เกณฑ์ตามหมวดหมู่
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
การเข้ารหัสแบบต้นทางถึงปลายทาง น้ำหนัก 3
อีเมลสามารถเข้ารหัสแบบต้นทางถึงปลายทางเพื่อให้ผู้ให้บริการอ่านเนื้อหาข้อความไม่ได้หรือไม่
- ✔ใช่ ใช่
- มีในตัวโดยค่าเริ่มต้นระหว่างผู้ใช้ และรองรับผู้รับภายนอก (เช่น OpenPGP หรืออีเมลที่ป้องกันด้วยรหัสผ่าน)
- ◐บางส่วน บางส่วน
- รองรับแต่ไม่ได้เปิดโดยค่าเริ่มต้น หรือใช้ได้เฉพาะผ่านส่วนขยายเบราว์เซอร์หรือแอปแยกต่างหาก
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: หากไม่มีการเข้ารหัสแบบต้นทางถึงปลายทาง ผู้ให้บริการและทุกคนที่เข้าถึงเซิร์ฟเวอร์ได้จะอ่านอีเมลได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารที่อธิบายการเข้ารหัส
การจัดเก็บกล่องจดหมายแบบเข้ารหัส น้ำหนัก 3
อีเมลที่จัดเก็บไว้เข้ารหัสด้วยกุญแจที่ผู้ให้บริการไม่ได้ถือไว้หรือไม่
- ✔ใช่ ใช่
- กล่องจดหมายเข้ารหัสขณะจัดเก็บด้วยกุญแจที่สร้างจากรหัสผ่านหรือกุญแจส่วนตัวของผู้ใช้
- ◐บางส่วน บางส่วน
- เข้ารหัสขณะจัดเก็บ แต่ใช้กุญแจที่ผู้ให้บริการถือไว้
- ✖ไม่ ไม่
- จัดเก็บโดยไม่เข้ารหัส หรือไม่มีเอกสารระบุ
เหตุผล: การจัดเก็บแบบเข้ารหัสปกป้องอีเมลจากการละเมิดข้อมูล พนักงานที่ประพฤติมิชอบ และคำขอข้อมูลจำนวนมาก
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารด้านความปลอดภัยหรือการเข้ารหัส
โปรโตคอลเปิด น้ำหนัก 2
แอปมาตรฐานใดๆ สามารถเชื่อมต่อผ่าน IMAP, POP3, SMTP, CalDAV หรือ CardDAV ได้โดยไม่ต้องใช้ซอฟต์แวร์เพิ่มเติมหรือไม่
- ✔ใช่ ใช่
- IMAP และ SMTP ใช้งานได้กับไคลเอนต์ใดก็ได้ในทุกแพ็กเกจแบบชำระเงิน
- ◐บางส่วน บางส่วน
- โปรโตคอลมาตรฐานต้องใช้แอปบริดจ์หรือแพ็กเกจที่สูงกว่า
- ✖ไม่ ไม่
- ใช้งานได้เฉพาะแอปของผู้ให้บริการเอง
เหตุผล: โปรโตคอลเปิดป้องกันการผูกขาดและให้ผู้ใช้เลือกแอปเองได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการตั้งค่า IMAP และ SMTP
โดเมนที่กำหนดเอง น้ำหนัก 1
ส่งและรับอีเมลด้วยโดเมนของคุณเองได้หรือไม่
- ✔ใช่ ใช่
- รองรับในแพ็กเกจราคาย่อมเยา
- ◐บางส่วน บางส่วน
- เฉพาะแพ็กเกจธุรกิจ
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: โดเมนของคุณเองทำให้เปลี่ยนผู้ให้บริการได้โดยไม่ต้องเปลี่ยนที่อยู่อีเมล
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารเกี่ยวกับโดเมนที่กำหนดเอง
ลงทะเบียนโดยไม่ต้องใช้ข้อมูลส่วนบุคคล น้ำหนัก 2
สร้างบัญชีได้โดยไม่ต้องใช้หมายเลขโทรศัพท์หรือที่อยู่อีเมลอื่นหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องใช้หมายเลขโทรศัพท์หรืออีเมลที่มีอยู่
- ◐บางส่วน บางส่วน
- ต้องใช้เฉพาะในบางกรณี เช่น การลงทะเบียนที่ถูกตั้งข้อสงสัย
- ✖ไม่ ไม่
- ต้องใช้หมายเลขโทรศัพท์หรือข้อมูลส่วนบุคคลอื่น
เหตุผล: การบังคับใช้หมายเลขโทรศัพท์ผูกบัญชีเข้ากับตัวตนจริง
วิธีตรวจสอบ: ลิงก์ไปยังหน้าลงทะเบียนหรือเอกสาร
มาตรฐานความปลอดภัยอีเมล น้ำหนัก 2 อัตโนมัติ บริการแบบโฮสต์
โดเมนอีเมลได้คะแนน 90% ขึ้นไปในการทดสอบอีเมลของ Internet.nl หรือไม่
- ✔ใช่ ใช่
- คะแนน 90% ขึ้นไป
- ◐บางส่วน บางส่วน
- คะแนนระหว่าง 70% ถึง 89%
- ✖ไม่ ไม่
- คะแนนต่ำกว่า 70%
เหตุผล: การทดสอบตรวจสอบ DMARC, DKIM, SPF, DNSSEC, DANE และ STARTTLS ซึ่งปกป้องอีเมลจากการปลอมแปลงและการดักจับ
วิธีตรวจสอบ: รัน https://internet.nl/test-mail/ กับโดเมนอีเมล
การรองรับ IMAP น้ำหนัก 2 อัตโนมัติ บริการแบบโฮสต์
เซิร์ฟเวอร์ IMAP รับการเชื่อมต่อผ่าน implicit TLS บนพอร์ต 993 และประกาศ IMAP4rev1 หรือ IMAP4rev2 พร้อมการพุชแบบ IDLE หรือไม่
- ✔ใช่ ใช่
- Implicit TLS บนพอร์ต 993 (RFC 8314), IMAP4rev1 (RFC 3501) หรือ IMAP4rev2 (RFC 9051) และประกาศ IDLE (RFC 2177) ใน CAPABILITY
- ◐บางส่วน บางส่วน
- IMAP ใช้งานได้ แต่เฉพาะผ่าน STARTTLS บนพอร์ต 143 หรือไม่มี IDLE ในความสามารถที่ประกาศ
- ✖ไม่ ไม่
- ไม่มีเซิร์ฟเวอร์ IMAP อ่านอีเมลได้เฉพาะในแอปของผู้ให้บริการเองหรือผ่านบริดจ์ในเครื่อง
เหตุผล: IMAP มาตรฐานช่วยให้ผู้ใช้ใช้แอปอีเมลใดก็ได้และย้ายออกได้อย่างอิสระ Implicit TLS เป็นแนวทางที่แนะนำในปัจจุบันสำหรับการเข้าถึงอีเมล
วิธีตรวจสอบ: เชื่อมต่อด้วย `openssl s_client -connect imap.example.com:993` แล้วส่ง `a1 CAPABILITY`
การรองรับ POP3 น้ำหนัก 1 อัตโนมัติ บริการแบบโฮสต์
เซิร์ฟเวอร์ POP3 รับการเชื่อมต่อผ่าน implicit TLS บนพอร์ต 995 และตอบ CAPA พร้อม UIDL หรือไม่
- ✔ใช่ ใช่
- Implicit TLS บนพอร์ต 995 (RFC 8314), CAPA (RFC 2449) และ UIDL (RFC 1939)
- ◐บางส่วน บางส่วน
- POP3 ใช้งานได้ แต่เฉพาะผ่าน STLS บนพอร์ต 110 หรือไม่มี CAPA หรือ UIDL
- ✖ไม่ ไม่
- ไม่มีเซิร์ฟเวอร์ POP3
เหตุผล: POP3 เป็นวิธีที่ง่ายที่สุดในการดาวน์โหลดและเก็บสำเนาของทุกข้อความไว้ในเครื่องอย่างครบถ้วน
วิธีตรวจสอบ: เชื่อมต่อด้วย `openssl s_client -connect pop3.example.com:995` แล้วส่ง `CAPA`
การส่งอีเมลผ่าน SMTP น้ำหนัก 2 อัตโนมัติ บริการแบบโฮสต์
การส่งอีเมลทำงานผ่าน implicit TLS บนพอร์ต 465 พร้อม SMTPUTF8, 8BITMIME, PIPELINING และ AUTH หรือไม่
- ✔ใช่ ใช่
- Implicit TLS บนพอร์ต 465 (RFC 8314) พร้อม SMTPUTF8 (RFC 6531), 8BITMIME (RFC 6152), PIPELINING (RFC 2920) และ AUTH (RFC 4954) ใน EHLO
- ◐บางส่วน บางส่วน
- การส่งอีเมลใช้งานได้ แต่เฉพาะผ่าน STARTTLS บนพอร์ต 587 หรือขาดส่วนขยายใดส่วนขยายหนึ่งเหล่านี้
- ✖ไม่ ไม่
- ไม่มีการส่งอีเมลผ่าน SMTP ส่งอีเมลได้เฉพาะจากแอปของผู้ให้บริการเองหรือผ่านบริดจ์ในเครื่อง
เหตุผล: การส่งอีเมลผ่าน SMTP มาตรฐานทำให้แอปใดก็ได้ส่งอีเมลได้ และ SMTPUTF8 รองรับที่อยู่อีเมลภาษาสากล
วิธีตรวจสอบ: เชื่อมต่อด้วย `openssl s_client -connect smtp.example.com:465` แล้วส่ง `EHLO example.com`
ความปลอดภัยในการรับส่งอีเมล น้ำหนัก 3 อัตโนมัติ บริการแบบโฮสต์
โดเมนอีเมลบังคับใช้การส่งที่เข้ารหัสและยืนยันตัวตนด้วย MTA-STS, DANE, DNSSEC, TLS-RPT และนโยบาย DMARC ที่บังคับใช้หรือไม่
- ✔ใช่ ใช่
- SPF, DMARC ที่ตั้งเป็น quarantine หรือ reject, MTA-STS ในโหมด enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC และระเบียน DANE TLSA บนทุกโฮสต์ MX (RFC 7672)
- ◐บางส่วน บางส่วน
- บังคับใช้ DMARC และบังคับใช้ MTA-STS หรือเผยแพร่ DANE แต่ไม่ครบทุกข้อข้างต้น
- ✖ไม่ ไม่
- ไม่ได้บังคับใช้ DMARC หรือไม่ได้ใช้ทั้ง MTA-STS และ DANE
เหตุผล: ระเบียนเหล่านี้ป้องกันผู้โจมตีไม่ให้ลดระดับหรือดักจับอีเมลระหว่างการส่ง และไม่ให้ปลอมแปลงโดเมนของผู้ให้บริการเอง
วิธีตรวจสอบ: ตรวจสอบระเบียน TXT สำหรับ _mta-sts, _smtp._tls และ _dmarc ระเบียน TLSA สำหรับ _25._tcp บนแต่ละโฮสต์ MX และการตรวจสอบ DNSSEC
