Todas as avaliações respondem às mesmas perguntas públicas. Os critérios ficam na pasta criteria/ e só mudam por meio de pull requests revisados.
Critérios por categoria
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Criptografia de ponta a ponta peso 3
Os e-mails podem ser criptografados de ponta a ponta para que o provedor não consiga ler o conteúdo das mensagens?
- ✔Sim Sim
- Integrada por padrão entre usuários e compatível com destinatários externos (por exemplo, OpenPGP ou e-mail protegido por senha).
- ◐Parcial Parcial
- Compatível, mas não por padrão, ou apenas com uma extensão de navegador ou um app separado.
- ✖Não Não
- Não compatível.
Por quê: Sem criptografia de ponta a ponta, o provedor e qualquer pessoa com acesso aos seus servidores podem ler os e-mails.
Como verificar: Coloque o link da documentação que descreve a criptografia.
Armazenamento criptografado da caixa de correio peso 3
Os e-mails armazenados são criptografados com uma chave que o provedor não possui?
- ✔Sim Sim
- As caixas de correio são criptografadas em repouso com uma chave derivada da senha ou da chave privada do usuário.
- ◐Parcial Parcial
- Criptografado em repouso, mas com chaves que o provedor possui.
- ✖Não Não
- Armazenado sem criptografia ou sem documentação.
Por quê: O armazenamento criptografado protege os e-mails contra vazamentos, funcionários mal-intencionados e solicitações de dados em massa.
Como verificar: Coloque o link da documentação de segurança ou de criptografia.
Protocolos abertos peso 2
Qualquer app padrão consegue se conectar via IMAP, POP3, SMTP, CalDAV ou CardDAV, sem software adicional?
- ✔Sim Sim
- IMAP e SMTP funcionam com qualquer cliente em todos os planos pagos.
- ◐Parcial Parcial
- Os protocolos padrão exigem um app de ponte ou um plano superior.
- ✖Não Não
- Só funcionam os apps do próprio provedor.
Por quê: Protocolos abertos evitam o aprisionamento e permitem que as pessoas escolham seus próprios apps.
Como verificar: Coloque o link da documentação de configuração de IMAP e SMTP.
Domínios personalizados peso 1
É possível enviar e receber e-mails com seu próprio domínio?
- ✔Sim Sim
- Disponível em planos acessíveis.
- ◐Parcial Parcial
- Apenas em planos empresariais.
- ✖Não Não
- Não compatível.
Por quê: Ter seu próprio domínio permite trocar de provedor sem mudar de endereço.
Como verificar: Coloque o link da documentação sobre domínios personalizados.
Cadastro sem dados pessoais peso 2
É possível criar uma conta sem número de telefone ou outro endereço de e-mail?
- ✔Sim Sim
- Não exige número de telefone nem e-mail existente.
- ◐Parcial Parcial
- Exigido apenas em alguns casos, como cadastros sinalizados.
- ✖Não Não
- Exige número de telefone ou outros dados pessoais.
Por quê: Exigir um número de telefone vincula a conta a uma identidade real.
Como verificar: Coloque o link da página de cadastro ou da documentação.
Padrões de segurança de e-mail peso 2 automatizado serviços hospedados
O domínio de e-mail obtém 90% ou mais no teste de e-mail do Internet.nl?
- ✔Sim Sim
- Pontuação de 90% ou mais.
- ◐Parcial Parcial
- Pontuação entre 70% e 89%.
- ✖Não Não
- Pontuação abaixo de 70%.
Por quê: O teste verifica DMARC, DKIM, SPF, DNSSEC, DANE e STARTTLS, que protegem os e-mails contra falsificação e interceptação.
Como verificar: Execute https://internet.nl/test-mail/ no domínio de e-mail.
Suporte a IMAP peso 2 automatizado serviços hospedados
O servidor IMAP aceita conexões com TLS implícito na porta 993 e anuncia IMAP4rev1 ou IMAP4rev2 com push via IDLE?
- ✔Sim Sim
- TLS implícito na 993 (RFC 8314), IMAP4rev1 (RFC 3501) ou IMAP4rev2 (RFC 9051), e IDLE (RFC 2177) anunciado em CAPABILITY.
- ◐Parcial Parcial
- O IMAP funciona, mas apenas com STARTTLS na 143, ou sem IDLE nos recursos anunciados.
- ✖Não Não
- Sem servidor IMAP. Os e-mails só podem ser lidos nos apps do próprio provedor ou por meio de uma ponte local.
Por quê: O IMAP padrão permite usar qualquer app de e-mail e deixa as pessoas livres para sair. O TLS implícito é a recomendação atual para acesso ao e-mail.
Como verificar: Conecte-se com `openssl s_client -connect imap.example.com:993` e envie `a1 CAPABILITY`.
Suporte a POP3 peso 1 automatizado serviços hospedados
O servidor POP3 aceita conexões com TLS implícito na porta 995 e responde a CAPA com UIDL?
- ✔Sim Sim
- TLS implícito na 995 (RFC 8314), CAPA (RFC 2449) e UIDL (RFC 1939).
- ◐Parcial Parcial
- O POP3 funciona, mas apenas com STLS na 110, ou sem CAPA ou UIDL.
- ✖Não Não
- Sem servidor POP3.
Por quê: O POP3 é a forma mais simples de baixar e manter uma cópia local completa de todas as mensagens.
Como verificar: Conecte-se com `openssl s_client -connect pop3.example.com:995` e envie `CAPA`.
Envio por SMTP peso 2 automatizado serviços hospedados
O envio de e-mails funciona com TLS implícito na porta 465 com SMTPUTF8, 8BITMIME, PIPELINING e AUTH?
- ✔Sim Sim
- TLS implícito na 465 (RFC 8314) com SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) e AUTH (RFC 4954) no EHLO.
- ◐Parcial Parcial
- O envio funciona, mas apenas com STARTTLS na 587, ou sem uma dessas extensões.
- ✖Não Não
- Sem envio por SMTP. Os e-mails só podem ser enviados pelos apps do próprio provedor ou por meio de uma ponte local.
Por quê: O envio padrão por SMTP permite que qualquer app envie e-mails, e o SMTPUTF8 permite endereços internacionais.
Como verificar: Conecte-se com `openssl s_client -connect smtp.example.com:465` e envie `EHLO example.com`.
Segurança do transporte de e-mail peso 3 automatizado serviços hospedados
O domínio de e-mail exige entrega criptografada e autenticada com MTA-STS, DANE, DNSSEC, TLS-RPT e uma política DMARC aplicada?
- ✔Sim Sim
- SPF, DMARC definido como quarantine ou reject, MTA-STS em modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC e registros DANE TLSA em todos os hosts MX (RFC 7672).
- ◐Parcial Parcial
- O DMARC é aplicado e o MTA-STS é aplicado ou o DANE está publicado, mas não tudo o que está acima.
- ✖Não Não
- O DMARC não é aplicado, ou não é usado nem MTA-STS nem DANE.
Por quê: Esses registros impedem que atacantes rebaixem ou interceptem e-mails em trânsito e que falsifiquem o próprio domínio do provedor.
