Setiap penilaian menjawab pertanyaan publik yang sama. Kriteria disimpan di folder criteria/ dan hanya berubah melalui pull request yang telah ditinjau.
Kriteria per kategori
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Enkripsi end-to-end bobot 3
Dapatkah email dienkripsi end-to-end sehingga penyedia tidak dapat membaca isi pesan?
- ✔Ya Ya
- Tersedia secara default antarpengguna, dan didukung untuk penerima di luar layanan (misalnya OpenPGP atau email yang dilindungi kata sandi).
- ◐Sebagian Sebagian
- Didukung tetapi tidak secara default, atau hanya dengan ekstensi peramban atau aplikasi terpisah.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: Tanpa enkripsi end-to-end, penyedia dan siapa pun yang memiliki akses ke servernya dapat membaca email.
Cara memverifikasi: Tautkan dokumentasi yang menjelaskan enkripsinya.
Penyimpanan kotak surat terenkripsi bobot 3
Apakah email yang tersimpan dienkripsi dengan kunci yang tidak dipegang penyedia?
- ✔Ya Ya
- Kotak surat dienkripsi saat disimpan dengan kunci yang diturunkan dari kata sandi atau kunci privat pengguna.
- ◐Sebagian Sebagian
- Dienkripsi saat disimpan, tetapi dengan kunci yang dipegang penyedia.
- ✖Tidak Tidak
- Disimpan tanpa enkripsi atau tidak didokumentasikan.
Alasan: Penyimpanan terenkripsi melindungi email dari pembobolan data, staf yang menyalahgunakan akses, dan permintaan data massal.
Cara memverifikasi: Tautkan dokumentasi keamanan atau enkripsi.
Protokol terbuka bobot 2
Dapatkah aplikasi standar apa pun terhubung melalui IMAP, POP3, SMTP, CalDAV, atau CardDAV, tanpa perangkat lunak tambahan?
- ✔Ya Ya
- IMAP dan SMTP berfungsi dengan klien apa pun pada setiap paket berbayar.
- ◐Sebagian Sebagian
- Protokol standar memerlukan aplikasi bridge atau paket yang lebih tinggi.
- ✖Tidak Tidak
- Hanya aplikasi milik penyedia sendiri yang berfungsi.
Alasan: Protokol terbuka mencegah ketergantungan pada vendor dan memungkinkan orang memilih aplikasinya sendiri.
Cara memverifikasi: Tautkan dokumentasi pengaturan IMAP dan SMTP.
Domain kustom bobot 1
Dapatkah email dikirim dan diterima dengan domain Anda sendiri?
- ✔Ya Ya
- Didukung pada paket yang terjangkau.
- ◐Sebagian Sebagian
- Hanya pada paket bisnis.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: Domain sendiri memungkinkan Anda berpindah penyedia tanpa mengubah alamat.
Cara memverifikasi: Tautkan dokumentasi domain kustom.
Mendaftar tanpa data pribadi bobot 2
Dapatkah akun dibuat tanpa nomor telepon atau alamat email lain?
- ✔Ya Ya
- Tidak memerlukan nomor telepon atau email yang sudah ada.
- ◐Sebagian Sebagian
- Hanya diperlukan dalam beberapa kasus, seperti pendaftaran yang ditandai mencurigakan.
- ✖Tidak Tidak
- Nomor telepon atau data pribadi lain diperlukan.
Alasan: Mewajibkan nomor telepon mengikat akun ke identitas asli.
Cara memverifikasi: Tautkan halaman pendaftaran atau dokumentasinya.
Standar keamanan email bobot 2 otomatis layanan yang di-host
Apakah domain email mendapat skor 90% atau lebih pada uji email Internet.nl?
- ✔Ya Ya
- Skor 90% atau lebih.
- ◐Sebagian Sebagian
- Skor antara 70% dan 89%.
- ✖Tidak Tidak
- Skor di bawah 70%.
Alasan: Uji ini memeriksa DMARC, DKIM, SPF, DNSSEC, DANE, dan STARTTLS, yang melindungi email dari pemalsuan dan penyadapan.
Cara memverifikasi: Jalankan https://internet.nl/test-mail/ pada domain email tersebut.
Dukungan IMAP bobot 2 otomatis layanan yang di-host
Apakah server IMAP menerima koneksi melalui TLS implisit pada port 993 dan mengumumkan IMAP4rev1 atau IMAP4rev2 dengan push IDLE?
- ✔Ya Ya
- TLS implisit pada 993 (RFC 8314), IMAP4rev1 (RFC 3501) atau IMAP4rev2 (RFC 9051), dan IDLE (RFC 2177) diumumkan dalam CAPABILITY.
- ◐Sebagian Sebagian
- IMAP berfungsi, tetapi hanya dengan STARTTLS pada 143, atau tanpa IDLE dalam kapabilitas yang diumumkan.
- ✖Tidak Tidak
- Tidak ada server IMAP. Email hanya dapat dibaca di aplikasi milik penyedia sendiri atau melalui bridge lokal.
Alasan: IMAP standar memungkinkan orang menggunakan aplikasi email apa pun dan tetap bebas untuk pindah. TLS implisit adalah rekomendasi saat ini untuk akses email.
Cara memverifikasi: Hubungkan dengan `openssl s_client -connect imap.example.com:993` dan kirim `a1 CAPABILITY`.
Dukungan POP3 bobot 1 otomatis layanan yang di-host
Apakah server POP3 menerima koneksi melalui TLS implisit pada port 995 dan menjawab CAPA dengan UIDL?
- ✔Ya Ya
- TLS implisit pada 995 (RFC 8314), CAPA (RFC 2449), dan UIDL (RFC 1939).
- ◐Sebagian Sebagian
- POP3 berfungsi, tetapi hanya dengan STLS pada 110, atau tanpa CAPA atau UIDL.
- ✖Tidak Tidak
- Tidak ada server POP3.
Alasan: POP3 adalah cara paling sederhana untuk mengunduh dan menyimpan salinan lokal lengkap dari setiap pesan.
Cara memverifikasi: Hubungkan dengan `openssl s_client -connect pop3.example.com:995` dan kirim `CAPA`.
Pengiriman SMTP bobot 2 otomatis layanan yang di-host
Apakah pengiriman email berfungsi melalui TLS implisit pada port 465 dengan SMTPUTF8, 8BITMIME, PIPELINING, dan AUTH?
- ✔Ya Ya
- TLS implisit pada 465 (RFC 8314) dengan SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920), dan AUTH (RFC 4954) dalam EHLO.
- ◐Sebagian Sebagian
- Pengiriman berfungsi, tetapi hanya dengan STARTTLS pada 587, atau tanpa salah satu ekstensi ini.
- ✖Tidak Tidak
- Tidak ada pengiriman SMTP. Email hanya dapat dikirim dari aplikasi milik penyedia sendiri atau melalui bridge lokal.
Alasan: Pengiriman SMTP standar memungkinkan aplikasi apa pun mengirim email, dan SMTPUTF8 memungkinkan alamat internasional.
Cara memverifikasi: Hubungkan dengan `openssl s_client -connect smtp.example.com:465` dan kirim `EHLO example.com`.
Keamanan transport email bobot 3 otomatis layanan yang di-host
Apakah domain email memberlakukan pengiriman yang terenkripsi dan terautentikasi dengan MTA-STS, DANE, DNSSEC, TLS-RPT, dan kebijakan DMARC yang diberlakukan?
- ✔Ya Ya
- SPF, DMARC diatur ke quarantine atau reject, MTA-STS dalam mode enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC, dan record DANE TLSA pada setiap host MX (RFC 7672).
- ◐Sebagian Sebagian
- DMARC diberlakukan dan MTA-STS diberlakukan atau DANE dipublikasikan, tetapi tidak semua hal di atas.
- ✖Tidak Tidak
- DMARC tidak diberlakukan, atau MTA-STS maupun DANE tidak digunakan.
Alasan: Record ini mencegah penyerang menurunkan tingkat keamanan atau menyadap email saat transit, serta memalsukan domain milik penyedia sendiri.
Cara memverifikasi: Periksa record TXT untuk _mta-sts, _smtp._tls, dan _dmarc, record TLSA untuk _25._tcp pada setiap host MX, serta validasi DNSSEC.
