Privacy Ratings

Critérios de avaliação de privacidade

Todas as avaliações respondem às mesmas perguntas públicas. Os critérios ficam na pasta criteria/ e só mudam por meio de pull requests revisados.

Pontuação

Critérios para todas as categorias

Código aberto peso 3

Todo o código-fonte necessário para executar o produto é público?

Sim Sim
Todo o código necessário para executar o produto é público, os apps (front-end) e, nos serviços hospedados, o servidor (back-end), sob uma licença de código aberto (aprovada pela OSI) ou de código disponível (source-available). Itens de código disponível são identificados e ficam fora das listas de código aberto.
Parcial Parcial
Só parte do código é pública, por exemplo os apps, mas não o servidor, ou a própria edição paga do produto adiciona código não publicado. Produtos e serviços pagos separados não contam.
Não Não
O produto é de código fechado.

Por quê: Código público permite que qualquer pessoa verifique o que o software faz com seus dados, em vez de confiar em uma política de privacidade.

Como verificar: Coloque o link do repositório de código-fonte e do arquivo de licença.

Sem rastreadores nem telemetria peso 3

O site e os apps estão livres de rastreadores de terceiros, com qualquer análise de uso anônima e qualquer telemetria desativada por padrão?

Sim Sim
Sem rastreadores de terceiros. Qualquer análise de uso, própria ou de um serviço focado em privacidade como Plausible, Simple Analytics ou GoatCounter, é sem cookies e apenas agregada, sem endereços IP armazenados nem identificadores persistentes. A telemetria dos apps não existe ou é opcional (opt-in).
Parcial Parcial
Sem rastreadores de terceiros, mas a análise de uso usa cookies ou identificadores persistentes, ou a telemetria ou os relatórios de falhas dos apps vêm ativados por padrão.
Não Não
Há rastreadores ou análise de uso de terceiros, ou a telemetria não pode ser desativada.

Por quê: Rastreadores e telemetria vazam dados de uso para o fornecedor e para terceiros.

Como verificar: Coloque o link da política de privacidade ou da documentação de telemetria, ou de uma captura de rede ou relatório de rastreadores (por exemplo, Exodus Privacy para apps Android).

Sem anúncios nem venda de dados peso 2

O produto é financiado sem publicidade, segmentação de anúncios ou venda de dados dos usuários?

Sim Sim
Financiado por pagamentos, doações ou subsídios. Sem anúncios, sem venda de dados e sem compartilhamento de dados dos usuários com redes de anúncios.
Parcial Parcial
Sem anúncios baseados em dados dos usuários e sem venda de dados, mas os anúncios são opcionais ou contextuais, ou o fornecedor compartilha dados do site ou do app com redes de anúncios para divulgar o próprio produto (retargeting).
Não Não
Financiado por publicidade, mostra anúncios baseados em dados dos usuários ou vende ou compartilha dados dos usuários para a publicidade de outras empresas.

Por quê: Um produto financiado por anúncios ganha mais quanto mais dados coleta sobre você.

Como verificar: Coloque o link da página de preços, da página de financiamento ou da política de privacidade.

Auditoria independente peso 2

Uma auditoria independente de segurança ou privacidade foi publicada nos últimos três anos?

Sim Sim
Um relatório completo de um auditor independente é público.
Parcial Parcial
Uma auditoria foi feita, mas apenas um resumo é público, ou a auditoria tem mais de três anos.
Não Não
Nenhuma auditoria independente é pública.

Por quê: Auditorias encontram problemas que o fornecedor não percebeu ou não divulgou.

Como verificar: Coloque o link do relatório de auditoria publicado.

Relatório de transparência peso 2 serviços hospedados

O provedor publica regularmente quantas solicitações governamentais e judiciais recebe e como responde a elas?

Sim Sim
Publica um relatório de transparência com o número de solicitações e seus resultados, atualizado pelo menos uma vez por ano.
Parcial Parcial
Publica uma política sobre solicitações ou um warrant canary, mas sem números.
Não Não
Não publica nada sobre solicitações governamentais.

Por quê: A jurisdição, por si só, diz pouco. O número de solicitações e seus resultados mostram quanto um provedor entrega, e com que frequência, sob a lei local.

Como verificar: Coloque o link do relatório de transparência ou da política sobre solicitações governamentais.

Avisa os usuários sobre solicitações peso 1 serviços hospedados

O provedor se compromete a avisar os usuários sobre solicitações de seus dados, a menos que um tribunal proíba?

Sim Sim
Uma política publicada garante o aviso quando legalmente permitido.
Parcial Parcial
O aviso é dado caso a caso, sem política publicada.
Não Não
Sem aviso, ou política de não avisar.

Por quê: O aviso dá às pessoas a chance de contestar uma solicitação.

Como verificar: Coloque o link da política para autoridades policiais ou da política de privacidade.

Configuração de TLS peso 2 automatizado serviços hospedados

O site passa no teste do Qualys SSL Labs com nota A ou melhor?

Sim Sim
Nota A+ ou A em todos os endpoints.
Parcial Parcial
Nota A- ou B no endpoint mais fraco.
Não Não
Nota C ou inferior, ou o teste falhou.

Por quê: Configurações de TLS fracas podem expor o tráfego e os logins a interceptação.

Como verificar: Execute https://www.ssllabs.com/ssltest/ no domínio.

Cabeçalhos de segurança peso 1 automatizado serviços hospedados

O site passa no teste do Mozilla HTTP Observatory com nota A ou melhor?

Sim Sim
Nota A+ ou A.
Parcial Parcial
Nota A-, B+ ou B.
Não Não
Nota B- ou inferior, ou o teste falhou.

Por quê: Cabeçalhos como CSP e HSTS bloqueiam ataques comuns contra usuários logados.

Como verificar: Execute https://developer.mozilla.org/en-US/observatory no domínio.

Padrões web modernos peso 1 automatizado serviços hospedados

O site obtém 90% ou mais no teste de sites do Internet.nl?

Sim Sim
Pontuação de 90% ou mais.
Parcial Parcial
Pontuação entre 70% e 89%.
Não Não
Pontuação abaixo de 70%.

Por quê: O teste verifica IPv6, DNSSEC, HTTPS e opções de segurança que protegem os visitantes.

Como verificar: Execute https://internet.nl/test-site/ no domínio.

Critérios por categoria

Provedores de e-mail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Criptografia de ponta a ponta peso 3

Os e-mails podem ser criptografados de ponta a ponta para que o provedor não consiga ler o conteúdo das mensagens?

Sim Sim
Integrada por padrão entre usuários e compatível com destinatários externos (por exemplo, OpenPGP ou e-mail protegido por senha).
Parcial Parcial
Compatível, mas não por padrão, ou apenas com uma extensão de navegador ou um app separado.
Não Não
Não compatível.

Por quê: Sem criptografia de ponta a ponta, o provedor e qualquer pessoa com acesso aos seus servidores podem ler os e-mails.

Como verificar: Coloque o link da documentação que descreve a criptografia.

Armazenamento criptografado da caixa de correio peso 3

Os e-mails armazenados são criptografados com uma chave que o provedor não possui?

Sim Sim
As caixas de correio são criptografadas em repouso com uma chave derivada da senha ou da chave privada do usuário.
Parcial Parcial
Criptografado em repouso, mas com chaves que o provedor possui.
Não Não
Armazenado sem criptografia ou sem documentação.

Por quê: O armazenamento criptografado protege os e-mails contra vazamentos, funcionários mal-intencionados e solicitações de dados em massa.

Como verificar: Coloque o link da documentação de segurança ou de criptografia.

Protocolos abertos peso 2

Qualquer app padrão consegue se conectar via IMAP, POP3, SMTP, CalDAV ou CardDAV, sem software adicional?

Sim Sim
IMAP e SMTP funcionam com qualquer cliente em todos os planos pagos.
Parcial Parcial
Os protocolos padrão exigem um app de ponte ou um plano superior.
Não Não
Só funcionam os apps do próprio provedor.