Como verificar: Verifique os registros TXT de _mta-sts, _smtp._tls e _dmarc, os registros TLSA de _25._tcp em cada host MX e a validação DNSSEC.
Sender Rewriting Scheme peso 1
O remetente do envelope é reescrito com SRS quando o e-mail é encaminhado, para que o e-mail encaminhado continue passando no SPF?
- ✔Sim Sim
- O SRS é aplicado a todos os e-mails encaminhados.
- ◐Parcial Parcial
- O SRS é aplicado apenas em alguns casos ou em alguns planos.
- ✖Não Não
- Os e-mails encaminhados não são reescritos.
Por quê: Sem SRS, os e-mails encaminhados costumam falhar no SPF e vão para o spam ou são rejeitados.
Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique o Return-Path de uma mensagem encaminhada.
Selagem ARC peso 1
O provedor valida e adiciona assinaturas ARC (RFC 8617), para que os resultados de autenticação sobrevivam ao encaminhamento?
- ✔Sim Sim
- As cadeias ARC são validadas nos e-mails recebidos e selos ARC são adicionados aos e-mails encaminhados.
- ◐Parcial Parcial
- Apenas um dos dois.
- ✖Não Não
- ARC não é compatível.
Por quê: O ARC permite que os destinatários confiem nos resultados de autenticação depois que uma mensagem é encaminhada ou modificada por uma lista de e-mail.
Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique se há cabeçalhos ARC-Seal em uma mensagem encaminhada.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Criptografia de ponta a ponta peso 2
Os e-mails podem ser criptografados de ponta a ponta para que o provedor não consiga ler o conteúdo das mensagens?
- ✔Sim Sim
- Integrada por padrão entre usuários e compatível com destinatários externos (por exemplo, OpenPGP ou e-mail protegido por senha).
- ◐Parcial Parcial
- Compatível, mas não por padrão, ou apenas com uma extensão de navegador ou um app separado.
- ✖Não Não
- Não compatível.
Por quê: Sem criptografia de ponta a ponta, o provedor e qualquer pessoa com acesso aos seus servidores podem ler os e-mails.
Como verificar: Coloque o link da documentação que descreve a criptografia.
Sem e-mails armazenados peso 3
Os e-mails encaminhados passam sem ser gravados em disco?
- ✔Sim Sim
- Os e-mails são encaminhados na memória e nunca armazenados, exceto em uma fila de novas tentativas documentada.
- ◐Parcial Parcial
- Os e-mails são armazenados brevemente por um motivo documentado.
- ✖Não Não
- Os e-mails são armazenados ou registrados por completo.
Por quê: E-mails que nunca são armazenados não podem vazar nem ser entregues depois.
Como verificar: Coloque o link da documentação ou do código-fonte que mostra como os e-mails são tratados.
Protocolos abertos peso 2
Qualquer app padrão consegue se conectar via IMAP, POP3, SMTP, CalDAV ou CardDAV, sem software adicional?
- ✔Sim Sim
- IMAP e SMTP funcionam com qualquer cliente em todos os planos pagos.
- ◐Parcial Parcial
- Os protocolos padrão exigem um app de ponte ou um plano superior.
- ✖Não Não
- Só funcionam os apps do próprio provedor.
Por quê: Protocolos abertos evitam o aprisionamento e permitem que as pessoas escolham seus próprios apps.
Como verificar: Coloque o link da documentação de configuração de IMAP e SMTP.
Domínios personalizados peso 1
É possível enviar e receber e-mails com seu próprio domínio?
- ✔Sim Sim
- Disponível em planos acessíveis.
- ◐Parcial Parcial
- Apenas em planos empresariais.
- ✖Não Não
- Não compatível.
Por quê: Ter seu próprio domínio permite trocar de provedor sem mudar de endereço.
Como verificar: Coloque o link da documentação sobre domínios personalizados.
Cadastro sem dados pessoais peso 2
É possível criar uma conta sem número de telefone ou outro endereço de e-mail?
- ✔Sim Sim
- Não exige número de telefone nem e-mail existente.
- ◐Parcial Parcial
- Exigido apenas em alguns casos, como cadastros sinalizados.
- ✖Não Não
- Exige número de telefone ou outros dados pessoais.
Por quê: Exigir um número de telefone vincula a conta a uma identidade real.
Como verificar: Coloque o link da página de cadastro ou da documentação.
Padrões de segurança de e-mail peso 2 automatizado serviços hospedados
O domínio de e-mail obtém 90% ou mais no teste de e-mail do Internet.nl?
- ✔Sim Sim
- Pontuação de 90% ou mais.
- ◐Parcial Parcial
- Pontuação entre 70% e 89%.
- ✖Não Não
- Pontuação abaixo de 70%.
Por quê: O teste verifica DMARC, DKIM, SPF, DNSSEC, DANE e STARTTLS, que protegem os e-mails contra falsificação e interceptação.
Como verificar: Execute https://internet.nl/test-mail/ no domínio de e-mail.
Segurança do transporte de e-mail peso 3 automatizado serviços hospedados
O domínio de e-mail exige entrega criptografada e autenticada com MTA-STS, DANE, DNSSEC, TLS-RPT e uma política DMARC aplicada?
- ✔Sim Sim
- SPF, DMARC definido como quarantine ou reject, MTA-STS em modo enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC e registros DANE TLSA em todos os hosts MX (RFC 7672).
- ◐Parcial Parcial
- O DMARC é aplicado e o MTA-STS é aplicado ou o DANE está publicado, mas não tudo o que está acima.
- ✖Não Não
- O DMARC não é aplicado, ou não é usado nem MTA-STS nem DANE.
Por quê: Esses registros impedem que atacantes rebaixem ou interceptem e-mails em trânsito e que falsifiquem o próprio domínio do provedor.
Como verificar: Verifique os registros TXT de _mta-sts, _smtp._tls e _dmarc, os registros TLSA de _25._tcp em cada host MX e a validação DNSSEC.
Sender Rewriting Scheme peso 2
O remetente do envelope é reescrito com SRS quando o e-mail é encaminhado, para que o e-mail encaminhado continue passando no SPF?
- ✔Sim Sim
- O SRS é aplicado a todos os e-mails encaminhados.
- ◐Parcial Parcial
- O SRS é aplicado apenas em alguns casos ou em alguns planos.
- ✖Não Não
- Os e-mails encaminhados não são reescritos.
Por quê: Sem SRS, os e-mails encaminhados costumam falhar no SPF e vão para o spam ou são rejeitados.
Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique o Return-Path de uma mensagem encaminhada.
Selagem ARC peso 1
O provedor valida e adiciona assinaturas ARC (RFC 8617), para que os resultados de autenticação sobrevivam ao encaminhamento?
- ✔Sim Sim
- As cadeias ARC são validadas nos e-mails recebidos e selos ARC são adicionados aos e-mails encaminhados.
- ◐Parcial Parcial
- Apenas um dos dois.
- ✖Não Não
- ARC não é compatível.
Por quê: O ARC permite que os destinatários confiem nos resultados de autenticação depois que uma mensagem é encaminhada ou modificada por uma lista de e-mail.