Sender Rewriting Scheme bobot 1
Apakah pengirim envelope ditulis ulang dengan SRS saat email diteruskan, sehingga email yang diteruskan tetap lolos SPF?
- ✔Ya Ya
- SRS diterapkan pada semua email yang diteruskan.
- ◐Sebagian Sebagian
- SRS hanya diterapkan dalam beberapa kasus atau pada beberapa paket.
- ✖Tidak Tidak
- Email yang diteruskan tidak ditulis ulang.
Alasan: Tanpa SRS, email yang diteruskan sering gagal SPF dan masuk ke spam atau ditolak.
Cara memverifikasi: Tautkan dokumentasi atau kode sumber, atau periksa Return-Path dari pesan yang diteruskan.
Penyegelan ARC bobot 1
Apakah penyedia memvalidasi dan menambahkan tanda tangan ARC (RFC 8617), sehingga hasil autentikasi tetap berlaku setelah penerusan?
- ✔Ya Ya
- Rantai ARC divalidasi pada email masuk dan segel ARC ditambahkan pada email yang diteruskan.
- ◐Sebagian Sebagian
- Hanya salah satu dari keduanya.
- ✖Tidak Tidak
- ARC tidak didukung.
Alasan: ARC memungkinkan penerima memercayai hasil autentikasi setelah pesan diteruskan atau diubah oleh milis.
Cara memverifikasi: Tautkan dokumentasi atau kode sumber, atau periksa header ARC-Seal pada pesan yang diteruskan.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Enkripsi end-to-end bobot 2
Dapatkah email dienkripsi end-to-end sehingga penyedia tidak dapat membaca isi pesan?
- ✔Ya Ya
- Tersedia secara default antarpengguna, dan didukung untuk penerima di luar layanan (misalnya OpenPGP atau email yang dilindungi kata sandi).
- ◐Sebagian Sebagian
- Didukung tetapi tidak secara default, atau hanya dengan ekstensi peramban atau aplikasi terpisah.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: Tanpa enkripsi end-to-end, penyedia dan siapa pun yang memiliki akses ke servernya dapat membaca email.
Cara memverifikasi: Tautkan dokumentasi yang menjelaskan enkripsinya.
Tanpa penyimpanan email bobot 3
Apakah email yang diteruskan dilewatkan tanpa ditulis ke disk?
- ✔Ya Ya
- Email diteruskan di memori dan tidak pernah disimpan, kecuali dalam antrean percobaan ulang yang terdokumentasi.
- ◐Sebagian Sebagian
- Email disimpan sebentar untuk alasan yang terdokumentasi.
- ✖Tidak Tidak
- Email disimpan atau dicatat secara lengkap.
Alasan: Email yang tidak pernah disimpan tidak dapat dibobol atau diserahkan di kemudian hari.
Cara memverifikasi: Tautkan dokumentasi atau kode sumber yang menunjukkan cara email ditangani.
Protokol terbuka bobot 2
Dapatkah aplikasi standar apa pun terhubung melalui IMAP, POP3, SMTP, CalDAV, atau CardDAV, tanpa perangkat lunak tambahan?
- ✔Ya Ya
- IMAP dan SMTP berfungsi dengan klien apa pun pada setiap paket berbayar.
- ◐Sebagian Sebagian
- Protokol standar memerlukan aplikasi bridge atau paket yang lebih tinggi.
- ✖Tidak Tidak
- Hanya aplikasi milik penyedia sendiri yang berfungsi.
Alasan: Protokol terbuka mencegah ketergantungan pada vendor dan memungkinkan orang memilih aplikasinya sendiri.
Cara memverifikasi: Tautkan dokumentasi pengaturan IMAP dan SMTP.
Domain kustom bobot 1
Dapatkah email dikirim dan diterima dengan domain Anda sendiri?
- ✔Ya Ya
- Didukung pada paket yang terjangkau.
- ◐Sebagian Sebagian
- Hanya pada paket bisnis.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: Domain sendiri memungkinkan Anda berpindah penyedia tanpa mengubah alamat.
Cara memverifikasi: Tautkan dokumentasi domain kustom.
Mendaftar tanpa data pribadi bobot 2
Dapatkah akun dibuat tanpa nomor telepon atau alamat email lain?
- ✔Ya Ya
- Tidak memerlukan nomor telepon atau email yang sudah ada.
- ◐Sebagian Sebagian
- Hanya diperlukan dalam beberapa kasus, seperti pendaftaran yang ditandai mencurigakan.
- ✖Tidak Tidak
- Nomor telepon atau data pribadi lain diperlukan.
Alasan: Mewajibkan nomor telepon mengikat akun ke identitas asli.
Cara memverifikasi: Tautkan halaman pendaftaran atau dokumentasinya.
Standar keamanan email bobot 2 otomatis layanan yang di-host
Apakah domain email mendapat skor 90% atau lebih pada uji email Internet.nl?
- ✔Ya Ya
- Skor 90% atau lebih.
- ◐Sebagian Sebagian
- Skor antara 70% dan 89%.
- ✖Tidak Tidak
- Skor di bawah 70%.
Alasan: Uji ini memeriksa DMARC, DKIM, SPF, DNSSEC, DANE, dan STARTTLS, yang melindungi email dari pemalsuan dan penyadapan.
Cara memverifikasi: Jalankan https://internet.nl/test-mail/ pada domain email tersebut.
Keamanan transport email bobot 3 otomatis layanan yang di-host
Apakah domain email memberlakukan pengiriman yang terenkripsi dan terautentikasi dengan MTA-STS, DANE, DNSSEC, TLS-RPT, dan kebijakan DMARC yang diberlakukan?
- ✔Ya Ya
- SPF, DMARC diatur ke quarantine atau reject, MTA-STS dalam mode enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC, dan record DANE TLSA pada setiap host MX (RFC 7672).
- ◐Sebagian Sebagian
- DMARC diberlakukan dan MTA-STS diberlakukan atau DANE dipublikasikan, tetapi tidak semua hal di atas.
- ✖Tidak Tidak
- DMARC tidak diberlakukan, atau MTA-STS maupun DANE tidak digunakan.
Alasan: Record ini mencegah penyerang menurunkan tingkat keamanan atau menyadap email saat transit, serta memalsukan domain milik penyedia sendiri.
Cara memverifikasi: Periksa record TXT untuk _mta-sts, _smtp._tls, dan _dmarc, record TLSA untuk _25._tcp pada setiap host MX, serta validasi DNSSEC.
Sender Rewriting Scheme bobot 2
Apakah pengirim envelope ditulis ulang dengan SRS saat email diteruskan, sehingga email yang diteruskan tetap lolos SPF?
- ✔Ya Ya
- SRS diterapkan pada semua email yang diteruskan.
- ◐Sebagian Sebagian
- SRS hanya diterapkan dalam beberapa kasus atau pada beberapa paket.
- ✖Tidak Tidak
- Email yang diteruskan tidak ditulis ulang.
Alasan: Tanpa SRS, email yang diteruskan sering gagal SPF dan masuk ke spam atau ditolak.
Cara memverifikasi: Tautkan dokumentasi atau kode sumber, atau periksa Return-Path dari pesan yang diteruskan.
Penyegelan ARC bobot 1
Apakah penyedia memvalidasi dan menambahkan tanda tangan ARC (RFC 8617), sehingga hasil autentikasi tetap berlaku setelah penerusan?
- ✔Ya Ya
- Rantai ARC divalidasi pada email masuk dan segel ARC ditambahkan pada email yang diteruskan.
- ◐Sebagian Sebagian
- Hanya salah satu dari keduanya.
- ✖Tidak Tidak
- ARC tidak didukung.
Alasan: ARC memungkinkan penerima memercayai hasil autentikasi setelah pesan diteruskan atau diubah oleh milis.
Cara memverifikasi: Tautkan dokumentasi atau kode sumber, atau periksa header ARC-Seal pada pesan yang diteruskan.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Dukungan OpenPGP bobot 2
Dapatkah aplikasi mengenkripsi dan menandatangani email dengan OpenPGP, bawaan atau melalui add-on resmi?
- ✔Ya Ya
- Bawaan.