Por quê: Protocolos abertos evitam o aprisionamento e permitem que as pessoas escolham seus próprios apps.

Como verificar: Coloque o link da documentação de configuração de IMAP e SMTP.

Domínios personalizados peso 1

É possível enviar e receber e-mails com seu próprio domínio?

Sim Sim
Disponível em planos acessíveis.
Parcial Parcial
Apenas em planos empresariais.
Não Não
Não compatível.

Por quê: Ter seu próprio domínio permite trocar de provedor sem mudar de endereço.

Como verificar: Coloque o link da documentação sobre domínios personalizados.

Cadastro sem dados pessoais peso 2

É possível criar uma conta sem número de telefone ou outro endereço de e-mail?

Sim Sim
Não exige número de telefone nem e-mail existente.
Parcial Parcial
Exigido apenas em alguns casos, como cadastros sinalizados.
Não Não
Exige número de telefone ou outros dados pessoais.

Por quê: Exigir um número de telefone vincula a conta a uma identidade real.

Como verificar: Coloque o link da página de cadastro ou da documentação.

Padrões de segurança de e-mail peso 2 automatizado serviços hospedados

O domínio de e-mail obtém 90% ou mais no teste de e-mail do Internet.nl?

Sim Sim
Pontuação de 90% ou mais.
Parcial Parcial
Pontuação entre 70% e 89%.
Não Não
Pontuação abaixo de 70%.

Por quê: O teste verifica DMARC, DKIM, SPF, DNSSEC, DANE e STARTTLS, que protegem os e-mails contra falsificação e interceptação.

Como verificar: Execute https://internet.nl/test-mail/ no domínio de e-mail.

Suporte a IMAP peso 2 automatizado serviços hospedados

O servidor IMAP aceita conexões com TLS implícito na porta 993 e anuncia IMAP4rev1 ou IMAP4rev2 com push via IDLE?

Sim Sim
TLS implícito na 993 (RFC 8314), IMAP4rev1 (RFC 3501) ou IMAP4rev2 (RFC 9051), e IDLE (RFC 2177) anunciado em CAPABILITY.
Parcial Parcial
O IMAP funciona, mas apenas com STARTTLS na 143, ou sem IDLE nos recursos anunciados.
Não Não
Sem servidor IMAP. Os e-mails só podem ser lidos nos apps do próprio provedor ou por meio de uma ponte local.

Por quê: O IMAP padrão permite usar qualquer app de e-mail e deixa as pessoas livres para sair. O TLS implícito é a recomendação atual para acesso ao e-mail.

Como verificar: Conecte-se com `openssl s_client -connect imap.example.com:993` e envie `a1 CAPABILITY`.

Suporte a POP3 peso 1 automatizado serviços hospedados

O servidor POP3 aceita conexões com TLS implícito na porta 995 e responde a CAPA com UIDL?

Sim Sim
TLS implícito na 995 (RFC 8314), CAPA (RFC 2449) e UIDL (RFC 1939).
Parcial Parcial
O POP3 funciona, mas apenas com STLS na 110, ou sem CAPA ou UIDL.
Não Não
Sem servidor POP3.

Por quê: O POP3 é a forma mais simples de baixar e manter uma cópia local completa de todas as mensagens.

Como verificar: Conecte-se com `openssl s_client -connect pop3.example.com:995` e envie `CAPA`.

Envio por SMTP peso 2 automatizado serviços hospedados

O envio de e-mails funciona com TLS implícito na porta 465 com SMTPUTF8, 8BITMIME, PIPELINING e AUTH?

Sim Sim
TLS implícito na 465 (RFC 8314) com SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) e AUTH (RFC 4954) no EHLO.
Parcial Parcial
O envio funciona, mas apenas com STARTTLS na 587, ou sem uma dessas extensões.
Não Não
Sem envio por SMTP. Os e-mails só podem ser enviados pelos apps do próprio provedor ou por meio de uma ponte local.

Por quê: O envio padrão por SMTP permite que qualquer app envie e-mails, e o SMTPUTF8 permite endereços internacionais.

Como verificar: Conecte-se com `openssl s_client -connect smtp.example.com:465` e envie `EHLO example.com`.

Segurança do transporte de e-mail peso 3 automatizado serviços hospedados

O domínio de e-mail exige entrega criptografada e autenticada com MTA-STS, DANE, DNSSEC, TLS-RPT e uma política DMARC aplicada?

Sim Sim
SPF, DMARC definido como quarantine ou reject, MTA-STS em modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC e registros DANE TLSA em todos os hosts MX (RFC 7672).
Parcial Parcial
O DMARC é aplicado e o MTA-STS é aplicado ou o DANE está publicado, mas não tudo o que está acima.
Não Não
O DMARC não é aplicado, ou não é usado nem MTA-STS nem DANE.

Por quê: Esses registros impedem que atacantes rebaixem ou interceptem e-mails em trânsito e que falsifiquem o próprio domínio do provedor.

Como verificar: Verifique os registros TXT de _mta-sts, _smtp._tls e _dmarc, os registros TLSA de _25._tcp em cada host MX e a validação DNSSEC.

Sender Rewriting Scheme peso 1

O remetente do envelope é reescrito com SRS quando o e-mail é encaminhado, para que o e-mail encaminhado continue passando no SPF?

Sim Sim
O SRS é aplicado a todos os e-mails encaminhados.
Parcial Parcial
O SRS é aplicado apenas em alguns casos ou em alguns planos.
Não Não
Os e-mails encaminhados não são reescritos.

Por quê: Sem SRS, os e-mails encaminhados costumam falhar no SPF e vão para o spam ou são rejeitados.

Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique o Return-Path de uma mensagem encaminhada.

Selagem ARC peso 1

O provedor valida e adiciona assinaturas ARC (RFC 8617), para que os resultados de autenticação sobrevivam ao encaminhamento?

Sim Sim
As cadeias ARC são validadas nos e-mails recebidos e selos ARC são adicionados aos e-mails encaminhados.
Parcial Parcial
Apenas um dos dois.
Não Não
ARC não é compatível.

Por quê: O ARC permite que os destinatários confiem nos resultados de autenticação depois que uma mensagem é encaminhada ou modificada por uma lista de e-mail.

Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique se há cabeçalhos ARC-Seal em uma mensagem encaminhada.

Encaminhamento e aliases de e-mail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Criptografia de ponta a ponta peso 2

Os e-mails podem ser criptografados de ponta a ponta para que o provedor não consiga ler o conteúdo das mensagens?

Sim Sim
Integrada por padrão entre usuários e compatível com destinatários externos (por exemplo, OpenPGP ou e-mail protegido por senha).
Parcial Parcial
Compatível, mas não por padrão, ou apenas com uma extensão de navegador ou um app separado.
Não Não
Não compatível.

Por quê: Sem criptografia de ponta a ponta, o provedor e qualquer pessoa com acesso aos seus servidores podem ler os e-mails.

Como verificar: Coloque o link da documentação que descreve a criptografia.

Sem e-mails armazenados peso 3

Os e-mails encaminhados passam sem ser gravados em disco?

Sim Sim
Os e-mails são encaminhados na memória e nunca armazenados, exceto em uma fila de novas tentativas documentada.
Parcial Parcial
Os e-mails são armazenados brevemente por um motivo documentado.
Não Não
Os e-mails são armazenados ou registrados por completo.

Por quê: E-mails que nunca são armazenados não podem vazar nem ser entregues depois.

Como verificar: Coloque o link da documentação ou do código-fonte que mostra como os e-mails são tratados.

Protocolos abertos peso 2

Qualquer app padrão consegue se conectar via IMAP, POP3, SMTP, CalDAV ou CardDAV, sem software adicional?

Sim Sim
IMAP e SMTP funcionam com qualquer cliente em todos os planos pagos.
Parcial Parcial
Os protocolos padrão exigem um app de ponte ou um plano superior.
Não Não
Só funcionam os apps do próprio provedor.

