőalkalmazás használatát, és megőrzi a szolgáltatóváltás szabadságát. A levelek eléréséhez jelenleg az implicit TLS az ajánlott.
Ellenőrzés módja: Csatlakozzon ezzel: `openssl s_client -connect imap.example.com:993`, majd küldje el: `a1 CAPABILITY`.
POP3-támogatás súly: 1 automatikus hosztolt szolgáltatások
Fogad-e a POP3-szerver kapcsolatokat implicit TLS-en keresztül a 995-ös porton, és válaszol-e a CAPA parancsra UIDL-lel?
- ✔Igen Igen
- Implicit TLS a 995-ös porton (RFC 8314), CAPA (RFC 2449) és UIDL (RFC 1939).
- ◐Részben Részben
- A POP3 működik, de csak STLS-sel a 110-es porton, vagy CAPA vagy UIDL nélkül.
- ✖Nem Nem
- Nincs POP3-szerver.
Indoklás: A POP3 a legegyszerűbb módja annak, hogy minden üzenetről teljes helyi másolatot töltsön le és őrizzen meg.
Ellenőrzés módja: Csatlakozzon ezzel: `openssl s_client -connect pop3.example.com:995`, majd küldje el: `CAPA`.
SMTP-beküldés súly: 2 automatikus hosztolt szolgáltatások
Működik-e a levélbeküldés implicit TLS-en keresztül a 465-ös porton SMTPUTF8, 8BITMIME, PIPELINING és AUTH támogatással?
- ✔Igen Igen
- Implicit TLS a 465-ös porton (RFC 8314), SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) és AUTH (RFC 4954) az EHLO válaszban.
- ◐Részben Részben
- A beküldés működik, de csak STARTTLS-sel az 587-es porton, vagy e bővítmények valamelyike nélkül.
- ✖Nem Nem
- Nincs SMTP-beküldés. Levelet csak a szolgáltató saját alkalmazásaiból vagy helyi hídon keresztül lehet küldeni.
Indoklás: A szabványos SMTP-beküldéssel bármely alkalmazás küldhet levelet, az SMTPUTF8 pedig nemzetközi címeket tesz lehetővé.
Ellenőrzés módja: Csatlakozzon ezzel: `openssl s_client -connect smtp.example.com:465`, majd küldje el: `EHLO example.com`.
Levéltovábbítás biztonsága súly: 3 automatikus hosztolt szolgáltatások
Kikényszeríti-e a levelezési domain a titkosított, hitelesített kézbesítést MTA-STS, DANE, DNSSEC, TLS-RPT és kikényszerített DMARC-szabályzat segítségével?
- ✔Igen Igen
- SPF, karanténra vagy elutasításra állított DMARC, enforce módú MTA-STS (RFC 8461), TLS-RPT (RFC 8460), DNSSEC, valamint DANE TLSA-rekordok minden MX-hoszton (RFC 7672).
- ◐Részben Részben
- A DMARC kikényszerített, és vagy az MTA-STS kikényszerített, vagy a DANE közzé van téve, de nem teljesül minden fenti elem.
- ✖Nem Nem
- A DMARC nincs kikényszerítve, vagy sem MTA-STS, sem DANE nincs használatban.
Indoklás: Ezek a rekordok megakadályozzák, hogy a támadók továbbítás közben visszaminősítsék vagy lehallgassák a leveleket, illetve hogy a szolgáltató saját domainjét hamisítsák.
Ellenőrzés módja: Ellenőrizze az _mta-sts, _smtp._tls és _dmarc TXT-rekordokat, az egyes MX-hosztok _25._tcp TLSA-rekordjait, valamint a DNSSEC-érvényesítést.
Sender Rewriting Scheme súly: 1
Újraírják-e SRS-sel a borítékfeladót levéltovábbításkor, hogy a továbbított levelek továbbra is átmenjenek az SPF-ellenőrzésen?
- ✔Igen Igen
- Az SRS minden továbbított levélre alkalmazva van.
- ◐Részben Részben
- Az SRS csak bizonyos esetekben vagy csomagokban van alkalmazva.
- ✖Nem Nem
- A továbbított leveleket nem írják újra.
Indoklás: SRS nélkül a továbbított levelek gyakran elbuknak az SPF-ellenőrzésen, és a spam mappába kerülnek, vagy elutasítják őket.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a forráskódra, vagy ellenőrizze egy továbbított üzenet Return-Path fejlécét.
ARC-pecsételés súly: 1
Érvényesíti-e és hozzáadja-e a szolgáltató az ARC (RFC 8617) aláírásokat, hogy a hitelesítési eredmények túléljék a továbbítást?
- ✔Igen Igen
- A bejövő leveleken érvényesíti az ARC-láncokat, a továbbított levelekhez pedig ARC-pecséteket ad.
- ◐Részben Részben
- A kettő közül csak az egyik.
- ✖Nem Nem
- Az ARC nem támogatott.
Indoklás: Az ARC lehetővé teszi a fogadóknak, hogy megbízzanak a hitelesítési eredményekben, miután egy üzenetet továbbítottak, vagy egy levelezőlista módosította.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a forráskódra, vagy ellenőrizze az ARC-Seal fejléceket egy továbbított üzeneten.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Végpontok közötti titkosítás súly: 2
Titkosíthatók-e a levelek végpontok között úgy, hogy a szolgáltató ne tudja elolvasni az üzenetek tartalmát?
- ✔Igen Igen
- Alapértelmezetten beépített a felhasználók között, és külső címzetteknél is támogatott (például OpenPGP vagy jelszóval védett levél).
- ◐Részben Részben
- Támogatott, de nem alapértelmezett, vagy csak böngészőbővítménnyel vagy külön alkalmazással.
- ✖Nem Nem
- Nem támogatott.
Indoklás: Végpontok közötti titkosítás nélkül a szolgáltató és bárki, aki hozzáfér a szervereihez, elolvashatja a leveleket.
Ellenőrzés módja: Hivatkozzon a titkosítást leíró dokumentációra.
Nincs tárolt levél súly: 3
Lemezre írás nélkül halad-e át a továbbított levél?
- ✔Igen Igen
- A levelek továbbítása a memóriában történik, tárolás nélkül, egy dokumentált újrapróbálkozási sortól eltekintve.
- ◐Részben Részben
- A leveleket dokumentált okból rövid ideig tárolják.
- ✖Nem Nem
- A leveleket teljes egészében tárolják vagy naplózzák.
Indoklás: A soha nem tárolt levél nem szivároghat ki, és később sem adható ki.
Ellenőrzés módja: Hivatkozzon a levelek kezelését bemutató dokumentációra vagy forráskódra.
Nyílt protokollok súly: 2
Csatlakozhat-e bármely szabványos alkalmazás IMAP, POP3, SMTP, CalDAV vagy CardDAV protokollon, további szoftver nélkül?
- ✔Igen Igen
- Az IMAP és az SMTP minden fizetős csomagban bármely klienssel működik.
- ◐Részben Részben
- A szabványos protokollokhoz hídalkalmazás vagy magasabb csomag kell.
- ✖Nem Nem
- Csak a szolgáltató saját alkalmazásai működnek.
Indoklás: A nyílt protokollok megakadályozzák a bezártságot, és lehetővé teszik, hogy mindenki maga válassza meg az alkalmazásait.
Ellenőrzés módja: Hivatkozzon az IMAP- és SMTP-beállítási dokumentációra.
Saját domainek súly: 1
Küldhetők és fogadhatók-e levelek saját domainnel?
- ✔Igen Igen
- Megfizethető csomagokban is támogatott.
- ◐Részben Részben
- Csak üzleti csomagokban.
- ✖Nem Nem
- Nem támogatott.
Indoklás: Saját domainnel a címek megváltoztatása nélkül lehet szolgáltatót váltani.
Ellenőrzés módja: Hivatkozzon a saját domainekről szóló dokumentációra.