Como verificar: Coloque o link da documentação ou do código-fonte, ou verifique se há cabeçalhos ARC-Seal em uma mensagem encaminhada.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Suporte a OpenPGP peso 2
O app consegue criptografar e assinar e-mails com OpenPGP, de forma integrada ou por um complemento oficial?
- ✔Sim Sim
- Integrado.
- ◐Parcial Parcial
- Por meio de um app ou complemento separado.
- ✖Não Não
- Não compatível.
Por quê: O OpenPGP oferece criptografia de ponta a ponta com qualquer provedor.
Como verificar: Coloque o link da documentação.
Conexão direta peso 3
O app se conecta diretamente ao seu servidor de e-mail, sem passar e-mails ou senhas pelos servidores do fornecedor?
- ✔Sim Sim
- Conecta-se diretamente. Senhas e e-mails permanecem no dispositivo.
- ◐Parcial Parcial
- Conecta-se diretamente, mas recursos opcionais (como push ou sincronização) usam servidores do fornecedor.
- ✖Não Não
- E-mails ou credenciais passam pelos servidores do fornecedor.
Por quê: Um cliente que sincroniza pela nuvem do fornecedor dá a ele uma cópia de cada caixa de correio.
Como verificar: Coloque o link da documentação ou da política de privacidade que descreve como o app se conecta.
Bloqueia conteúdo remoto peso 2
Imagens remotas e pixels de rastreamento são bloqueados por padrão?
- ✔Sim Sim
- Bloqueados por padrão.
- ◐Parcial Parcial
- Podem ser bloqueados nas configurações.
- ✖Não Não
- Não podem ser bloqueados.
Por quê: Imagens remotas informam aos remetentes quando e onde uma mensagem foi aberta.
Como verificar: Coloque o link da documentação ou da tela de configurações.
Funciona com qualquer provedor peso 1
O app funciona com qualquer provedor IMAP e SMTP padrão?
- ✔Sim Sim
- Qualquer provedor IMAP e SMTP.
- ◐Parcial Parcial
- Uma lista limitada de provedores.
- ✖Não Não
- Apenas o serviço do próprio fornecedor.
Por quê: Apps vinculados a um único provedor dificultam a troca.
Como verificar: Coloque o link da documentação de configuração de conta.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Suporte a OpenPGP peso 2
O app consegue criptografar e assinar e-mails com OpenPGP, de forma integrada ou por um complemento oficial?
- ✔Sim Sim
- Integrado.
- ◐Parcial Parcial
- Por meio de um app ou complemento separado.
- ✖Não Não
- Não compatível.
Por quê: O OpenPGP oferece criptografia de ponta a ponta com qualquer provedor.
Como verificar: Coloque o link da documentação.
Conexão direta peso 3
O app se conecta diretamente ao seu servidor de e-mail, sem passar e-mails ou senhas pelos servidores do fornecedor?
- ✔Sim Sim
- Conecta-se diretamente. Senhas e e-mails permanecem no dispositivo.
- ◐Parcial Parcial
- Conecta-se diretamente, mas recursos opcionais (como push ou sincronização) usam servidores do fornecedor.
- ✖Não Não
- E-mails ou credenciais passam pelos servidores do fornecedor.
Por quê: Um cliente que sincroniza pela nuvem do fornecedor dá a ele uma cópia de cada caixa de correio.
Como verificar: Coloque o link da documentação ou da política de privacidade que descreve como o app se conecta.
Bloqueia conteúdo remoto peso 2
Imagens remotas e pixels de rastreamento são bloqueados por padrão?
- ✔Sim Sim
- Bloqueados por padrão.
- ◐Parcial Parcial
- Podem ser bloqueados nas configurações.
- ✖Não Não
- Não podem ser bloqueados.
Por quê: Imagens remotas informam aos remetentes quando e onde uma mensagem foi aberta.
Como verificar: Coloque o link da documentação ou da tela de configurações.
Funciona com qualquer provedor peso 1
O app funciona com qualquer provedor IMAP e SMTP padrão?
- ✔Sim Sim
- Qualquer provedor IMAP e SMTP.
- ◐Parcial Parcial
- Uma lista limitada de provedores.
- ✖Não Não
- Apenas o serviço do próprio fornecedor.
Por quê: Apps vinculados a um único provedor dificultam a troca.
Como verificar: Coloque o link da documentação de configuração de conta.
Auto-hospedável peso 1
O webmail pode ser instalado no seu próprio servidor?
- ✔Sim Sim
- Auto-hospedagem com suporte oficial.
- ◐Parcial Parcial
- Possível, mas sem suporte ou com limitações.
- ✖Não Não
- Apenas hospedado.
Por quê: A auto-hospedagem mantém e-mails e sessões em servidores que você controla.
Como verificar: Coloque o link do guia de instalação.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Conteúdo da mensagem excluído após a entrega peso 3
O conteúdo dos e-mails enviados é excluído depois de entregue?
- ✔Sim Sim
- O corpo das mensagens não é mantido após a entrega, ou só é mantido quando o remetente ativa essa opção.
- ◐Parcial Parcial
- O corpo das mensagens é mantido por padrão por um período documentado de 30 dias ou menos, ou um período maior pode ser reduzido para 30 dias ou menos ou desativado.
- ✖Não Não
- O corpo das mensagens é mantido por mais de 30 dias ou por um período não documentado, sem como reduzi-lo.
Por quê: Cada cópia armazenada de uma redefinição de senha, recibo ou newsletter pode vazar ou ser entregue a terceiros mais tarde.
Como verificar: Coloque o link da documentação sobre logs de mensagens, armazenamento de conteúdo ou retenção de dados.
Rastreamento de abertura e cliques desativado por padrão peso 2
Os pixels de rastreamento de abertura e os links de rastreamento de cliques ficam desativados, a menos que o remetente os ative?
- ✔Sim Sim
- O rastreamento de abertura e cliques não é oferecido ou fica desativado até que o remetente o ative.
- ◐Parcial Parcial
- O rastreamento de abertura ou cliques fica ativado por padrão, mas pode ser desativado ou anonimizado para a conta ou para cada mensagem.
- ✖Não Não
- O rastreamento de abertura ou cliques está sempre ativado.
Por quê: Pixels de rastreamento e links reescritos registram quando, onde e em qual dispositivo cada destinatário lê o e-mail.
Como verificar: Coloque o link da documentação das configurações de rastreamento ou da referência da API.
Entrega criptografada pode ser exigida peso 2
É possível impedir que e-mails enviados sejam entregues sem TLS?
- ✔Sim Sim
- A entrega de saída respeita a política MTA-STS ou DANE do domínio do destinatário, ou o remetente pode exigir TLS para que o e-mail não seja enviado em texto simples.
- ◐Parcial Parcial
- O TLS é usado quando o servidor de destino o oferece, sem como exigi-lo.
- ✖Não Não
- Os e-mails enviados são transmitidos sem TLS.
Por quê: Apenas com TLS oportunista, um atacante na rede pode remover a criptografia e ler os e-mails em trânsito.
Como verificar: Coloque o link da documentação sobre TLS ou segurança da entrega.
Localização dos dados na UE peso 1
O conteúdo das mensagens e os logs de entrega podem ser processados e armazenados somente na União Europeia?