Sender Rewriting Scheme น้ำหนัก 1
เมื่อส่งต่ออีเมล มีการเขียนผู้ส่งในซองจดหมายใหม่ด้วย SRS เพื่อให้อีเมลที่ส่งต่อยังผ่าน SPF หรือไม่
- ✔ใช่ ใช่
- ใช้ SRS กับอีเมลที่ส่งต่อทั้งหมด
- ◐บางส่วน บางส่วน
- ใช้ SRS เฉพาะในบางกรณีหรือบางแพ็กเกจ
- ✖ไม่ ไม่
- ไม่มีการเขียนอีเมลที่ส่งต่อใหม่
เหตุผล: หากไม่มี SRS อีเมลที่ส่งต่อมักไม่ผ่าน SPF และตกไปอยู่ในสแปมหรือถูกปฏิเสธ
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือซอร์สโค้ด หรือตรวจสอบ Return-Path ของข้อความที่ส่งต่อ
การประทับตรา ARC น้ำหนัก 1
ผู้ให้บริการตรวจสอบและเพิ่มลายเซ็น ARC (RFC 8617) เพื่อให้ผลการยืนยันตัวตนยังคงอยู่หลังการส่งต่อหรือไม่
- ✔ใช่ ใช่
- ตรวจสอบห่วงโซ่ ARC ในอีเมลขาเข้า และเพิ่มตราประทับ ARC ในอีเมลที่ส่งต่อ
- ◐บางส่วน บางส่วน
- ทำได้เพียงอย่างใดอย่างหนึ่ง
- ✖ไม่ ไม่
- ไม่รองรับ ARC
เหตุผล: ARC ช่วยให้ผู้รับเชื่อถือผลการยืนยันตัวตนได้หลังจากข้อความถูกส่งต่อหรือถูกแก้ไขโดยรายชื่อผู้รับอีเมล
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือซอร์สโค้ด หรือตรวจสอบเฮดเดอร์ ARC-Seal ในข้อความที่ส่งต่อ
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
การเข้ารหัสแบบต้นทางถึงปลายทาง น้ำหนัก 2
อีเมลสามารถเข้ารหัสแบบต้นทางถึงปลายทางเพื่อให้ผู้ให้บริการอ่านเนื้อหาข้อความไม่ได้หรือไม่
- ✔ใช่ ใช่
- มีในตัวโดยค่าเริ่มต้นระหว่างผู้ใช้ และรองรับผู้รับภายนอก (เช่น OpenPGP หรืออีเมลที่ป้องกันด้วยรหัสผ่าน)
- ◐บางส่วน บางส่วน
- รองรับแต่ไม่ได้เปิดโดยค่าเริ่มต้น หรือใช้ได้เฉพาะผ่านส่วนขยายเบราว์เซอร์หรือแอปแยกต่างหาก
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: หากไม่มีการเข้ารหัสแบบต้นทางถึงปลายทาง ผู้ให้บริการและทุกคนที่เข้าถึงเซิร์ฟเวอร์ได้จะอ่านอีเมลได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารที่อธิบายการเข้ารหัส
ไม่จัดเก็บอีเมล น้ำหนัก 3
อีเมลที่ส่งต่อถูกส่งผ่านไปโดยไม่เขียนลงดิสก์หรือไม่
- ✔ใช่ ใช่
- อีเมลถูกส่งต่อในหน่วยความจำและไม่ถูกจัดเก็บ ยกเว้นในคิวลองใหม่ที่มีเอกสารระบุ
- ◐บางส่วน บางส่วน
- อีเมลถูกจัดเก็บชั่วคราวด้วยเหตุผลที่มีเอกสารระบุ
- ✖ไม่ ไม่
- อีเมลถูกจัดเก็บหรือบันทึกไว้ทั้งหมด
เหตุผล: อีเมลที่ไม่เคยถูกจัดเก็บจะไม่ถูกเจาะหรือถูกส่งมอบในภายหลัง
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือซอร์สโค้ดที่แสดงวิธีจัดการอีเมล
โปรโตคอลเปิด น้ำหนัก 2
แอปมาตรฐานใดๆ สามารถเชื่อมต่อผ่าน IMAP, POP3, SMTP, CalDAV หรือ CardDAV ได้โดยไม่ต้องใช้ซอฟต์แวร์เพิ่มเติมหรือไม่
- ✔ใช่ ใช่
- IMAP และ SMTP ใช้งานได้กับไคลเอนต์ใดก็ได้ในทุกแพ็กเกจแบบชำระเงิน
- ◐บางส่วน บางส่วน
- โปรโตคอลมาตรฐานต้องใช้แอปบริดจ์หรือแพ็กเกจที่สูงกว่า
- ✖ไม่ ไม่
- ใช้งานได้เฉพาะแอปของผู้ให้บริการเอง
เหตุผล: โปรโตคอลเปิดป้องกันการผูกขาดและให้ผู้ใช้เลือกแอปเองได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการตั้งค่า IMAP และ SMTP
โดเมนที่กำหนดเอง น้ำหนัก 1
ส่งและรับอีเมลด้วยโดเมนของคุณเองได้หรือไม่
- ✔ใช่ ใช่
- รองรับในแพ็กเกจราคาย่อมเยา
- ◐บางส่วน บางส่วน
- เฉพาะแพ็กเกจธุรกิจ
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: โดเมนของคุณเองทำให้เปลี่ยนผู้ให้บริการได้โดยไม่ต้องเปลี่ยนที่อยู่อีเมล
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารเกี่ยวกับโดเมนที่กำหนดเอง
ลงทะเบียนโดยไม่ต้องใช้ข้อมูลส่วนบุคคล น้ำหนัก 2
สร้างบัญชีได้โดยไม่ต้องใช้หมายเลขโทรศัพท์หรือที่อยู่อีเมลอื่นหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องใช้หมายเลขโทรศัพท์หรืออีเมลที่มีอยู่
- ◐บางส่วน บางส่วน
- ต้องใช้เฉพาะในบางกรณี เช่น การลงทะเบียนที่ถูกตั้งข้อสงสัย
- ✖ไม่ ไม่
- ต้องใช้หมายเลขโทรศัพท์หรือข้อมูลส่วนบุคคลอื่น
เหตุผล: การบังคับใช้หมายเลขโทรศัพท์ผูกบัญชีเข้ากับตัวตนจริง
วิธีตรวจสอบ: ลิงก์ไปยังหน้าลงทะเบียนหรือเอกสาร
มาตรฐานความปลอดภัยอีเมล น้ำหนัก 2 อัตโนมัติ บริการแบบโฮสต์
โดเมนอีเมลได้คะแนน 90% ขึ้นไปในการทดสอบอีเมลของ Internet.nl หรือไม่
- ✔ใช่ ใช่
- คะแนน 90% ขึ้นไป
- ◐บางส่วน บางส่วน
- คะแนนระหว่าง 70% ถึง 89%
- ✖ไม่ ไม่
- คะแนนต่ำกว่า 70%
เหตุผล: การทดสอบตรวจสอบ DMARC, DKIM, SPF, DNSSEC, DANE และ STARTTLS ซึ่งปกป้องอีเมลจากการปลอมแปลงและการดักจับ
วิธีตรวจสอบ: รัน https://internet.nl/test-mail/ กับโดเมนอีเมล
ความปลอดภัยในการรับส่งอีเมล น้ำหนัก 3 อัตโนมัติ บริการแบบโฮสต์
โดเมนอีเมลบังคับใช้การส่งที่เข้ารหัสและยืนยันตัวตนด้วย MTA-STS, DANE, DNSSEC, TLS-RPT และนโยบาย DMARC ที่บังคับใช้หรือไม่
- ✔ใช่ ใช่
- SPF, DMARC ที่ตั้งเป็น quarantine หรือ reject, MTA-STS ในโหมด enforce (RFC 8461), TLS-RPT (RFC 8460), DNSSEC และระเบียน DANE TLSA บนทุกโฮสต์ MX (RFC 7672)
- ◐บางส่วน บางส่วน
- บังคับใช้ DMARC และบังคับใช้ MTA-STS หรือเผยแพร่ DANE แต่ไม่ครบทุกข้อข้างต้น
- ✖ไม่ ไม่
- ไม่ได้บังคับใช้ DMARC หรือไม่ได้ใช้ทั้ง MTA-STS และ DANE
เหตุผล: ระเบียนเหล่านี้ป้องกันผู้โจมตีไม่ให้ลดระดับหรือดักจับอีเมลระหว่างการส่ง และไม่ให้ปลอมแปลงโดเมนของผู้ให้บริการเอง
วิธีตรวจสอบ: ตรวจสอบระเบียน TXT สำหรับ _mta-sts, _smtp._tls และ _dmarc ระเบียน TLSA สำหรับ _25._tcp บนแต่ละโฮสต์ MX และการตรวจสอบ DNSSEC
Sender Rewriting Scheme น้ำหนัก 2
เมื่อส่งต่ออีเมล มีการเขียนผู้ส่งในซองจดหมายใหม่ด้วย SRS เพื่อให้อีเมลที่ส่งต่อยังผ่าน SPF หรือไม่
- ✔ใช่ ใช่
- ใช้ SRS กับอีเมลที่ส่งต่อทั้งหมด
- ◐บางส่วน บางส่วน
- ใช้ SRS เฉพาะในบางกรณีหรือบางแพ็กเกจ
- ✖ไม่ ไม่
- ไม่มีการเขียนอีเมลที่ส่งต่อใหม่
เหตุผล: หากไม่มี SRS อีเมลที่ส่งต่อมักไม่ผ่าน SPF และตกไปอยู่ในสแปมหรือถูกปฏิเสธ
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือซอร์สโค้ด หรือตรวจสอบ Return-Path ของข้อความที่ส่งต่อ
การประทับตรา ARC น้ำหนัก 1
ผู้ให้บริการตรวจสอบและเพิ่มลายเซ็น ARC (RFC 8617) เพื่อให้ผลการยืนยันตัวตนยังคงอยู่หลังการส่งต่อหรือไม่
- ✔ใช่ ใช่
- ตรวจสอบห่วงโซ่ ARC ในอีเมลขาเข้า และเพิ่มตราประทับ ARC ในอีเมลที่ส่งต่อ
- ◐บางส่วน บางส่วน
- ทำได้เพียงอย่างใดอย่างหนึ่ง
- ✖ไม่ ไม่
- ไม่รองรับ ARC
เหตุผล: ARC ช่วยให้ผู้รับเชื่อถือผลการยืนยันตัวตนได้หลังจากข้อความถูกส่งต่อหรือถูกแก้ไขโดยรายชื่อผู้รับอีเมล
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือซอร์สโค้ด หรือตรวจสอบเฮดเดอร์ ARC-Seal ในข้อความที่ส่งต่อ
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
การรองรับ OpenPGP น้ำหนัก 2
แอปสามารถเข้ารหัสและลงนามอีเมลด้วย OpenPGP ได้หรือไม่ ทั้งแบบมีในตัวหรือผ่านส่วนเสริมอย่างเป็นทางการ