Regisztráció személyes adatok nélkül súly: 2
Létrehozható-e fiók telefonszám vagy másik e-mail-cím nélkül?
- ✔Igen Igen
- Nem kell telefonszám vagy meglévő e-mail-cím.
- ◐Részben Részben
- Csak bizonyos esetekben szükséges, például megjelölt regisztrációknál.
- ✖Nem Nem
- Telefonszám vagy más személyes adat szükséges.
Indoklás: A telefonszám megkövetelése valós személyazonossághoz köti a fiókot.
Ellenőrzés módja: Hivatkozzon a regisztrációs oldalra vagy a dokumentációra.
E-mail-biztonsági szabványok súly: 2 automatikus hosztolt szolgáltatások
Eléri-e a levelezési domain legalább a 90%-ot az Internet.nl e-mail-tesztjén?
- ✔Igen Igen
- Legalább 90%-os eredmény.
- ◐Részben Részben
- 70% és 89% közötti eredmény.
- ✖Nem Nem
- 70% alatti eredmény.
Indoklás: A teszt a DMARC-ot, a DKIM-et, az SPF-et, a DNSSEC-et, a DANE-t és a STARTTLS-t ellenőrzi, amelyek a hamisítástól és a lehallgatástól védik a leveleket.
Ellenőrzés módja: Futtassa a https://internet.nl/test-mail/ tesztet a levelezési domainen.
Levéltovábbítás biztonsága súly: 3 automatikus hosztolt szolgáltatások
Kikényszeríti-e a levelezési domain a titkosított, hitelesített kézbesítést MTA-STS, DANE, DNSSEC, TLS-RPT és kikényszerített DMARC-szabályzat segítségével?
- ✔Igen Igen
- SPF, karanténra vagy elutasításra állított DMARC, enforce módú MTA-STS (RFC 8461), TLS-RPT (RFC 8460), DNSSEC, valamint DANE TLSA-rekordok minden MX-hoszton (RFC 7672).
- ◐Részben Részben
- A DMARC kikényszerített, és vagy az MTA-STS kikényszerített, vagy a DANE közzé van téve, de nem teljesül minden fenti elem.
- ✖Nem Nem
- A DMARC nincs kikényszerítve, vagy sem MTA-STS, sem DANE nincs használatban.
Indoklás: Ezek a rekordok megakadályozzák, hogy a támadók továbbítás közben visszaminősítsék vagy lehallgassák a leveleket, illetve hogy a szolgáltató saját domainjét hamisítsák.
Ellenőrzés módja: Ellenőrizze az _mta-sts, _smtp._tls és _dmarc TXT-rekordokat, az egyes MX-hosztok _25._tcp TLSA-rekordjait, valamint a DNSSEC-érvényesítést.
Sender Rewriting Scheme súly: 2
Újraírják-e SRS-sel a borítékfeladót levéltovábbításkor, hogy a továbbított levelek továbbra is átmenjenek az SPF-ellenőrzésen?
- ✔Igen Igen
- Az SRS minden továbbított levélre alkalmazva van.
- ◐Részben Részben
- Az SRS csak bizonyos esetekben vagy csomagokban van alkalmazva.
- ✖Nem Nem
- A továbbított leveleket nem írják újra.
Indoklás: SRS nélkül a továbbított levelek gyakran elbuknak az SPF-ellenőrzésen, és a spam mappába kerülnek, vagy elutasítják őket.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a forráskódra, vagy ellenőrizze egy továbbított üzenet Return-Path fejlécét.
ARC-pecsételés súly: 1
Érvényesíti-e és hozzáadja-e a szolgáltató az ARC (RFC 8617) aláírásokat, hogy a hitelesítési eredmények túléljék a továbbítást?
- ✔Igen Igen
- A bejövő leveleken érvényesíti az ARC-láncokat, a továbbított levelekhez pedig ARC-pecséteket ad.
- ◐Részben Részben
- A kettő közül csak az egyik.
- ✖Nem Nem
- Az ARC nem támogatott.
Indoklás: Az ARC lehetővé teszi a fogadóknak, hogy megbízzanak a hitelesítési eredményekben, miután egy üzenetet továbbítottak, vagy egy levelezőlista módosította.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a forráskódra, vagy ellenőrizze az ARC-Seal fejléceket egy továbbított üzeneten.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
OpenPGP-támogatás súly: 2
Tud-e az alkalmazás OpenPGP-vel titkosítani és aláírni leveleket, beépítetten vagy hivatalos kiegészítővel?
- ✔Igen Igen
- Beépítetten.
- ◐Részben Részben
- Külön alkalmazással vagy kiegészítővel.
- ✖Nem Nem
- Nem támogatott.
Indoklás: Az OpenPGP bármely szolgáltatóval végpontok közötti titkosítást biztosít.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Közvetlen kapcsolat súly: 3
Közvetlenül csatlakozik-e az alkalmazás a levelezőszerverhez, anélkül hogy a leveleket vagy a jelszavakat a gyártó szerverein keresztül továbbítaná?
- ✔Igen Igen
- Közvetlenül csatlakozik. A jelszavak és a levelek az eszközön maradnak.
- ◐Részben Részben
- Közvetlenül csatlakozik, de az opcionális funkciók (például push vagy szinkronizálás) a gyártó szervereit használják.
- ✖Nem Nem
- A levelek vagy a hitelesítő adatok a gyártó szerverein haladnak át.
Indoklás: A gyártó felhőjén keresztül szinkronizáló kliens minden postafiókról másolatot ad a gyártónak.
Ellenőrzés módja: Hivatkozzon az alkalmazás csatlakozását leíró dokumentációra vagy adatvédelmi szabályzatra.
Blokkolja a távoli tartalmat súly: 2
Alapértelmezetten blokkolja-e a távoli képeket és a követőpixeleket?
- ✔Igen Igen
- Alapértelmezetten blokkolva.
- ◐Részben Részben
- A beállításokban blokkolható.
- ✖Nem Nem
- Nem blokkolható.
Indoklás: A távoli képek elárulják a feladónak, mikor és hol nyitották meg az üzenetet.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a beállítási képernyőre.
Bármely szolgáltatóval működik súly: 1
Működik-e az alkalmazás bármely szabványos IMAP- és SMTP-szolgáltatóval?
- ✔Igen Igen
- Bármely IMAP- és SMTP-szolgáltatóval.
- ◐Részben Részben
- Korlátozott szolgáltatólistával.
- ✖Nem Nem
- Csak a gyártó saját szolgáltatásával.
Indoklás: Az egy szolgáltatóhoz kötött alkalmazások megnehezítik a váltást.
Ellenőrzés módja: Hivatkozzon a fiókbeállítási dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
OpenPGP-támogatás súly: 2
Tud-e az alkalmazás OpenPGP-vel titkosítani és aláírni leveleket, beépítetten vagy hivatalos kiegészítővel?
- ✔Igen Igen
- Beépítetten.
- ◐Részben Részben
- Külön alkalmazással vagy kiegészítővel.
- ✖Nem Nem
- Nem támogatott.
Indoklás: Az OpenPGP bármely szolgáltatóval végpontok közötti titkosítást biztosít.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Közvetlen kapcsolat súly: 3
Közvetlenül csatlakozik-e az alkalmazás a levelezőszerverhez, anélkül hogy a leveleket vagy a jelszavakat a gyártó szerverein keresztül továbbítaná?
- ✔Igen Igen
- Közvetlenül csatlakozik. A jelszavak és a levelek az eszközön maradnak.
- ◐Részben Részben
- Közvetlenül csatlakozik, de az opcionális funkciók (például push vagy szinkronizálás) a gyártó szervereit használják.
- ✖Nem Nem
- A levelek vagy a hitelesítő adatok a gyártó szerverein haladnak át.
Indoklás: A gyártó felhőjén keresztül szinkronizáló kliens minden postafiókról másolatot ad a gyártónak.
