Privacy Ratings

Privacy Ratings가 존재하는 이유

개인정보 보호 가이드는 수백만 명이 더 나은 앱과 서비스를 고르도록 도우며, 훌륭한 작업을 하는 곳도 많습니다. 대부분은 또한 같은 약점을 공유합니다:

Privacy Ratings는 이 문제들을 하나하나 해결하기 위해 만들어졌습니다.

awesome 목록에서 관리되는 자료로

이런 가이드 중 상당수는 GitHub 목록으로 시작했습니다. Sindre Sorhus가 시작한 "awesome" 목록 형식 덕분에 누구나 선별 목록을 쉽게 게시할 수 있게 되었고, 수천 개의 awesome-무언가 목록이 뒤따랐으며, 그중 다수는 서로의 포크입니다. Awesome Privacy 같은 목록은 가치 있는 일을 하고 있으며, 이곳의 많은 항목도 처음에는 그곳에 등재되었습니다.

이 형식에는 약점이 있습니다. 대부분의 목록이 한두 명의 자원봉사자에게 의존한다는 점입니다. 관리자가 떠나면 목록은 조용해지거나, 보관 처리되거나, 저마다 뒤처지는 포크로 갈라집니다. 독자는 어느 사본이 최신인지 알 수 없고, 목록의 어떤 내용도 테스트되거나 점수가 매겨지지 않습니다.

Privacy Ratings는 기업인 Forward Email이 후원하고 운영합니다. 떠나거나 저장소를 보관 처리할 수 있는 자원봉사자에게 의존하지 않습니다. 데이터는 단일 README가 아닌 구조화된 파일에 있으므로, 스크립트가 매일 검증하고, 점수를 매기고, 테스트합니다. 코드는 오픈 소스이고 콘텐츠는 CC BY-SA 라이선스이므로, 누구나 복사하고, 확인하고, 개선할 수 있습니다.

무엇이 다른가

모든 규칙이 공개됩니다. 각 카테고리에는 1에서 3까지 가중치가 있는 짧은 질문 목록이 있습니다. 질문, 각 답변의 의미, 확인 방법이 모두 criteria/ 폴더에 있습니다. 기준을 참고하세요.

답변에는 근거가 필요합니다. "예" 또는 "부분"은 문서, 소스 코드, 라이선스 파일, 감사 보고서처럼 누구나 확인할 수 있는 출처로 연결되어야 합니다. 근거가 없는 것은 "알 수 없음"으로 간주되어 0점을 받습니다. 항목은 충분한 답변이 근거로 뒷받침될 때만 문자 등급을 받습니다.

0에서 100까지의 점수. 각 항목이 점수를 받으므로, 서비스끼리 어떻게 비교되는지, 각각 어디가 부족한지 알 수 있습니다.

자동 보안 테스트. Scan 워크플로는 호스팅 서비스를 Qualys SSL Labs, Mozilla HTTP Observatory, Internet.nl(이메일 제공업체의 경우 Internet.nl 이메일 테스트 포함)로 정기적으로 테스트합니다. 결과는 저장소에 저장되고, 각 페이지에서 링크됩니다. SCANS.md를 참고하세요.

공개된 관할권 정보. 각 평가에 회사의 소재지, 그 국가가 파이브·나인·포틴 아이즈에 속하는지, GDPR이 적용되는지, 미국 CLOUD Act가 미치는지가 표시됩니다. 점수에는 관할권이 반영되지 않습니다. 제공업체가 무엇을 넘길 수 있는지는 주로 무엇을 보관하고 누가 키를 보유하는지에 달려 있기 때문입니다. 관할권과 CLOUD Act를 참고하세요.

기여는 GitHub에서 이루어집니다. 제안과 수정은 GitHub 이슈이고, 변경은 풀 리퀘스트이며, 토론은 GitHub Discussions에서 합니다. 별도의 포럼, 채팅 서버, 계정 시스템이 없으며, Git이 각 평가의 각 변경에 대한 공개 기록을 남깁니다.

개방형 데이터. 평가는 일반 Markdown 및 YAML 파일이며, 빌드가 전체 데이터 세트를 JSON으로 공개합니다. 콘텐츠는 CC BY-SA 4.0 라이선스이므로 누구나 재사용할 수 있습니다.

추천은 추천으로 표시됩니다. 관리자는 카테고리마다 하나 또는 두 개의 추천을 고르고 각각의 이유를 설명합니다. 추천은 별도로 표시되며 점수를 절대 바꾸지 않으므로, 편집 판단과 측정 결과를 구분할 수 있습니다.

누가 관리하는가

Privacy Ratings는 개인정보 보호 중심의 이메일 서비스이자 이곳에서도 평가되는 Forward Email이 후원하고, 자금을 대고, 관리합니다. 이 자금 덕분에 프로젝트가 장기적으로 유지됩니다. 이는 이해 상충이기도 하며, 프로젝트는 이를 공개적으로 처리합니다:

평가가 잘못된 것 같으면, 근거와 함께 이슈나 풀 리퀘스트를 여는 것이 절차의 전부입니다.

크레딧

많은 항목이 CC0으로 공개된 Awesome Privacy에서 처음 등재되었습니다. 메일 서버 호스팅 데이터는 Awesome Mail Server Providers에서 가져왔습니다.

GitHub에서 이 페이지 편집 Markdown