- ◐Sebagian Sebagian
- Melalui aplikasi atau add-on terpisah.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: OpenPGP memberikan enkripsi end-to-end dengan penyedia mana pun.
Cara memverifikasi: Tautkan dokumentasinya.
Terhubung langsung bobot 3
Apakah aplikasi terhubung langsung ke server email Anda, tanpa melewatkan email atau kata sandi melalui server vendor?
- ✔Ya Ya
- Terhubung langsung. Kata sandi dan email tetap berada di perangkat.
- ◐Sebagian Sebagian
- Terhubung langsung, tetapi fitur opsional (seperti push atau sinkronisasi) menggunakan server vendor.
- ✖Tidak Tidak
- Email atau kredensial melewati server vendor.
Alasan: Klien yang menyinkronkan melalui cloud vendor memberi vendor salinan setiap kotak surat.
Cara memverifikasi: Tautkan dokumentasi atau kebijakan privasi yang menjelaskan cara aplikasi terhubung.
Memblokir konten jarak jauh bobot 2
Apakah gambar jarak jauh dan piksel pelacak diblokir secara default?
- ✔Ya Ya
- Diblokir secara default.
- ◐Sebagian Sebagian
- Dapat diblokir di pengaturan.
- ✖Tidak Tidak
- Tidak dapat diblokir.
Alasan: Gambar jarak jauh memberi tahu pengirim kapan dan di mana pesan dibuka.
Cara memverifikasi: Tautkan dokumentasi atau layar pengaturannya.
Berfungsi dengan penyedia mana pun bobot 1
Apakah aplikasi berfungsi dengan penyedia IMAP dan SMTP standar mana pun?
- ✔Ya Ya
- Penyedia IMAP dan SMTP mana pun.
- ◐Sebagian Sebagian
- Daftar penyedia yang terbatas.
- ✖Tidak Tidak
- Hanya layanan milik vendor sendiri.
Alasan: Aplikasi yang terikat pada satu penyedia membuat perpindahan lebih sulit.
Cara memverifikasi: Tautkan dokumentasi pengaturan akun.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Dukungan OpenPGP bobot 2
Dapatkah aplikasi mengenkripsi dan menandatangani email dengan OpenPGP, bawaan atau melalui add-on resmi?
- ✔Ya Ya
- Bawaan.
- ◐Sebagian Sebagian
- Melalui aplikasi atau add-on terpisah.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: OpenPGP memberikan enkripsi end-to-end dengan penyedia mana pun.
Cara memverifikasi: Tautkan dokumentasinya.
Terhubung langsung bobot 3
Apakah aplikasi terhubung langsung ke server email Anda, tanpa melewatkan email atau kata sandi melalui server vendor?
- ✔Ya Ya
- Terhubung langsung. Kata sandi dan email tetap berada di perangkat.
- ◐Sebagian Sebagian
- Terhubung langsung, tetapi fitur opsional (seperti push atau sinkronisasi) menggunakan server vendor.
- ✖Tidak Tidak
- Email atau kredensial melewati server vendor.
Alasan: Klien yang menyinkronkan melalui cloud vendor memberi vendor salinan setiap kotak surat.
Cara memverifikasi: Tautkan dokumentasi atau kebijakan privasi yang menjelaskan cara aplikasi terhubung.
Memblokir konten jarak jauh bobot 2
Apakah gambar jarak jauh dan piksel pelacak diblokir secara default?
- ✔Ya Ya
- Diblokir secara default.
- ◐Sebagian Sebagian
- Dapat diblokir di pengaturan.
- ✖Tidak Tidak
- Tidak dapat diblokir.
Alasan: Gambar jarak jauh memberi tahu pengirim kapan dan di mana pesan dibuka.
Cara memverifikasi: Tautkan dokumentasi atau layar pengaturannya.
Berfungsi dengan penyedia mana pun bobot 1
Apakah aplikasi berfungsi dengan penyedia IMAP dan SMTP standar mana pun?
- ✔Ya Ya
- Penyedia IMAP dan SMTP mana pun.
- ◐Sebagian Sebagian
- Daftar penyedia yang terbatas.
- ✖Tidak Tidak
- Hanya layanan milik vendor sendiri.
Alasan: Aplikasi yang terikat pada satu penyedia membuat perpindahan lebih sulit.
Cara memverifikasi: Tautkan dokumentasi pengaturan akun.
Dapat di-host sendiri bobot 1
Dapatkah webmail diinstal di server Anda sendiri?
- ✔Ya Ya
- Hosting sendiri didukung secara resmi.
- ◐Sebagian Sebagian
- Memungkinkan tetapi tidak didukung atau terbatas.
- ✖Tidak Tidak
- Hanya di-host.
Alasan: Hosting sendiri menjaga email dan sesi tetap berada di server yang Anda kendalikan.
Cara memverifikasi: Tautkan panduan instalasi.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Isi pesan dihapus setelah terkirim bobot 3
Apakah isi email yang dikirim dihapus setelah terkirim?
- ✔Ya Ya
- Isi pesan tidak disimpan setelah terkirim, atau hanya disimpan jika pengirim mengaktifkannya.
- ◐Sebagian Sebagian
- Isi pesan disimpan secara default selama periode terdokumentasi 30 hari atau kurang, atau periode yang lebih lama dapat dipersingkat menjadi 30 hari atau kurang atau dinonaktifkan.
- ✖Tidak Tidak
- Isi pesan disimpan lebih dari 30 hari atau selama periode yang tidak terdokumentasi, tanpa cara untuk mempersingkatnya.
Alasan: Setiap salinan tersimpan dari pengaturan ulang kata sandi, tanda terima, atau buletin dapat dibobol atau diserahkan di kemudian hari.
Cara memverifikasi: Tautkan dokumentasi tentang log pesan, penyimpanan konten, atau retensi data.
Pelacakan pembukaan dan klik nonaktif secara default bobot 2
Apakah piksel pelacakan pembukaan dan tautan pelacakan klik nonaktif kecuali pengirim mengaktifkannya?
- ✔Ya Ya
- Pelacakan pembukaan dan klik tidak ditawarkan, atau nonaktif sampai pengirim mengaktifkannya.
- ◐Sebagian Sebagian
- Pelacakan pembukaan atau klik aktif secara default, tetapi dapat dinonaktifkan atau dianonimkan untuk akun atau untuk setiap pesan.
- ✖Tidak Tidak
- Pelacakan pembukaan atau klik selalu aktif.
Alasan: Piksel pelacakan dan tautan yang ditulis ulang mencatat kapan, di mana, dan di perangkat mana setiap penerima membaca email.
Cara memverifikasi: Tautkan dokumentasi pengaturan pelacakan atau referensi API.
Pengiriman terenkripsi dapat diwajibkan bobot 2
Dapatkah email keluar dicegah agar tidak dikirim tanpa TLS?
- ✔Ya Ya
- Pengiriman keluar mematuhi kebijakan MTA-STS atau DANE domain penerima, atau pengirim dapat mewajibkan TLS agar email tidak dikirim dalam teks biasa.
- ◐Sebagian Sebagian
- TLS digunakan jika server penerima menawarkannya, tanpa cara untuk mewajibkannya.
- ✖Tidak Tidak
- Email keluar dikirim tanpa TLS.
Alasan: Dengan TLS oportunistik saja, penyerang di jaringan dapat menghapus enkripsi dan membaca email selama transit.
Cara memverifikasi: Tautkan dokumentasi TLS atau keamanan pengiriman.
Lokasi data di UE bobot 1
Dapatkah isi pesan dan log pengiriman diproses dan disimpan hanya di Uni Eropa?
- ✔Ya Ya
- Region UE, layanan khusus UE, atau hosting sendiri menjaga data pesan tetap di UE, di setiap paket.
- ◐Sebagian Sebagian
- Region UE hanya ditawarkan pada beberapa paket, berdasarkan permintaan, atau dalam versi beta.
- ✖Tidak Tidak
- Data pesan diproses atau disimpan di luar UE.
Alasan: Data yang disimpan di UE tetap tunduk pada GDPR dan di luar jangkauan sebagian undang-undang pengawasan asing.
Cara memverifikasi: Tautkan dokumentasi lokasi data, region, atau residensi data.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Memblokir pelacak secara default bobot 3
Apakah pelacak pihak ketiga diblokir secara default, tanpa menginstal ekstensi?