Ellenőrzés módja: Hivatkozzon az alkalmazás csatlakozását leíró dokumentációra vagy adatvédelmi szabályzatra.
Blokkolja a távoli tartalmat súly: 2
Alapértelmezetten blokkolja-e a távoli képeket és a követőpixeleket?
- ✔Igen Igen
- Alapértelmezetten blokkolva.
- ◐Részben Részben
- A beállításokban blokkolható.
- ✖Nem Nem
- Nem blokkolható.
Indoklás: A távoli képek elárulják a feladónak, mikor és hol nyitották meg az üzenetet.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a beállítási képernyőre.
Bármely szolgáltatóval működik súly: 1
Működik-e az alkalmazás bármely szabványos IMAP- és SMTP-szolgáltatóval?
- ✔Igen Igen
- Bármely IMAP- és SMTP-szolgáltatóval.
- ◐Részben Részben
- Korlátozott szolgáltatólistával.
- ✖Nem Nem
- Csak a gyártó saját szolgáltatásával.
Indoklás: Az egy szolgáltatóhoz kötött alkalmazások megnehezítik a váltást.
Ellenőrzés módja: Hivatkozzon a fiókbeállítási dokumentációra.
Saját szerveren üzemeltethető súly: 1
Telepíthető-e a webmail saját szerverre?
- ✔Igen Igen
- Hivatalosan támogatott saját üzemeltetés.
- ◐Részben Részben
- Lehetséges, de nem támogatott vagy korlátozott.
- ✖Nem Nem
- Csak hosztolt.
Indoklás: A saját üzemeltetés az Ön által felügyelt szervereken tartja a leveleket és a munkameneteket.
Ellenőrzés módja: Hivatkozzon a telepítési útmutatóra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Az üzenetek tartalma kézbesítés után törlődik súly: 3
Törlődik-e az elküldött levelek tartalma a kézbesítés után?
- ✔Igen Igen
- Az üzenetek törzsét kézbesítés után nem őrzik meg, vagy csak akkor, ha a feladó ezt bekapcsolja.
- ◐Részben Részben
- Az üzenetek törzsét alapértelmezés szerint egy dokumentált, legfeljebb 30 napos ideig őrzik meg, vagy a hosszabb időtartam 30 napra vagy kevesebbre rövidíthető, illetve kikapcsolható.
- ✖Nem Nem
- Az üzenetek törzsét 30 napnál tovább vagy nem dokumentált ideig őrzik meg, és ez nem rövidíthető.
Indoklás: Egy jelszó-visszaállítás, nyugta vagy hírlevél minden tárolt példánya később kiszivároghat vagy kiadható.
Ellenőrzés módja: Hivatkozzon az üzenetnaplókról, a tartalomtárolásról vagy az adatmegőrzésről szóló dokumentációra.
Megnyitás- és kattintáskövetés alapértelmezésként kikapcsolva súly: 2
Ki vannak-e kapcsolva a megnyitáskövető pixelek és a kattintáskövető linkek, amíg a feladó be nem kapcsolja őket?
- ✔Igen Igen
- Megnyitás- és kattintáskövetés nem érhető el, vagy ki van kapcsolva, amíg a feladó be nem kapcsolja.
- ◐Részben Részben
- A megnyitás- vagy kattintáskövetés alapértelmezésként be van kapcsolva, de a fiókra vagy üzenetenként kikapcsolható vagy anonimizálható.
- ✖Nem Nem
- A megnyitás- vagy kattintáskövetés mindig be van kapcsolva.
Indoklás: A követőpixelek és az átírt linkek rögzítik, hogy az egyes címzettek mikor, hol és melyik eszközön olvassák a leveleket.
Ellenőrzés módja: Hivatkozzon a követési beállítások dokumentációjára vagy az API-referenciára.
A titkosított kézbesítés kikényszeríthető súly: 2
Megakadályozható-e, hogy a kimenő levelek TLS nélkül legyenek kézbesítve?
- ✔Igen Igen
- A kimenő kézbesítés betartja a címzett domain MTA-STS- vagy DANE-szabályzatát, vagy a feladó megkövetelheti a TLS-t, így a levelek nem mennek ki titkosítatlanul.
- ◐Részben Részben
- A TLS-t akkor használják, ha a fogadó szerver felajánlja, de nem lehet megkövetelni.
- ✖Nem Nem
- A kimenő levelek TLS nélkül mennek ki.
Indoklás: Csak opportunista TLS esetén egy hálózati támadó eltávolíthatja a titkosítást, és elolvashatja a továbbítás alatt álló leveleket.
Ellenőrzés módja: Hivatkozzon a TLS-ről vagy a kézbesítés biztonságáról szóló dokumentációra.
Adattárolás az EU-ban súly: 1
Kezelhető és tárolható-e az üzenetek tartalma és a kézbesítési naplók kizárólag az Európai Unióban?
- ✔Igen Igen
- Egy uniós régió, egy csak EU-ban működő szolgáltatás vagy a saját üzemeltetés minden csomagban az EU-ban tartja az üzenetadatokat.
- ◐Részben Részben
- Uniós régió csak egyes csomagokban, kérésre vagy béta verzióban érhető el.
- ✖Nem Nem
- Az üzenetadatokat az EU-n kívül kezelik vagy tárolják.
Indoklás: Az EU-ban tárolt adatok a GDPR hatálya alatt maradnak, és kívül esnek egyes külföldi megfigyelési törvények hatókörén.
Ellenőrzés módja: Hivatkozzon az adatok helyéről, a régióról vagy az adattárolási helyről szóló dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Alapértelmezetten blokkolja a nyomkövetőket súly: 3
Alapértelmezetten, bővítmények telepítése nélkül blokkolja-e a külső nyomkövetőket?
- ✔Igen Igen
- Alapértelmezetten blokkolva.
- ◐Részben Részben
- Korlátozza a webhelyek közötti követést (például sütielkülönítéssel), de a nyomkövető kéréseket nem blokkolja.
- ✖Nem Nem
- Alapértelmezetten nincs blokkolva.
Indoklás: A legtöbben sosem módosítják az alapértelmezett beállításokat.
Ellenőrzés módja: Hivatkozzon a dokumentációra, vagy egy tesztre, például: https://coveryourtracks.eff.org/.
Ujjlenyomat-védelem súly: 2
Védekezik-e a böngésző alapértelmezetten az ujjlenyomat-alapú követés ellen?
- ✔Igen Igen
- Alapértelmezetten véletlenszerűsíti vagy egységesíti az ujjlenyomat-adatokat.
- ◐Részben Részben
- Csak egy szigorúbb módban, amely alapértelmezetten ki van kapcsolva.
- ✖Nem Nem
- Nincs védelem.
Indoklás: Az ujjlenyomat-alapú követés a sütik törlése után is követi az embereket.
Ellenőrzés módja: Hivatkozzon a dokumentációra, vagy egy tesztre, például: https://coveryourtracks.eff.org/.
Nincsenek nagy techcégek felé irányuló hívások súly: 2
Működik-e a böngésző Google-, Microsoft- vagy Apple-szolgáltatások felé irányuló háttérkapcsolatok nélkül?
- ✔Igen Igen
- Alapértelmezetten nincsenek háttérkapcsolatok nagy techcégek szolgáltatásai felé.
- ◐Részben Részben
- Néhány kapcsolat megmarad, és kikapcsolható.
- ✖Nem Nem
- A háttérkapcsolatok beépítettek, és nem kapcsolhatók ki.
Indoklás: A háttérkapcsolatok böngészési tevékenységet és eszközadatokat osztanak meg.
Ellenőrzés módja: Hivatkozzon az eltávolított vagy letiltott szolgáltatásokat felsoroló dokumentációra vagy forráskódra.
Időben érkező biztonsági frissítések súly: 3
Gyorsan és automatikusan megjelennek-e az upstream motor biztonsági javításai?