- ✔ใช่ ใช่
- มีในตัว
- ◐บางส่วน บางส่วน
- ผ่านแอปหรือส่วนเสริมแยกต่างหาก
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: OpenPGP ให้การเข้ารหัสแบบต้นทางถึงปลายทางกับผู้ให้บริการใดก็ได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
เชื่อมต่อโดยตรง น้ำหนัก 3
แอปเชื่อมต่อกับเซิร์ฟเวอร์อีเมลของคุณโดยตรง โดยไม่ส่งอีเมลหรือรหัสผ่านผ่านเซิร์ฟเวอร์ของผู้พัฒนาหรือไม่
- ✔ใช่ ใช่
- เชื่อมต่อโดยตรง รหัสผ่านและอีเมลอยู่บนอุปกรณ์
- ◐บางส่วน บางส่วน
- เชื่อมต่อโดยตรง แต่คุณสมบัติเสริม (เช่น การพุชหรือการซิงค์) ใช้เซิร์ฟเวอร์ของผู้พัฒนา
- ✖ไม่ ไม่
- อีเมลหรือข้อมูลประจำตัวผ่านเซิร์ฟเวอร์ของผู้พัฒนา
เหตุผล: ไคลเอนต์ที่ซิงค์ผ่านคลาวด์ของผู้พัฒนาทำให้ผู้พัฒนาได้สำเนาของทุกกล่องจดหมาย
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือนโยบายความเป็นส่วนตัวที่อธิบายวิธีที่แอปเชื่อมต่อ
บล็อกเนื้อหาระยะไกล น้ำหนัก 2
รูปภาพระยะไกลและพิกเซลติดตามถูกบล็อกโดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- บล็อกโดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- บล็อกได้ในการตั้งค่า
- ✖ไม่ ไม่
- บล็อกไม่ได้
เหตุผล: รูปภาพระยะไกลบอกผู้ส่งว่าข้อความถูกเปิดเมื่อใดและที่ใด
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือหน้าจอการตั้งค่า
ใช้ได้กับผู้ให้บริการใดก็ได้ น้ำหนัก 1
แอปใช้งานได้กับผู้ให้บริการ IMAP และ SMTP มาตรฐานใดก็ได้หรือไม่
- ✔ใช่ ใช่
- ผู้ให้บริการ IMAP และ SMTP ใดก็ได้
- ◐บางส่วน บางส่วน
- รายชื่อผู้ให้บริการที่จำกัด
- ✖ไม่ ไม่
- เฉพาะบริการของผู้พัฒนาเอง
เหตุผล: แอปที่ผูกกับผู้ให้บริการรายเดียวทำให้เปลี่ยนได้ยากขึ้น
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการตั้งค่าบัญชี
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
การรองรับ OpenPGP น้ำหนัก 2
แอปสามารถเข้ารหัสและลงนามอีเมลด้วย OpenPGP ได้หรือไม่ ทั้งแบบมีในตัวหรือผ่านส่วนเสริมอย่างเป็นทางการ
- ✔ใช่ ใช่
- มีในตัว
- ◐บางส่วน บางส่วน
- ผ่านแอปหรือส่วนเสริมแยกต่างหาก
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: OpenPGP ให้การเข้ารหัสแบบต้นทางถึงปลายทางกับผู้ให้บริการใดก็ได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
เชื่อมต่อโดยตรง น้ำหนัก 3
แอปเชื่อมต่อกับเซิร์ฟเวอร์อีเมลของคุณโดยตรง โดยไม่ส่งอีเมลหรือรหัสผ่านผ่านเซิร์ฟเวอร์ของผู้พัฒนาหรือไม่
- ✔ใช่ ใช่
- เชื่อมต่อโดยตรง รหัสผ่านและอีเมลอยู่บนอุปกรณ์
- ◐บางส่วน บางส่วน
- เชื่อมต่อโดยตรง แต่คุณสมบัติเสริม (เช่น การพุชหรือการซิงค์) ใช้เซิร์ฟเวอร์ของผู้พัฒนา
- ✖ไม่ ไม่
- อีเมลหรือข้อมูลประจำตัวผ่านเซิร์ฟเวอร์ของผู้พัฒนา
เหตุผล: ไคลเอนต์ที่ซิงค์ผ่านคลาวด์ของผู้พัฒนาทำให้ผู้พัฒนาได้สำเนาของทุกกล่องจดหมาย
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือนโยบายความเป็นส่วนตัวที่อธิบายวิธีที่แอปเชื่อมต่อ
บล็อกเนื้อหาระยะไกล น้ำหนัก 2
รูปภาพระยะไกลและพิกเซลติดตามถูกบล็อกโดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- บล็อกโดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- บล็อกได้ในการตั้งค่า
- ✖ไม่ ไม่
- บล็อกไม่ได้
เหตุผล: รูปภาพระยะไกลบอกผู้ส่งว่าข้อความถูกเปิดเมื่อใดและที่ใด
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือหน้าจอการตั้งค่า
ใช้ได้กับผู้ให้บริการใดก็ได้ น้ำหนัก 1
แอปใช้งานได้กับผู้ให้บริการ IMAP และ SMTP มาตรฐานใดก็ได้หรือไม่
- ✔ใช่ ใช่
- ผู้ให้บริการ IMAP และ SMTP ใดก็ได้
- ◐บางส่วน บางส่วน
- รายชื่อผู้ให้บริการที่จำกัด
- ✖ไม่ ไม่
- เฉพาะบริการของผู้พัฒนาเอง
เหตุผล: แอปที่ผูกกับผู้ให้บริการรายเดียวทำให้เปลี่ยนได้ยากขึ้น
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการตั้งค่าบัญชี
โฮสต์เองได้ น้ำหนัก 1
ติดตั้งเว็บเมลบนเซิร์ฟเวอร์ของคุณเองได้หรือไม่
- ✔ใช่ ใช่
- รองรับการโฮสต์เองอย่างเป็นทางการ
- ◐บางส่วน บางส่วน
- ทำได้แต่ไม่ได้รับการสนับสนุนหรือมีข้อจำกัด
- ✖ไม่ ไม่
- แบบโฮสต์เท่านั้น
เหตุผล: การโฮสต์เองทำให้อีเมลและเซสชันอยู่บนเซิร์ฟเวอร์ที่คุณควบคุม
วิธีตรวจสอบ: ลิงก์ไปยังคู่มือการติดตั้ง
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ลบเนื้อหาข้อความหลังส่งถึง น้ำหนัก 3
เนื้อหาของอีเมลที่ส่งถูกลบเมื่อส่งถึงแล้วหรือไม่
- ✔ใช่ ใช่
- ไม่เก็บเนื้อหาข้อความหลังส่งถึง หรือเก็บเฉพาะเมื่อผู้ส่งเปิดใช้งาน
- ◐บางส่วน บางส่วน
- โดยค่าเริ่มต้นเก็บเนื้อหาข้อความไว้ตามระยะเวลาที่ระบุในเอกสารไม่เกิน 30 วัน หรือระยะเวลาที่นานกว่านั้นสามารถลดลงเหลือไม่เกิน 30 วันหรือปิดได้
- ✖ไม่ ไม่
- เก็บเนื้อหาข้อความไว้นานกว่า 30 วันหรือตามระยะเวลาที่ไม่ได้ระบุในเอกสาร และไม่มีวิธีลดระยะเวลา
เหตุผล: สำเนาที่จัดเก็บไว้ของอีเมลรีเซ็ตรหัสผ่าน ใบเสร็จ หรือจดหมายข่าวทุกฉบับอาจรั่วไหลหรือถูกส่งมอบในภายหลัง
วิธีตรวจสอบ: ใส่ลิงก์เอกสารเกี่ยวกับบันทึกข้อความ การจัดเก็บเนื้อหา หรือการเก็บรักษาข้อมูล
ปิดการติดตามการเปิดและการคลิกโดยค่าเริ่มต้น น้ำหนัก 2
พิกเซลติดตามการเปิดและลิงก์ติดตามการคลิกปิดอยู่ เว้นแต่ผู้ส่งจะเปิดใช้งานหรือไม่
- ✔ใช่ ใช่
- ไม่มีการติดตามการเปิดและการคลิก หรือปิดอยู่จนกว่าผู้ส่งจะเปิดใช้งาน
- ◐บางส่วน บางส่วน
- การติดตามการเปิดหรือการคลิกเปิดอยู่โดยค่าเริ่มต้น แต่สามารถปิดหรือทำให้ไม่ระบุตัวตนได้สำหรับบัญชีหรือสำหรับแต่ละข้อความ
- ✖ไม่ ไม่
- การติดตามการเปิดหรือการคลิกเปิดอยู่เสมอ
เหตุผล: พิกเซลติดตามและลิงก์ที่ถูกเขียนใหม่จะบันทึกว่าผู้รับแต่ละคนอ่านอีเมลเมื่อใด ที่ไหน และบนอุปกรณ์ใด
วิธีตรวจสอบ: ใส่ลิงก์เอกสารการตั้งค่าการติดตามหรือเอกสารอ้างอิง API
บังคับการส่งแบบเข้ารหัสได้ น้ำหนัก 2
สามารถป้องกันไม่ให้อีเมลขาออกถูกส่งโดยไม่มี TLS ได้หรือไม่
- ✔ใช่ ใช่
- การส่งขาออกเป็นไปตามนโยบาย MTA-STS หรือ DANE ของโดเมนผู้รับ หรือผู้ส่งสามารถบังคับใช้ TLS เพื่อไม่ให้อีเมลถูกส่งเป็นข้อความธรรมดา
- ◐บางส่วน บางส่วน
- ใช้ TLS เมื่อเซิร์ฟเวอร์ผู้รับรองรับ โดยไม่มีวิธีบังคับใช้
- ✖ไม่ ไม่
- อีเมลขาออกถูกส่งโดยไม่มี TLS
เหตุผล: หากใช้เพียง TLS แบบ opportunistic ผู้โจมตีบนเครือข่ายสามารถตัดการเข้ารหัสออกและอ่านอีเมลระหว่างการส่งได้
วิธีตรวจสอบ: ใส่ลิงก์เอกสารเกี่ยวกับ TLS หรือความปลอดภัยในการส่ง
ที่ตั้งข้อมูลใน EU น้ำหนัก 1
เนื้อหาข้อความและบันทึกการส่งสามารถประมวลผลและจัดเก็บเฉพาะในสหภาพยุโรปได้หรือไม่
- ✔ใช่ ใช่
- ภูมิภาค EU บริการเฉพาะใน EU หรือการโฮสต์เองทำให้ข้อมูลข้อความอยู่ใน EU ในทุกแผน
- ◐บางส่วน บางส่วน
- มีภูมิภาค EU ให้เฉพาะในบางแผน เมื่อร้องขอ หรือในรุ่นเบต้า