- ✔Sim Sim
- Uma região na UE, um serviço somente na UE ou a auto-hospedagem mantém os dados das mensagens na UE, em todos os planos.
- ◐Parcial Parcial
- Uma região na UE é oferecida apenas em alguns planos, sob solicitação ou em beta.
- ✖Não Não
- Os dados das mensagens são processados ou armazenados fora da UE.
Por quê: Dados mantidos na UE ficam sob o GDPR e fora do alcance de algumas leis de vigilância estrangeiras.
Como verificar: Coloque o link da documentação sobre localização dos dados, região ou residência de dados.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Bloqueia rastreadores por padrão peso 3
Os rastreadores de terceiros são bloqueados por padrão, sem instalar extensões?
- ✔Sim Sim
- Bloqueados por padrão.
- ◐Parcial Parcial
- Limita o rastreamento entre sites (por exemplo, isolamento de cookies), mas não bloqueia solicitações de rastreadores.
- ✖Não Não
- Não bloqueados por padrão.
Por quê: A maioria das pessoas nunca muda as configurações padrão.
Como verificar: Coloque o link da documentação ou de um teste como https://coveryourtracks.eff.org/.
Proteção contra fingerprinting peso 2
O navegador se defende contra fingerprinting por padrão?
- ✔Sim Sim
- Randomiza ou padroniza os dados de fingerprinting por padrão.
- ◐Parcial Parcial
- Apenas em um modo mais restrito, desativado por padrão.
- ✖Não Não
- Sem proteção.
Por quê: O fingerprinting rastreia as pessoas mesmo depois que os cookies são apagados.
Como verificar: Coloque o link da documentação ou de um teste como https://coveryourtracks.eff.org/.
Sem chamadas a serviços das big techs peso 2
O navegador funciona sem conexões em segundo plano com serviços do Google, da Microsoft ou da Apple?
- ✔Sim Sim
- Sem conexões em segundo plano com serviços das big techs por padrão.
- ◐Parcial Parcial
- Algumas conexões permanecem e podem ser desativadas.
- ✖Não Não
- As conexões em segundo plano são integradas e não podem ser desativadas.
Por quê: Conexões em segundo plano compartilham atividade de navegação e dados do dispositivo.
Como verificar: Coloque o link da documentação ou do código-fonte que lista os serviços removidos ou desativados.
Atualizações de segurança rápidas peso 3
As correções de segurança do motor upstream são entregues rapidamente e de forma automática?
- ✔Sim Sim
- As correções chegam em poucos dias e são instaladas automaticamente.
- ◐Parcial Parcial
- As correções chegam rapidamente, mas precisam ser instaladas manualmente ou por um gerenciador de pacotes.
- ✖Não Não
- As correções costumam atrasar semanas em relação ao upstream.
Por quê: Os navegadores são o software mais atacado na maioria dos dispositivos.
Como verificar: Coloque o link das notas de versão ou da documentação de atualização.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Eficaz por padrão peso 3
Bloqueia anúncios e rastreadores com as configurações padrão, sem planos pagos?
- ✔Sim Sim
- Bloqueia anúncios e rastreadores por padrão, de graça.
- ◐Parcial Parcial
- Precisa de listas ou configurações adicionais.
- ✖Não Não
- Permite "anúncios aceitáveis" por padrão, ou o bloqueio é pago.
Por quê: Listas de permissão pagas por anunciantes deixam passar os anúncios e rastreadores deles.
Como verificar: Coloque o link da documentação ou das configurações de listas de filtros.
Nenhum dado de navegação coletado peso 3
Funciona sem enviar dados de navegação ao desenvolvedor?
- ✔Sim Sim
- Toda a filtragem acontece no dispositivo, sem envio de dados.
- ◐Parcial Parcial
- Estatísticas de uso anônimas que podem ser desativadas.
- ✖Não Não
- Dados de navegação são coletados.
Por quê: Um bloqueador de anúncios vê cada página visitada.
Como verificar: Coloque o link da política de privacidade ou do código-fonte.
Filtros personalizados peso 1
Os usuários podem adicionar suas próprias listas de filtros e regras?
- ✔Sim Sim
- Sim.
- ◐Parcial Parcial
- Limitado.
- ✖Não Não
- Não.
Por quê: Regras personalizadas cobrem sites que as listas padrão não pegam.
Como verificar: Coloque o link da documentação.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Sem registros de histórico de busca peso 3
As buscas são armazenadas sem endereços IP ou outros identificadores?
- ✔Sim Sim
- As buscas não são armazenadas com identificadores.
- ◐Parcial Parcial
- Os identificadores são removidos após um período curto e documentado.
- ✖Não Não
- As buscas são vinculadas a identificadores ou contas.
Por quê: O histórico de busca revela saúde, dinheiro, política e muito mais.
Como verificar: Coloque o link da política de privacidade.
Sem anúncios baseados em perfil peso 2
Os anúncios (se houver) se baseiam apenas na busca atual, e não em um perfil?
- ✔Sim Sim
- Sem anúncios, ou anúncios baseados apenas nos termos da busca.
- ◐Parcial Parcial
- Os anúncios baseados em perfil podem ser desativados.
- ✖Não Não
- Os anúncios se baseiam em um perfil.
Por quê: Anúncios baseados em perfil exigem um perfil armazenado das suas pesquisas.
Como verificar: Coloque o link da política de privacidade ou da documentação de anúncios.
Não exige conta peso 1
Todos os recursos podem ser usados sem conta?
- ✔Sim Sim
- Não exige conta.
- ◐Parcial Parcial
- Alguns recursos exigem conta.
- ✖Não Não
- Exige conta.
Por quê: Contas vinculam as buscas a uma identidade.
Como verificar: Coloque o link da página de ajuda ou de configurações.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Não exige conta peso 2
É possível instalar apps sem conta?
- ✔Sim Sim
- Não exige conta.
- ◐Parcial Parcial
- Apenas para alguns apps.
- ✖Não Não
- Uma conta é obrigatória.
Por quê: Uma conta vincula cada app instalado a uma identidade.
Como verificar: Coloque o link da documentação.
Mostra rastreadores e antirrecursos peso 1
A loja mostra quais apps contêm rastreadores, anúncios ou outros antirrecursos?
- ✔Sim Sim
- Mostrado para todos os apps.
- ◐Parcial Parcial
- Parcialmente, por exemplo com rótulos de privacidade autodeclarados.
- ✖Não Não
- Não mostrado.
Por quê: Ajuda as pessoas a evitar apps que as rastreiam.
Como verificar: Coloque o link de uma página de app de exemplo ou da documentação.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Cofre com criptografia de ponta a ponta peso 3
O cofre é criptografado no dispositivo antes de ser sincronizado, com uma chave que o provedor não possui?
- ✔Sim Sim
- Criptografia de ponta a ponta, ou apenas local, sem serviço de sincronização.
- ◐Parcial Parcial
- Criptografado, mas o tratamento das chaves não está documentado.
- ✖Não Não
- O provedor pode descriptografar os cofres.
Por quê: Um gerenciador de senhas invadido expõe todas as contas.
Como verificar: Coloque o link do whitepaper de segurança ou da documentação de criptografia.