- ✔Igen Igen
- A javítások napokon belül megjelennek, és automatikusan települnek.
- ◐Részben Részben
- A javítások gyorsan megjelennek, de kézzel vagy csomagkezelővel kell telepíteni őket.
- ✖Nem Nem
- A javítások gyakran heteket késnek az upstreamhez képest.
Indoklás: A legtöbb eszközön a böngészők a legtöbbet támadott szoftverek.
Ellenőrzés módja: Hivatkozzon a kiadási megjegyzésekre vagy a frissítési dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Alapértelmezetten hatékony súly: 3
Blokkolja-e a hirdetéseket és a nyomkövetőket alapértelmezett beállításokkal, fizetős csomagok nélkül?
- ✔Igen Igen
- Alapértelmezetten és ingyenesen blokkolja a hirdetéseket és a nyomkövetőket.
- ◐Részben Részben
- További listák vagy beállítások szükségesek.
- ✖Nem Nem
- Alapértelmezetten engedélyezi az „elfogadható hirdetéseket”, vagy a blokkolás fizetős.
Indoklás: A hirdetők által megfizetett engedélyezőlisták átengedik a hirdetéseiket és nyomkövetőiket.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a szűrőlista-beállításokra.
Nem gyűjt böngészési adatokat súly: 3
Működik-e anélkül, hogy böngészési adatokat küldene a fejlesztőnek?
- ✔Igen Igen
- Minden szűrés az eszközön történik, adatküldés nélkül.
- ◐Részben Részben
- Kikapcsolható, névtelen használati statisztikák.
- ✖Nem Nem
- Böngészési adatokat gyűjt.
Indoklás: A reklámblokkoló minden meglátogatott oldalt lát.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra vagy a forráskódra.
Egyéni szűrők súly: 1
Hozzáadhatnak-e a felhasználók saját szűrőlistákat és szabályokat?
- ✔Igen Igen
- Igen.
- ◐Részben Részben
- Korlátozottan.
- ✖Nem Nem
- Nem.
Indoklás: Az egyéni szabályok azokat a webhelyeket is kezelik, amelyeket az alapértelmezett listák kihagynak.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Nincs keresésielőzmény-napló súly: 3
IP-címek és más azonosítók nélkül tárolják-e a kereséseket?
- ✔Igen Igen
- A kereséseket nem tárolják azonosítókkal.
- ◐Részben Részben
- Az azonosítókat rövid, dokumentált időszak után eltávolítják.
- ✖Nem Nem
- A keresések azonosítókhoz vagy fiókokhoz kötődnek.
Indoklás: A keresési előzmények egészségről, pénzről, politikáról és sok másról árulkodnak.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra.
Nincs profilalapú hirdetés súly: 2
Csak az aktuális keresésen alapulnak-e a hirdetések (ha vannak), nem pedig profilon?
- ✔Igen Igen
- Nincs hirdetés, vagy a hirdetések csak a keresőszavakon alapulnak.
- ◐Részben Részben
- A profilalapú hirdetések kikapcsolhatók.
- ✖Nem Nem
- A hirdetések profilon alapulnak.
Indoklás: A profilalapú hirdetésekhez a keresései tárolt profilja kell.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra vagy a hirdetési dokumentációra.
Nem kell fiók súly: 1
Használható-e minden funkció fiók nélkül?
- ✔Igen Igen
- Nem kell fiók.
- ◐Részben Részben
- Egyes funkciókhoz fiók kell.
- ✖Nem Nem
- Fiók szükséges.
Indoklás: A fiókok személyazonossághoz kötik a kereséseket.
Ellenőrzés módja: Hivatkozzon a súgóra vagy a beállítási oldalra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Nem kell fiók súly: 2
Telepíthetők-e alkalmazások fiók nélkül?
- ✔Igen Igen
- Nem kell fiók.
- ◐Részben Részben
- Csak egyes alkalmazásoknál.
- ✖Nem Nem
- Fiók szükséges.
Indoklás: A fiók minden telepített alkalmazást személyazonossághoz köt.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Mutatja a nyomkövetőket és a nem kívánt funkciókat súly: 1
Mutatja-e az áruház, mely alkalmazások tartalmaznak nyomkövetőket, hirdetéseket vagy más nem kívánt funkciókat?
- ✔Igen Igen
- Minden alkalmazásnál látható.
- ◐Részben Részben
- Részben, például saját bevalláson alapuló adatvédelmi címkékkel.
- ✖Nem Nem
- Nem látható.
Indoklás: Segít elkerülni a felhasználót követő alkalmazásokat.
Ellenőrzés módja: Hivatkozzon egy példa-adatlapra vagy a dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Végpontok között titkosított széf súly: 3
Az eszközön, szinkronizálás előtt titkosítják-e a széfet, olyan kulccsal, amely nincs a szolgáltatónál?
- ✔Igen Igen
- Végpontok között titkosított, vagy csak helyi, szinkronizálószolgáltatás nélkül.
- ◐Részben Részben
- Titkosított, de a kulcskezelés nem dokumentált.
- ✖Nem Nem
- A szolgáltató vissza tudja fejteni a széfeket.
Indoklás: Egy feltört jelszókezelő minden fiókot kiszolgáltat.
Ellenőrzés módja: Hivatkozzon a biztonsági tanulmányra (whitepaper) vagy a titkosítási dokumentációra.
Helyi vagy saját üzemeltetésű lehetőség súly: 2
Tárolható-e a széf helyben vagy saját szerveren?
- ✔Igen Igen
- Helyi fájlok vagy támogatott saját üzemeltetésű szerver.
- ◐Részben Részben
- Csak exportálás.
- ✖Nem Nem
- Csak a gyártó felhője.
Indoklás: Ha az adatok az Ön felügyelete alatt maradnak, kiesik egy harmadik fél.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Teljes exportálás súly: 1
Exportálható-e minden elem nyílt formátumban?
- ✔Igen Igen
- Teljes exportálás nyílt formátumban.
- ◐Részben Részben
- Részleges exportálás.
- ✖Nem Nem
- Nincs exportálás.
Indoklás: Az exportálás megakadályozza a bezártságot.
Ellenőrzés módja: Hivatkozzon az exportálási dokumentációra.
Teljes jelentéseket tesz közzé súly: 3
Rendszeresen közzéteszik-e a teljes auditjelentéseket az ügyfél hozzájárulásával, nem csak összefoglalókat vagy jelvényeket?
- ✔Igen Igen
- Sok teljes jelentés nyilvános, a cég listázza őket, vagy az ügyfelek hivatkoznak rájuk.
- ◐Részben Részben
- Néhány jelentés vagy összefoglaló nyilvános.
- ✖Nem Nem
- A jelentések bizalmasak maradnak.
Indoklás: Egy nyilvános jelentésből bárki ellenőrizheti, mit teszteltek, mit találtak és mit javítottak.
Ellenőrzés módja: Hivatkozzon a cég publikációs oldalára vagy nyilvános jelentéseire.
Nyílt forráskódú projekteket auditál súly: 2
Rendszeresen auditál-e a cég nyílt forráskódú szoftvereket és nonprofit projekteket?
- ✔Igen Igen
- Rendszeres nyilvános auditok nyílt forráskódú projekteken, például az OSTIF vagy az Open Technology Fund révén.
- ◐Részben Részben
- Alkalmankénti nyílt forráskódú auditok.
- ✖Nem Nem
- Csak üzleti ügyfelek.
Indoklás: A nyílt forráskódú szoftverek auditjai mindenkit védenek, aki használja őket.
Ellenőrzés módja: Hivatkozzon nyílt forráskódú projektek nyilvános auditjaira.
Nyilvános kutatás súly: 1
Tesz-e közzé a cég biztonsági kutatásokat, biztonsági közleményeket vagy eszközöket?