- ✖ไม่ ไม่
- ข้อมูลข้อความถูกประมวลผลหรือจัดเก็บนอก EU
เหตุผล: ข้อมูลที่เก็บใน EU อยู่ภายใต้ GDPR และพ้นจากการเข้าถึงของกฎหมายสอดแนมบางฉบับของต่างประเทศ
วิธีตรวจสอบ: ใส่ลิงก์เอกสารเกี่ยวกับที่ตั้งข้อมูล ภูมิภาค หรือถิ่นที่อยู่ของข้อมูล
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
บล็อกตัวติดตามโดยค่าเริ่มต้น น้ำหนัก 3
ตัวติดตามจากบุคคลที่สามถูกบล็อกโดยค่าเริ่มต้นโดยไม่ต้องติดตั้งส่วนขยายหรือไม่
- ✔ใช่ ใช่
- บล็อกโดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- จำกัดการติดตามข้ามเว็บไซต์ (เช่น การแยกคุกกี้) แต่ไม่บล็อกคำขอของตัวติดตาม
- ✖ไม่ ไม่
- ไม่บล็อกโดยค่าเริ่มต้น
เหตุผล: คนส่วนใหญ่ไม่เคยเปลี่ยนการตั้งค่าเริ่มต้น
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร หรือการทดสอบ เช่น https://coveryourtracks.eff.org/
การป้องกันการระบุลายนิ้วมือเบราว์เซอร์ น้ำหนัก 2
เบราว์เซอร์ป้องกันการระบุลายนิ้วมือเบราว์เซอร์โดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- สุ่มหรือทำให้ข้อมูลลายนิ้วมือเบราว์เซอร์เป็นมาตรฐานเดียวกันโดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- เฉพาะในโหมดเข้มงวดที่ปิดไว้โดยค่าเริ่มต้น
- ✖ไม่ ไม่
- ไม่มีการป้องกัน
เหตุผล: การระบุลายนิ้วมือเบราว์เซอร์ติดตามผู้คนได้แม้หลังจากล้างคุกกี้แล้ว
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร หรือการทดสอบ เช่น https://coveryourtracks.eff.org/
ไม่มีการเรียกไปยังบริการของบริษัทเทคโนโลยีรายใหญ่ น้ำหนัก 2
เบราว์เซอร์ทำงานได้โดยไม่มีการเชื่อมต่อเบื้องหลังไปยังบริการของ Google, Microsoft หรือ Apple หรือไม่
- ✔ใช่ ใช่
- ไม่มีการเชื่อมต่อเบื้องหลังไปยังบริการของบริษัทเทคโนโลยีรายใหญ่โดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- ยังมีการเชื่อมต่อบางส่วนแต่ปิดได้
- ✖ไม่ ไม่
- มีการเชื่อมต่อเบื้องหลังในตัวและปิดไม่ได้
เหตุผล: การเชื่อมต่อเบื้องหลังแชร์กิจกรรมการท่องเว็บและข้อมูลอุปกรณ์
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือซอร์สโค้ดที่ระบุบริการที่ถูกลบหรือปิดใช้งาน
อัปเดตความปลอดภัยอย่างทันท่วงที น้ำหนัก 3
การแก้ไขด้านความปลอดภัยจากเอนจินต้นทางถูกส่งออกมาอย่างรวดเร็วและอัตโนมัติหรือไม่
- ✔ใช่ ใช่
- การแก้ไขออกภายในไม่กี่วันและติดตั้งโดยอัตโนมัติ
- ◐บางส่วน บางส่วน
- การแก้ไขออกอย่างรวดเร็วแต่ต้องติดตั้งเองหรือผ่านตัวจัดการแพ็กเกจ
- ✖ไม่ ไม่
- การแก้ไขมักล่าช้ากว่าต้นทางหลายสัปดาห์
เหตุผล: เบราว์เซอร์เป็นซอฟต์แวร์ที่ถูกโจมตีมากที่สุดบนอุปกรณ์ส่วนใหญ่
วิธีตรวจสอบ: ลิงก์ไปยังบันทึกประจำรุ่นหรือเอกสารการอัปเดต
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
มีประสิทธิภาพตั้งแต่ค่าเริ่มต้น น้ำหนัก 3
บล็อกโฆษณาและตัวติดตามด้วยการตั้งค่าเริ่มต้นโดยไม่ต้องใช้แพ็กเกจแบบชำระเงินหรือไม่
- ✔ใช่ ใช่
- บล็อกโฆษณาและตัวติดตามโดยค่าเริ่มต้นฟรี
- ◐บางส่วน บางส่วน
- ต้องใช้รายการเพิ่มเติมหรือการกำหนดค่า
- ✖ไม่ ไม่
- อนุญาต "โฆษณาที่ยอมรับได้" โดยค่าเริ่มต้น หรือต้องชำระเงินเพื่อบล็อก
เหตุผล: รายการอนุญาตที่ผู้ลงโฆษณาจ่ายเงินจะปล่อยโฆษณาและตัวติดตามของผู้ลงโฆษณาผ่านไปได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือการตั้งค่ารายการตัวกรอง
ไม่เก็บข้อมูลการท่องเว็บ น้ำหนัก 3
ทำงานได้โดยไม่ส่งข้อมูลการท่องเว็บไปยังผู้พัฒนาหรือไม่
- ✔ใช่ ใช่
- การกรองทั้งหมดเกิดขึ้นบนอุปกรณ์ โดยไม่มีการส่งข้อมูล
- ◐บางส่วน บางส่วน
- มีสถิติการใช้งานแบบไม่ระบุตัวตนที่ปิดได้
- ✖ไม่ ไม่
- มีการเก็บข้อมูลการท่องเว็บ
เหตุผล: ตัวบล็อกโฆษณาเห็นทุกหน้าที่เข้าชม
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายความเป็นส่วนตัวหรือซอร์สโค้ด
ตัวกรองที่กำหนดเอง น้ำหนัก 1
ผู้ใช้เพิ่มรายการตัวกรองและกฎของตนเองได้หรือไม่
- ✔ใช่ ใช่
- ได้
- ◐บางส่วน บางส่วน
- ได้แบบจำกัด
- ✖ไม่ ไม่
- ไม่ได้
เหตุผล: กฎที่กำหนดเองช่วยจัดการเว็บไซต์ที่รายการเริ่มต้นตกหล่น
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ไม่บันทึกประวัติการค้นหา น้ำหนัก 3
การค้นหาถูกจัดเก็บโดยไม่มีที่อยู่ IP หรือตัวระบุอื่นหรือไม่
- ✔ใช่ ใช่
- การค้นหาไม่ถูกจัดเก็บพร้อมตัวระบุ
- ◐บางส่วน บางส่วน
- ตัวระบุถูกลบหลังจากช่วงเวลาสั้นๆ ที่มีเอกสารระบุ
- ✖ไม่ ไม่
- การค้นหาผูกกับตัวระบุหรือบัญชี
เหตุผล: ประวัติการค้นหาเปิดเผยเรื่องสุขภาพ การเงิน การเมือง และอื่นๆ
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายความเป็นส่วนตัว
ไม่มีโฆษณาตามโปรไฟล์ น้ำหนัก 2
โฆษณา (ถ้ามี) อิงเฉพาะการค้นหาปัจจุบัน ไม่ใช่โปรไฟล์ใช่หรือไม่
- ✔ใช่ ใช่
- ไม่มีโฆษณา หรือโฆษณาอิงเฉพาะคำค้นหา
- ◐บางส่วน บางส่วน
- ปิดโฆษณาตามโปรไฟล์ได้
- ✖ไม่ ไม่
- โฆษณาอิงตามโปรไฟล์
เหตุผล: โฆษณาตามโปรไฟล์ต้องมีโปรไฟล์การค้นหาของคุณที่จัดเก็บไว้
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายความเป็นส่วนตัวหรือเอกสารเกี่ยวกับโฆษณา
ไม่ต้องมีบัญชี น้ำหนัก 1
ใช้ทุกคุณสมบัติได้โดยไม่ต้องมีบัญชีหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องมีบัญชี
- ◐บางส่วน บางส่วน
- บางคุณสมบัติต้องมีบัญชี
- ✖ไม่ ไม่
- ต้องมีบัญชี
เหตุผล: บัญชีเชื่อมโยงการค้นหาเข้ากับตัวตน
วิธีตรวจสอบ: ลิงก์ไปยังหน้าความช่วยเหลือหรือหน้าการตั้งค่า
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
ไม่ต้องมีบัญชี น้ำหนัก 2
ติดตั้งแอปได้โดยไม่ต้องมีบัญชีหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องมีบัญชี
- ◐บางส่วน บางส่วน
- เฉพาะบางแอป
- ✖ไม่ ไม่
- ต้องมีบัญชี
เหตุผล: บัญชีเชื่อมโยงทุกแอปที่ติดตั้งเข้ากับตัวตน
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
แสดงตัวติดตามและคุณลักษณะที่ไม่พึงประสงค์ น้ำหนัก 1
ร้านค้าแสดงหรือไม่ว่าแอปใดมีตัวติดตาม โฆษณา หรือคุณลักษณะที่ไม่พึงประสงค์อื่นๆ
- ✔ใช่ ใช่
- แสดงสำหรับทุกแอป
- ◐บางส่วน บางส่วน
- บางส่วน เช่น ป้ายกำกับความเป็นส่วนตัวที่ผู้พัฒนารายงานเอง
- ✖ไม่ ไม่
- ไม่แสดง
เหตุผล: ช่วยให้ผู้คนหลีกเลี่ยงแอปที่ติดตามพวกเขาได้
วิธีตรวจสอบ: ลิงก์ไปยังตัวอย่างหน้ารายการแอปหรือเอกสาร
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ห้องนิรภัยที่เข้ารหัสแบบต้นทางถึงปลายทาง น้ำหนัก 3
ห้องนิรภัยถูกเข้ารหัสบนอุปกรณ์ก่อนซิงค์ ด้วยกุญแจที่ผู้ให้บริการไม่ได้ถือไว้หรือไม่
- ✔ใช่ ใช่
- เข้ารหัสแบบต้นทางถึงปลายทาง หรือเก็บไว้ในเครื่องเท่านั้นโดยไม่มีบริการซิงค์
- ◐บางส่วน บางส่วน
- เข้ารหัส แต่ไม่มีเอกสารระบุวิธีจัดการกุญแจ
- ✖ไม่ ไม่
- ผู้ให้บริการถอดรหัสห้องนิรภัยได้
เหตุผล: ตัวจัดการรหัสผ่านที่ถูกเจาะจะเปิดเผยทุกบัญชี