Por quê: Protocolos abertos evitam o aprisionamento e permitem que as pessoas escolham seus próprios apps.

Como verificar: Coloque o link da documentação de configuração de IMAP e SMTP.

Domínios personalizados peso 1

É possível enviar e receber e-mails com seu próprio domínio?

Sim Sim
Disponível em planos acessíveis.
Parcial Parcial
Apenas em planos empresariais.
Não Não
Não compatível.

Por quê: Ter seu próprio domínio permite trocar de provedor sem mudar de endereço.

Como verificar: Coloque o link da documentação sobre domínios personalizados.

Cadastro sem dados pessoais peso 2

É possível criar uma conta sem número de telefone ou outro endereço de e-mail?

Sim Sim
Não exige número de telefone nem e-mail existente.
Parcial Parcial
Exigido apenas em alguns casos, como cadastros sinalizados.
Não Não
Exige número de telefone ou outros dados pessoais.

Por quê: Exigir um número de telefone vincula a conta a uma identidade real.

Como verificar: Coloque o link da página de cadastro ou da documentação.

Padrões de segurança de e-mail peso 2 automatizado serviços hospedados

O domínio de e-mail obtém 90% ou mais no teste de e-mail do Internet.nl?

Sim Sim
Pontuação de 90% ou mais.
Parcial Parcial
Pontuação entre 70% e 89%.
Não Não
Pontuação abaixo de 70%.

Por quê: O teste verifica DMARC, DKIM, SPF, DNSSEC, DANE e STARTTLS, que protegem os e-mails contra falsificação e interceptação.

Como verificar: Execute https://internet.nl/test-mail/ no domínio de e-mail.

Segurança do transporte de e-mail peso 3 automatizado serviços hospedados

O domínio de e-mail exige entrega criptografada e autenticada com MTA-STS, DANE, DNSSEC, TLS-RPT e uma política DMARC aplicada?

Sim Sim
SPF, DMARC definido como quarantine ou reject, MTA-STS em modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC e registros DANE TLSA em todos os hosts MX (RFC 7672).
Parcial Parcial
O DMARC é aplicado e o MTA-STS é aplicado ou o DANE está publicado, mas não tudo o que está acima.
Não Não
O DMARC não é aplicado, ou não é usado nem MTA-STS nem DANE.

Por quê: Esses registros impedem que atacantes rebaixem ou interceptem e-mails em trânsito e que falsifiquem o próprio domínio do provedor.

Como verificar: Verifique os registros TXT de _mta-sts, _smtp._tls e _dmarc, os registros TLSA de _25._tcp em cada host MX e a validação DNSSEC.

Sender Rewriting Scheme peso 2

O remetente do envelope é reescrito com SRS quando o e-mail é encaminhado, para que o e-mail encaminhado continue passando no SPF?

Sim Sim
O SRS é aplicado a todos os e-mails encaminhados.
Parcial Parcial
O SRS é aplicado apenas em alguns casos ou em alguns planos.
Não Não
Os e-mails encaminhados não são reescritos.

Por quê: Sem SRS, os e-mails encaminhados costumam falhar no SPF e vão para o spam ou são rejeitados.

Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique o Return-Path de uma mensagem encaminhada.

Selagem ARC peso 1

O provedor valida e adiciona assinaturas ARC (RFC 8617), para que os resultados de autenticação sobrevivam ao encaminhamento?

Sim Sim
As cadeias ARC são validadas nos e-mails recebidos e selos ARC são adicionados aos e-mails encaminhados.
Parcial Parcial
Apenas um dos dois.
Não Não
ARC não é compatível.

Por quê: O ARC permite que os destinatários confiem nos resultados de autenticação depois que uma mensagem é encaminhada ou modificada por uma lista de e-mail.

Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique se há cabeçalhos ARC-Seal em uma mensagem encaminhada.

Clientes de e-mail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Suporte a OpenPGP peso 2

O app consegue criptografar e assinar e-mails com OpenPGP, de forma integrada ou por um complemento oficial?

Sim Sim
Integrado.
Parcial Parcial
Por meio de um app ou complemento separado.
Não Não
Não compatível.

Por quê: O OpenPGP oferece criptografia de ponta a ponta com qualquer provedor.

Como verificar: Coloque o link da documentação.

Conexão direta peso 3

O app se conecta diretamente ao seu servidor de e-mail, sem passar e-mails ou senhas pelos servidores do fornecedor?

Sim Sim
Conecta-se diretamente. Senhas e e-mails permanecem no dispositivo.
Parcial Parcial
Conecta-se diretamente, mas recursos opcionais (como push ou sincronização) usam servidores do fornecedor.
Não Não
E-mails ou credenciais passam pelos servidores do fornecedor.

Por quê: Um cliente que sincroniza pela nuvem do fornecedor dá a ele uma cópia de cada caixa de correio.

Como verificar: Coloque o link da documentação ou da política de privacidade que descreve como o app se conecta.

Bloqueia conteúdo remoto peso 2

Imagens remotas e pixels de rastreamento são bloqueados por padrão?

Sim Sim
Bloqueados por padrão.
Parcial Parcial
Podem ser bloqueados nas configurações.
Não Não
Não podem ser bloqueados.

Por quê: Imagens remotas informam aos remetentes quando e onde uma mensagem foi aberta.

Como verificar: Coloque o link da documentação ou da tela de configurações.

Funciona com qualquer provedor peso 1

O app funciona com qualquer provedor IMAP e SMTP padrão?

Sim Sim
Qualquer provedor IMAP e SMTP.
Parcial Parcial
Uma lista limitada de provedores.
Não Não
Apenas o serviço do próprio fornecedor.

Por quê: Apps vinculados a um único provedor dificultam a troca.

Como verificar: Coloque o link da documentação de configuração de conta.

Webmail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Suporte a OpenPGP peso 2

O app consegue criptografar e assinar e-mails com OpenPGP, de forma integrada ou por um complemento oficial?

Sim Sim
Integrado.
Parcial Parcial
Por meio de um app ou complemento separado.
Não Não
Não compatível.

Por quê: O OpenPGP oferece criptografia de ponta a ponta com qualquer provedor.

Como verificar: Coloque o link da documentação.

Conexão direta peso 3

O app se conecta diretamente ao seu servidor de e-mail, sem passar e-mails ou senhas pelos servidores do fornecedor?

Sim Sim
Conecta-se diretamente. Senhas e e-mails permanecem no dispositivo.
Parcial Parcial
Conecta-se diretamente, mas recursos opcionais (como push ou sincronização) usam servidores do fornecedor.
Não Não
E-mails ou credenciais passam pelos servidores do fornecedor.

Por quê: Um cliente que sincroniza pela nuvem do fornecedor dá a ele uma cópia de cada caixa de correio.

Como verificar: Coloque o link da documentação ou da política de privacidade que descreve como o app se conecta.

Bloqueia conteúdo remoto peso 2

Imagens remotas e pixels de rastreamento são bloqueados por padrão?

Sim Sim
Bloqueados por padrão.
Parcial Parcial
Podem ser bloqueados nas configurações.
Não Não
Não podem ser bloqueados.

Por quê: Imagens remotas informam aos remetentes quando e onde uma mensagem foi aberta.

Como verificar: Coloque o link da documentação ou da tela de configurações.

Funciona com qualquer provedor peso 1

O app funciona com qualquer provedor IMAP e SMTP padrão?

Sim Sim
Qualquer provedor IMAP e SMTP.
Parcial Parcial
Uma lista limitada de provedores.
Não Não
Apenas o serviço do próprio fornecedor.

Por quê: Apps vinculados a um único provedor dificultam a troca.

Como verificar: Coloque o link da documentação de configuração de conta.

Auto-hospedável peso 1

O webmail pode ser instalado no seu próprio servidor?

Sim Sim
Auto-hospedagem com suporte oficial.
Parcial Parcial
Possível, mas sem suporte ou com limitações.
Não Não
Apenas hospedado.