- ✔Igen Igen
- Rendszeres nyilvános kutatások, közlemények vagy nyílt forráskódú eszközök.
- ◐Részben Részben
- Alkalmankénti publikációk.
- ✖Nem Nem
- Nincs.
Indoklás: A közzétett kutatások szakértelmet mutatnak, és segítik a védekezőket.
Ellenőrzés módja: Hivatkozzon a kutatási vagy közleményoldalra.
Nincs nyomkövető a webhelyen súly: 1
Mentes-e a cég webhelye a külső nyomkövetőktől?
- ✔Igen Igen
- Nincs külső nyomkövető. Az esetleges analitika süti nélküli és csak összesített.
- ◐Részben Részben
- Sütiket vagy tartós azonosítókat használó analitika, más nyomkövetők nélkül.
- ✖Nem Nem
- Külső nyomkövetők vannak jelen.
Indoklás: Egy adatvédelmi és biztonsági cég saját webhelye megmutatja, milyen mércét követ.
Ellenőrzés módja: Futtassa a nyomkövető-tesztet, vagy nézze meg az adatvédelmi szabályzatot.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Alapértelmezetten végpontok között titkosított súly: 3
Alapértelmezetten végpontok között titkosított-e minden csevegés, a csoportokat is beleértve?
- ✔Igen Igen
- Minden csevegés és hívás alapértelmezetten.
- ◐Részben Részben
- Csak egyes csevegések, vagy csak bekapcsolás után.
- ✖Nem Nem
- Nincs végpontok közötti titkosítás.
Indoklás: Enélkül a szolgáltatás elolvashatja az üzeneteket.
Ellenőrzés módja: Hivatkozzon a titkosítási dokumentációra.
Nem kell telefonszám súly: 2
Létrehozható-e fiók telefonszám nélkül?
- ✔Igen Igen
- Nem kell telefonszám.
- ◐Részben Részben
- Telefonszám kell, de elrejthető a kapcsolatok elől.
- ✖Nem Nem
- Telefonszám kell, és látható.
Indoklás: A telefonszámok valós személyazonossághoz kötődnek.
Ellenőrzés módja: Hivatkozzon a regisztrációs dokumentációra.
Metaadat-védelem súly: 2
Minimalizálja-e a szolgáltatás azokat a metaadatokat, amelyek megmutatják, ki kivel kommunikál (például sealed sender vagy felhasználói azonosítók hiánya)?
- ✔Igen Igen
- Dokumentált kialakítás, amely elrejti a feladót vagy a kapcsolatlistákat a szerver elől.
- ◐Részben Részben
- Részleges metaadat-védelem.
- ✖Nem Nem
- A szerver látja, ki kivel kommunikál.
Indoklás: Már a metaadatok is felfedhetik a kapcsolatokat és a szokásokat.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a tervezési leírásra.
Decentralizált súly: 1
Futtathatnak-e a felhasználók saját szervert, vagy kommunikálhatnak-e peer-to-peer módon?
- ✔Igen Igen
- Föderált vagy peer-to-peer.
- ◐Részben Részben
- Saját üzemeltetés lehetséges, de nem föderált.
- ✖Nem Nem
- Egyetlen központi szolgáltatás.
Indoklás: A decentralizált hálózatokat nem lehet egyetlen ponton leállítani vagy cenzúrázni.
Ellenőrzés módja: Hivatkozzon a saját üzemeltetésről szóló dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Végpontok között titkosított súly: 3
Alapértelmezetten végpontok között titkosítottak-e a hívások?
- ✔Igen Igen
- Minden hívás, a csoporthívásokat is beleértve, alapértelmezetten.
- ◐Részben Részben
- Opcionális, vagy csak egyes hívásoknál.
- ✖Nem Nem
- Nincs végpontok közötti titkosítás.
Indoklás: Végpontok közötti titkosítás nélkül a szolgáltató hozzáférhet a hívásokhoz.
Ellenőrzés módja: Hivatkozzon a biztonsági dokumentációra.
Csatlakozás fiók nélkül súly: 1
Csatlakozhatnak-e a résztvevők a hívásokhoz fiók nélkül?
- ✔Igen Igen
- A vendégek egy linkről, fiók nélkül csatlakoznak.
- ◐Részben Részben
- Csak a szervezőnek kell fiók.
- ✖Nem Nem
- Mindenkinek kell fiók.
Indoklás: A fiókok személyazonossághoz kötik a hívásokat.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Saját szerveren üzemeltethető súly: 1
Üzemeltethető-e a szerver saját infrastruktúrán?
- ✔Igen Igen
- Hivatalosan támogatott.
- ◐Részben Részben
- Lehetséges, de korlátozott.
- ✖Nem Nem
- Csak hosztolt.
Indoklás: A saját üzemeltetés a saját szervereken tartja a hívások metaadatait.
Ellenőrzés módja: Hivatkozzon a saját üzemeltetési útmutatóra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Az üzenetek tartalma törölve vagy kitakarva súly: 3
Megakadályozható-e, hogy az üzenetek szövegét kézbesítés után tárolják?
- ✔Igen Igen
- Az üzenetek törzsét kézbesítés után nem tárolják, vagy az ügyfél külön kérés nélkül bekapcsolhatja a kitakarást vagy törlést minden üzenetre.
- ◐Részben Részben
- Az üzenetek törzsét dokumentált, legfeljebb 30 napos ideig őrzik meg, vagy az API-n keresztül törölhetők, vagy a kitakarás kérésre, illetve egyes csomagokban elérhető.
- ✖Nem Nem
- Az üzenetek törzsét 30 napnál tovább vagy nem dokumentált ideig őrzik meg, és nem törölhetők.
Indoklás: A tárolt SMS-ek telefonszámokhoz kötött egyszer használatos kódokat, időpontokat és személyes beszélgetéseket tartalmaznak.
Ellenőrzés módja: Hivatkozzon az adatmegőrzésről, az üzenetek kitakarásáról vagy törléséről szóló dokumentációra.
Adattárolás az EU-ban súly: 1
Kezelhetők és tárolhatók-e az üzenetek, a hívásrekordok és a naplók az Európai Unióban?
- ✔Igen Igen
- Egy uniós régió, egy csak EU-ban működő szolgáltatás vagy a saját üzemeltetés minden csomagban az EU-ban tartja az üzenetadatokat.
- ◐Részben Részben
- Uniós régió csak egyes csomagokban, kérésre vagy béta verzióban érhető el.
- ✖Nem Nem
- Az üzenetadatokat az EU-n kívül kezelik vagy tárolják.
Indoklás: Az EU-ban tárolt adatok a GDPR hatálya alatt maradnak, és kívül esnek egyes külföldi megfigyelési törvények hatókörén.
Ellenőrzés módja: Hivatkozzon az adatok helyéről, a régióról vagy az adattárolási helyről szóló dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Auditált naplózásmentességi szabályzat súly: 3
Megerősítette-e független audit, hogy nem őriznek tevékenységi és kapcsolódási naplókat?
- ✔Igen Igen
- Nyilvános auditjelentés megerősíti.
- ◐Részben Részben
- Létezik naplózásmentességi szabályzat, de nem auditálták.
- ✖Nem Nem
- Naplókat őriznek, vagy nincs szabályzat.
Indoklás: A VPN a teljes forgalmat látja. Csak egy audit mutatja meg, hogy betartják-e a szabályzatot.
Ellenőrzés módja: Hivatkozzon az auditjelentésre és az adatvédelmi szabályzatra.
Névtelen fizetés súly: 2
Létrehozható-e és kifizethető-e fiók e-mail-cím, név vagy bankkártya nélkül?
- ✔Igen Igen
- A fiókhoz nem kell e-mail-cím, és készpénzt vagy Monerót is elfogadnak.
- ◐Részben Részben
- Kriptovalutát elfogadnak, de e-mail-cím kell.