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารทางเทคนิคด้านความปลอดภัยหรือเอกสารการเข้ารหัส
ตัวเลือกแบบในเครื่องหรือโฮสต์เอง น้ำหนัก 2
เก็บห้องนิรภัยไว้ในเครื่องหรือบนเซิร์ฟเวอร์ของคุณเองได้หรือไม่
- ✔ใช่ ใช่
- ไฟล์ในเครื่อง หรือเซิร์ฟเวอร์แบบโฮสต์เองที่ได้รับการรองรับ
- ◐บางส่วน บางส่วน
- ส่งออกได้เท่านั้น
- ✖ไม่ ไม่
- เฉพาะคลาวด์ของผู้ให้บริการ
เหตุผล: การเก็บข้อมูลไว้ในการควบคุมของคุณช่วยตัดบุคคลที่สามออกไป
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
ส่งออกได้ครบถ้วน น้ำหนัก 1
ทุกรายการส่งออกในรูปแบบเปิดได้หรือไม่
- ✔ใช่ ใช่
- ส่งออกได้ครบถ้วนในรูปแบบเปิด
- ◐บางส่วน บางส่วน
- ส่งออกได้บางส่วน
- ✖ไม่ ไม่
- ส่งออกไม่ได้
เหตุผล: การส่งออกป้องกันการผูกขาด
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการส่งออก
เผยแพร่รายงานฉบับเต็ม น้ำหนัก 3
มีการเผยแพร่รายงานการตรวจสอบฉบับเต็มเป็นประจำโดยได้รับความยินยอมจากลูกค้า แทนที่จะเผยแพร่เพียงบทสรุปหรือป้ายรับรองหรือไม่
- ✔ใช่ ใช่
- รายงานฉบับเต็มจำนวนมากเปิดเผยต่อสาธารณะ โดยบริษัทแสดงรายการไว้หรือลูกค้าลิงก์ไว้
- ◐บางส่วน บางส่วน
- รายงานหรือบทสรุปบางส่วนเปิดเผยต่อสาธารณะ
- ✖ไม่ ไม่
- รายงานถูกเก็บเป็นความลับ
เหตุผล: รายงานสาธารณะช่วยให้ทุกคนตรวจสอบได้ว่าทดสอบอะไร พบอะไร และแก้ไขอะไรไปแล้ว
วิธีตรวจสอบ: ลิงก์ไปยังหน้าผลงานเผยแพร่ของบริษัทหรือรายงานสาธารณะ
ตรวจสอบโครงการโอเพนซอร์ส น้ำหนัก 2
บริษัทตรวจสอบซอฟต์แวร์โอเพนซอร์สและโครงการไม่แสวงหาผลกำไรเป็นประจำหรือไม่
- ✔ใช่ ใช่
- ตรวจสอบโครงการโอเพนซอร์สต่อสาธารณะเป็นประจำ เช่น ผ่าน OSTIF หรือ Open Technology Fund
- ◐บางส่วน บางส่วน
- ตรวจสอบโอเพนซอร์สเป็นครั้งคราว
- ✖ไม่ ไม่
- เฉพาะลูกค้าเชิงพาณิชย์
เหตุผล: การตรวจสอบซอฟต์แวร์โอเพนซอร์สปกป้องทุกคนที่ใช้งานซอฟต์แวร์นั้น
วิธีตรวจสอบ: ลิงก์ไปยังการตรวจสอบโครงการโอเพนซอร์สที่เปิดเผยต่อสาธารณะ
งานวิจัยสาธารณะ น้ำหนัก 1
บริษัทเผยแพร่งานวิจัยด้านความปลอดภัย ประกาศเตือน หรือเครื่องมือหรือไม่
- ✔ใช่ ใช่
- เผยแพร่งานวิจัย ประกาศเตือน หรือเครื่องมือโอเพนซอร์สต่อสาธารณะเป็นประจำ
- ◐บางส่วน บางส่วน
- เผยแพร่เป็นครั้งคราว
- ✖ไม่ ไม่
- ไม่มี
เหตุผล: งานวิจัยที่เผยแพร่แสดงถึงความเชี่ยวชาญและช่วยฝ่ายป้องกัน
วิธีตรวจสอบ: ลิงก์ไปยังหน้างานวิจัยหรือประกาศเตือน
ไม่มีตัวติดตามบนเว็บไซต์ น้ำหนัก 1
เว็บไซต์ของบริษัทไม่มีตัวติดตามจากบุคคลที่สามหรือไม่
- ✔ใช่ ใช่
- ไม่มีตัวติดตามจากบุคคลที่สาม การวิเคราะห์ใด ๆ ไม่ใช้คุกกี้และเก็บเฉพาะข้อมูลรวม
- ◐บางส่วน บางส่วน
- การวิเคราะห์ที่ใช้คุกกี้หรือตัวระบุถาวร โดยไม่มีตัวติดตามอื่น
- ✖ไม่ ไม่
- มีตัวติดตามจากบุคคลที่สาม
เหตุผล: เว็บไซต์ของบริษัทด้านความเป็นส่วนตัวและความปลอดภัยสะท้อนมาตรฐานของบริษัทเอง
วิธีตรวจสอบ: รันการทดสอบตัวติดตามหรือตรวจสอบนโยบายความเป็นส่วนตัว
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
เข้ารหัสแบบต้นทางถึงปลายทางโดยค่าเริ่มต้น น้ำหนัก 3
แชตทั้งหมด รวมถึงกลุ่ม เข้ารหัสแบบต้นทางถึงปลายทางโดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- แชตและการโทรทั้งหมดโดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- เฉพาะบางแชต หรือเฉพาะเมื่อเปิดใช้งาน
- ✖ไม่ ไม่
- ไม่ได้เข้ารหัสแบบต้นทางถึงปลายทาง
เหตุผล: หากไม่มีการเข้ารหัสนี้ บริการจะอ่านข้อความได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการเข้ารหัส
ไม่ต้องใช้หมายเลขโทรศัพท์ น้ำหนัก 2
สร้างบัญชีได้โดยไม่ต้องใช้หมายเลขโทรศัพท์หรือไม่
- ✔ใช่ ใช่
- ไม่ต้องใช้หมายเลขโทรศัพท์
- ◐บางส่วน บางส่วน
- ต้องใช้หมายเลขโทรศัพท์แต่ซ่อนจากผู้ติดต่อได้
- ✖ไม่ ไม่
- ต้องใช้หมายเลขโทรศัพท์และผู้อื่นมองเห็นได้
เหตุผล: หมายเลขโทรศัพท์ผูกกับตัวตนจริง
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการลงทะเบียน
การปกป้องเมทาดาทา น้ำหนัก 2
บริการลดเมทาดาทาว่าใครสื่อสารกับใครให้น้อยที่สุดหรือไม่ (เช่น sealed sender หรือไม่มีตัวระบุผู้ใช้)
- ✔ใช่ ใช่
- มีการออกแบบที่มีเอกสารระบุซึ่งซ่อนผู้ส่งหรือรายชื่อผู้ติดต่อจากเซิร์ฟเวอร์
- ◐บางส่วน บางส่วน
- ปกป้องเมทาดาทาบางส่วน
- ✖ไม่ ไม่
- เซิร์ฟเวอร์เห็นว่าใครสื่อสารกับใคร
เหตุผล: เมทาดาทาเพียงอย่างเดียวก็เปิดเผยความสัมพันธ์และพฤติกรรมได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือเอกสารการออกแบบ
กระจายศูนย์ น้ำหนัก 1
ผู้คนเรียกใช้เซิร์ฟเวอร์ของตนเองหรือสื่อสารแบบเพียร์ทูเพียร์ได้หรือไม่
- ✔ใช่ ใช่
- แบบสหพันธ์หรือเพียร์ทูเพียร์
- ◐บางส่วน บางส่วน
- โฮสต์เองได้แต่ไม่ใช่แบบสหพันธ์
- ✖ไม่ ไม่
- บริการส่วนกลางเพียงแห่งเดียว
เหตุผล: เครือข่ายแบบกระจายศูนย์ไม่สามารถถูกปิดหรือเซ็นเซอร์ได้จากจุดเดียว
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการโฮสต์เอง
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
เข้ารหัสแบบต้นทางถึงปลายทาง น้ำหนัก 3
การโทรเข้ารหัสแบบต้นทางถึงปลายทางโดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- การโทรทั้งหมด รวมถึงการโทรแบบกลุ่ม โดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- เป็นตัวเลือก หรือเฉพาะบางการโทร
- ✖ไม่ ไม่
- ไม่ได้เข้ารหัสแบบต้นทางถึงปลายทาง
เหตุผล: หากไม่มีการเข้ารหัสแบบต้นทางถึงปลายทาง ผู้ให้บริการจะเข้าถึงการโทรได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารด้านความปลอดภัย
เข้าร่วมได้โดยไม่ต้องมีบัญชี น้ำหนัก 1
ผู้คนเข้าร่วมการโทรได้โดยไม่ต้องมีบัญชีหรือไม่
- ✔ใช่ ใช่
- ผู้เยี่ยมชมเข้าร่วมผ่านลิงก์ได้โดยไม่ต้องมีบัญชี
- ◐บางส่วน บางส่วน
- เฉพาะผู้จัดต้องมีบัญชี
- ✖ไม่ ไม่
- ทุกคนต้องมีบัญชี
เหตุผล: บัญชีผูกการโทรเข้ากับตัวตน
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
โฮสต์เองได้ น้ำหนัก 1
โฮสต์เซิร์ฟเวอร์เองได้หรือไม่
- ✔ใช่ ใช่
- รองรับอย่างเป็นทางการ
- ◐บางส่วน บางส่วน
- ทำได้แต่มีข้อจำกัด
- ✖ไม่ ไม่
- แบบโฮสต์เท่านั้น
เหตุผล: การโฮสต์เองทำให้เมทาดาทาการโทรอยู่บนเซิร์ฟเวอร์ของคุณเอง
วิธีตรวจสอบ: ลิงก์ไปยังคู่มือการโฮสต์เอง
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ลบหรือปกปิดเนื้อหาข้อความ น้ำหนัก 3
สามารถป้องกันไม่ให้ข้อความถูกจัดเก็บหลังส่งถึงได้หรือไม่
- ✔ใช่ ใช่
- ไม่จัดเก็บเนื้อหาข้อความหลังส่งถึง หรือลูกค้าสามารถเปิดการปกปิดหรือการลบสำหรับทุกข้อความได้เองโดยไม่ต้องร้องขอ
- ◐บางส่วน บางส่วน
- เก็บเนื้อหาข้อความไว้ตามระยะเวลาที่ระบุในเอกสารไม่เกิน 30 วัน หรือลบได้ผ่าน API หรือมีการปกปิดให้เมื่อร้องขอหรือในบางแผน
- ✖ไม่ ไม่
- เก็บเนื้อหาข้อความไว้นานกว่า 30 วันหรือตามระยะเวลาที่ไม่ได้ระบุในเอกสาร และไม่มีวิธีลบ