Por quê: A auto-hospedagem mantém e-mails e sessões em servidores que você controla.

Como verificar: Coloque o link do guia de instalação.

Ferramentas de segurança de e-mail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Filtragem de spam e vírus

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Ferramentas de backup de e-mail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Software de servidor de e-mail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Serviços de envio de e-mail

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Conteúdo da mensagem excluído após a entrega peso 3

O conteúdo dos e-mails enviados é excluído depois de entregue?

Sim Sim
O corpo das mensagens não é mantido após a entrega, ou só é mantido quando o remetente ativa essa opção.
Parcial Parcial
O corpo das mensagens é mantido por padrão por um período documentado de 30 dias ou menos, ou um período maior pode ser reduzido para 30 dias ou menos ou desativado.
Não Não
O corpo das mensagens é mantido por mais de 30 dias ou por um período não documentado, sem como reduzi-lo.

Por quê: Cada cópia armazenada de uma redefinição de senha, recibo ou newsletter pode vazar ou ser entregue a terceiros mais tarde.

Como verificar: Coloque o link da documentação sobre logs de mensagens, armazenamento de conteúdo ou retenção de dados.

Rastreamento de abertura e cliques desativado por padrão peso 2

Os pixels de rastreamento de abertura e os links de rastreamento de cliques ficam desativados, a menos que o remetente os ative?

Sim Sim
O rastreamento de abertura e cliques não é oferecido ou fica desativado até que o remetente o ative.
Parcial Parcial
O rastreamento de abertura ou cliques fica ativado por padrão, mas pode ser desativado ou anonimizado para a conta ou para cada mensagem.
Não Não
O rastreamento de abertura ou cliques está sempre ativado.

Por quê: Pixels de rastreamento e links reescritos registram quando, onde e em qual dispositivo cada destinatário lê o e-mail.

Como verificar: Coloque o link da documentação das configurações de rastreamento ou da referência da API.

Entrega criptografada pode ser exigida peso 2

É possível impedir que e-mails enviados sejam entregues sem TLS?

Sim Sim
A entrega de saída respeita a política MTA-STS ou DANE do domínio do destinatário, ou o remetente pode exigir TLS para que o e-mail não seja enviado em texto simples.
Parcial Parcial
O TLS é usado quando o servidor de destino o oferece, sem como exigi-lo.
Não Não
Os e-mails enviados são transmitidos sem TLS.

Por quê: Apenas com TLS oportunista, um atacante na rede pode remover a criptografia e ler os e-mails em trânsito.

Como verificar: Coloque o link da documentação sobre TLS ou segurança da entrega.

Localização dos dados na UE peso 1

O conteúdo das mensagens e os logs de entrega podem ser processados e armazenados somente na União Europeia?

Sim Sim
Uma região na UE, um serviço somente na UE ou a auto-hospedagem mantém os dados das mensagens na UE, em todos os planos.
Parcial Parcial
Uma região na UE é oferecida apenas em alguns planos, sob solicitação ou em beta.
Não Não
Os dados das mensagens são processados ou armazenados fora da UE.

Por quê: Dados mantidos na UE ficam sob o GDPR e fora do alcance de algumas leis de vigilância estrangeiras.

Como verificar: Coloque o link da documentação sobre localização dos dados, região ou residência de dados.

Navegadores

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Bloqueia rastreadores por padrão peso 3

Os rastreadores de terceiros são bloqueados por padrão, sem instalar extensões?

Sim Sim
Bloqueados por padrão.
Parcial Parcial
Limita o rastreamento entre sites (por exemplo, isolamento de cookies), mas não bloqueia solicitações de rastreadores.
Não Não
Não bloqueados por padrão.

Por quê: A maioria das pessoas nunca muda as configurações padrão.

Como verificar: Coloque o link da documentação ou de um teste como https://coveryourtracks.eff.org/.

Proteção contra fingerprinting peso 2

O navegador se defende contra fingerprinting por padrão?

Sim Sim
Randomiza ou padroniza os dados de fingerprinting por padrão.
Parcial Parcial
Apenas em um modo mais restrito, desativado por padrão.
Não Não
Sem proteção.

Por quê: O fingerprinting rastreia as pessoas mesmo depois que os cookies são apagados.

Como verificar: Coloque o link da documentação ou de um teste como https://coveryourtracks.eff.org/.

Sem chamadas a serviços das big techs peso 2

O navegador funciona sem conexões em segundo plano com serviços do Google, da Microsoft ou da Apple?

Sim Sim
Sem conexões em segundo plano com serviços das big techs por padrão.
Parcial Parcial
Algumas conexões permanecem e podem ser desativadas.
Não Não
As conexões em segundo plano são integradas e não podem ser desativadas.

Por quê: Conexões em segundo plano compartilham atividade de navegação e dados do dispositivo.

Como verificar: Coloque o link da documentação ou do código-fonte que lista os serviços removidos ou desativados.

Atualizações de segurança rápidas peso 3

As correções de segurança do motor upstream são entregues rapidamente e de forma automática?

Sim Sim
As correções chegam em poucos dias e são instaladas automaticamente.
Parcial Parcial
As correções chegam rapidamente, mas precisam ser instaladas manualmente ou por um gerenciador de pacotes.
Não Não
As correções costumam atrasar semanas em relação ao upstream.

Por quê: Os navegadores são o software mais atacado na maioria dos dispositivos.

Como verificar: Coloque o link das notas de versão ou da documentação de atualização.

Bloqueadores de anúncios e rastreadores

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Eficaz por padrão peso 3

Bloqueia anúncios e rastreadores com as configurações padrão, sem planos pagos?

Sim Sim
Bloqueia anúncios e rastreadores por padrão, de graça.
Parcial Parcial
Precisa de listas ou configurações adicionais.
Não Não
Permite "anúncios aceitáveis" por padrão, ou o bloqueio é pago.

Por quê: Listas de permissão pagas por anunciantes deixam passar os anúncios e rastreadores deles.

Como verificar: Coloque o link da documentação ou das configurações de listas de filtros.

Nenhum dado de navegação coletado peso 3

Funciona sem enviar dados de navegação ao desenvolvedor?

Sim Sim
Toda a filtragem acontece no dispositivo, sem envio de dados.
Parcial Parcial
Estatísticas de uso anônimas que podem ser desativadas.
Não Não
Dados de navegação são coletados.

Por quê: Um bloqueador de anúncios vê cada página visitada.

Como verificar: Coloque o link da política de privacidade ou do código-fonte.

Filtros personalizados peso 1

Os usuários podem adicionar suas próprias listas de filtros e regras?

Sim Sim
Sim.
Parcial Parcial
Limitado.
Não Não
Não.

Por quê: Regras personalizadas cobrem sites que as listas padrão não pegam.

Como verificar: Coloque o link da documentação.

Extensões de navegador

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Mecanismos de busca

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Sem registros de histórico de busca peso 3

As buscas são armazenadas sem endereços IP ou outros identificadores?

Sim Sim
As buscas não são armazenadas com identificadores.
Parcial Parcial
Os identificadores são removidos após um período curto e documentado.
Não Não
As buscas são vinculadas a identificadores ou contas.

Por quê: O histórico de busca revela saúde, dinheiro, política e muito mais.

Como verificar: Coloque o link da política de privacidade.

Sem anúncios baseados em perfil peso 2

Os anúncios (se houver) se baseiam apenas na busca atual, e não em um perfil?

Sim Sim
Sem anúncios, ou anúncios baseados apenas nos termos da busca.
Parcial Parcial
Os anúncios baseados em perfil podem ser desativados.
Não Não
Os anúncios se baseiam em um perfil.

Por quê: Anúncios baseados em perfil exigem um perfil armazenado das suas pesquisas.

Como verificar: Coloque o link da política de privacidade ou da documentação de anúncios.

Não exige conta peso 1

Todos os recursos podem ser usados sem conta?