- ✖Nem Nem
- Személyes adatok szükségesek.
Indoklás: A fizetési adatok valós személyazonossághoz kötik a fiókot.
Ellenőrzés módja: Hivatkozzon a fizetési és regisztrációs dokumentációra.
Nyílt forráskódú alkalmazások súly: 2
Nyílt forráskódúak-e az alkalmazások minden platformon?
- ✔Igen Igen
- Minden platformon.
- ◐Részben Részben
- Egyes platformokon.
- ✖Nem Nem
- Nincs.
Indoklás: A VPN-alkalmazás kezeli a teljes forgalmat és a kulcsokat.
Ellenőrzés módja: Hivatkozzon a forráskódtárolókra.
Modern protokollok súly: 1
Támogatott-e a WireGuard (vagy más modern, auditált protokoll)?
- ✔Igen Igen
- WireGuard támogatott.
- ◐Részben Részben
- Csak OpenVPN vagy IKEv2.
- ✖Nem Nem
- Csak elavult vagy zárt protokollok.
Indoklás: A modern protokollok gyorsabbak, és kisebb, auditált kódbázisuk van.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Titkosított DNS súly: 3
Támogatott-e a DNS over HTTPS és a DNS over TLS?
- ✔Igen Igen
- Mindkettő.
- ◐Részben Részben
- A kettő közül az egyik.
- ✖Nem Nem
- Egyik sem.
Indoklás: A titkosítatlan DNS minden meglátogatott webhelyet megmutat bárkinek a hálózaton.
Ellenőrzés módja: Hivatkozzon a beállítási dokumentációra.
Nincs lekérdezésnapló súly: 3
IP-címek nélkül tárolják-e a lekérdezéseket, és ezt független audit igazolja-e?
- ✔Igen Igen
- Nincsenek azonosításra alkalmas naplók, audit igazolja.
- ◐Részben Részben
- Állítólag nincsenek azonosításra alkalmas naplók, de nincs audit, vagy a naplókat rövid ideig megőrzik.
- ✖Nem Nem
- Azonosításra alkalmas naplókat őriznek.
Indoklás: A DNS-naplók a teljes böngészési előzményt jelentik.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra és az auditra.
DNSSEC-érvényesítés súly: 1
Érvényesíti-e a feloldó a DNSSEC-et?
- ✔Igen Igen
- Igen.
- ◐Részben Részben
- Opcionális.
- ✖Nem Nem
- Nem.
Indoklás: Az érvényesítés megállítja a hamisított DNS-válaszokat.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy egy tesztre.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
DNSSEC súly: 3
Bekapcsolható-e a DNSSEC a hosztolt zónákhoz?
- ✔Igen Igen
- Egy kattintással vagy automatikusan.
- ◐Részben Részben
- Támogatott, kézi lépésekkel.
- ✖Nem Nem
- Nem támogatott.
Indoklás: A DNSSEC megakadályozza, hogy a támadók hamisítsák egy domain rekordjait.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
API-hozzáférés súly: 1
Kezelhetők-e a rekordok API-n keresztül minden csomagban?
- ✔Igen Igen
- Igen, minden csomagban.
- ◐Részben Részben
- Csak fizetős csomagokban.
- ✖Nem Nem
- Nincs API.
Indoklás: Az API lehetővé teszi az automatizálást és a költöztetést.
Ellenőrzés módja: Hivatkozzon az API-dokumentációra.
Kétfaktoros bejelentkezés súly: 2
Támogatják-e a fiókok a kétfaktoros hitelesítést hitelesítő alkalmazással vagy biztonsági kulccsal?
- ✔Igen Igen
- TOTP vagy biztonsági kulcsok.
- ◐Részben Részben
- Csak SMS.
- ✖Nem Nem
- Nincs kétfaktoros bejelentkezés.
Indoklás: Egy eltérített DNS-fiók az összes levél- és webforgalmat átirányíthatja.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Ingyenes WHOIS-adatvédelem súly: 2
Rejtve vannak-e a regisztráló adatai a nyilvános WHOIS- és RDAP-adatbázisban, felár nélkül?
- ✔Igen Igen
- Ingyenes minden támogatott domainvégződésnél.
- ◐Részben Részben
- Csak egyes végződéseknél ingyenes, vagy fizetős.
- ✖Nem Nem
- Nem érhető el.
Indoklás: A nyilvános regisztrálói adatok neveket, címeket és telefonszámokat fednek fel.
Ellenőrzés módja: Hivatkozzon az árazási vagy adatvédelmi dokumentációra.
Tisztességes megújítási árak súly: 1
Azonos-e vagy közel azonos-e a megújítási ár az első évi árral?
- ✔Igen Igen
- Önköltséges vagy változatlan megújítási árak.
- ◐Részben Részben
- A megújítás valamivel drágább.
- ✖Nem Nem
- Jelentős áremelés megújításkor.
Indoklás: Az olcsó első év és a drága megújítás költségessé teszi a domain megtartását.
Ellenőrzés módja: Hivatkozzon az árazási oldalra.
Kétfaktoros bejelentkezés súly: 2
Támogatják-e a fiókok a kétfaktoros hitelesítést hitelesítő alkalmazással vagy biztonsági kulccsal?
- ✔Igen Igen
- TOTP vagy biztonsági kulcsok.
- ◐Részben Részben
- Csak SMS.
- ✖Nem Nem
- Nincs kétfaktoros bejelentkezés.
Indoklás: Egy eltérített regisztrátori fiók eltérített domaint jelent.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Átviteli és regisztrizár súly: 1
Alapértelmezetten be van-e kapcsolva az átviteli zár, és elérhető-e regisztrizár?
- ✔Igen Igen
- Mindkettő.
- ◐Részben Részben
- Csak átviteli zár.
- ✖Nem Nem
- Egyik sem.
Indoklás: A zárak megakadályozzák a domainlopást.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Levelezésbarát (25-ös port) súly: 1
Alapértelmezetten nyitva van-e a kimenő 25-ös port, vagy kérésre megnyitják?
- ✔Igen Igen
- Alapértelmezetten nyitva.
- ◐Részben Részben
- Alapértelmezetten blokkolva, de kérésre megnyitják.
- ✖Nem Nem
- Mindig blokkolva.
Indoklás: Levelezőszerver futtatásához kimenő 25-ös port kell.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy az ügyfélszolgálati szabályzatra.
Fordított DNS súly: 1
Beállíthatók-e fordított DNS- (PTR-) rekordok IPv4-hez és IPv6-hoz?
- ✔Igen Igen
- Mindkettő, önkiszolgáló módon.
- ◐Részben Részben
- Kérésre, vagy csak IPv4-hez.
- ✖Nem Nem
- Nem támogatott.
Indoklás: Az egyező fordított DNS nélküli levelezőszervereket spamként utasítják el.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
IPv6 súly: 1
Része-e a natív IPv6?
- ✔Igen Igen
- Igen, felár nélkül.
- ◐Részben Részben
- Felárért.
- ✖Nem Nem
- Nem.
Indoklás: Az IPv6 szükséges a modern hálózatokhoz és sok levelezési teszthez.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Névtelen fizetés súly: 1
Fizethető-e a szerver kriptovalutával vagy személyazonosság-ellenőrzés nélkül?
- ✔Igen Igen
- Igen.
- ◐Részben Részben
- Csak ellenőrzés után.
- ✖Nem Nem
- Nem.
Indoklás: A fizetési adatok személyazonossághoz kötik a szervereket.
Ellenőrzés módja: Hivatkozzon a fizetési dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Saját infrastruktúrán fut súly: 3
Futtatható-e teljes egészében saját infrastruktúrán vagy tárolóban, gyártói fiók nélkül?
- ✔Igen Igen
- Teljesen saját üzemeltetésű, vagy a saját tárolóban fut.
- ◐Részben Részben
- Saját üzemeltetésű, opcionális gyártói szolgáltatásokkal.