เหตุผล: ข้อความที่จัดเก็บมีรหัสใช้ครั้งเดียว การนัดหมาย และบทสนทนาส่วนตัวที่ผูกกับหมายเลขโทรศัพท์
วิธีตรวจสอบ: ใส่ลิงก์เอกสารเกี่ยวกับการเก็บรักษาข้อมูล การปกปิด หรือการลบข้อความ
ที่ตั้งข้อมูลใน EU น้ำหนัก 1
ข้อความ บันทึกการโทร และบันทึกระบบสามารถประมวลผลและจัดเก็บในสหภาพยุโรปได้หรือไม่
- ✔ใช่ ใช่
- ภูมิภาค EU บริการเฉพาะใน EU หรือการโฮสต์เองทำให้ข้อมูลข้อความอยู่ใน EU ในทุกแผน
- ◐บางส่วน บางส่วน
- มีภูมิภาค EU ให้เฉพาะในบางแผน เมื่อร้องขอ หรือในรุ่นเบต้า
- ✖ไม่ ไม่
- ข้อมูลข้อความถูกประมวลผลหรือจัดเก็บนอก EU
เหตุผล: ข้อมูลที่เก็บใน EU อยู่ภายใต้ GDPR และพ้นจากการเข้าถึงของกฎหมายสอดแนมบางฉบับของต่างประเทศ
วิธีตรวจสอบ: ใส่ลิงก์เอกสารเกี่ยวกับที่ตั้งข้อมูล ภูมิภาค หรือถิ่นที่อยู่ของข้อมูล
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
นโยบายไม่เก็บบันทึกที่ผ่านการตรวจสอบ น้ำหนัก 3
มีการตรวจสอบโดยอิสระยืนยันหรือไม่ว่าไม่มีการเก็บบันทึกกิจกรรมและการเชื่อมต่อ
- ✔ใช่ ใช่
- รายงานการตรวจสอบสาธารณะยืนยันเรื่องนี้
- ◐บางส่วน บางส่วน
- มีนโยบายไม่เก็บบันทึกแต่ยังไม่ผ่านการตรวจสอบ
- ✖ไม่ ไม่
- มีการเก็บบันทึก หรือไม่มีนโยบาย
เหตุผล: VPN เห็นการรับส่งข้อมูลทั้งหมด มีเพียงการตรวจสอบเท่านั้นที่แสดงว่ามีการปฏิบัติตามนโยบาย
วิธีตรวจสอบ: ลิงก์ไปยังรายงานการตรวจสอบและนโยบายความเป็นส่วนตัว
การชำระเงินแบบไม่ระบุตัวตน น้ำหนัก 2
สร้างบัญชีและชำระเงินได้โดยไม่ต้องใช้ที่อยู่อีเมล ชื่อ หรือบัตรหรือไม่
- ✔ใช่ ใช่
- บัญชีไม่ต้องใช้อีเมล และรับเงินสดหรือ Monero
- ◐บางส่วน บางส่วน
- รับคริปโตเคอร์เรนซีแต่ต้องใช้อีเมล
- ✖ไม่ ไม่
- ต้องใช้ข้อมูลส่วนบุคคล
เหตุผล: รายละเอียดการชำระเงินผูกบัญชีเข้ากับตัวตนจริง
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการชำระเงินและการลงทะเบียน
แอปโอเพนซอร์ส น้ำหนัก 2
แอปสำหรับทุกแพลตฟอร์มเป็นโอเพนซอร์สหรือไม่
- ✔ใช่ ใช่
- ทุกแพลตฟอร์ม
- ◐บางส่วน บางส่วน
- บางแพลตฟอร์ม
- ✖ไม่ ไม่
- ไม่มี
เหตุผล: แอป VPN จัดการการรับส่งข้อมูลและกุญแจทั้งหมด
วิธีตรวจสอบ: ลิงก์ไปยังคลังซอร์สโค้ด
โปรโตคอลสมัยใหม่ น้ำหนัก 1
รองรับ WireGuard (หรือโปรโตคอลสมัยใหม่อื่นที่ผ่านการตรวจสอบ) หรือไม่
- ✔ใช่ ใช่
- รองรับ WireGuard
- ◐บางส่วน บางส่วน
- เฉพาะ OpenVPN หรือ IKEv2
- ✖ไม่ ไม่
- เฉพาะโปรโตคอลที่ล้าสมัยหรือกรรมสิทธิ์
เหตุผล: โปรโตคอลสมัยใหม่เร็วกว่าและมีโค้ดเบสที่เล็กกว่าและผ่านการตรวจสอบ
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
DNS แบบเข้ารหัส น้ำหนัก 3
รองรับ DNS over HTTPS และ DNS over TLS หรือไม่
- ✔ใช่ ใช่
- ทั้งสองแบบ
- ◐บางส่วน บางส่วน
- แบบใดแบบหนึ่ง
- ✖ไม่ ไม่
- ไม่รองรับทั้งสองแบบ
เหตุผล: DNS ที่ไม่เข้ารหัสเปิดเผยทุกเว็บไซต์ที่เข้าชมแก่ทุกคนบนเครือข่าย
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการตั้งค่า
ไม่บันทึกการค้นหา DNS น้ำหนัก 3
การค้นหาถูกจัดเก็บโดยไม่มีที่อยู่ IP และได้รับการตรวจสอบโดยอิสระหรือไม่
- ✔ใช่ ใช่
- ไม่มีบันทึกที่ระบุตัวตนได้ ยืนยันโดยการตรวจสอบ
- ◐บางส่วน บางส่วน
- อ้างว่าไม่มีบันทึกที่ระบุตัวตนได้แต่ยังไม่ผ่านการตรวจสอบ หรือเก็บบันทึกไว้ช่วงสั้นๆ
- ✖ไม่ ไม่
- มีการเก็บบันทึกที่ระบุตัวตนได้
เหตุผล: บันทึก DNS คือประวัติการท่องเว็บทั้งหมด
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายความเป็นส่วนตัวและการตรวจสอบ
การตรวจสอบ DNSSEC น้ำหนัก 1
ตัวแปลงที่อยู่ตรวจสอบ DNSSEC หรือไม่
- ✔ใช่ ใช่
- ได้
- ◐บางส่วน บางส่วน
- เป็นตัวเลือก
- ✖ไม่ ไม่
- ไม่ได้
เหตุผล: การตรวจสอบช่วยหยุดคำตอบ DNS ที่ถูกปลอมแปลง
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือการทดสอบ
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
DNSSEC น้ำหนัก 3
เปิดใช้ DNSSEC สำหรับโซนที่โฮสต์ได้หรือไม่
- ✔ใช่ ใช่
- คลิกเดียวหรืออัตโนมัติ
- ◐บางส่วน บางส่วน
- รองรับโดยต้องทำขั้นตอนเอง
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: DNSSEC ป้องกันผู้โจมตีไม่ให้ปลอมแปลงระเบียนของโดเมน
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
การเข้าถึง API น้ำหนัก 1
จัดการระเบียนผ่าน API ได้ในทุกแพ็กเกจหรือไม่
- ✔ใช่ ใช่
- ได้ ในทุกแพ็กเกจ
- ◐บางส่วน บางส่วน
- เฉพาะแพ็กเกจแบบชำระเงิน
- ✖ไม่ ไม่
- ไม่มี API
เหตุผล: API ทำให้ทำงานอัตโนมัติและย้ายระบบได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร API
การเข้าสู่ระบบแบบสองขั้นตอน น้ำหนัก 2
บัญชีรองรับการยืนยันตัวตนแบบสองขั้นตอนด้วยแอปยืนยันตัวตนหรือกุญแจความปลอดภัยหรือไม่
- ✔ใช่ ใช่
- TOTP หรือกุญแจความปลอดภัย
- ◐บางส่วน บางส่วน
- SMS เท่านั้น
- ✖ไม่ ไม่
- ไม่มีการเข้าสู่ระบบแบบสองขั้นตอน
เหตุผล: บัญชี DNS ที่ถูกยึดสามารถเปลี่ยนเส้นทางอีเมลและการรับส่งข้อมูลเว็บทั้งหมดได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ความเป็นส่วนตัว WHOIS ฟรี น้ำหนัก 2
ข้อมูลผู้จดทะเบียนถูกซ่อนจาก WHOIS และ RDAP สาธารณะโดยไม่มีค่าใช้จ่ายเพิ่มเติมหรือไม่
- ✔ใช่ ใช่
- ฟรีสำหรับทุกนามสกุลโดเมนที่รองรับ
- ◐บางส่วน บางส่วน
- ฟรีเฉพาะบางนามสกุล หรือต้องชำระเงิน
- ✖ไม่ ไม่
- ไม่มีให้บริการ
เหตุผล: ข้อมูลผู้จดทะเบียนสาธารณะเปิดเผยชื่อ ที่อยู่ และหมายเลขโทรศัพท์
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารราคาหรือความเป็นส่วนตัว
ราคาต่ออายุที่ตรงไปตรงมา น้ำหนัก 1
ราคาต่ออายุเท่ากับหรือใกล้เคียงกับราคาปีแรกหรือไม่
- ✔ใช่ ใช่
- ราคาต่ออายุตามต้นทุนหรือราคาคงที่
- ◐บางส่วน บางส่วน
- การต่ออายุแพงขึ้นเล็กน้อย
- ✖ไม่ ไม่
- ราคาต่ออายุเพิ่มขึ้นมาก
เหตุผล: ปีแรกราคาถูกแต่ต่ออายุแพงทำให้การเก็บโดเมนไว้มีค่าใช้จ่ายสูง
วิธีตรวจสอบ: ลิงก์ไปยังหน้าราคา
การเข้าสู่ระบบแบบสองขั้นตอน น้ำหนัก 2
บัญชีรองรับการยืนยันตัวตนแบบสองขั้นตอนด้วยแอปยืนยันตัวตนหรือกุญแจความปลอดภัยหรือไม่
- ✔ใช่ ใช่
- TOTP หรือกุญแจความปลอดภัย
- ◐บางส่วน บางส่วน
- SMS เท่านั้น
- ✖ไม่ ไม่
- ไม่มีการเข้าสู่ระบบแบบสองขั้นตอน
เหตุผล: บัญชีผู้รับจดทะเบียนที่ถูกยึดหมายถึงโดเมนที่ถูกยึด
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
การล็อกการโอนและการล็อกระดับรีจิสทรี น้ำหนัก 1
เปิดการล็อกการโอนไว้โดยค่าเริ่มต้น และมีการล็อกระดับรีจิสทรีให้ใช้หรือไม่
- ✔ใช่ ใช่
- ทั้งสองแบบ
- ◐บางส่วน บางส่วน
- มีเฉพาะการล็อกการโอน
- ✖ไม่ ไม่
- ไม่รองรับทั้งสองแบบ
เหตุผล: การล็อกช่วยป้องกันการขโมยโดเมน
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
รองรับอีเมล (พอร์ต 25) น้ำหนัก 1
พอร์ต 25 ขาออกเปิดไว้โดยค่าเริ่มต้น หรือเปิดให้เมื่อร้องขอหรือไม่
