ทำไมจึงมี Privacy Ratings
คู่มือความเป็นส่วนตัวช่วยให้ผู้คนนับล้านเลือกแอปและบริการที่ดีขึ้น หลายแห่งทำงานได้ดีเยี่ยม แต่ส่วนใหญ่มีจุดอ่อนเหมือนกัน:
- กฎไม่ชัดเจน บริการหนึ่งถูกใส่ในรายการหรือถูกตัดออก โดยเหตุผลอยู่ในกระทู้ฟอรัม การสนทนาส่วนตัว หรือไม่ได้เผยแพร่เลย
- มีเพียงผ่านหรือไม่ผ่าน รายการบอกว่า "แนะนำ" หรือไม่บอกอะไรเลย ไม่ได้แสดงว่าเกือบผ่านแค่ไหน หรืออะไรจะทำให้ผลลัพธ์เปลี่ยนไป
- คำกล่าวอ้างที่ไม่มีการตรวจสอบ คำอธิบายบอกว่า "เข้ารหัส" หรือ "ไม่เก็บบันทึก" โดยไม่มีลิงก์ไปยังสิ่งใดที่ผู้อ่านตรวจสอบได้
- ไม่มีการทดสอบ บริการแบบโฮสต์แทบไม่เคยถูกตรวจสอบความปลอดภัยขั้นพื้นฐาน เช่น การตั้งค่า TLS เฮดเดอร์ความปลอดภัย หรือการยืนยันตัวตนของอีเมล
- แพลตฟอร์มแยกกัน ข้อเสนอแนะและการถกเถียงเกิดขึ้นบนฟอรัมหรือเซิร์ฟเวอร์แชตที่ต้องมีบัญชีและการดูแลของตนเอง แยกจากเนื้อหาจริง
- เปลี่ยนแปลงช้า เมื่อผลิตภัณฑ์เปลี่ยนแปลง รายการมักล้าสมัย เพราะการอัปเดตขึ้นอยู่กับคนเพียงไม่กี่คน
Privacy Ratings สร้างขึ้นเพื่อแก้ไขปัญหาเหล่านี้ทุกข้อ
จากรายการ awesome สู่แหล่งข้อมูลที่ได้รับการดูแล
คู่มือเหล่านี้หลายแห่งเริ่มต้นจากรายการบน GitHub รูปแบบรายการ "awesome" ที่เริ่มโดย Sindre Sorhus ทำให้ทุกคนเผยแพร่รายการที่คัดสรรได้ง่าย และตามมาด้วยรายการ awesome-อะไรสักอย่างอีกหลายพันรายการ ซึ่งหลายรายการเป็น fork ของกันและกัน รายการอย่าง Awesome Privacy ทำงานที่มีคุณค่า และหลายรายการที่นี่ถูกแสดงครั้งแรกที่นั่น
รูปแบบนี้มีจุดอ่อน: รายการส่วนใหญ่ขึ้นอยู่กับอาสาสมัครเพียงหนึ่งหรือสองคน เมื่อผู้ดูแลเลิกทำ รายการก็เงียบไป ถูกเก็บถาวร หรือแยกออกเป็น fork ที่แต่ละอันค่อยๆ ล้าสมัย ผู้อ่านไม่รู้ว่าสำเนาใดเป็นปัจจุบัน และไม่มีสิ่งใดในรายการที่ได้รับการทดสอบหรือให้คะแนน
Privacy Ratings ได้รับการสนับสนุนและดำเนินการโดยธุรกิจ คือ Forward Email จึงไม่ต้องพึ่งอาสาสมัครที่อาจจากไปหรือเก็บถาวรคลังโค้ด ข้อมูลมีโครงสร้างแทนที่จะเป็น README ไฟล์เดียว จึงตรวจสอบความถูกต้อง ให้คะแนน และทดสอบได้โดยอัตโนมัติทุกวัน และเพราะทุกอย่างเป็นโอเพนซอร์สและใช้สัญญาอนุญาต CC BY-SA ชุมชนจึงคัดลอก ตรวจสอบ และปรับปรุงได้เสมอ
อะไรที่แตกต่าง
กฎทุกข้อเปิดเผยต่อสาธารณะ แต่ละหมวดหมู่มีรายการคำถามสั้นๆ ที่มีน้ำหนักตั้งแต่ 1 ถึง 3 คำถาม ความหมายของแต่ละคำตอบ และวิธีตรวจสอบ อยู่ในโฟลเดอร์ criteria/ ทั้งหมด ดูเกณฑ์
ทุกคำตอบมีหลักฐาน คำตอบ "ใช่" หรือ "บางส่วน" ต้องลิงก์ไปยังแหล่งที่มาที่ทุกคนตรวจสอบได้: เอกสาร ซอร์สโค้ด ไฟล์สัญญาอนุญาต หรือรายงานการตรวจสอบ สิ่งที่ไม่มีหลักฐานนับเป็น "ไม่ทราบ" และได้คะแนนเป็นศูนย์ รายการจะได้เกรดตัวอักษรก็ต่อเมื่อคำตอบมีหลักฐานรองรับเพียงพอ
