Privacy Ratings

Perché esiste Privacy Ratings

Le guide sulla privacy aiutano milioni di persone a scegliere app e servizi migliori. Molte fanno un lavoro eccellente. Ma la maggior parte condivide gli stessi punti deboli:

Privacy Ratings è costruito per risolvere ciascuno di questi problemi.

Dagli elenchi "awesome" a una risorsa curata

Molte di queste guide sono nate come elenchi su GitHub. Il formato degli elenchi "awesome", avviato da Sindre Sorhus, ha reso facile per chiunque pubblicare un elenco curato, e ne sono seguiti migliaia di elenchi awesome-qualcosa, molti dei quali fork l'uno dell'altro. Elenchi come Awesome Privacy svolgono un lavoro prezioso, e molte voci presenti qui sono state inserite per la prima volta lì.

Il formato ha un punto debole: la maggior parte degli elenchi dipende da uno o due volontari. Quando un curatore se ne va, l'elenco si ferma, viene archiviato o si divide in fork che diventano ciascuno obsoleto. I lettori non possono capire quale copia sia aggiornata, e nulla in un elenco viene testato o valutato.

Privacy Ratings è sostenuto e gestito da un'azienda, Forward Email. Non dipende da volontari che potrebbero andarsene o archiviare il repository. I dati sono strutturati anziché raccolti in un unico README, quindi possono essere convalidati, valutati e testati automaticamente ogni giorno. E poiché tutto è open source e con licenza CC BY-SA, la comunità può sempre copiarli, verificarli e migliorarli.

Cosa cambia

Ogni regola è pubblica. Ogni categoria ha un breve elenco di domande con un peso da 1 a 3. Le domande, il significato di ogni risposta e il modo per verificarla si trovano tutti nella cartella criteria/. Consulta i criteri.

Ogni risposta ha prove. Un "sì" o un "parziale" deve rimandare a una fonte che chiunque possa verificare: documentazione, codice sorgente, un file di licenza o un report di audit. Tutto ciò che non ha prove conta come "sconosciuto" e vale zero. Una voce riceve un voto in lettere solo quando un numero sufficiente delle sue risposte è supportato da prove.

Punteggi, non solo elenchi. Ogni voce riceve un punteggio da 0 a 100, così i lettori possono vedere come si confrontano i servizi ed esattamente dove ciascuno è carente.

Test di sicurezza automatici. I servizi ospitati vengono testati a intervalli regolari con Qualys SSL Labs, Mozilla HTTP Observatory e Internet.nl (compreso il test email di Internet.nl per i provider email). I risultati vengono salvati nel repository e collegati da ogni pagina. Consulta SCANS.md.

Giurisdizione alla luce del sole. Ogni pagina mostra dove ha sede l'azienda, se quel paese fa parte dei Five, Nine o Fourteen Eyes, se si applica il GDPR e se il CLOUD Act statunitense la raggiunge. La giurisdizione viene indicata ma non valutata, perché ciò che un provider può consegnare dipende soprattutto da cosa conserva e da chi detiene le chiavi. Consulta giurisdizioni e il CLOUD Act.

Tutto avviene su GitHub. Suggerimenti e correzioni sono issue di GitHub. Le modifiche sono pull request. Le discussioni avvengono nelle GitHub Discussions. Non esistono forum, server di chat o sistemi di account separati. Ogni modifica a ogni valutazione ha una cronologia pubblica.

Dati aperti. Le valutazioni sono semplici file Markdown e YAML, e l'intero set di dati è pubblicato in JSON. I contenuti sono distribuiti con licenza CC BY-SA 4.0, quindi chiunque può riutilizzarli.

Le scelte sono indicate come scelte. I curatori selezionano una o due scelte per categoria e motivano ciascuna. Le scelte sono mostrate separatamente e non modificano mai i punteggi, così un lettore può sempre distinguere il giudizio editoriale dai risultati misurati.

Chi lo gestisce

Privacy Ratings è sostenuto, finanziato e gestito da Forward Email, un servizio email orientato alla privacy che è valutato anche qui. Questo garantisce la manutenzione del progetto nel lungo periodo, ma è anche un conflitto di interesse, quindi viene gestito in modo trasparente:

Se una valutazione sembra sbagliata, apri una issue o una pull request con le prove. Questo è tutto il processo.

Ringraziamenti

Molte voci sono state inserite per la prima volta a partire da Awesome Privacy, pubblicato con licenza CC0. I dati sull'hosting dei server di posta provengono da Awesome Mail Server Providers.

Modifica questa pagina su GitHub Markdown