- ✔ใช่ ใช่
- เปิดโดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- บล็อกโดยค่าเริ่มต้นแต่เปิดให้เมื่อร้องขอ
- ✖ไม่ ไม่
- บล็อกเสมอ
เหตุผล: การเรียกใช้เซิร์ฟเวอร์อีเมลต้องใช้พอร์ต 25 ขาออก
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือนโยบายการสนับสนุน
Reverse DNS น้ำหนัก 1
ตั้งค่าระเบียน reverse DNS (PTR) สำหรับ IPv4 และ IPv6 ได้หรือไม่
- ✔ใช่ ใช่
- ทั้งสองแบบ โดยตั้งค่าได้เอง
- ◐บางส่วน บางส่วน
- เมื่อร้องขอ หรือเฉพาะ IPv4
- ✖ไม่ ไม่
- ไม่รองรับ
เหตุผล: เซิร์ฟเวอร์อีเมลที่ reverse DNS ไม่ตรงกันจะถูกปฏิเสธว่าเป็นสแปม
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
IPv6 น้ำหนัก 1
มี IPv6 แบบเนทีฟรวมอยู่ด้วยหรือไม่
- ✔ใช่ ใช่
- มี โดยไม่มีค่าใช้จ่ายเพิ่มเติม
- ◐บางส่วน บางส่วน
- มีค่าธรรมเนียมเพิ่มเติม
- ✖ไม่ ไม่
- ไม่ได้
เหตุผล: IPv6 จำเป็นสำหรับเครือข่ายสมัยใหม่และการทดสอบอีเมลหลายรายการ
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
การชำระเงินแบบไม่ระบุตัวตน น้ำหนัก 1
ชำระค่าเซิร์ฟเวอร์ด้วยคริปโตเคอร์เรนซีหรือโดยไม่ต้องตรวจสอบตัวตนได้หรือไม่
- ✔ใช่ ใช่
- ได้
- ◐บางส่วน บางส่วน
- เฉพาะหลังการยืนยันตัวตน
- ✖ไม่ ไม่
- ไม่ได้
เหตุผล: รายละเอียดการชำระเงินผูกเซิร์ฟเวอร์เข้ากับตัวตน
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการชำระเงิน
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
ทำงานบนโครงสร้างพื้นฐานของคุณเอง น้ำหนัก 3
ทำงานบนโครงสร้างพื้นฐานหรือคลังโค้ดของคุณเองได้ทั้งหมดโดยไม่ต้องมีบัญชีของผู้ให้บริการหรือไม่
- ✔ใช่ ใช่
- โฮสต์เองได้ทั้งหมด หรือทำงานในคลังโค้ดของคุณเอง
- ◐บางส่วน บางส่วน
- โฮสต์เองได้พร้อมบริการเสริมของผู้ให้บริการ
- ✖ไม่ ไม่
- โฮสต์โดยผู้ให้บริการเท่านั้น
เหตุผล: ข้อมูลสถานะและบันทึกผู้เยี่ยมชมอยู่ในการควบคุมของคุณ
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการติดตั้ง
ไม่ติดตามผู้เยี่ยมชม น้ำหนัก 2
หน้าสถานะสาธารณะไม่มีตัวติดตามและการวิเคราะห์จากบุคคลที่สามหรือไม่
- ✔ใช่ ใช่
- ไม่มีตัวติดตามจากบุคคลที่สาม
- ◐บางส่วน บางส่วน
- ปิดการวิเคราะห์ได้
- ✖ไม่ ไม่
- มีตัวติดตามรวมอยู่เสมอ
เหตุผล: ลูกค้าเข้าชมหน้าสถานะในช่วงที่ระบบขัดข้อง
วิธีตรวจสอบ: ลิงก์ไปยังซอร์สโค้ดหรือนโยบายความเป็นส่วนตัว
ประวัติเวลาทำงานสาธารณะ น้ำหนัก 1
เผยแพร่เวลาตอบสนองและประวัติเหตุการณ์หรือไม่
- ✔ใช่ ใช่
- ได้
- ◐บางส่วน บางส่วน
- เฉพาะสถานะปัจจุบัน
- ✖ไม่ ไม่
- ไม่ได้
เหตุผล: ประวัติแสดงให้เห็นว่าบริการมีความน่าเชื่อถือเพียงใดตลอดช่วงเวลาที่ผ่านมา
วิธีตรวจสอบ: ลิงก์ไปยังตัวอย่างที่ใช้งานจริง
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
คีย์อยู่บนอุปกรณ์ น้ำหนัก 3
ทราฟฟิกระหว่างอุปกรณ์เข้ารหัสด้วยคีย์ส่วนตัวที่สร้างบนอุปกรณ์แต่ละเครื่อง จนเซิร์ฟเวอร์ประสานงานและรีเลย์อ่านไม่ได้หรือไม่
- ✔ใช่ ใช่
- คีย์ส่วนตัวสร้างบนอุปกรณ์แต่ละเครื่องและไม่เคยออกจากอุปกรณ์ รีเลย์ทำหน้าที่เพียงส่งต่อแพ็กเก็ตที่เข้ารหัสแล้ว
- ◐บางส่วน บางส่วน
- ทราฟฟิกระหว่างอุปกรณ์มีการเข้ารหัส แต่ไม่มีเอกสารเกี่ยวกับการจัดการคีย์ หรือการตั้งค่าบางแบบใช้คีย์ที่สร้างบนเซิร์ฟเวอร์
- ✖ไม่ ไม่
- ทราฟฟิกถูกถอดรหัสบนเซิร์ฟเวอร์ของผู้ให้บริการ
เหตุผล: เซิร์ฟเวอร์ประสานงานรู้จักอุปกรณ์ทุกเครื่องในเครือข่าย การเก็บคีย์ไว้บนอุปกรณ์ทำให้เซิร์ฟเวอร์อ่านทราฟฟิกไม่ได้ด้วย
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารด้านความปลอดภัยหรือสถาปัตยกรรมที่อธิบายการสร้างคีย์และรีเลย์
เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง น้ำหนัก 2
เซิร์ฟเวอร์ประสานงานหรือเซิร์ฟเวอร์ควบคุมโฮสต์เองได้ด้วยซอฟต์แวร์โอเพนซอร์สหรือไม่
- ✔ใช่ ใช่
- เซิร์ฟเวอร์ควบคุมของผู้ให้บริการเป็นโอเพนซอร์สและโฮสต์เองได้ หรือเครือข่ายไม่ต้องใช้เซิร์ฟเวอร์กลาง
- ◐บางส่วน บางส่วน
- การโฮสต์เองต้องใช้เซิร์ฟเวอร์แบบกรรมสิทธิ์หรือแบบเปิดเผยซอร์ส (source-available) ไม่ได้รับการสนับสนุนอย่างเป็นทางการ หรือทำได้เฉพาะผ่านตัวแทนโอเพนซอร์สจากบุคคลที่สาม
- ✖ไม่ ไม่
- ใช้ได้เฉพาะบริการที่ผู้ให้บริการโฮสต์เท่านั้น
เหตุผล: เซิร์ฟเวอร์แบบโฮสต์เองทำให้รายการอุปกรณ์ ผู้ใช้ และกฎการเข้าถึงไม่ไปอยู่บนเซิร์ฟเวอร์ของบุคคลที่สาม
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารการโฮสต์เองและสัญญาอนุญาตของเซิร์ฟเวอร์
ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น น้ำหนัก 2
บันทึกการเชื่อมต่อและบันทึกการวินิจฉัยของไคลเอนต์ไม่ถูกเก็บบนเซิร์ฟเวอร์ของผู้ให้บริการ เว้นแต่ผู้ใช้หรือผู้ดูแลระบบจะเปิดใช้งานหรือไม่
- ✔ใช่ ใช่
- ไม่มีการส่งข้อมูลใดไปยังผู้ให้บริการโดยค่าเริ่มต้น หรือไม่มีบริการของผู้ให้บริการ
- ◐บางส่วน บางส่วน
- บันทึกหรือรายงานข้อขัดข้องถูกส่งไปยังผู้ให้บริการโดยค่าเริ่มต้น แต่ปิดได้
- ✖ไม่ ไม่
- ผู้ให้บริการเก็บบันทึกการเชื่อมต่อ และไม่มีวิธีปิดที่ระบุไว้ในเอกสาร
เหตุผล: บันทึกการเชื่อมต่อแสดงว่าอุปกรณ์ใดสื่อสารกันและเมื่อใด แม้ว่าทราฟฟิกจะเข้ารหัสอยู่ก็ตาม
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารเกี่ยวกับการบันทึก การส่งข้อมูลการใช้งาน หรือการเก็บรวบรวมข้อมูล
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
ทำงานแบบออฟไลน์ น้ำหนัก 2
แอปสแกนและแสดงการใช้พื้นที่ดิสก์โดยไม่ติดต่ออินเทอร์เน็ตหรือไม่
- ✔ใช่ ใช่
- ไม่ส่งคำขอเครือข่าย หรือตรวจหาอัปเดตเฉพาะเมื่อคุณสั่งหรือหลังจากคุณเลือกเปิดใช้
- ◐บางส่วน บางส่วน
- ทำงานแบบออฟไลน์ได้ แต่ตรวจหาอัปเดต โหลดเนื้อหา หรือส่งข้อมูลการใช้งานโดยค่าเริ่มต้น
- ✖ไม่ ไม่
- ต้องเชื่อมต่ออินเทอร์เน็ตจึงจะทำงานได้ หรือส่งชื่อไฟล์หรือผลการสแกนไปยังเซิร์ฟเวอร์
เหตุผล: การสแกนดิสก์จะแสดงชื่อไฟล์และโฟลเดอร์ทุกรายการในคอมพิวเตอร์ ซึ่งอาจเปิดเผยโครงการ บุคคล และพฤติกรรมได้
วิธีตรวจสอบ: ใส่ลิงก์ซอร์สโค้ด เอกสารเกี่ยวกับเครือข่าย หรือนโยบายความเป็นส่วนตัว
ไม่ต้องมีบัญชี น้ำหนัก 1
สามารถใช้แอปได้โดยไม่ต้องมีบัญชีหรือลงทะเบียนที่อยู่อีเมลหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องมีบัญชีหรือลงทะเบียน
- ◐บางส่วน บางส่วน
- มีเพียงบางฟีเจอร์ เช่น การสแกนพื้นที่จัดเก็บบนคลาวด์ ที่ต้องมีบัญชี
- ✖ไม่ ไม่
- ต้องมีบัญชีหรือลงทะเบียนอีเมล
เหตุผล: บัญชีหรือการลงทะเบียนผูกแอปและการใช้งานเข้ากับตัวตน
วิธีตรวจสอบ: ใส่ลิงก์หน้าดาวน์โหลด เอกสาร หรือนโยบายความเป็นส่วนตัว
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
บันทึกไว้ในเครื่องโดยค่าเริ่มต้น น้ำหนัก 2
ภาพหน้าจอและการบันทึกหน้าจอถูกบันทึกไว้บนอุปกรณ์ เว้นแต่คุณเลือกอัปโหลดหรือไม่