- ✖Nem Nem
- Csak a gyártó üzemelteti.
Indoklás: Az állapotadatok és a látogatói naplók az Ön felügyelete alatt maradnak.
Ellenőrzés módja: Hivatkozzon a telepítési dokumentációra.
Nincs látogatókövetés súly: 2
Mentes-e a nyilvános állapotoldal a külső nyomkövetőktől és analitikától?
- ✔Igen Igen
- Nincs külső nyomkövető.
- ◐Részben Részben
- Az analitika kikapcsolható.
- ✖Nem Nem
- A nyomkövetők mindig jelen vannak.
Indoklás: Az állapotoldalakat az ügyfelek kiesések idején látogatják.
Ellenőrzés módja: Hivatkozzon a forráskódra vagy az adatvédelmi szabályzatra.
Nyilvános rendelkezésreállási előzmények súly: 1
Közzéteszi-e a válaszidőket és az incidensek előzményeit?
- ✔Igen Igen
- Igen.
- ◐Részben Részben
- Csak az aktuális állapot.
- ✖Nem Nem
- Nem.
Indoklás: Az előzmények megmutatják, mennyire volt megbízható egy szolgáltatás az idők során.
Ellenőrzés módja: Hivatkozzon egy élő példára.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
A kulcsok az eszközökön maradnak súly: 3
Az eszközök közötti forgalmat az egyes eszközökön létrehozott privát kulcsok titkosítják, így a koordinációs szerver és a továbbítók nem tudják olvasni?
- ✔Igen Igen
- A privát kulcsok minden eszközön helyben jönnek létre, és soha nem hagyják el azt. A továbbítók csak titkosított csomagokat továbbítanak.
- ◐Részben Részben
- Az eszközök közötti forgalom titkosított, de a kulcskezelés nincs dokumentálva, vagy egyes beállítások a szerveren létrehozott kulcsokat használnak.
- ✖Nem Nem
- A forgalom visszafejtése a gyártó szerverein történik.
Indoklás: A koordinációs szerver a hálózat minden eszközét ismeri. Az eszközökön maradó kulcsok megakadályozzák, hogy a forgalmat is olvashassa.
Ellenőrzés módja: Hivatkozzon a kulcsgenerálást és a továbbítókat leíró biztonsági vagy architektúra-dokumentációra.
Saját üzemeltetésű koordinációs szerver súly: 2
Üzemeltethető-e saját magunk a koordinációs vagy vezérlőszerver nyílt forráskódú szoftverrel?
- ✔Igen Igen
- A gyártó vezérlőszervere nyílt forráskódú és saját üzemeltetésben is futtatható, vagy a hálózatnak nincs szüksége központi szerverre.
- ◐Részben Részben
- A saját üzemeltetéshez zárt vagy csak megtekinthető forráskódú szerver kell, nem támogatott hivatalosan, vagy csak egy külső fél nyílt forráskódú helyettesítőjével működik.
- ✖Nem Nem
- Csak a gyártó által üzemeltetett szolgáltatás használható.
Indoklás: Egy saját üzemeltetésű szerver az eszközök, felhasználók és hozzáférési szabályok listáját távol tartja harmadik fél szervereitől.
Ellenőrzés módja: Hivatkozzon a saját üzemeltetés dokumentációjára és a szerver licencére.
Alapértelmezés szerint nincs kapcsolati napló súly: 2
A kapcsolati naplók és a kliensek diagnosztikai naplói kimaradnak-e a gyártó szervereiről, hacsak egy felhasználó vagy rendszergazda be nem kapcsolja őket?
- ✔Igen Igen
- Alapértelmezés szerint semmi sem kerül a gyártóhoz, vagy nincs gyártói szolgáltatás.
- ◐Részben Részben
- Alapértelmezés szerint naplók vagy összeomlási jelentések kerülnek a gyártóhoz, de ez kikapcsolható.
- ✖Nem Nem
- A gyártó kapcsolati naplókat őriz, és nincs dokumentált módja a kikapcsolásuknak.
Indoklás: A kapcsolati naplók megmutatják, mely eszközök kommunikáltak egymással és mikor, még akkor is, ha maga a forgalom titkosított.
Ellenőrzés módja: Hivatkozzon a naplózásról, telemetriáról vagy adatgyűjtésről szóló dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Offline is működik súly: 3
Működik-e a billentyűzet internetkapcsolat nélkül?
- ✔Igen Igen
- Nincs internet-hozzáférési engedélye, vagy nem küld hálózati kéréseket.
- ◐Részben Részben
- A hálózati funkciók, például a javaslatok vagy a szinkronizálás, opcionálisak és alapértelmezetten ki vannak kapcsolva.
- ✖Nem Nem
- Gépelési adatokat küld, vagy hálózati hozzáférést igényel.
Indoklás: A billentyűzet minden begépelt jelszót, üzenetet és keresést lát.
Ellenőrzés módja: Hivatkozzon az alkalmazás engedélyeire, a forráskódra vagy az adatvédelmi szabályzatra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Offline is működik súly: 2
Az alkalmazás internetkapcsolat nélkül vizsgálja át és jeleníti meg a lemezhasználatot?
- ✔Igen Igen
- Nem küld hálózati kéréseket, vagy csak kérésre, illetve hozzájárulás után keres frissítéseket.
- ◐Részben Részben
- Offline is működik, de alapértelmezésként frissítéseket keres, tartalmat tölt be vagy használati adatokat küld.
- ✖Nem Nem
- Működéséhez internetkapcsolat kell, vagy fájlneveket, illetve vizsgálati eredményeket küld egy szerverre.
Indoklás: A lemezvizsgálat a számítógép minden fájl- és mappanevét felsorolja, ami projekteket, személyeket és szokásokat fedhet fel.
Ellenőrzés módja: Hivatkozzon a forráskódra, a hálózati dokumentációra vagy az adatvédelmi szabályzatra.
Nem kell fiók súly: 1
Használható-e az alkalmazás fiók és e-mail-cím regisztrálása nélkül?
- ✔Igen Igen
- Nem kell fiók vagy regisztráció.
- ◐Részben Részben
- Csak egyes funkciókhoz, például a felhőtárhely vizsgálatához kell fiók.
- ✖Nem Nem
- Fiók vagy e-mail-regisztráció szükséges.
Indoklás: A fiók vagy a regisztráció az alkalmazást és annak használatát egy személyazonossághoz köti.
Ellenőrzés módja: Hivatkozzon a letöltési oldalra, a dokumentációra vagy az adatvédelmi szabályzatra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Alapértelmezetten helyi mentés súly: 2
Az eszközre menti-e a képernyőképeket és a felvételeket, hacsak nem dönt a feltöltésük mellett?
- ✔Igen Igen
- Helyi mentés; a feltöltés opcionális.
- ◐Részben Részben
- Helyi mentés, de egyes funkciók automatikusan feltöltenek.
- ✖Nem Nem
- A felvételek alapértelmezetten a gyártó felhőjébe töltődnek fel.
Indoklás: A képernyőfelvételek gyakran jelszavakat, üzeneteket és bizalmas dokumentumokat rögzítenek.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Nem kell fiók súly: 1
Használható-e az alkalmazás fiók nélkül?
- ✔Igen Igen
- Nem kell fiók.
- ◐Részben Részben
- Csak egyes funkciókhoz kell fiók.
- ✖Nem Nem
- Fiók szükséges.
Indoklás: A fiók személyazonossághoz köti a felvételeket.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy a regisztrációs oldalra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Offline is működik súly: 3
Lefordítható-e a szöveg az eszközön, anélkül hogy szerverre küldené?
- ✔Igen Igen
- A fordítás az eszközön vagy a saját szerveren fut.
- ◐Részben Részben
- Az offline fordítás opcionális, alapértelmezés szerint online fordítás történik.
- ✖Nem Nem
- Csak online.