- ✔Ya Ya
- Diblokir secara default.
- ◐Sebagian Sebagian
- Membatasi pelacakan lintas situs (misalnya isolasi cookie) tetapi tidak memblokir permintaan pelacak.
- ✖Tidak Tidak
- Tidak diblokir secara default.
Alasan: Kebanyakan orang tidak pernah mengubah pengaturan default.
Cara memverifikasi: Tautkan dokumentasi, atau uji seperti https://coveryourtracks.eff.org/.
Perlindungan fingerprinting bobot 2
Apakah peramban melindungi dari fingerprinting secara default?
- ✔Ya Ya
- Mengacak atau menyeragamkan data fingerprinting secara default.
- ◐Sebagian Sebagian
- Hanya dalam mode yang lebih ketat yang nonaktif secara default.
- ✖Tidak Tidak
- Tidak ada perlindungan.
Alasan: Fingerprinting melacak orang bahkan setelah cookie dihapus.
Cara memverifikasi: Tautkan dokumentasi, atau uji seperti https://coveryourtracks.eff.org/.
Tanpa koneksi ke layanan big tech bobot 2
Apakah peramban berfungsi tanpa koneksi latar belakang ke layanan Google, Microsoft, atau Apple?
- ✔Ya Ya
- Tidak ada koneksi latar belakang ke layanan big tech secara default.
- ◐Sebagian Sebagian
- Beberapa koneksi masih ada dan dapat dinonaktifkan.
- ✖Tidak Tidak
- Koneksi latar belakang sudah bawaan dan tidak dapat dinonaktifkan.
Alasan: Koneksi latar belakang membagikan aktivitas penjelajahan dan data perangkat.
Cara memverifikasi: Tautkan dokumentasi atau kode sumber yang mencantumkan layanan yang dihapus atau dinonaktifkan.
Pembaruan keamanan tepat waktu bobot 3
Apakah perbaikan keamanan dari engine upstream dikirim dengan cepat dan otomatis?
- ✔Ya Ya
- Perbaikan dirilis dalam hitungan hari dan terinstal secara otomatis.
- ◐Sebagian Sebagian
- Perbaikan dirilis dengan cepat tetapi harus diinstal secara manual atau melalui manajer paket.
- ✖Tidak Tidak
- Perbaikan sering tertinggal berminggu-minggu dari upstream.
Alasan: Peramban adalah perangkat lunak yang paling sering diserang di sebagian besar perangkat.
Cara memverifikasi: Tautkan catatan rilis atau dokumentasi pembaruan.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Efektif secara default bobot 3
Apakah memblokir iklan dan pelacak dengan pengaturan default-nya, tanpa paket berbayar?
- ✔Ya Ya
- Memblokir iklan dan pelacak secara default, secara gratis.
- ◐Sebagian Sebagian
- Memerlukan daftar atau konfigurasi tambahan.
- ✖Tidak Tidak
- Mengizinkan "iklan yang dapat diterima" secara default, atau pemblokiran berbayar.
Alasan: Daftar izin yang dibayar oleh pengiklan meloloskan iklan dan pelacak mereka.
Cara memverifikasi: Tautkan dokumentasi atau pengaturan daftar filter.
Tidak mengumpulkan data penjelajahan bobot 3
Apakah berfungsi tanpa mengirim data penjelajahan ke pengembang?
- ✔Ya Ya
- Semua penyaringan terjadi di perangkat, tanpa data yang dikirim.
- ◐Sebagian Sebagian
- Statistik penggunaan anonim yang dapat dinonaktifkan.
- ✖Tidak Tidak
- Data penjelajahan dikumpulkan.
Alasan: Pemblokir iklan melihat setiap halaman yang dikunjungi.
Cara memverifikasi: Tautkan kebijakan privasi atau kode sumber.
Filter kustom bobot 1
Dapatkah pengguna menambahkan daftar filter dan aturan mereka sendiri?
- ✔Ya Ya
- Ya.
- ◐Sebagian Sebagian
- Terbatas.
- ✖Tidak Tidak
- Tidak.
Alasan: Aturan kustom menangani situs yang terlewat oleh daftar default.
Cara memverifikasi: Tautkan dokumentasinya.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Tanpa log riwayat pencarian bobot 3
Apakah pencarian disimpan tanpa alamat IP atau pengenal lain?
- ✔Ya Ya
- Pencarian tidak disimpan bersama pengenal.
- ◐Sebagian Sebagian
- Pengenal dihapus setelah periode singkat yang terdokumentasi.
- ✖Tidak Tidak
- Pencarian dikaitkan dengan pengenal atau akun.
Alasan: Riwayat pencarian mengungkap kesehatan, keuangan, politik, dan lainnya.
Cara memverifikasi: Tautkan kebijakan privasi.
Tanpa iklan berbasis profil bobot 2
Apakah iklan (jika ada) hanya berdasarkan pencarian saat ini, bukan profil?
- ✔Ya Ya
- Tidak ada iklan, atau iklan hanya berdasarkan kata kunci pencarian.
- ◐Sebagian Sebagian
- Iklan berbasis profil dapat dinonaktifkan.
- ✖Tidak Tidak
- Iklan berdasarkan profil.
Alasan: Iklan berbasis profil memerlukan profil tersimpan dari pencarian Anda.
Cara memverifikasi: Tautkan kebijakan privasi atau dokumentasi iklan.
Tanpa perlu akun bobot 1
Dapatkah setiap fitur digunakan tanpa akun?
- ✔Ya Ya
- Tidak perlu akun.
- ◐Sebagian Sebagian
- Beberapa fitur memerlukan akun.
- ✖Tidak Tidak
- Akun diperlukan.
Alasan: Akun menghubungkan pencarian dengan identitas.
Cara memverifikasi: Tautkan halaman bantuan atau pengaturan.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Tanpa perlu akun bobot 2
Dapatkah aplikasi diinstal tanpa akun?
- ✔Ya Ya
- Tidak perlu akun.
- ◐Sebagian Sebagian
- Hanya untuk beberapa aplikasi.
- ✖Tidak Tidak
- Akun wajib.
Alasan: Akun menghubungkan setiap aplikasi yang terinstal dengan identitas.
Cara memverifikasi: Tautkan dokumentasinya.
Menampilkan pelacak dan anti-fitur bobot 1
Apakah toko menunjukkan aplikasi mana yang berisi pelacak, iklan, atau anti-fitur lainnya?
- ✔Ya Ya
- Ditampilkan untuk setiap aplikasi.
- ◐Sebagian Sebagian
- Sebagian, misalnya label privasi yang dilaporkan sendiri.
- ✖Tidak Tidak
- Tidak ditampilkan.
Alasan: Ini membantu orang menghindari aplikasi yang melacak mereka.
Cara memverifikasi: Tautkan contoh halaman aplikasi atau dokumentasinya.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Brankas terenkripsi end-to-end bobot 3
Apakah brankas dienkripsi di perangkat sebelum disinkronkan, dengan kunci yang tidak dipegang penyedia?
- ✔Ya Ya
- Terenkripsi end-to-end, atau hanya lokal tanpa layanan sinkronisasi.
- ◐Sebagian Sebagian
- Terenkripsi, tetapi penanganan kunci tidak didokumentasikan.
- ✖Tidak Tidak
- Penyedia dapat mendekripsi brankas.
Alasan: Pengelola kata sandi yang dibobol mengekspos setiap akun.
Cara memverifikasi: Tautkan whitepaper keamanan atau dokumentasi enkripsi.
Opsi lokal atau di-host sendiri bobot 2
Dapatkah brankas disimpan secara lokal atau di server Anda sendiri?
- ✔Ya Ya
- Berkas lokal atau server yang di-host sendiri yang didukung.
- ◐Sebagian Sebagian
- Hanya ekspor.
- ✖Tidak Tidak
- Hanya cloud vendor.
Alasan: Menyimpan data di bawah kendali Anda menghilangkan pihak ketiga.
Cara memverifikasi: Tautkan dokumentasinya.
Ekspor penuh bobot 1
Dapatkah setiap item diekspor dalam format terbuka?