Opção local ou auto-hospedada peso 2
O cofre pode ser mantido localmente ou no seu próprio servidor?
- ✔Sim Sim
- Arquivos locais ou um servidor auto-hospedado compatível.
- ◐Parcial Parcial
- Apenas exportação.
- ✖Não Não
- Apenas a nuvem do fornecedor.
Por quê: Manter os dados sob seu controle elimina um terceiro.
Como verificar: Coloque o link da documentação.
Exportação completa peso 1
Todos os itens podem ser exportados em um formato aberto?
- ✔Sim Sim
- Exportação completa em um formato aberto.
- ◐Parcial Parcial
- Exportação parcial.
- ✖Não Não
- Sem exportação.
Por quê: A exportação evita o aprisionamento.
Como verificar: Coloque o link da documentação de exportação.
Publica relatórios completos peso 3
Os relatórios completos de auditoria são publicados rotineiramente, com o consentimento do cliente, e não apenas resumos ou selos?
- ✔Sim Sim
- Muitos relatórios completos são públicos, listados pela empresa ou com link a partir dos clientes.
- ◐Parcial Parcial
- Alguns relatórios ou resumos são públicos.
- ✖Não Não
- Os relatórios permanecem privados.
Por quê: Um relatório público permite que qualquer pessoa verifique o que foi testado, o que foi encontrado e o que foi corrigido.
Como verificar: Coloque o link da página de publicações da empresa ou dos relatórios públicos.
Audita projetos de código aberto peso 2
A empresa audita regularmente software de código aberto e projetos sem fins lucrativos?
- ✔Sim Sim
- Auditorias públicas regulares de projetos de código aberto, por exemplo por meio do OSTIF ou do Open Technology Fund.
- ◐Parcial Parcial
- Auditorias ocasionais de código aberto.
- ✖Não Não
- Apenas clientes comerciais.
Por quê: Auditorias de software de código aberto protegem todos que o utilizam.
Como verificar: Coloque o link de auditorias públicas de projetos de código aberto.
Pesquisa pública peso 1
A empresa publica pesquisas de segurança, alertas ou ferramentas?
- ✔Sim Sim
- Pesquisas públicas, alertas ou ferramentas de código aberto regulares.
- ◐Parcial Parcial
- Publicações ocasionais.
- ✖Não Não
- Nenhuma.
Por quê: Pesquisas publicadas mostram conhecimento e ajudam os defensores.
Como verificar: Coloque o link da página de pesquisas ou de alertas.
Sem rastreadores no site peso 1
O site da empresa está livre de rastreadores de terceiros?
- ✔Sim Sim
- Sem rastreadores de terceiros. Qualquer análise de uso é sem cookies e apenas agregada.
- ◐Parcial Parcial
- Análise de uso com cookies ou identificadores persistentes, sem outros rastreadores.
- ✖Não Não
- Há rastreadores de terceiros.
Por quê: O próprio site de uma empresa de privacidade e segurança mostra seus padrões.
Como verificar: Execute o teste de rastreadores ou verifique a política de privacidade.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Criptografia de ponta a ponta por padrão peso 3
Todos os chats, incluindo grupos, têm criptografia de ponta a ponta por padrão?
- ✔Sim Sim
- Todos os chats e chamadas, por padrão.
- ◐Parcial Parcial
- Apenas alguns chats, ou apenas quando ativada.
- ✖Não Não
- Sem criptografia de ponta a ponta.
Por quê: Sem ela, o serviço pode ler as mensagens.
Como verificar: Coloque o link da documentação de criptografia.
Não exige número de telefone peso 2
É possível criar uma conta sem número de telefone?
- ✔Sim Sim
- Não exige número de telefone.
- ◐Parcial Parcial
- Exige número de telefone, mas ele pode ser ocultado dos contatos.
- ✖Não Não
- Exige número de telefone, e ele fica visível.
Por quê: Números de telefone estão vinculados a identidades reais.
Como verificar: Coloque o link da documentação de cadastro.
Proteção de metadados peso 2
O serviço minimiza os metadados de quem fala com quem (por exemplo, sealed sender ou ausência de identificadores de usuário)?
- ✔Sim Sim
- Design documentado que oculta do servidor o remetente ou as listas de contatos.
- ◐Parcial Parcial
- Alguma proteção de metadados.
- ✖Não Não
- O servidor vê quem fala com quem.
Por quê: Os metadados, por si só, podem revelar relacionamentos e hábitos.
Como verificar: Coloque o link da documentação ou do artigo de design.
Descentralizado peso 1
As pessoas podem operar seu próprio servidor ou se comunicar ponto a ponto?
- ✔Sim Sim
- Federado ou ponto a ponto.
- ◐Parcial Parcial
- A auto-hospedagem é possível, mas sem federação.
- ✖Não Não
- Um único serviço central.
Por quê: Redes descentralizadas não podem ser desligadas nem censuradas em um único ponto.
Como verificar: Coloque o link da documentação de auto-hospedagem.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Criptografia de ponta a ponta peso 3
As chamadas têm criptografia de ponta a ponta por padrão?
- ✔Sim Sim
- Todas as chamadas, incluindo chamadas em grupo, por padrão.
- ◐Parcial Parcial
- Opcional, ou apenas para algumas chamadas.
- ✖Não Não
- Sem criptografia de ponta a ponta.
Por quê: Sem criptografia de ponta a ponta, o provedor pode acessar as chamadas.
Como verificar: Coloque o link da documentação de segurança.
Participar sem conta peso 1
As pessoas podem participar de chamadas sem conta?
- ✔Sim Sim
- Convidados participam por um link, sem conta.
- ◐Parcial Parcial
- Apenas o anfitrião precisa de conta.
- ✖Não Não
- Todos precisam de conta.
Por quê: Contas vinculam chamadas a identidades.
Como verificar: Coloque o link da documentação.
Auto-hospedável peso 1
O servidor pode ser auto-hospedado?
- ✔Sim Sim
- Com suporte oficial.
- ◐Parcial Parcial
- Possível, mas limitado.
- ✖Não Não
- Apenas hospedado.
Por quê: A auto-hospedagem mantém os metadados das chamadas nos seus próprios servidores.
Como verificar: Coloque o link do guia de auto-hospedagem.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Conteúdo da mensagem excluído ou ocultado peso 3
É possível impedir que o texto das mensagens seja armazenado após a entrega?
- ✔Sim Sim
- O corpo das mensagens não é armazenado após a entrega, ou o cliente pode ativar a ocultação ou a exclusão para todas as mensagens sem precisar pedir.
- ◐Parcial Parcial
- O corpo das mensagens é mantido por um período documentado de 30 dias ou menos, ou pode ser excluído pela API, ou a ocultação está disponível sob solicitação ou em alguns planos.
- ✖Não Não
- O corpo das mensagens é mantido por mais de 30 dias ou por um período não documentado, sem como excluí-lo.
Por quê: Mensagens de texto armazenadas contêm códigos de uso único, compromissos e conversas pessoais vinculados a números de telefone.
Como verificar: Coloque o link da documentação sobre retenção de dados, ocultação ou exclusão de mensagens.
Localização dos dados na UE peso 1
Mensagens, registros de chamadas e logs podem ser processados e armazenados na União Europeia?