Sim Sim
Não exige conta.
Parcial Parcial
Alguns recursos exigem conta.
Não Não
Exige conta.

Por quê: Contas vinculam as buscas a uma identidade.

Como verificar: Coloque o link da página de ajuda ou de configurações.

Favoritos e leitura posterior

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Lojas de apps

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Não exige conta peso 2

É possível instalar apps sem conta?

Sim Sim
Não exige conta.
Parcial Parcial
Apenas para alguns apps.
Não Não
Uma conta é obrigatória.

Por quê: Uma conta vincula cada app instalado a uma identidade.

Como verificar: Coloque o link da documentação.

Mostra rastreadores e antirrecursos peso 1

A loja mostra quais apps contêm rastreadores, anúncios ou outros antirrecursos?

Sim Sim
Mostrado para todos os apps.
Parcial Parcial
Parcialmente, por exemplo com rótulos de privacidade autodeclarados.
Não Não
Não mostrado.

Por quê: Ajuda as pessoas a evitar apps que as rastreiam.

Como verificar: Coloque o link de uma página de app de exemplo ou da documentação.

Front-ends privados

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Gerenciadores de senhas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Cofre com criptografia de ponta a ponta peso 3

O cofre é criptografado no dispositivo antes de ser sincronizado, com uma chave que o provedor não possui?

Sim Sim
Criptografia de ponta a ponta, ou apenas local, sem serviço de sincronização.
Parcial Parcial
Criptografado, mas o tratamento das chaves não está documentado.
Não Não
O provedor pode descriptografar os cofres.

Por quê: Um gerenciador de senhas invadido expõe todas as contas.

Como verificar: Coloque o link do whitepaper de segurança ou da documentação de criptografia.

Opção local ou auto-hospedada peso 2

O cofre pode ser mantido localmente ou no seu próprio servidor?

Sim Sim
Arquivos locais ou um servidor auto-hospedado compatível.
Parcial Parcial
Apenas exportação.
Não Não
Apenas a nuvem do fornecedor.

Por quê: Manter os dados sob seu controle elimina um terceiro.

Como verificar: Coloque o link da documentação.

Exportação completa peso 1

Todos os itens podem ser exportados em um formato aberto?

Sim Sim
Exportação completa em um formato aberto.
Parcial Parcial
Exportação parcial.
Não Não
Sem exportação.

Por quê: A exportação evita o aprisionamento.

Como verificar: Coloque o link da documentação de exportação.

Autenticação de dois fatores

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Criptografia de arquivos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Ferramentas PGP

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Compartilhamento de segredos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Ferramentas de teste de privacidade

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Empresas de auditoria de segurança

Publica relatórios completos peso 3

Os relatórios completos de auditoria são publicados rotineiramente, com o consentimento do cliente, e não apenas resumos ou selos?

Sim Sim
Muitos relatórios completos são públicos, listados pela empresa ou com link a partir dos clientes.
Parcial Parcial
Alguns relatórios ou resumos são públicos.
Não Não
Os relatórios permanecem privados.

Por quê: Um relatório público permite que qualquer pessoa verifique o que foi testado, o que foi encontrado e o que foi corrigido.

Como verificar: Coloque o link da página de publicações da empresa ou dos relatórios públicos.

Audita projetos de código aberto peso 2

A empresa audita regularmente software de código aberto e projetos sem fins lucrativos?

Sim Sim
Auditorias públicas regulares de projetos de código aberto, por exemplo por meio do OSTIF ou do Open Technology Fund.
Parcial Parcial
Auditorias ocasionais de código aberto.
Não Não
Apenas clientes comerciais.

Por quê: Auditorias de software de código aberto protegem todos que o utilizam.

Como verificar: Coloque o link de auditorias públicas de projetos de código aberto.

Pesquisa pública peso 1

A empresa publica pesquisas de segurança, alertas ou ferramentas?

Sim Sim
Pesquisas públicas, alertas ou ferramentas de código aberto regulares.
Parcial Parcial
Publicações ocasionais.
Não Não
Nenhuma.

Por quê: Pesquisas publicadas mostram conhecimento e ajudam os defensores.

Como verificar: Coloque o link da página de pesquisas ou de alertas.

Sem rastreadores no site peso 1

O site da empresa está livre de rastreadores de terceiros?

Sim Sim
Sem rastreadores de terceiros. Qualquer análise de uso é sem cookies e apenas agregada.
Parcial Parcial
Análise de uso com cookies ou identificadores persistentes, sem outros rastreadores.
Não Não
Há rastreadores de terceiros.

Por quê: O próprio site de uma empresa de privacidade e segurança mostra seus padrões.

Como verificar: Execute o teste de rastreadores ou verifique a política de privacidade.

Automação de conformidade

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Remoção de corretores de dados

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Apps de segurança móvel

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Remoção de metadados

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Apagadores de dados

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Kill switches USB e antiforense

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Antimalware

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Mensageiros

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Criptografia de ponta a ponta por padrão peso 3

Todos os chats, incluindo grupos, têm criptografia de ponta a ponta por padrão?

Sim Sim
Todos os chats e chamadas, por padrão.
Parcial Parcial
Apenas alguns chats, ou apenas quando ativada.
Não Não
Sem criptografia de ponta a ponta.

Por quê: Sem ela, o serviço pode ler as mensagens.

Como verificar: Coloque o link da documentação de criptografia.

Não exige número de telefone peso 2

É possível criar uma conta sem número de telefone?

Sim Sim
Não exige número de telefone.
Parcial Parcial
Exige número de telefone, mas ele pode ser ocultado dos contatos.
Não Não
Exige número de telefone, e ele fica visível.

Por quê: Números de telefone estão vinculados a identidades reais.

Como verificar: Coloque o link da documentação de cadastro.

Proteção de metadados peso 2

O serviço minimiza os metadados de quem fala com quem (por exemplo, sealed sender ou ausência de identificadores de usuário)?

Sim Sim
Design documentado que oculta do servidor o remetente ou as listas de contatos.
Parcial Parcial
Alguma proteção de metadados.
Não Não
O servidor vê quem fala com quem.

Por quê: Os metadados, por si só, podem revelar relacionamentos e hábitos.

Como verificar: Coloque o link da documentação ou do artigo de design.

Descentralizado peso 1

As pessoas podem operar seu próprio servidor ou se comunicar ponto a ponto?

Sim Sim
Federado ou ponto a ponto.
Parcial Parcial
A auto-hospedagem é possível, mas sem federação.
Não Não
Um único serviço central.

Por quê: Redes descentralizadas não podem ser desligadas nem censuradas em um único ponto.

Como verificar: Coloque o link da documentação de auto-hospedagem.

Chat de equipe

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Videochamadas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Criptografia de ponta a ponta peso 3

As chamadas têm criptografia de ponta a ponta por padrão?

Sim Sim
Todas as chamadas, incluindo chamadas em grupo, por padrão.
Parcial Parcial
Opcional, ou apenas para algumas chamadas.
Não Não
Sem criptografia de ponta a ponta.

Por quê: Sem criptografia de ponta a ponta, o provedor pode acessar as chamadas.

Como verificar: Coloque o link da documentação de segurança.

Participar sem conta peso 1

As pessoas podem participar de chamadas sem conta?

Sim Sim
Convidados participam por um link, sem conta.
Parcial Parcial
Apenas o anfitrião precisa de conta.
Não Não
Todos precisam de conta.

Por quê: Contas vinculam chamadas a identidades.

Como verificar: Coloque o link da documentação.

Auto-hospedável peso 1

O servidor pode ser auto-hospedado?

Sim Sim
Com suporte oficial.
Parcial Parcial
Possível, mas limitado.
Não Não
Apenas hospedado.

Por quê: A auto-hospedagem mantém os metadados das chamadas nos seus próprios servidores.

Como verificar: Coloque o link do guia de auto-hospedagem.