- ✔Ya Ya
- Ekspor penuh dalam format terbuka.
- ◐Sebagian Sebagian
- Ekspor sebagian.
- ✖Tidak Tidak
- Tidak ada ekspor.
Alasan: Ekspor mencegah ketergantungan pada vendor.
Cara memverifikasi: Tautkan dokumentasi ekspor.
Memublikasikan laporan lengkap bobot 3
Apakah laporan audit lengkap rutin dipublikasikan, dengan persetujuan klien, dan bukan hanya ringkasan atau lencana?
- ✔Ya Ya
- Banyak laporan lengkap bersifat publik, dicantumkan oleh firma atau ditautkan dari klien.
- ◐Sebagian Sebagian
- Beberapa laporan atau ringkasan bersifat publik.
- ✖Tidak Tidak
- Laporan tetap privat.
Alasan: Laporan publik memungkinkan siapa saja memeriksa apa yang diuji, apa yang ditemukan, dan apa yang diperbaiki.
Cara memverifikasi: Tautkan halaman publikasi firma atau laporan publiknya.
Mengaudit proyek sumber terbuka bobot 2
Apakah firma secara rutin mengaudit perangkat lunak sumber terbuka dan proyek nirlaba?
- ✔Ya Ya
- Audit publik rutin terhadap proyek sumber terbuka, misalnya melalui OSTIF atau Open Technology Fund.
- ◐Sebagian Sebagian
- Sesekali mengaudit sumber terbuka.
- ✖Tidak Tidak
- Hanya klien komersial.
Alasan: Audit perangkat lunak sumber terbuka melindungi semua orang yang menggunakannya.
Cara memverifikasi: Tautkan audit publik terhadap proyek sumber terbuka.
Riset publik bobot 1
Apakah firma memublikasikan riset keamanan, advisori, atau alat?
- ✔Ya Ya
- Riset publik, advisori, atau alat sumber terbuka secara rutin.
- ◐Sebagian Sebagian
- Publikasi sesekali.
- ✖Tidak Tidak
- Tidak ada.
Alasan: Riset yang dipublikasikan menunjukkan keahlian dan membantu pihak yang bertahan.
Cara memverifikasi: Tautkan halaman riset atau advisori.
Tanpa pelacak di situs web bobot 1
Apakah situs web firma bebas dari pelacak pihak ketiga?
- ✔Ya Ya
- Tidak ada pelacak pihak ketiga. Analitik apa pun tidak memakai cookie dan hanya agregat.
- ◐Sebagian Sebagian
- Analitik yang memakai cookie atau pengenal persisten, tanpa pelacak lain.
- ✖Tidak Tidak
- Ada pelacak pihak ketiga.
Alasan: Situs milik firma privasi dan keamanan menunjukkan standarnya sendiri.
Cara memverifikasi: Jalankan uji pelacak atau periksa kebijakan privasi.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Terenkripsi end-to-end secara default bobot 3
Apakah semua obrolan, termasuk grup, terenkripsi end-to-end secara default?
- ✔Ya Ya
- Semua obrolan dan panggilan secara default.
- ◐Sebagian Sebagian
- Hanya beberapa obrolan, atau hanya saat diaktifkan.
- ✖Tidak Tidak
- Tidak terenkripsi end-to-end.
Alasan: Tanpanya, layanan dapat membaca pesan.
Cara memverifikasi: Tautkan dokumentasi enkripsi.
Tanpa perlu nomor telepon bobot 2
Dapatkah akun dibuat tanpa nomor telepon?
- ✔Ya Ya
- Tidak perlu nomor telepon.
- ◐Sebagian Sebagian
- Nomor telepon diperlukan tetapi dapat disembunyikan dari kontak.
- ✖Tidak Tidak
- Nomor telepon diperlukan dan terlihat.
Alasan: Nomor telepon terikat pada identitas asli.
Cara memverifikasi: Tautkan dokumentasi pendaftaran.
Perlindungan metadata bobot 2
Apakah layanan meminimalkan metadata tentang siapa berbicara dengan siapa (misalnya sealed sender atau tanpa pengenal pengguna)?
- ✔Ya Ya
- Desain terdokumentasi yang menyembunyikan pengirim atau daftar kontak dari server.
- ◐Sebagian Sebagian
- Ada sebagian perlindungan metadata.
- ✖Tidak Tidak
- Server melihat siapa berbicara dengan siapa.
Alasan: Metadata saja dapat mengungkap hubungan dan kebiasaan.
Cara memverifikasi: Tautkan dokumentasi atau makalah desainnya.
Terdesentralisasi bobot 1
Dapatkah orang menjalankan server sendiri atau berkomunikasi secara peer-to-peer?
- ✔Ya Ya
- Terfederasi atau peer-to-peer.
- ◐Sebagian Sebagian
- Hosting sendiri dimungkinkan tetapi tidak terfederasi.
- ✖Tidak Tidak
- Satu layanan terpusat.
Alasan: Jaringan terdesentralisasi tidak dapat dimatikan atau disensor di satu titik.
Cara memverifikasi: Tautkan dokumentasi hosting sendiri.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Terenkripsi end-to-end bobot 3
Apakah panggilan terenkripsi end-to-end secara default?
- ✔Ya Ya
- Semua panggilan, termasuk panggilan grup, secara default.
- ◐Sebagian Sebagian
- Opsional, atau hanya untuk beberapa panggilan.
- ✖Tidak Tidak
- Tidak terenkripsi end-to-end.
Alasan: Tanpa enkripsi end-to-end, penyedia dapat mengakses panggilan.
Cara memverifikasi: Tautkan dokumentasi keamanan.
Bergabung tanpa akun bobot 1
Dapatkah orang bergabung ke panggilan tanpa akun?
- ✔Ya Ya
- Tamu bergabung dari tautan tanpa akun.
- ◐Sebagian Sebagian
- Hanya penyelenggara yang memerlukan akun.
- ✖Tidak Tidak
- Semua orang memerlukan akun.
Alasan: Akun mengikat panggilan pada identitas.
Cara memverifikasi: Tautkan dokumentasinya.
Dapat di-host sendiri bobot 1
Dapatkah server di-host sendiri?
- ✔Ya Ya
- Didukung secara resmi.
- ◐Sebagian Sebagian
- Memungkinkan tetapi terbatas.
- ✖Tidak Tidak
- Hanya di-host.
Alasan: Hosting sendiri menjaga metadata panggilan tetap di server Anda sendiri.
Cara memverifikasi: Tautkan panduan hosting sendiri.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Isi pesan dihapus atau disamarkan bobot 3
Dapatkah teks pesan dicegah agar tidak disimpan setelah terkirim?
- ✔Ya Ya
- Isi pesan tidak disimpan setelah terkirim, atau pelanggan dapat mengaktifkan penyamaran atau penghapusan untuk setiap pesan tanpa perlu meminta.
- ◐Sebagian Sebagian
- Isi pesan disimpan selama periode terdokumentasi 30 hari atau kurang, atau dapat dihapus melalui API, atau penyamaran tersedia berdasarkan permintaan atau pada beberapa paket.
- ✖Tidak Tidak
- Isi pesan disimpan lebih dari 30 hari atau selama periode yang tidak terdokumentasi, tanpa cara untuk menghapusnya.
Alasan: SMS yang tersimpan berisi kode sekali pakai, janji temu, dan percakapan pribadi yang terkait dengan nomor telepon.
Cara memverifikasi: Tautkan dokumentasi retensi data, penyamaran pesan, atau penghapusan.
Lokasi data di UE bobot 1
Dapatkah pesan, catatan panggilan, dan log diproses dan disimpan di Uni Eropa?
- ✔Ya Ya
- Region UE, layanan khusus UE, atau hosting sendiri menjaga data pesan tetap di UE, di setiap paket.
- ◐Sebagian Sebagian
- Region UE hanya ditawarkan pada beberapa paket, berdasarkan permintaan, atau dalam versi beta.
- ✖Tidak Tidak
- Data pesan diproses atau disimpan di luar UE.
Alasan: Data yang disimpan di UE tetap tunduk pada GDPR dan di luar jangkauan sebagian undang-undang pengawasan asing.