- ✔Sim Sim
- Uma região na UE, um serviço somente na UE ou a auto-hospedagem mantém os dados das mensagens na UE, em todos os planos.
- ◐Parcial Parcial
- Uma região na UE é oferecida apenas em alguns planos, sob solicitação ou em beta.
- ✖Não Não
- Os dados das mensagens são processados ou armazenados fora da UE.
Por quê: Dados mantidos na UE ficam sob o GDPR e fora do alcance de algumas leis de vigilância estrangeiras.
Como verificar: Coloque o link da documentação sobre localização dos dados, região ou residência de dados.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Política de não registro auditada peso 3
Uma auditoria independente confirmou que registros de atividade e de conexão não são mantidos?
- ✔Sim Sim
- Um relatório de auditoria público confirma isso.
- ◐Parcial Parcial
- Existe uma política de não registro, mas ela não foi auditada.
- ✖Não Não
- Registros são mantidos, ou não há política.
Por quê: Uma VPN vê todo o tráfego. Só uma auditoria mostra que a política é cumprida.
Como verificar: Coloque o link do relatório de auditoria e da política de privacidade.
Pagamento anônimo peso 2
É possível criar e pagar uma conta sem endereço de e-mail, nome ou cartão?
- ✔Sim Sim
- As contas não exigem e-mail, e dinheiro em espécie ou Monero são aceitos.
- ◐Parcial Parcial
- Criptomoedas são aceitas, mas é preciso um e-mail.
- ✖Não Não
- Dados pessoais são obrigatórios.
Por quê: Os dados de pagamento vinculam a conta a uma identidade real.
Como verificar: Coloque o link da documentação de pagamento e cadastro.
Apps de código aberto peso 2
Os apps para todas as plataformas são de código aberto?
- ✔Sim Sim
- Todas as plataformas.
- ◐Parcial Parcial
- Algumas plataformas.
- ✖Não Não
- Nenhuma.
Por quê: O app de VPN lida com todo o tráfego e todas as chaves.
Como verificar: Coloque o link dos repositórios de código-fonte.
Protocolos modernos peso 1
O WireGuard (ou outro protocolo moderno e auditado) é compatível?
- ✔Sim Sim
- WireGuard compatível.
- ◐Parcial Parcial
- Apenas OpenVPN ou IKEv2.
- ✖Não Não
- Apenas protocolos desatualizados ou proprietários.
Por quê: Protocolos modernos são mais rápidos e têm bases de código menores e auditadas.
Como verificar: Coloque o link da documentação.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
DNS criptografado peso 3
DNS over HTTPS e DNS over TLS são compatíveis?
- ✔Sim Sim
- Ambos.
- ◐Parcial Parcial
- Um deles.
- ✖Não Não
- Nenhum dos dois.
Por quê: DNS sem criptografia mostra cada site visitado a qualquer pessoa na rede.
Como verificar: Coloque o link da documentação de configuração.
Sem registros de consultas peso 3
As consultas são armazenadas sem endereços IP, e isso é auditado de forma independente?
- ✔Sim Sim
- Sem registros identificáveis, confirmado por uma auditoria.
- ◐Parcial Parcial
- Declara não manter registros identificáveis, mas sem auditoria, ou registros mantidos por pouco tempo.
- ✖Não Não
- Registros identificáveis são mantidos.
Por quê: Registros de DNS são um histórico completo de navegação.
Como verificar: Coloque o link da política de privacidade e da auditoria.
Validação DNSSEC peso 1
O resolvedor valida DNSSEC?
- ✔Sim Sim
- Sim.
- ◐Parcial Parcial
- Opcional.
- ✖Não Não
- Não.
Por quê: A validação impede respostas DNS forjadas.
Como verificar: Coloque o link da documentação ou de um teste.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
DNSSEC peso 3
É possível ativar o DNSSEC para as zonas hospedadas?
- ✔Sim Sim
- Com um clique ou automaticamente.
- ◐Parcial Parcial
- Compatível, com etapas manuais.
- ✖Não Não
- Não compatível.
Por quê: O DNSSEC impede que atacantes forjem os registros de um domínio.
Como verificar: Coloque o link da documentação.
Acesso por API peso 1
Os registros podem ser gerenciados por meio de uma API em todos os planos?
- ✔Sim Sim
- Sim, em todos os planos.
- ◐Parcial Parcial
- Apenas em planos pagos.
- ✖Não Não
- Sem API.
Por quê: Uma API possibilita automação e migrações.
Como verificar: Coloque o link da documentação da API.
Login com dois fatores peso 2
As contas oferecem autenticação de dois fatores com app autenticador ou chave de segurança?
- ✔Sim Sim
- TOTP ou chaves de segurança.
- ◐Parcial Parcial
- Apenas SMS.
- ✖Não Não
- Sem login com dois fatores.
Por quê: Uma conta de DNS sequestrada pode redirecionar todo o tráfego de e-mail e web.
Como verificar: Coloque o link da documentação.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Privacidade WHOIS gratuita peso 2
Os dados do titular ficam ocultos no WHOIS e no RDAP públicos sem custo adicional?
- ✔Sim Sim
- Gratuita para todas as extensões de domínio compatíveis.
- ◐Parcial Parcial
- Gratuita apenas para algumas extensões, ou paga.
- ✖Não Não
- Não oferecida.
Por quê: Dados públicos do titular expõem nomes, endereços e números de telefone.
Como verificar: Coloque o link dos preços ou da documentação de privacidade.
Preço de renovação honesto peso 1
Os preços de renovação são iguais ou próximos ao preço do primeiro ano?
- ✔Sim Sim
- Renovação a preço de custo ou com preço fixo.
- ◐Parcial Parcial
- As renovações custam um pouco mais.
- ✖Não Não
- Grandes aumentos na renovação.
Por quê: Primeiros anos baratos com renovações caras tornam custoso manter um domínio.
Como verificar: Coloque o link da página de preços.
Login com dois fatores peso 2
As contas oferecem autenticação de dois fatores com app autenticador ou chave de segurança?
- ✔Sim Sim
- TOTP ou chaves de segurança.
- ◐Parcial Parcial
- Apenas SMS.
- ✖Não Não
- Sem login com dois fatores.
Por quê: Uma conta de registrador sequestrada significa um domínio sequestrado.
Como verificar: Coloque o link da documentação.
Bloqueio de transferência e de registro peso 1
O bloqueio de transferência vem ativado por padrão, com bloqueio de registro disponível?
- ✔Sim Sim
- Ambos.
- ◐Parcial Parcial
- Apenas bloqueio de transferência.
- ✖Não Não
- Nenhum dos dois.
Por quê: Os bloqueios evitam o roubo de domínios.
Como verificar: Coloque o link da documentação.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Adequado para e-mail (porta 25) peso 1
A porta 25 de saída está aberta por padrão ou é aberta mediante solicitação?
- ✔Sim Sim
- Aberta por padrão.
- ◐Parcial Parcial
- Bloqueada por padrão, mas aberta mediante solicitação.
- ✖Não Não
- Sempre bloqueada.
Por quê: Operar um servidor de e-mail exige a porta 25 de saída.