Plataformas de newsletter

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Atendimento ao cliente e chat ao vivo

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Chamadas de voz

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Números de telefone virtuais

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

APIs de SMS e voz

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Conteúdo da mensagem excluído ou ocultado peso 3

É possível impedir que o texto das mensagens seja armazenado após a entrega?

Sim Sim
O corpo das mensagens não é armazenado após a entrega, ou o cliente pode ativar a ocultação ou a exclusão para todas as mensagens sem precisar pedir.
Parcial Parcial
O corpo das mensagens é mantido por um período documentado de 30 dias ou menos, ou pode ser excluído pela API, ou a ocultação está disponível sob solicitação ou em alguns planos.
Não Não
O corpo das mensagens é mantido por mais de 30 dias ou por um período não documentado, sem como excluí-lo.

Por quê: Mensagens de texto armazenadas contêm códigos de uso único, compromissos e conversas pessoais vinculados a números de telefone.

Como verificar: Coloque o link da documentação sobre retenção de dados, ocultação ou exclusão de mensagens.

Localização dos dados na UE peso 1

Mensagens, registros de chamadas e logs podem ser processados e armazenados na União Europeia?

Sim Sim
Uma região na UE, um serviço somente na UE ou a auto-hospedagem mantém os dados das mensagens na UE, em todos os planos.
Parcial Parcial
Uma região na UE é oferecida apenas em alguns planos, sob solicitação ou em beta.
Não Não
Os dados das mensagens são processados ou armazenados fora da UE.

Por quê: Dados mantidos na UE ficam sob o GDPR e fora do alcance de algumas leis de vigilância estrangeiras.

Como verificar: Coloque o link da documentação sobre localização dos dados, região ou residência de dados.

Provedores de VPN

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Política de não registro auditada peso 3

Uma auditoria independente confirmou que registros de atividade e de conexão não são mantidos?

Sim Sim
Um relatório de auditoria público confirma isso.
Parcial Parcial
Existe uma política de não registro, mas ela não foi auditada.
Não Não
Registros são mantidos, ou não há política.

Por quê: Uma VPN vê todo o tráfego. Só uma auditoria mostra que a política é cumprida.

Como verificar: Coloque o link do relatório de auditoria e da política de privacidade.

Pagamento anônimo peso 2

É possível criar e pagar uma conta sem endereço de e-mail, nome ou cartão?

Sim Sim
As contas não exigem e-mail, e dinheiro em espécie ou Monero são aceitos.
Parcial Parcial
Criptomoedas são aceitas, mas é preciso um e-mail.
Não Não
Dados pessoais são obrigatórios.

Por quê: Os dados de pagamento vinculam a conta a uma identidade real.

Como verificar: Coloque o link da documentação de pagamento e cadastro.

Apps de código aberto peso 2

Os apps para todas as plataformas são de código aberto?

Sim Sim
Todas as plataformas.
Parcial Parcial
Algumas plataformas.
Não Não
Nenhuma.

Por quê: O app de VPN lida com todo o tráfego e todas as chaves.

Como verificar: Coloque o link dos repositórios de código-fonte.

Protocolos modernos peso 1

O WireGuard (ou outro protocolo moderno e auditado) é compatível?

Sim Sim
WireGuard compatível.
Parcial Parcial
Apenas OpenVPN ou IKEv2.
Não Não
Apenas protocolos desatualizados ou proprietários.

Por quê: Protocolos modernos são mais rápidos e têm bases de código menores e auditadas.

Como verificar: Coloque o link da documentação.

Resolvedores de DNS

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

DNS criptografado peso 3

DNS over HTTPS e DNS over TLS são compatíveis?

Sim Sim
Ambos.
Parcial Parcial
Um deles.
Não Não
Nenhum dos dois.

Por quê: DNS sem criptografia mostra cada site visitado a qualquer pessoa na rede.

Como verificar: Coloque o link da documentação de configuração.

Sem registros de consultas peso 3

As consultas são armazenadas sem endereços IP, e isso é auditado de forma independente?

Sim Sim
Sem registros identificáveis, confirmado por uma auditoria.
Parcial Parcial
Declara não manter registros identificáveis, mas sem auditoria, ou registros mantidos por pouco tempo.
Não Não
Registros identificáveis são mantidos.

Por quê: Registros de DNS são um histórico completo de navegação.

Como verificar: Coloque o link da política de privacidade e da auditoria.

Validação DNSSEC peso 1

O resolvedor valida DNSSEC?

Sim Sim
Sim.
Parcial Parcial
Opcional.
Não Não
Não.

Por quê: A validação impede respostas DNS forjadas.

Como verificar: Coloque o link da documentação ou de um teste.

Hospedagem de DNS

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

DNSSEC peso 3

É possível ativar o DNSSEC para as zonas hospedadas?

Sim Sim
Com um clique ou automaticamente.
Parcial Parcial
Compatível, com etapas manuais.
Não Não
Não compatível.

Por quê: O DNSSEC impede que atacantes forjem os registros de um domínio.

Como verificar: Coloque o link da documentação.

Acesso por API peso 1

Os registros podem ser gerenciados por meio de uma API em todos os planos?

Sim Sim
Sim, em todos os planos.
Parcial Parcial
Apenas em planos pagos.
Não Não
Sem API.

Por quê: Uma API possibilita automação e migrações.

Como verificar: Coloque o link da documentação da API.

Login com dois fatores peso 2

As contas oferecem autenticação de dois fatores com app autenticador ou chave de segurança?

Sim Sim
TOTP ou chaves de segurança.
Parcial Parcial
Apenas SMS.
Não Não
Sem login com dois fatores.

Por quê: Uma conta de DNS sequestrada pode redirecionar todo o tráfego de e-mail e web.

Como verificar: Coloque o link da documentação.

Registradores de domínio

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Privacidade WHOIS gratuita peso 2

Os dados do titular ficam ocultos no WHOIS e no RDAP públicos sem custo adicional?

Sim Sim
Gratuita para todas as extensões de domínio compatíveis.
Parcial Parcial
Gratuita apenas para algumas extensões, ou paga.
Não Não
Não oferecida.

Por quê: Dados públicos do titular expõem nomes, endereços e números de telefone.

Como verificar: Coloque o link dos preços ou da documentação de privacidade.

Preço de renovação honesto peso 1

Os preços de renovação são iguais ou próximos ao preço do primeiro ano?

Sim Sim
Renovação a preço de custo ou com preço fixo.
Parcial Parcial
As renovações custam um pouco mais.
Não Não
Grandes aumentos na renovação.

Por quê: Primeiros anos baratos com renovações caras tornam custoso manter um domínio.

Como verificar: Coloque o link da página de preços.

Login com dois fatores peso 2

As contas oferecem autenticação de dois fatores com app autenticador ou chave de segurança?

Sim Sim
TOTP ou chaves de segurança.
Parcial Parcial
Apenas SMS.
Não Não
Sem login com dois fatores.

Por quê: Uma conta de registrador sequestrada significa um domínio sequestrado.

Como verificar: Coloque o link da documentação.

Bloqueio de transferência e de registro peso 1

O bloqueio de transferência vem ativado por padrão, com bloqueio de registro disponível?

Sim Sim
Ambos.
Parcial Parcial
Apenas bloqueio de transferência.
Não Não
Nenhum dos dois.

Por quê: Os bloqueios evitam o roubo de domínios.

Como verificar: Coloque o link da documentação.

Hospedagem de servidores

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Adequado para e-mail (porta 25) peso 1

A porta 25 de saída está aberta por padrão ou é aberta mediante solicitação?

Sim Sim
Aberta por padrão.
Parcial Parcial
Bloqueada por padrão, mas aberta mediante solicitação.
Não Não
Sempre bloqueada.

Por quê: Operar um servidor de e-mail exige a porta 25 de saída.

Como verificar: Coloque o link da documentação ou da política de suporte.

DNS reverso peso 1

É possível definir registros de DNS reverso (PTR) para IPv4 e IPv6?