Cara memverifikasi: Tautkan dokumentasi lokasi data, region, atau residensi data.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Kebijakan tanpa log yang diaudit bobot 3
Apakah audit independen telah memastikan bahwa log aktivitas dan koneksi tidak disimpan?
- ✔Ya Ya
- Laporan audit publik memastikannya.
- ◐Sebagian Sebagian
- Ada kebijakan tanpa log tetapi belum diaudit.
- ✖Tidak Tidak
- Log disimpan, atau tidak ada kebijakan.
Alasan: VPN melihat semua lalu lintas. Hanya audit yang menunjukkan bahwa kebijakan tersebut dipatuhi.
Cara memverifikasi: Tautkan laporan audit dan kebijakan privasi.
Pembayaran anonim bobot 2
Dapatkah akun dibuat dan dibayar tanpa alamat email, nama, atau kartu?
- ✔Ya Ya
- Akun tidak memerlukan email, dan uang tunai atau Monero diterima.
- ◐Sebagian Sebagian
- Mata uang kripto diterima tetapi email diperlukan.
- ✖Tidak Tidak
- Data pribadi wajib.
Alasan: Detail pembayaran mengikat akun pada identitas asli.
Cara memverifikasi: Tautkan dokumentasi pembayaran dan pendaftaran.
Aplikasi sumber terbuka bobot 2
Apakah aplikasi untuk setiap platform bersumber terbuka?
- ✔Ya Ya
- Semua platform.
- ◐Sebagian Sebagian
- Beberapa platform.
- ✖Tidak Tidak
- Tidak ada.
Alasan: Aplikasi VPN menangani semua lalu lintas dan kunci.
Cara memverifikasi: Tautkan repositori sumbernya.
Protokol modern bobot 1
Apakah WireGuard (atau protokol modern lain yang telah diaudit) didukung?
- ✔Ya Ya
- WireGuard didukung.
- ◐Sebagian Sebagian
- Hanya OpenVPN atau IKEv2.
- ✖Tidak Tidak
- Hanya protokol usang atau proprietary.
Alasan: Protokol modern lebih cepat dan memiliki basis kode yang lebih kecil dan telah diaudit.
Cara memverifikasi: Tautkan dokumentasinya.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
DNS terenkripsi bobot 3
Apakah DNS over HTTPS dan DNS over TLS didukung?
- ✔Ya Ya
- Keduanya.
- ◐Sebagian Sebagian
- Salah satunya.
- ✖Tidak Tidak
- Tidak keduanya.
Alasan: DNS tanpa enkripsi memperlihatkan setiap situs yang dikunjungi kepada siapa pun di jaringan.
Cara memverifikasi: Tautkan dokumentasi pengaturan.
Tanpa log kueri bobot 3
Apakah kueri disimpan tanpa alamat IP, dan apakah ini diaudit secara independen?
- ✔Ya Ya
- Tidak ada log yang mengidentifikasi, dipastikan oleh audit.
- ◐Sebagian Sebagian
- Diklaim tanpa log yang mengidentifikasi tetapi tidak diaudit, atau log disimpan sebentar.
- ✖Tidak Tidak
- Log yang mengidentifikasi disimpan.
Alasan: Log DNS adalah riwayat penjelajahan lengkap.
Cara memverifikasi: Tautkan kebijakan privasi dan auditnya.
Validasi DNSSEC bobot 1
Apakah resolver memvalidasi DNSSEC?
- ✔Ya Ya
- Ya.
- ◐Sebagian Sebagian
- Opsional.
- ✖Tidak Tidak
- Tidak.
Alasan: Validasi menghentikan jawaban DNS palsu.
Cara memverifikasi: Tautkan dokumentasi atau ujinya.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
DNSSEC bobot 3
Dapatkah DNSSEC diaktifkan untuk zona yang di-host?
- ✔Ya Ya
- Satu klik atau otomatis.
- ◐Sebagian Sebagian
- Didukung dengan langkah manual.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: DNSSEC mencegah penyerang memalsukan record sebuah domain.
Cara memverifikasi: Tautkan dokumentasinya.
Akses API bobot 1
Dapatkah record dikelola melalui API pada setiap paket?
- ✔Ya Ya
- Ya, pada setiap paket.
- ◐Sebagian Sebagian
- Hanya pada paket berbayar.
- ✖Tidak Tidak
- Tidak ada API.
Alasan: API memungkinkan otomatisasi dan migrasi.
Cara memverifikasi: Tautkan dokumentasi API.
Login dua faktor bobot 2
Apakah akun mendukung autentikasi dua faktor dengan aplikasi autentikator atau kunci keamanan?
- ✔Ya Ya
- TOTP atau kunci keamanan.
- ◐Sebagian Sebagian
- Hanya SMS.
- ✖Tidak Tidak
- Tidak ada login dua faktor.
Alasan: Akun DNS yang dibajak dapat mengalihkan semua lalu lintas email dan web.
Cara memverifikasi: Tautkan dokumentasinya.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Privasi WHOIS gratis bobot 2
Apakah data pendaftar disembunyikan dari WHOIS dan RDAP publik tanpa biaya tambahan?
- ✔Ya Ya
- Gratis untuk setiap ekstensi domain yang didukung.
- ◐Sebagian Sebagian
- Gratis hanya untuk beberapa ekstensi, atau berbayar.
- ✖Tidak Tidak
- Tidak ditawarkan.
Alasan: Data pendaftar yang publik mengekspos nama, alamat, dan nomor telepon.
Cara memverifikasi: Tautkan dokumentasi harga atau privasi.
Harga perpanjangan yang jujur bobot 1
Apakah harga perpanjangan sama dengan, atau mendekati, harga tahun pertama?
- ✔Ya Ya
- Harga perpanjangan sesuai biaya atau tetap.
- ◐Sebagian Sebagian
- Perpanjangan sedikit lebih mahal.
- ✖Tidak Tidak
- Kenaikan harga perpanjangan yang besar.
Alasan: Tahun pertama yang murah dengan perpanjangan yang mahal membuat biaya mempertahankan domain menjadi tinggi.
Cara memverifikasi: Tautkan halaman harga.
Login dua faktor bobot 2
Apakah akun mendukung autentikasi dua faktor dengan aplikasi autentikator atau kunci keamanan?
- ✔Ya Ya
- TOTP atau kunci keamanan.
- ◐Sebagian Sebagian
- Hanya SMS.
- ✖Tidak Tidak
- Tidak ada login dua faktor.
Alasan: Akun registrar yang dibajak berarti domain yang dibajak.
Cara memverifikasi: Tautkan dokumentasinya.
Kunci transfer dan kunci registri bobot 1
Apakah kunci transfer aktif secara default, dengan kunci registri tersedia?
- ✔Ya Ya
- Keduanya.
- ◐Sebagian Sebagian
- Hanya kunci transfer.
- ✖Tidak Tidak
- Tidak keduanya.
Alasan: Kunci mencegah pencurian domain.
Cara memverifikasi: Tautkan dokumentasinya.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Ramah server email (port 25) bobot 1
Apakah port 25 keluar terbuka secara default, atau dibuka atas permintaan?
- ✔Ya Ya
- Terbuka secara default.
- ◐Sebagian Sebagian
- Diblokir secara default tetapi dibuka atas permintaan.
- ✖Tidak Tidak
- Selalu diblokir.
Alasan: Menjalankan server email memerlukan port 25 keluar.
Cara memverifikasi: Tautkan dokumentasi atau kebijakan dukungan.
Reverse DNS bobot 1
Dapatkah record reverse DNS (PTR) diatur untuk IPv4 dan IPv6?
- ✔Ya Ya
- Keduanya, secara mandiri.
- ◐Sebagian Sebagian
- Atas permintaan, atau hanya IPv4.
- ✖Tidak Tidak
- Tidak didukung.
Alasan: Server email tanpa reverse DNS yang cocok ditolak sebagai spam.
Cara memverifikasi: Tautkan dokumentasinya.
IPv6 bobot 1
Apakah IPv6 native disertakan?
- ✔Ya Ya
- Ya, tanpa biaya tambahan.
- ◐Sebagian Sebagian
- Dengan biaya tambahan.
- ✖Tidak Tidak
- Tidak.
Alasan: IPv6 diperlukan untuk jaringan modern dan banyak uji email.