Como verificar: Coloque o link da documentação ou da política de suporte.
DNS reverso peso 1
É possível definir registros de DNS reverso (PTR) para IPv4 e IPv6?
- ✔Sim Sim
- Ambos, por autoatendimento.
- ◐Parcial Parcial
- Mediante solicitação, ou apenas IPv4.
- ✖Não Não
- Não compatível.
Por quê: Servidores de e-mail sem DNS reverso correspondente são rejeitados como spam.
Como verificar: Coloque o link da documentação.
IPv6 peso 1
O IPv6 nativo está incluído?
- ✔Sim Sim
- Sim, sem custo adicional.
- ◐Parcial Parcial
- Mediante taxa adicional.
- ✖Não Não
- Não.
Por quê: O IPv6 é necessário para redes modernas e para muitos testes de e-mail.
Como verificar: Coloque o link da documentação.
Pagamento anônimo peso 1
É possível pagar pelos servidores com criptomoedas ou sem verificação de identidade?
- ✔Sim Sim
- Sim.
- ◐Parcial Parcial
- Apenas após verificação.
- ✖Não Não
- Não.
Por quê: Os dados de pagamento vinculam os servidores a uma identidade.
Como verificar: Coloque o link da documentação de pagamento.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Funciona na sua própria infraestrutura peso 3
Pode funcionar inteiramente na sua própria infraestrutura ou repositório, sem conta no fornecedor?
- ✔Sim Sim
- Totalmente auto-hospedado ou funciona no seu próprio repositório.
- ◐Parcial Parcial
- Auto-hospedado, com serviços opcionais do fornecedor.
- ✖Não Não
- Hospedado apenas pelo fornecedor.
Por quê: Os dados de status e os registros de visitantes ficam sob seu controle.
Como verificar: Coloque o link da documentação de instalação.
Sem rastreamento de visitantes peso 2
A página de status pública está livre de rastreadores e análise de uso de terceiros?
- ✔Sim Sim
- Sem rastreadores de terceiros.
- ◐Parcial Parcial
- A análise de uso pode ser desativada.
- ✖Não Não
- Os rastreadores estão sempre incluídos.
Por quê: As páginas de status são visitadas por clientes durante interrupções.
Como verificar: Coloque o link do código-fonte ou da política de privacidade.
Histórico público de disponibilidade peso 1
Publica tempos de resposta e histórico de incidentes?
- ✔Sim Sim
- Sim.
- ◐Parcial Parcial
- Apenas o status atual.
- ✖Não Não
- Não.
Por quê: O histórico mostra quão confiável um serviço tem sido ao longo do tempo.
Como verificar: Coloque o link de um exemplo em funcionamento.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Chaves ficam nos dispositivos peso 3
O tráfego entre dispositivos é criptografado com chaves privadas criadas em cada dispositivo, de modo que o servidor de coordenação e os relays não possam lê-lo?
- ✔Sim Sim
- As chaves privadas são criadas em cada dispositivo e nunca saem dele. Os relays apenas encaminham pacotes criptografados.
- ◐Parcial Parcial
- O tráfego entre dispositivos é criptografado, mas o tratamento das chaves não é documentado, ou algumas configurações usam chaves criadas no servidor.
- ✖Não Não
- O tráfego é descriptografado nos servidores do fornecedor.
Por quê: O servidor de coordenação conhece todos os dispositivos da rede. Chaves que ficam nos dispositivos impedem que ele também leia o tráfego.
Como verificar: Coloque o link da documentação de segurança ou de arquitetura que descreve a geração de chaves e os relays.
Servidor de coordenação auto-hospedado peso 2
O servidor de coordenação ou de controle pode ser auto-hospedado com software de código aberto?
- ✔Sim Sim
- O servidor de controle do fornecedor é de código aberto e pode ser auto-hospedado, ou a rede não precisa de servidor central.
- ◐Parcial Parcial
- A auto-hospedagem exige um servidor proprietário ou de código disponível (source-available), não tem suporte oficial ou só funciona com um substituto de código aberto de terceiros.
- ✖Não Não
- Só é possível usar o serviço hospedado do fornecedor.
Por quê: Um servidor auto-hospedado mantém a lista de dispositivos, usuários e regras de acesso fora dos servidores de terceiros.
Como verificar: Coloque o link da documentação de auto-hospedagem e da licença do servidor.
Sem logs de conexão por padrão peso 2
Os logs de conexão e os logs de diagnóstico do cliente ficam fora dos servidores do fornecedor, a menos que um usuário ou administrador os ative?
- ✔Sim Sim
- Nada é enviado ao fornecedor por padrão, ou não há serviço do fornecedor.
- ◐Parcial Parcial
- Logs ou relatórios de falhas são enviados ao fornecedor por padrão, mas podem ser desativados.
- ✖Não Não
- O fornecedor mantém logs de conexão, sem forma documentada de desativá-los.
Por quê: Os logs de conexão mostram quais dispositivos se comunicaram entre si e quando, mesmo quando o próprio tráfego é criptografado.
Como verificar: Coloque o link da documentação sobre logs, telemetria ou coleta de dados.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Funciona offline peso 2
O app examina e mostra o uso do disco sem se conectar à internet?
- ✔Sim Sim
- Não faz requisições de rede, ou só verifica atualizações quando você pede ou depois que você autoriza.
- ◐Parcial Parcial
- Funciona offline, mas por padrão verifica atualizações, carrega conteúdo ou envia dados de uso.
- ✖Não Não
- Precisa de conexão com a internet para funcionar, ou envia nomes de arquivos ou resultados da varredura a um servidor.
Por quê: Uma varredura de disco lista o nome de cada arquivo e pasta do computador, o que pode revelar projetos, pessoas e hábitos.
Como verificar: Coloque o link do código-fonte, da documentação de rede ou da política de privacidade.
Não exige conta peso 1
É possível usar o app sem conta e sem cadastrar um endereço de e-mail?
- ✔Sim Sim
- Não exige conta nem cadastro.
- ◐Parcial Parcial
- Apenas alguns recursos, como a varredura de armazenamento em nuvem, exigem conta.
- ✖Não Não
- É obrigatório ter conta ou cadastrar um e-mail.
Por quê: Uma conta ou cadastro vincula o app e o seu uso a uma identidade.
Como verificar: Coloque o link da página de download, da documentação ou da política de privacidade.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Salvo localmente por padrão peso 2
Capturas de tela e gravações são salvas no dispositivo, a menos que você opte por enviá-las?
- ✔Sim Sim
- Salvas localmente; o envio é opcional.
- ◐Parcial Parcial
- Salvas localmente, mas alguns recursos enviam automaticamente.
- ✖Não Não
- As gravações são enviadas para a nuvem do fornecedor por padrão.
Por quê: Gravações de tela costumam capturar senhas, mensagens e documentos privados.
Como verificar: Coloque o link da documentação.
Não exige conta peso 1
O app pode ser usado sem conta?
- ✔Sim Sim
- Não exige conta.
- ◐Parcial Parcial
- Apenas alguns recursos exigem conta.
- ✖Não Não
- Uma conta é obrigatória.
Por quê: Uma conta vincula as gravações a uma identidade.