Sim Sim
Ambos, por autoatendimento.
Parcial Parcial
Mediante solicitação, ou apenas IPv4.
Não Não
Não compatível.

Por quê: Servidores de e-mail sem DNS reverso correspondente são rejeitados como spam.

Como verificar: Coloque o link da documentação.

IPv6 peso 1

O IPv6 nativo está incluído?

Sim Sim
Sim, sem custo adicional.
Parcial Parcial
Mediante taxa adicional.
Não Não
Não.

Por quê: O IPv6 é necessário para redes modernas e para muitos testes de e-mail.

Como verificar: Coloque o link da documentação.

Pagamento anônimo peso 1

É possível pagar pelos servidores com criptomoedas ou sem verificação de identidade?

Sim Sim
Sim.
Parcial Parcial
Apenas após verificação.
Não Não
Não.

Por quê: Os dados de pagamento vinculam os servidores a uma identidade.

Como verificar: Coloque o link da documentação de pagamento.

Plataformas de hospedagem de apps

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Páginas de status e monitoramento de disponibilidade

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Funciona na sua própria infraestrutura peso 3

Pode funcionar inteiramente na sua própria infraestrutura ou repositório, sem conta no fornecedor?

Sim Sim
Totalmente auto-hospedado ou funciona no seu próprio repositório.
Parcial Parcial
Auto-hospedado, com serviços opcionais do fornecedor.
Não Não
Hospedado apenas pelo fornecedor.

Por quê: Os dados de status e os registros de visitantes ficam sob seu controle.

Como verificar: Coloque o link da documentação de instalação.

Sem rastreamento de visitantes peso 2

A página de status pública está livre de rastreadores e análise de uso de terceiros?

Sim Sim
Sem rastreadores de terceiros.
Parcial Parcial
A análise de uso pode ser desativada.
Não Não
Os rastreadores estão sempre incluídos.

Por quê: As páginas de status são visitadas por clientes durante interrupções.

Como verificar: Coloque o link do código-fonte ou da política de privacidade.

Histórico público de disponibilidade peso 1

Publica tempos de resposta e histórico de incidentes?

Sim Sim
Sim.
Parcial Parcial
Apenas o status atual.
Não Não
Não.

Por quê: O histórico mostra quão confiável um serviço tem sido ao longo do tempo.

Como verificar: Coloque o link de um exemplo em funcionamento.

Clientes DNS

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Firewalls

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Listas de bloqueio

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Redes de anonimato

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Proxies

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Segurança de rede auto-hospedada

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

VPNs mesh e redes privadas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Chaves ficam nos dispositivos peso 3

O tráfego entre dispositivos é criptografado com chaves privadas criadas em cada dispositivo, de modo que o servidor de coordenação e os relays não possam lê-lo?

Sim Sim
As chaves privadas são criadas em cada dispositivo e nunca saem dele. Os relays apenas encaminham pacotes criptografados.
Parcial Parcial
O tráfego entre dispositivos é criptografado, mas o tratamento das chaves não é documentado, ou algumas configurações usam chaves criadas no servidor.
Não Não
O tráfego é descriptografado nos servidores do fornecedor.

Por quê: O servidor de coordenação conhece todos os dispositivos da rede. Chaves que ficam nos dispositivos impedem que ele também leia o tráfego.

Como verificar: Coloque o link da documentação de segurança ou de arquitetura que descreve a geração de chaves e os relays.

Servidor de coordenação auto-hospedado peso 2

O servidor de coordenação ou de controle pode ser auto-hospedado com software de código aberto?

Sim Sim
O servidor de controle do fornecedor é de código aberto e pode ser auto-hospedado, ou a rede não precisa de servidor central.
Parcial Parcial
A auto-hospedagem exige um servidor proprietário ou de código disponível (source-available), não tem suporte oficial ou só funciona com um substituto de código aberto de terceiros.
Não Não
Só é possível usar o serviço hospedado do fornecedor.

Por quê: Um servidor auto-hospedado mantém a lista de dispositivos, usuários e regras de acesso fora dos servidores de terceiros.

Como verificar: Coloque o link da documentação de auto-hospedagem e da licença do servidor.

Sem logs de conexão por padrão peso 2

Os logs de conexão e os logs de diagnóstico do cliente ficam fora dos servidores do fornecedor, a menos que um usuário ou administrador os ative?

Sim Sim
Nada é enviado ao fornecedor por padrão, ou não há serviço do fornecedor.
Parcial Parcial
Logs ou relatórios de falhas são enviados ao fornecedor por padrão, mas podem ser desativados.
Não Não
O fornecedor mantém logs de conexão, sem forma documentada de desativá-los.

Por quê: Os logs de conexão mostram quais dispositivos se comunicaram entre si e quando, mesmo quando o próprio tráfego é criptografado.

Como verificar: Coloque o link da documentação sobre logs, telemetria ou coleta de dados.

Área de trabalho remota

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Firmware de roteador

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Análise de rede

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Detecção de intrusão

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Sistemas operacionais móveis

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Teclados móveis

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Funciona offline peso 3

O teclado funciona sem acesso à internet?

Sim Sim
Não tem permissão de internet ou não faz solicitações de rede.
Parcial Parcial
Recursos de rede, como sugestões ou sincronização, são opcionais e desativados por padrão.
Não Não
Envia dados de digitação ou exige acesso à rede.

Por quê: Um teclado vê cada senha, mensagem e busca que você digita.

Como verificar: Coloque o link das permissões do app, do código-fonte ou da política de privacidade.

Sistemas operacionais para desktop

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Baixadores de sistemas operacionais e ferramentas de USB inicializável

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Analisadores de uso de disco

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Funciona offline peso 2

O app examina e mostra o uso do disco sem se conectar à internet?

Sim Sim
Não faz requisições de rede, ou só verifica atualizações quando você pede ou depois que você autoriza.
Parcial Parcial
Funciona offline, mas por padrão verifica atualizações, carrega conteúdo ou envia dados de uso.
Não Não
Precisa de conexão com a internet para funcionar, ou envia nomes de arquivos ou resultados da varredura a um servidor.

Por quê: Uma varredura de disco lista o nome de cada arquivo e pasta do computador, o que pode revelar projetos, pessoas e hábitos.

Como verificar: Coloque o link do código-fonte, da documentação de rede ou da política de privacidade.

Não exige conta peso 1

É possível usar o app sem conta e sem cadastrar um endereço de e-mail?

Sim Sim
Não exige conta nem cadastro.
Parcial Parcial
Apenas alguns recursos, como a varredura de armazenamento em nuvem, exigem conta.
Não Não
É obrigatório ter conta ou cadastrar um e-mail.

Por quê: Uma conta ou cadastro vincula o app e o seu uso a uma identidade.

Como verificar: Coloque o link da página de download, da documentação ou da política de privacidade.

Lançadores de apps

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Gerenciadores de área de transferência

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Proteção do Linux

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Proteção do Windows

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Proteção do macOS

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Máquinas virtuais

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Emuladores e camadas de compatibilidade

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Notas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Apps de diário

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Wikis e bases de conhecimento

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Diagramas e quadros brancos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Calendários

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Agendamento

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Gerenciamento de tarefas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Sincronização e backup de arquivos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Compactadores de arquivos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Suítes de escritório

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Leitores e editores de PDF

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Capturas e gravação de tela

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Salvo localmente por padrão peso 2

Capturas de tela e gravações são salvas no dispositivo, a menos que você opte por enviá-las?

Sim Sim
Salvas localmente; o envio é opcional.
Parcial Parcial
Salvas localmente, mas alguns recursos enviam automaticamente.
Não Não
As gravações são enviadas para a nuvem do fornecedor por padrão.

Por quê: Gravações de tela costumam capturar senhas, mensagens e documentos privados.

Como verificar: Coloque o link da documentação.

Não exige conta peso 1

O app pode ser usado sem conta?

Sim Sim
Não exige conta.
Parcial Parcial
Apenas alguns recursos exigem conta.
Não Não
Uma conta é obrigatória.