Cara memverifikasi: Tautkan dokumentasinya.
Pembayaran anonim bobot 1
Dapatkah server dibayar dengan mata uang kripto atau tanpa pemeriksaan identitas?
- ✔Ya Ya
- Ya.
- ◐Sebagian Sebagian
- Hanya setelah verifikasi.
- ✖Tidak Tidak
- Tidak.
Alasan: Detail pembayaran mengikat server pada identitas.
Cara memverifikasi: Tautkan dokumentasi pembayaran.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Berjalan di infrastruktur Anda sendiri bobot 3
Dapatkah berjalan sepenuhnya di infrastruktur atau repositori Anda sendiri, tanpa akun vendor?
- ✔Ya Ya
- Sepenuhnya di-host sendiri atau berjalan di repositori Anda sendiri.
- ◐Sebagian Sebagian
- Di-host sendiri dengan layanan vendor opsional.
- ✖Tidak Tidak
- Hanya di-host oleh vendor.
Alasan: Data status dan log pengunjung tetap di bawah kendali Anda.
Cara memverifikasi: Tautkan dokumentasi instalasi.
Tanpa pelacakan pengunjung bobot 2
Apakah halaman status publik bebas dari pelacak dan analitik pihak ketiga?
- ✔Ya Ya
- Tidak ada pelacak pihak ketiga.
- ◐Sebagian Sebagian
- Analitik dapat dinonaktifkan.
- ✖Tidak Tidak
- Pelacak selalu disertakan.
Alasan: Halaman status dikunjungi pelanggan saat terjadi gangguan.
Cara memverifikasi: Tautkan kode sumber atau kebijakan privasi.
Riwayat uptime publik bobot 1
Apakah memublikasikan waktu respons dan riwayat insiden?
- ✔Ya Ya
- Ya.
- ◐Sebagian Sebagian
- Hanya status saat ini.
- ✖Tidak Tidak
- Tidak.
Alasan: Riwayat menunjukkan seberapa andal suatu layanan dari waktu ke waktu.
Cara memverifikasi: Tautkan contoh yang aktif.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Kunci tetap di perangkat bobot 3
Apakah lalu lintas antarperangkat dienkripsi dengan kunci privat yang dibuat di setiap perangkat, sehingga server koordinasi dan relay tidak dapat membacanya?
- ✔Ya Ya
- Kunci privat dibuat di setiap perangkat dan tidak pernah meninggalkannya. Relay hanya meneruskan paket terenkripsi.
- ◐Sebagian Sebagian
- Lalu lintas antarperangkat dienkripsi, tetapi penanganan kunci tidak didokumentasikan, atau beberapa konfigurasi menggunakan kunci yang dibuat di server.
- ✖Tidak Tidak
- Lalu lintas didekripsi di server vendor.
Alasan: Server koordinasi mengetahui setiap perangkat di jaringan. Kunci yang tetap di perangkat mencegahnya membaca lalu lintas juga.
Cara memverifikasi: Tautkan dokumentasi keamanan atau arsitektur yang menjelaskan pembuatan kunci dan relay.
Server koordinasi yang di-host sendiri bobot 2
Apakah server koordinasi atau kontrol dapat di-host sendiri dengan perangkat lunak sumber terbuka?
- ✔Ya Ya
- Server kontrol vendor bersifat sumber terbuka dan dapat di-host sendiri, atau jaringan tidak memerlukan server pusat.
- ◐Sebagian Sebagian
- Hosting sendiri memerlukan server proprietary atau source-available, tidak didukung secara resmi, atau hanya berfungsi melalui pengganti sumber terbuka dari pihak ketiga.
- ✖Tidak Tidak
- Hanya layanan yang di-host oleh vendor yang dapat digunakan.
Alasan: Server yang di-host sendiri menjaga daftar perangkat, pengguna, dan aturan akses tetap berada di luar server pihak ketiga.
Cara memverifikasi: Tautkan dokumentasi hosting sendiri dan lisensi server.
Tanpa log koneksi secara default bobot 2
Apakah log koneksi dan log diagnostik klien tidak disimpan di server vendor kecuali pengguna atau admin mengaktifkannya?
- ✔Ya Ya
- Tidak ada yang dikirim ke vendor secara default, atau tidak ada layanan vendor.
- ◐Sebagian Sebagian
- Log atau laporan crash dikirim ke vendor secara default, tetapi dapat dinonaktifkan.
- ✖Tidak Tidak
- Log koneksi disimpan oleh vendor, tanpa cara terdokumentasi untuk menonaktifkannya.
Alasan: Log koneksi menunjukkan perangkat mana yang saling berkomunikasi dan kapan, bahkan ketika lalu lintasnya sendiri dienkripsi.
Cara memverifikasi: Tautkan dokumentasi pencatatan log, telemetri, atau pengumpulan data.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Berfungsi secara offline bobot 3
Apakah keyboard berfungsi tanpa akses internet?
- ✔Ya Ya
- Tidak memiliki izin internet, atau tidak membuat permintaan jaringan.
- ◐Sebagian Sebagian
- Fitur jaringan seperti saran atau sinkronisasi bersifat opsional dan nonaktif secara default.
- ✖Tidak Tidak
- Mengirim data ketikan atau memerlukan akses jaringan.
Alasan: Keyboard melihat setiap kata sandi, pesan, dan pencarian yang Anda ketik.
Cara memverifikasi: Tautkan izin aplikasi, kode sumber, atau kebijakan privasi.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Berfungsi secara offline bobot 2
Apakah aplikasi memindai dan menampilkan penggunaan disk tanpa menghubungi internet?
- ✔Ya Ya
- Tidak membuat permintaan jaringan, atau hanya memeriksa pembaruan saat diminta atau setelah pengguna menyetujuinya.
- ◐Sebagian Sebagian
- Berfungsi secara offline, tetapi secara default memeriksa pembaruan, memuat konten, atau mengirim data penggunaan.
- ✖Tidak Tidak
- Memerlukan koneksi internet untuk berfungsi, atau mengirim nama berkas atau hasil pemindaian ke server.
Alasan: Pemindaian disk mencantumkan setiap nama berkas dan folder di komputer, yang dapat mengungkap proyek, orang, dan kebiasaan.
Cara memverifikasi: Tautkan kode sumber, dokumentasi jaringan, atau kebijakan privasi.
Tanpa perlu akun bobot 1
Dapatkah aplikasi digunakan tanpa akun atau tanpa mendaftarkan alamat email?
- ✔Ya Ya
- Tidak perlu akun atau pendaftaran.
- ◐Sebagian Sebagian
- Hanya beberapa fitur, seperti pemindaian penyimpanan cloud, yang memerlukan akun.
- ✖Tidak Tidak
- Akun atau pendaftaran email wajib.
Alasan: Akun atau pendaftaran mengaitkan aplikasi dan penggunaannya dengan sebuah identitas.
Cara memverifikasi: Tautkan halaman unduhan, dokumentasi, atau kebijakan privasi.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Disimpan secara lokal secara default bobot 2
Apakah tangkapan layar dan rekaman disimpan di perangkat kecuali Anda memilih untuk mengunggahnya?
- ✔Ya Ya
- Disimpan secara lokal; pengunggahan bersifat opsional.
- ◐Sebagian Sebagian
- Disimpan secara lokal, tetapi beberapa fitur mengunggah secara otomatis.
- ✖Tidak Tidak
- Rekaman diunggah ke cloud vendor secara default.
Alasan: Rekaman layar sering menangkap kata sandi, pesan, dan dokumen pribadi.
Cara memverifikasi: Tautkan dokumentasinya.
Tanpa perlu akun bobot 1
Dapatkah aplikasi digunakan tanpa akun?
- ✔Ya Ya
- Tidak perlu akun.
- ◐Sebagian Sebagian
- Hanya beberapa fitur yang memerlukan akun.
- ✖Tidak Tidak
- Akun wajib.
Alasan: Akun mengikat rekaman pada identitas.
Cara memverifikasi: Tautkan dokumentasi atau halaman pendaftaran.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Berfungsi secara offline bobot 3
Dapatkah teks diterjemahkan di perangkat, tanpa mengirimnya ke server?
- ✔Ya Ya
- Terjemahan berjalan di perangkat atau di server Anda sendiri.