Como verificar: Coloque o link da documentação ou da página de cadastro.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Funciona offline peso 3
O texto pode ser traduzido no dispositivo, sem enviá-lo a um servidor?
- ✔Sim Sim
- A tradução é feita no dispositivo ou no seu próprio servidor.
- ◐Parcial Parcial
- A tradução offline é opcional, com tradução online por padrão.
- ✖Não Não
- Apenas online.
Por quê: Textos traduzidos costumam ser privados, como mensagens, contratos e cartas médicas.
Como verificar: Coloque o link da documentação.
Texto não guardado peso 2
O texto traduzido é excluído após a tradução e mantido fora do treinamento de modelos?
- ✔Sim Sim
- Não é armazenado nem usado para treinamento.
- ◐Parcial Parcial
- Armazenado ou usado para treinamento, a menos que você recuse ou pague.
- ✖Não Não
- Armazenado e usado para treinamento.
Por quê: Textos armazenados podem ser lidos, vazados ou usados para treinar modelos.
Como verificar: Coloque o link da política de privacidade.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Funciona no dispositivo peso 3
A fala é convertida em texto no dispositivo, sem enviar áudio a um servidor?
- ✔Sim Sim
- A transcrição é feita inteiramente no dispositivo ou no seu próprio servidor.
- ◐Parcial Parcial
- A transcrição local está disponível, mas o processamento na nuvem é o padrão ou é necessário para alguns recursos.
- ✖Não Não
- O áudio é enviado aos servidores do fornecedor.
Por quê: Gravações de voz e transcrições contêm conversas privadas, nomes e detalhes de saúde ou de negócios.
Como verificar: Coloque o link da documentação ou da política de privacidade.
Sem treinamento com gravações peso 2
As gravações e transcrições ficam fora do treinamento de modelos por padrão?
- ✔Sim Sim
- Nunca usadas para treinamento, ou o processamento é inteiramente local.
- ◐Parcial Parcial
- Usadas para treinamento por padrão, com opção de recusa.
- ✖Não Não
- Usadas para treinamento, sem opção de recusa.
Por quê: O treinamento com gravações pode expor o que foi dito.
Como verificar: Coloque o link da política de privacidade.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Sem treinamento com seus dados peso 3
Prompts, chats e arquivos ficam fora do treinamento de modelos por padrão?
- ✔Sim Sim
- Nunca usados para treinamento, ou o modelo roda inteiramente no seu dispositivo.
- ◐Parcial Parcial
- Usados para treinamento por padrão, mas é possível recusar.
- ✖Não Não
- Usadas para treinamento, sem opção de recusa.
Por quê: Textos enviados a uma IA costumam conter informações privadas, de trabalho ou de saúde. O treinamento com eles pode expô-los mais tarde.
Como verificar: Coloque o link da política de privacidade ou da documentação sobre uso de dados.
Roda localmente peso 2
O assistente pode rodar no seu próprio dispositivo ou servidor, para que os prompts nunca saiam dele?
- ✔Sim Sim
- Roda inteiramente no seu próprio hardware.
- ◐Parcial Parcial
- Pode usar modelos locais, mas usa um serviço hospedado por padrão.
- ✖Não Não
- Apenas hospedado.
Por quê: Um modelo local não pode vazar prompts para ninguém.
Como verificar: Coloque o link da documentação.
Retenção limitada de chats peso 2
Os chats são excluídos por padrão ou mediante solicitação, sem cópia de longo prazo no servidor?
- ✔Sim Sim
- Os chats não são armazenados em servidores, ou são excluídos em até 30 dias após a exclusão ou por padrão.
- ◐Parcial Parcial
- Os chats são mantidos até que você os exclua e depois são removidos.
- ✖Não Não
- Os chats são mantidos indefinidamente ou para revisão, mesmo após a exclusão.
Por quê: Chats armazenados podem vazar, ser requisitados judicialmente ou lidos por funcionários.
Como verificar: Coloque o link da política de retenção de dados.
Não exige conta peso 1
Pode ser usado sem conta ou dados pessoais?
- ✔Sim Sim
- Não exige conta nem e-mail.
- ◐Parcial Parcial
- Uso limitado sem conta.
- ✖Não Não
- Uma conta é obrigatória.
Por quê: Uma conta vincula cada prompt a uma identidade.
Como verificar: Coloque o link da página de cadastro ou da documentação.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente, Relatório de transparência, Avisa os usuários sobre solicitações, Configuração de TLS, Cabeçalhos de segurança, Padrões web modernos
Sem cookies peso 2
Conta os visitantes sem cookies ou outros identificadores armazenados no dispositivo?
- ✔Sim Sim
- Sem cookies, armazenamento local ou fingerprinting.
- ◐Parcial Parcial
- Um modo sem cookies está disponível, mas não é o padrão.
- ✖Não Não
- Usa cookies ou identificadores persistentes.
Por quê: Cookies e identificadores permitem seguir os visitantes entre visitas e sites, e exigem consentimento pela legislação da UE.
Como verificar: Coloque o link da documentação ou da política de privacidade.
Sem dados pessoais peso 3
Evita armazenar endereços IP e dados pessoais, e nunca compartilha dados com anunciantes?
- ✔Sim Sim
- Nenhum endereço IP ou dado pessoal armazenado, e nenhum dado compartilhado para anúncios.
- ◐Parcial Parcial
- Os dados pessoais são anonimizados por padrão, ou armazenados apenas em instalações auto-hospedadas.
- ✖Não Não
- Armazena dados pessoais ou os compartilha para publicidade.
Por quê: Contar visitas não exige um perfil de cada visitante.
Como verificar: Coloque o link da política de dados.
Auto-hospedável peso 1
A análise de uso pode ser auto-hospedada?
- ✔Sim Sim
- Auto-hospedagem com suporte oficial.
- ◐Parcial Parcial
- Possível, mas sem suporte ou com limitações.
- ✖Não Não
- Apenas hospedado.
Por quê: A auto-hospedagem mantém os dados dos visitantes nos seus próprios servidores.
Como verificar: Coloque o link do guia de auto-hospedagem.
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente
Os dados ficam no dispositivo peso 3
Os dados do ciclo ficam armazenados apenas no dispositivo por padrão?
- ✔Sim Sim
- Armazenados apenas no dispositivo, a menos que você opte por fazer backup.
- ◐Parcial Parcial
- Sincronizados com um servidor, mas com criptografia de ponta a ponta.
- ✖Não Não
- Armazenados nos servidores do fornecedor em formato legível.
Por quê: Dados do ciclo e de gravidez podem ser requisitados por tribunais e pela polícia em algumas jurisdições.
Como verificar: Coloque o link da política de privacidade ou da documentação.
Não exige conta peso 2
O app pode ser usado sem conta?
- ✔Sim Sim
- Não exige conta.
- ◐Parcial Parcial
- Conta opcional.
- ✖Não Não
- Uma conta é obrigatória.
Por quê: Uma conta vincula dados de saúde a uma identidade.
Como verificar: Coloque o link da página do app ou da documentação.
Propor critérios.
Redes sociais
Critérios para todas as categorias: Código aberto, Sem rastreadores nem telemetria, Sem anúncios nem venda de dados, Auditoria independente