Por quê: Uma conta vincula as gravações a uma identidade.

Como verificar: Coloque o link da documentação ou da página de cadastro.

Assinaturas eletrônicas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Formulários e pesquisas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Leitores de e-books

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Tradução

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Funciona offline peso 3

O texto pode ser traduzido no dispositivo, sem enviá-lo a um servidor?

Sim Sim
A tradução é feita no dispositivo ou no seu próprio servidor.
Parcial Parcial
A tradução offline é opcional, com tradução online por padrão.
Não Não
Apenas online.

Por quê: Textos traduzidos costumam ser privados, como mensagens, contratos e cartas médicas.

Como verificar: Coloque o link da documentação.

Texto não guardado peso 2

O texto traduzido é excluído após a tradução e mantido fora do treinamento de modelos?

Sim Sim
Não é armazenado nem usado para treinamento.
Parcial Parcial
Armazenado ou usado para treinamento, a menos que você recuse ou pague.
Não Não
Armazenado e usado para treinamento.

Por quê: Textos armazenados podem ser lidos, vazados ou usados para treinar modelos.

Como verificar: Coloque o link da política de privacidade.

Ditado e transcrição

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Funciona no dispositivo peso 3

A fala é convertida em texto no dispositivo, sem enviar áudio a um servidor?

Sim Sim
A transcrição é feita inteiramente no dispositivo ou no seu próprio servidor.
Parcial Parcial
A transcrição local está disponível, mas o processamento na nuvem é o padrão ou é necessário para alguns recursos.
Não Não
O áudio é enviado aos servidores do fornecedor.

Por quê: Gravações de voz e transcrições contêm conversas privadas, nomes e detalhes de saúde ou de negócios.

Como verificar: Coloque o link da documentação ou da política de privacidade.

Sem treinamento com gravações peso 2

As gravações e transcrições ficam fora do treinamento de modelos por padrão?

Sim Sim
Nunca usadas para treinamento, ou o processamento é inteiramente local.
Parcial Parcial
Usadas para treinamento por padrão, com opção de recusa.
Não Não
Usadas para treinamento, sem opção de recusa.

Por quê: O treinamento com gravações pode expor o que foi dito.

Como verificar: Coloque o link da política de privacidade.

Assistentes de IA

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Sem treinamento com seus dados peso 3

Prompts, chats e arquivos ficam fora do treinamento de modelos por padrão?

Sim Sim
Nunca usados para treinamento, ou o modelo roda inteiramente no seu dispositivo.
Parcial Parcial
Usados para treinamento por padrão, mas é possível recusar.
Não Não
Usadas para treinamento, sem opção de recusa.

Por quê: Textos enviados a uma IA costumam conter informações privadas, de trabalho ou de saúde. O treinamento com eles pode expô-los mais tarde.

Como verificar: Coloque o link da política de privacidade ou da documentação sobre uso de dados.

Roda localmente peso 2

O assistente pode rodar no seu próprio dispositivo ou servidor, para que os prompts nunca saiam dele?

Sim Sim
Roda inteiramente no seu próprio hardware.
Parcial Parcial
Pode usar modelos locais, mas usa um serviço hospedado por padrão.
Não Não
Apenas hospedado.

Por quê: Um modelo local não pode vazar prompts para ninguém.

Como verificar: Coloque o link da documentação.

Retenção limitada de chats peso 2

Os chats são excluídos por padrão ou mediante solicitação, sem cópia de longo prazo no servidor?

Sim Sim
Os chats não são armazenados em servidores, ou são excluídos em até 30 dias após a exclusão ou por padrão.
Parcial Parcial
Os chats são mantidos até que você os exclua e depois são removidos.
Não Não
Os chats são mantidos indefinidamente ou para revisão, mesmo após a exclusão.

Por quê: Chats armazenados podem vazar, ser requisitados judicialmente ou lidos por funcionários.

Como verificar: Coloque o link da política de retenção de dados.

Não exige conta peso 1

Pode ser usado sem conta ou dados pessoais?

Sim Sim
Não exige conta nem e-mail.
Parcial Parcial
Uso limitado sem conta.
Não Não
Uma conta é obrigatória.

Por quê: Uma conta vincula cada prompt a uma identidade.

Como verificar: Coloque o link da página de cadastro ou da documentação.

Armazenamento em nuvem criptografado

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Compartilhamento de arquivos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Rastreadores de hábitos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Mapas e navegação

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Acessibilidade

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Hospedagem de código

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Editores de código

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Terminais

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Ferramentas para desenvolvedores

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks Node.js

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks front-end e full-stack

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Bundlers e ferramentas de build

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Geradores de sites estáticos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks de apps multiplataforma

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks web Python

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks web Ruby

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks PHP

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks web Go

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks web Rust

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks Java e Kotlin

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks web .NET

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks Elixir, Erlang e Gleam

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Frameworks web para outras linguagens

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Análise de sites

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Sem cookies peso 2

Conta os visitantes sem cookies ou outros identificadores armazenados no dispositivo?

Sim Sim
Sem cookies, armazenamento local ou fingerprinting.
Parcial Parcial
Um modo sem cookies está disponível, mas não é o padrão.
Não Não
Usa cookies ou identificadores persistentes.

Por quê: Cookies e identificadores permitem seguir os visitantes entre visitas e sites, e exigem consentimento pela legislação da UE.

Como verificar: Coloque o link da documentação ou da política de privacidade.

Sem dados pessoais peso 3

Evita armazenar endereços IP e dados pessoais, e nunca compartilha dados com anunciantes?

Sim Sim
Nenhum endereço IP ou dado pessoal armazenado, e nenhum dado compartilhado para anúncios.
Parcial Parcial
Os dados pessoais são anonimizados por padrão, ou armazenados apenas em instalações auto-hospedadas.
Não Não
Armazena dados pessoais ou os compartilha para publicidade.

Por quê: Contar visitas não exige um perfil de cada visitante.

Como verificar: Coloque o link da política de dados.

Auto-hospedável peso 1

A análise de uso pode ser auto-hospedada?

Sim Sim
Auto-hospedagem com suporte oficial.
Parcial Parcial
Possível, mas sem suporte ou com limitações.
Não Não
Apenas hospedado.

Por quê: A auto-hospedagem mantém os dados dos visitantes nos seus próprios servidores.

Como verificar: Coloque o link do guia de auto-hospedagem.

Encurtadores de URL

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Casa inteligente

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Projeto de casas e plantas baixas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Câmeras de segurança

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Wearables e saúde

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Apps de ciclo menstrual

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Os dados ficam no dispositivo peso 3

Os dados do ciclo ficam armazenados apenas no dispositivo por padrão?

Sim Sim
Armazenados apenas no dispositivo, a menos que você opte por fazer backup.
Parcial Parcial
Sincronizados com um servidor, mas com criptografia de ponta a ponta.
Não Não
Armazenados nos servidores do fornecedor em formato legível.

Por quê: Dados do ciclo e de gravidez podem ser requisitados por tribunais e pela polícia em algumas jurisdições.

Como verificar: Coloque o link da política de privacidade ou da documentação.

Não exige conta peso 2

O app pode ser usado sem conta?

Sim Sim
Não exige conta.
Parcial Parcial
Conta opcional.
Não Não
Uma conta é obrigatória.

Por quê: Uma conta vincula dados de saúde a uma identidade.

Como verificar: Coloque o link da página do app ou da documentação.

Rastreadores de atividade física

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Apps de previsão do tempo

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Criptomoedas privadas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Carteiras de criptomoedas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Corretoras de criptomoedas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Cartões virtuais

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Orçamento

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Redes sociais

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Plataformas de vídeo

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Streaming de música

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Blogs

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos

Leitores de notícias

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Players de mídia e podcasts

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Servidores de mídia

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Gerenciamento de fotos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Clientes de torrent

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Jogos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Conversores de arquivos

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Ferramentas criativas

Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente

Propor critérios.