- ◐Sebagian Sebagian
- Terjemahan offline bersifat opsional, dengan terjemahan online sebagai default.
- ✖Tidak Tidak
- Hanya online.
Alasan: Teks yang diterjemahkan sering bersifat pribadi, seperti pesan, kontrak, dan surat medis.
Cara memverifikasi: Tautkan dokumentasinya.
Teks tidak disimpan bobot 2
Apakah teks yang diterjemahkan dihapus setelah diterjemahkan dan tidak digunakan untuk pelatihan model?
- ✔Ya Ya
- Tidak disimpan atau digunakan untuk pelatihan.
- ◐Sebagian Sebagian
- Disimpan atau digunakan untuk pelatihan kecuali Anda memilih keluar atau membayar.
- ✖Tidak Tidak
- Disimpan dan digunakan untuk pelatihan.
Alasan: Teks yang disimpan dapat dibaca, dibobol, atau digunakan untuk melatih model.
Cara memverifikasi: Tautkan kebijakan privasi.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Berjalan di perangkat bobot 3
Apakah ucapan dikonversi menjadi teks di perangkat, tanpa mengirim audio ke server?
- ✔Ya Ya
- Transkripsi berjalan sepenuhnya di perangkat atau di server Anda sendiri.
- ◐Sebagian Sebagian
- Transkripsi lokal tersedia, tetapi pemrosesan cloud menjadi default atau diperlukan untuk beberapa fitur.
- ✖Tidak Tidak
- Audio dikirim ke server vendor.
Alasan: Rekaman suara dan transkrip berisi percakapan pribadi, nama, serta detail kesehatan atau bisnis.
Cara memverifikasi: Tautkan dokumentasi atau kebijakan privasi.
Tanpa pelatihan pada rekaman bobot 2
Apakah rekaman dan transkrip tidak digunakan untuk pelatihan model secara default?
- ✔Ya Ya
- Tidak pernah digunakan untuk pelatihan, atau pemrosesan sepenuhnya lokal.
- ◐Sebagian Sebagian
- Digunakan untuk pelatihan secara default dengan opsi keluar.
- ✖Tidak Tidak
- Digunakan untuk pelatihan tanpa opsi keluar.
Alasan: Pelatihan pada rekaman dapat mengekspos apa yang dikatakan.
Cara memverifikasi: Tautkan kebijakan privasi.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Tanpa pelatihan pada data Anda bobot 3
Apakah prompt, obrolan, dan berkas tidak digunakan untuk pelatihan model secara default?
- ✔Ya Ya
- Tidak pernah digunakan untuk pelatihan, atau model berjalan sepenuhnya di perangkat Anda.
- ◐Sebagian Sebagian
- Digunakan untuk pelatihan secara default, tetapi Anda dapat memilih keluar.
- ✖Tidak Tidak
- Digunakan untuk pelatihan tanpa opsi keluar.
Alasan: Teks yang dikirim ke AI sering berisi informasi pribadi, pekerjaan, atau kesehatan. Pelatihan dengan teks tersebut dapat mengeksposnya di kemudian hari.
Cara memverifikasi: Tautkan kebijakan privasi atau dokumentasi penggunaan data.
Berjalan secara lokal bobot 2
Dapatkah asisten berjalan di perangkat atau server Anda sendiri, sehingga prompt tidak pernah keluar darinya?
- ✔Ya Ya
- Berjalan sepenuhnya di perangkat keras Anda sendiri.
- ◐Sebagian Sebagian
- Dapat menggunakan model lokal, tetapi secara default menggunakan layanan yang di-host.
- ✖Tidak Tidak
- Hanya di-host.
Alasan: Model lokal tidak dapat membocorkan prompt kepada siapa pun.
Cara memverifikasi: Tautkan dokumentasinya.
Retensi obrolan terbatas bobot 2
Apakah obrolan dihapus secara default atau atas permintaan, tanpa salinan jangka panjang di server?
- ✔Ya Ya
- Obrolan tidak disimpan di server, atau dihapus dalam 30 hari setelah penghapusan atau secara default.
- ◐Sebagian Sebagian
- Obrolan disimpan sampai Anda menghapusnya, lalu dihapus.
- ✖Tidak Tidak
- Obrolan disimpan tanpa batas waktu atau untuk peninjauan bahkan setelah dihapus.
Alasan: Obrolan yang disimpan dapat dibobol, diminta melalui surat perintah pengadilan, atau dibaca oleh staf.
Cara memverifikasi: Tautkan kebijakan retensi data.
Tanpa perlu akun bobot 1
Dapatkah digunakan tanpa akun atau detail pribadi?
- ✔Ya Ya
- Tidak perlu akun atau email.
- ◐Sebagian Sebagian
- Penggunaan terbatas tanpa akun.
- ✖Tidak Tidak
- Akun wajib.
Alasan: Akun mengikat setiap prompt pada identitas.
Cara memverifikasi: Tautkan halaman pendaftaran atau dokumentasinya.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen, Laporan transparansi, Memberi tahu pengguna tentang permintaan, Konfigurasi TLS, Header keamanan, Standar web modern
Tanpa cookie bobot 2
Apakah menghitung pengunjung tanpa cookie atau pengenal lain yang disimpan di perangkat?
- ✔Ya Ya
- Tanpa cookie, penyimpanan lokal, atau fingerprinting.
- ◐Sebagian Sebagian
- Mode tanpa cookie tersedia tetapi bukan default.
- ✖Tidak Tidak
- Menggunakan cookie atau pengenal persisten.
Alasan: Cookie dan pengenal memungkinkan pengunjung diikuti lintas kunjungan dan situs, dan memerlukan persetujuan menurut hukum UE.
Cara memverifikasi: Tautkan dokumentasi atau kebijakan privasi.
Tanpa data pribadi bobot 3
Apakah menghindari penyimpanan alamat IP dan data pribadi, dan tidak pernah berbagi data dengan pengiklan?
- ✔Ya Ya
- Tidak ada alamat IP atau data pribadi yang disimpan, dan tidak ada data yang dibagikan untuk iklan.
- ◐Sebagian Sebagian
- Data pribadi dianonimkan secara default, atau hanya disimpan dalam pengaturan yang di-host sendiri.
- ✖Tidak Tidak
- Menyimpan data pribadi atau membagikannya untuk iklan.
Alasan: Menghitung kunjungan tidak memerlukan profil setiap pengunjung.
Cara memverifikasi: Tautkan kebijakan data.
Dapat di-host sendiri bobot 1
Dapatkah analitik di-host sendiri?
- ✔Ya Ya
- Hosting sendiri didukung secara resmi.
- ◐Sebagian Sebagian
- Memungkinkan tetapi tidak didukung atau terbatas.
- ✖Tidak Tidak
- Hanya di-host.
Alasan: Hosting sendiri menjaga data pengunjung tetap di server Anda sendiri.
Cara memverifikasi: Tautkan panduan hosting sendiri.
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen
Data tetap di perangkat bobot 3
Apakah data siklus hanya disimpan di perangkat secara default?
- ✔Ya Ya
- Hanya disimpan di perangkat kecuali Anda memilih untuk mencadangkannya.
- ◐Sebagian Sebagian
- Disinkronkan ke server tetapi terenkripsi end-to-end.
- ✖Tidak Tidak
- Disimpan di server vendor dalam bentuk yang dapat dibaca.
Alasan: Data siklus dan kehamilan dapat diminta oleh pengadilan dan polisi di beberapa yurisdiksi.
Cara memverifikasi: Tautkan kebijakan privasi atau dokumentasi.
Tanpa perlu akun bobot 2
Dapatkah aplikasi digunakan tanpa akun?
- ✔Ya Ya
- Tidak perlu akun.
- ◐Sebagian Sebagian
- Akun bersifat opsional.
- ✖Tidak Tidak
- Akun wajib.
Alasan: Akun menghubungkan data kesehatan dengan identitas.
Cara memverifikasi: Tautkan halaman aplikasi di toko atau dokumentasinya.
Usulkan kriteria.
Jejaring sosial
Kriteria untuk setiap kategori: Sumber terbuka, Tanpa pelacak atau telemetri, Tanpa iklan atau penjualan data, Audit independen