Indoklás: A lefordított szöveg gyakran bizalmas, például üzenetek, szerződések és orvosi levelek.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
A szöveget nem őrzik meg súly: 2
Törlik-e a lefordított szöveget a fordítás után, és kihagyják-e a modellek tanításából?
- ✔Igen Igen
- Nem tárolják, és nem használják tanításra.
- ◐Részben Részben
- Tárolják vagy tanításra használják, hacsak nem tiltja le vagy nem fizet.
- ✖Nem Nem
- Tárolják és tanításra használják.
Indoklás: A tárolt szövegeket elolvashatják, kiszivároghatnak, vagy modellek tanítására használhatják.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Az eszközön fut súly: 3
Az eszközön alakítja-e szöveggé a beszédet, anélkül hogy hangot küldene szerverre?
- ✔Igen Igen
- Az átírás teljes egészében az eszközön vagy a saját szerveren fut.
- ◐Részben Részben
- Helyi átírás elérhető, de alapértelmezés szerint felhőben történik a feldolgozás, vagy egyes funkciókhoz felhő szükséges.
- ✖Nem Nem
- A hangot a gyártó szervereire küldi.
Indoklás: A hangfelvételek és átiratok bizalmas beszélgetéseket, neveket, valamint egészségügyi vagy üzleti részleteket tartalmaznak.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy az adatvédelmi szabályzatra.
Nincs tanítás a felvételeken súly: 2
Alapértelmezetten kimaradnak-e a felvételek és átiratok a modellek tanításából?
- ✔Igen Igen
- Soha nem használják tanításra, vagy a feldolgozás teljesen helyben történik.
- ◐Részben Részben
- Alapértelmezetten tanításra használják, de le lehet tiltani.
- ✖Nem Nem
- Tanításra használják, letiltási lehetőség nélkül.
Indoklás: A felvételeken végzett tanítás felfedheti, mi hangzott el.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Nincs tanítás az Ön adatain súly: 3
Alapértelmezetten kimaradnak-e a promptok, csevegések és fájlok a modellek tanításából?
- ✔Igen Igen
- Soha nem használják tanításra, vagy a modell teljesen az Ön eszközén fut.
- ◐Részben Részben
- Alapértelmezetten tanításra használják, de letiltható.
- ✖Nem Nem
- Tanításra használják, letiltási lehetőség nélkül.
Indoklás: Az MI-nek küldött szöveg gyakran bizalmas, munkahelyi vagy egészségügyi információt tartalmaz. A rajta végzett tanítás később felfedheti.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra vagy az adatfelhasználási dokumentációra.
Helyben fut súly: 2
Futtatható-e az asszisztens a saját eszközén vagy szerverén, hogy a promptok soha ne hagyják el azt?
- ✔Igen Igen
- Teljesen a saját hardverén fut.
- ◐Részben Részben
- Használhat helyi modelleket, de alapértelmezés szerint hosztolt szolgáltatást használ.
- ✖Nem Nem
- Csak hosztolt.
Indoklás: A helyi modell senkinek sem szivárogtathatja ki a promptokat.
Ellenőrzés módja: Hivatkozzon a dokumentációra.
Korlátozott csevegésmegőrzés súly: 2
Alapértelmezetten vagy kérésre törlik-e a csevegéseket, hosszú távú szervermásolat nélkül?
- ✔Igen Igen
- A csevegéseket nem tárolják szervereken, vagy a törlés után 30 napon belül, illetve alapértelmezetten törlik.
- ◐Részben Részben
- A csevegéseket a törlésükig megőrzik, utána eltávolítják.
- ✖Nem Nem
- A csevegéseket korlátlan ideig vagy ellenőrzés céljából a törlés után is megőrzik.
Indoklás: A tárolt csevegések kiszivároghatnak, bírósági felszólítással kikérhetők, vagy a munkatársak elolvashatják.
Ellenőrzés módja: Hivatkozzon az adatmegőrzési szabályzatra.
Nem kell fiók súly: 1
Használható-e fiók vagy személyes adatok nélkül?
- ✔Igen Igen
- Nem kell fiók vagy e-mail-cím.
- ◐Részben Részben
- Korlátozott használat fiók nélkül.
- ✖Nem Nem
- Fiók szükséges.
Indoklás: A fiók minden promptot személyazonossághoz köt.
Ellenőrzés módja: Hivatkozzon a regisztrációs oldalra vagy a dokumentációra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit, Átláthatósági jelentés, Értesíti a felhasználókat a megkeresésekről, TLS-konfiguráció, Biztonsági fejlécek, Modern webes szabványok
Nincsenek sütik súly: 2
Számlálja-e a látogatókat sütik vagy más, az eszközön tárolt azonosítók nélkül?
- ✔Igen Igen
- Nincsenek sütik, helyi tárolás vagy ujjlenyomat-alapú azonosítás.
- ◐Részben Részben
- Süti nélküli mód elérhető, de nem alapértelmezett.
- ✖Nem Nem
- Sütiket vagy tartós azonosítókat használ.
Indoklás: A sütik és azonosítók lehetővé teszik a látogatók követését látogatásokon és webhelyeken át, és az uniós jog szerint hozzájárulást igényelnek.
Ellenőrzés módja: Hivatkozzon a dokumentációra vagy az adatvédelmi szabályzatra.
Nincsenek személyes adatok súly: 3
Kerüli-e az IP-címek és személyes adatok tárolását, és soha nem oszt-e meg adatokat hirdetőkkel?
- ✔Igen Igen
- Nem tárol IP-címeket vagy személyes adatokat, és nem oszt meg adatokat hirdetési célra.
- ◐Részben Részben
- A személyes adatokat alapértelmezetten anonimizálja, vagy csak saját üzemeltetésű telepítésben tárolja.
- ✖Nem Nem
- Személyes adatokat tárol, vagy hirdetési célra megosztja őket.
Indoklás: A látogatások számlálásához nincs szükség az egyes látogatók profiljára.
Ellenőrzés módja: Hivatkozzon az adatkezelési szabályzatra.
Saját szerveren üzemeltethető súly: 1
Üzemeltethető-e az analitika saját infrastruktúrán?
- ✔Igen Igen
- Hivatalosan támogatott saját üzemeltetés.
- ◐Részben Részben
- Lehetséges, de nem támogatott vagy korlátozott.
- ✖Nem Nem
- Csak hosztolt.
Indoklás: A saját üzemeltetés a saját szervereken tartja a látogatói adatokat.
Ellenőrzés módja: Hivatkozzon a saját üzemeltetési útmutatóra.
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit
Az adatok az eszközön maradnak súly: 3
Alapértelmezetten csak az eszközön tárolja-e a ciklusadatokat?
- ✔Igen Igen
- Csak az eszközön tárolja, hacsak nem dönt a biztonsági mentés mellett.
- ◐Részben Részben
- Szerverre szinkronizálja, de végpontok között titkosítva.
- ✖Nem Nem
- Olvasható formában tárolja a gyártó szerverein.
Indoklás: A ciklus- és terhességi adatokat egyes joghatóságokban bíróságok és a rendőrség is bekérhetik.
Ellenőrzés módja: Hivatkozzon az adatvédelmi szabályzatra vagy a dokumentációra.
Nem kell fiók súly: 2
Használható-e az alkalmazás fiók nélkül?
- ✔Igen Igen
- Nem kell fiók.
- ◐Részben Részben
- A fiók opcionális.
- ✖Nem Nem
- Fiók szükséges.
Indoklás: A fiók személyazonossághoz köti az egészségügyi adatokat.
Ellenőrzés módja: Hivatkozzon az alkalmazás adatlapjára vagy a dokumentációra.
Kritérium javaslása.
Közösségi hálózatok
Kritériumok minden kategóriához: Nyílt forráskódú, Nincs nyomkövető vagy telemetria, Nincs hirdetés és adateladás, Független audit