มีคะแนน ไม่ใช่แค่รายการ ทุกรายการได้คะแนนตั้งแต่ 0 ถึง 100 ผู้อ่านจึงเห็นว่าบริการต่างๆ เปรียบเทียบกันอย่างไร และแต่ละรายการยังขาดตรงไหน
การทดสอบความปลอดภัยอัตโนมัติ บริการแบบโฮสต์ได้รับการทดสอบตามกำหนดเวลาด้วย Qualys SSL Labs, Mozilla HTTP Observatory และ Internet.nl (รวมถึงการทดสอบอีเมลของ Internet.nl สำหรับผู้ให้บริการอีเมล) ผลลัพธ์ถูกบันทึกไว้ในคลังโค้ดและลิงก์จากแต่ละหน้า ดู SCANS.md
เขตอำนาจศาลอย่างเปิดเผย ทุกหน้าแสดงว่าบริษัทตั้งอยู่ที่ใด ประเทศนั้นอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ GDPR มีผลบังคับใช้หรือไม่ และ CLOUD Act ของสหรัฐฯ มีผลถึงหรือไม่ เขตอำนาจศาลแสดงไว้แต่ไม่นำมาคิดคะแนน เพราะสิ่งที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก ดูเขตอำนาจศาล และ CLOUD Act
ทุกอย่างเกิดขึ้นบน GitHub ข้อเสนอแนะและการแก้ไขเป็น issue บน GitHub การเปลี่ยนแปลงเป็น pull request การถกเถียงเกิดขึ้นใน GitHub Discussions ไม่มีฟอรัม เซิร์ฟเวอร์แชต หรือระบบบัญชีแยกต่างหาก ทุกการเปลี่ยนแปลงของทุกผลการประเมินมีประวัติสาธารณะ
ข้อมูลเปิด ผลการประเมินเป็นไฟล์ Markdown และ YAML ธรรมดา และชุดข้อมูลทั้งหมดเผยแพร่เป็น JSON เนื้อหาใช้สัญญาอนุญาต CC BY-SA 4.0 ทุกคนจึงนำไปใช้ซ้ำได้
ตัวเลือกแนะนำมีป้ายกำกับชัดเจน ผู้ดูแลเลือกตัวเลือกแนะนำหนึ่งหรือสองรายการต่อหมวดหมู่และอธิบายแต่ละรายการ ตัวเลือกแนะนำแสดงแยกต่างหากและไม่มีผลต่อคะแนน ผู้อ่านจึงแยกความเห็นของกองบรรณาธิการออกจากผลการวัดได้เสมอ
ใครเป็นผู้ดูแล
Privacy Ratings ได้รับการสนับสนุน ทุน และการดูแลจาก Forward Email บริการอีเมลที่เน้นความเป็นส่วนตัวซึ่งได้รับการประเมินที่นี่ด้วย สิ่งนี้ช่วยให้โครงการได้รับการดูแลในระยะยาว และในขณะเดียวกันก็เป็นผลประโยชน์ทับซ้อน จึงจัดการอย่างเปิดเผย:
- Forward Email ได้รับคะแนนตามเกณฑ์เดียวกับผู้ให้บริการอีเมลรายอื่นทั้งหมด
- รายการของ Forward Email มีการเปิดเผยข้อมูล และรายการอื่นที่มีความเกี่ยวข้องกับผู้ดูแลก็เช่นกัน
- การเปลี่ยนแปลงที่เพิ่มคะแนนของรายการที่เกี่ยวข้องต้องลิงก์หลักฐานและเปิดไว้ให้สาธารณะตรวจทานก่อนรวม ดู GOVERNANCE.md
- ไม่มีลิงก์แอฟฟิลิเอต การจ่ายเงินเพื่อจัดอันดับ หรือการสนับสนุนแบบสปอนเซอร์ การตรวจสอบความถูกต้องจะปฏิเสธลิงก์ที่มีพารามิเตอร์การแนะนำ
หากผลการประเมินดูไม่ถูกต้อง ให้เปิด issue หรือ pull request พร้อมหลักฐาน นั่นคือกระบวนการทั้งหมด
เครดิต
หลายรายการถูกแสดงครั้งแรกจาก Awesome Privacy ซึ่งเผยแพร่ภายใต้ CC0 ข้อมูลโฮสติ้งเซิร์ฟเวอร์อีเมลมาจาก Awesome Mail Server Providers