- ✔ใช่ ใช่
- บันทึกไว้ในเครื่อง การอัปโหลดเป็นตัวเลือก
- ◐บางส่วน บางส่วน
- บันทึกไว้ในเครื่อง แต่บางคุณสมบัติอัปโหลดโดยอัตโนมัติ
- ✖ไม่ ไม่
- การบันทึกถูกอัปโหลดไปยังคลาวด์ของผู้ให้บริการโดยค่าเริ่มต้น
เหตุผล: การบันทึกหน้าจอมักจับภาพรหัสผ่าน ข้อความ และเอกสารส่วนตัวได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
ไม่ต้องมีบัญชี น้ำหนัก 1
ใช้แอปได้โดยไม่ต้องมีบัญชีหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องมีบัญชี
- ◐บางส่วน บางส่วน
- เฉพาะบางคุณสมบัติที่ต้องมีบัญชี
- ✖ไม่ ไม่
- ต้องมีบัญชี
เหตุผล: บัญชีผูกการบันทึกเข้ากับตัวตน
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือหน้าลงทะเบียน
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ทำงานบนอุปกรณ์ น้ำหนัก 3
เสียงพูดถูกแปลงเป็นข้อความบนอุปกรณ์โดยไม่ส่งเสียงไปยังเซิร์ฟเวอร์หรือไม่
- ✔ใช่ ใช่
- การถอดความทำงานบนอุปกรณ์หรือบนเซิร์ฟเวอร์ของคุณเองทั้งหมด
- ◐บางส่วน บางส่วน
- มีการถอดความในเครื่อง แต่ค่าเริ่มต้นเป็นการประมวลผลบนคลาวด์ หรือบางคุณสมบัติต้องใช้คลาวด์
- ✖ไม่ ไม่
- เสียงถูกส่งไปยังเซิร์ฟเวอร์ของผู้ให้บริการ
เหตุผล: การบันทึกเสียงและข้อความถอดความมีบทสนทนาส่วนตัว ชื่อ และรายละเอียดด้านสุขภาพหรือธุรกิจ
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือนโยบายความเป็นส่วนตัว
ไม่ใช้การบันทึกเพื่อฝึกโมเดล น้ำหนัก 2
การบันทึกและข้อความถอดความไม่ถูกนำไปใช้ฝึกโมเดลโดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- ไม่เคยใช้ฝึกโมเดล หรือการประมวลผลทั้งหมดเกิดขึ้นในเครื่อง
- ◐บางส่วน บางส่วน
- ใช้ฝึกโมเดลโดยค่าเริ่มต้น แต่เลือกไม่เข้าร่วมได้
- ✖ไม่ ไม่
- ใช้ฝึกโมเดลโดยเลือกไม่เข้าร่วมไม่ได้
เหตุผล: การฝึกโมเดลด้วยการบันทึกอาจเปิดเผยสิ่งที่พูดไว้
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายความเป็นส่วนตัว
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ไม่ใช้ข้อมูลของคุณฝึกโมเดล น้ำหนัก 3
พรอมต์ แชต และไฟล์ไม่ถูกนำไปใช้ฝึกโมเดลโดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- ไม่เคยใช้ฝึกโมเดล หรือโมเดลทำงานบนอุปกรณ์ของคุณทั้งหมด
- ◐บางส่วน บางส่วน
- ใช้ฝึกโมเดลโดยค่าเริ่มต้น แต่คุณเลือกไม่เข้าร่วมได้
- ✖ไม่ ไม่
- ใช้ฝึกโมเดลโดยเลือกไม่เข้าร่วมไม่ได้
เหตุผล: ข้อความที่ส่งให้ AI มักมีข้อมูลส่วนตัว ข้อมูลงาน หรือข้อมูลสุขภาพ การนำไปฝึกโมเดลอาจทำให้ข้อมูลนั้นถูกเปิดเผยในภายหลัง
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายความเป็นส่วนตัวหรือเอกสารการใช้ข้อมูล
ทำงานในเครื่อง น้ำหนัก 2
ผู้ช่วยทำงานบนอุปกรณ์หรือเซิร์ฟเวอร์ของคุณเองได้หรือไม่ เพื่อให้พรอมต์ไม่ออกไปไหน
- ✔ใช่ ใช่
- ทำงานบนฮาร์ดแวร์ของคุณเองทั้งหมด
- ◐บางส่วน บางส่วน
- ใช้โมเดลในเครื่องได้ แต่ค่าเริ่มต้นเป็นบริการแบบโฮสต์
- ✖ไม่ ไม่
- แบบโฮสต์เท่านั้น
เหตุผล: โมเดลในเครื่องไม่สามารถทำให้พรอมต์รั่วไหลไปถึงใครได้
วิธีตรวจสอบ: ลิงก์ไปยังเอกสาร
จำกัดการเก็บรักษาแชต น้ำหนัก 2
แชตถูกลบโดยค่าเริ่มต้นหรือเมื่อร้องขอ โดยไม่มีสำเนาบนเซิร์ฟเวอร์ระยะยาวหรือไม่
- ✔ใช่ ใช่
- แชตไม่ถูกจัดเก็บบนเซิร์ฟเวอร์ หรือถูกลบภายใน 30 วันหลังการลบหรือโดยค่าเริ่มต้น
- ◐บางส่วน บางส่วน
- แชตถูกเก็บไว้จนกว่าคุณจะลบ แล้วจึงถูกนำออก
- ✖ไม่ ไม่
- แชตถูกเก็บไว้ไม่มีกำหนดหรือเก็บไว้เพื่อตรวจสอบแม้หลังการลบ
เหตุผล: แชตที่จัดเก็บไว้อาจถูกเจาะ ถูกหมายศาลเรียก หรือถูกพนักงานอ่านได้
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายการเก็บรักษาข้อมูล
ไม่ต้องมีบัญชี น้ำหนัก 1
ใช้งานได้โดยไม่ต้องมีบัญชีหรือข้อมูลส่วนตัวหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องมีบัญชีหรืออีเมล
- ◐บางส่วน บางส่วน
- ใช้งานได้แบบจำกัดโดยไม่ต้องมีบัญชี
- ✖ไม่ ไม่
- ต้องมีบัญชี
เหตุผล: บัญชีผูกทุกพรอมต์เข้ากับตัวตน
วิธีตรวจสอบ: ลิงก์ไปยังหน้าลงทะเบียนหรือเอกสาร
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ, รายงานความโปร่งใส, แจ้งผู้ใช้เกี่ยวกับคำขอ, การกำหนดค่า TLS, เฮดเดอร์ความปลอดภัย, มาตรฐานเว็บสมัยใหม่
ไม่มีคุกกี้ น้ำหนัก 2
นับผู้เยี่ยมชมได้โดยไม่ใช้คุกกี้หรือตัวระบุอื่นที่จัดเก็บบนอุปกรณ์หรือไม่
- ✔ใช่ ใช่
- ไม่มีคุกกี้ พื้นที่จัดเก็บในเครื่อง หรือการระบุลายนิ้วมือเบราว์เซอร์
- ◐บางส่วน บางส่วน
- มีโหมดไม่ใช้คุกกี้แต่ไม่ใช่ค่าเริ่มต้น
- ✖ไม่ ไม่
- ใช้คุกกี้หรือตัวระบุถาวร
เหตุผล: คุกกี้และตัวระบุทำให้ติดตามผู้เยี่ยมชมข้ามการเข้าชมและข้ามเว็บไซต์ได้ และต้องได้รับความยินยอมตามกฎหมายของสหภาพยุโรป
วิธีตรวจสอบ: ลิงก์ไปยังเอกสารหรือนโยบายความเป็นส่วนตัว
ไม่มีข้อมูลส่วนบุคคล น้ำหนัก 3
หลีกเลี่ยงการจัดเก็บที่อยู่ IP และข้อมูลส่วนบุคคล และไม่แชร์ข้อมูลกับผู้ลงโฆษณาหรือไม่
- ✔ใช่ ใช่
- ไม่จัดเก็บที่อยู่ IP หรือข้อมูลส่วนบุคคล และไม่แชร์ข้อมูลเพื่อการโฆษณา
- ◐บางส่วน บางส่วน
- ข้อมูลส่วนบุคคลถูกทำให้ไม่ระบุตัวตนโดยค่าเริ่มต้น หรือจัดเก็บเฉพาะในการติดตั้งแบบโฮสต์เอง
- ✖ไม่ ไม่
- จัดเก็บข้อมูลส่วนบุคคลหรือแชร์เพื่อการโฆษณา
เหตุผล: การนับการเข้าชมไม่จำเป็นต้องสร้างโปรไฟล์ของผู้เยี่ยมชมแต่ละคน
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายข้อมูล
โฮสต์เองได้ น้ำหนัก 1
โฮสต์การวิเคราะห์เองได้หรือไม่
- ✔ใช่ ใช่
- รองรับการโฮสต์เองอย่างเป็นทางการ
- ◐บางส่วน บางส่วน
- ทำได้แต่ไม่ได้รับการสนับสนุนหรือมีข้อจำกัด
- ✖ไม่ ไม่
- แบบโฮสต์เท่านั้น
เหตุผล: การโฮสต์เองทำให้ข้อมูลผู้เยี่ยมชมอยู่บนเซิร์ฟเวอร์ของคุณเอง
วิธีตรวจสอบ: ลิงก์ไปยังคู่มือการโฮสต์เอง
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ
ข้อมูลอยู่บนอุปกรณ์ น้ำหนัก 3
ข้อมูลรอบเดือนถูกจัดเก็บบนอุปกรณ์เท่านั้นโดยค่าเริ่มต้นหรือไม่
- ✔ใช่ ใช่
- จัดเก็บบนอุปกรณ์เท่านั้น เว้นแต่คุณเลือกสำรองข้อมูล
- ◐บางส่วน บางส่วน
- ซิงค์ไปยังเซิร์ฟเวอร์แต่เข้ารหัสแบบต้นทางถึงปลายทาง
- ✖ไม่ ไม่
- จัดเก็บบนเซิร์ฟเวอร์ของผู้ให้บริการในรูปแบบที่อ่านได้
เหตุผล: ข้อมูลรอบเดือนและการตั้งครรภ์อาจถูกศาลและตำรวจเรียกขอได้ในบางเขตอำนาจศาล
วิธีตรวจสอบ: ลิงก์ไปยังนโยบายความเป็นส่วนตัวหรือเอกสาร
ไม่ต้องมีบัญชี น้ำหนัก 2
ใช้แอปได้โดยไม่ต้องมีบัญชีหรือไม่
- ✔ใช่ ใช่
- ไม่ต้องมีบัญชี
- ◐บางส่วน บางส่วน
- บัญชีเป็นตัวเลือก
- ✖ไม่ ไม่
- ต้องมีบัญชี
เหตุผล: บัญชีเชื่อมโยงข้อมูลสุขภาพเข้ากับตัวตน
วิธีตรวจสอบ: ลิงก์ไปยังหน้ารายการแอปหรือเอกสาร
เสนอเกณฑ์.
เครือข่ายสังคม
เกณฑ์สำหรับทุกหมวดหมู่: โอเพนซอร์ส, ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน, ไม่มีโฆษณาหรือการขายข้อมูล, การตรวจสอบโดยอิสระ