各类别的标准
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
端到端加密 权重 3
邮件能否进行端到端加密,使服务商无法读取邮件内容?
- ✔是 是
- 用户之间默认内置,并支持外部收件人(例如 OpenPGP 或密码保护邮件)。
- ◐部分 部分
- 支持但非默认,或只能通过浏览器扩展或单独的应用使用。
- ✖否 否
- 不支持。
原因: 没有端到端加密,服务商以及任何能访问其服务器的人都可以读取邮件。
如何核实: 附上描述加密方式的文档链接。
加密邮箱存储 权重 3
存储的邮件是否使用服务商不持有的密钥加密?
- ✔是 是
- 邮箱在静态存储时使用由用户密码或私钥派生的密钥加密。
- ◐部分 部分
- 静态存储时加密,但密钥由服务商持有。
- ✖否 否
- 未加密存储或无文档说明。
原因: 加密存储可保护邮件免受数据泄露、内部人员滥用和批量数据请求的影响。
如何核实: 附上安全或加密文档的链接。
开放协议 权重 2
任何标准应用能否通过 IMAP、POP3、SMTP、CalDAV 或 CardDAV 连接,而无需额外软件?
- ✔是 是
- 所有付费套餐都可在任意客户端使用 IMAP 和 SMTP。
- ◐部分 部分
- 标准协议需要桥接应用或更高级的套餐。
- ✖否 否
- 只能使用服务商自己的应用。
原因: 开放协议可以防止被锁定,让人们自由选择应用。
如何核实: 附上 IMAP 和 SMTP 设置文档的链接。
自定义域名 权重 1
能否使用您自己的域名收发邮件?
- ✔是 是
- 价格合理的套餐即可支持。
- ◐部分 部分
- 仅限商业套餐。
- ✖否 否
- 不支持。
原因: 使用自己的域名,更换服务商时无需更改地址。
如何核实: 附上自定义域名文档的链接。
注册无需个人数据 权重 2
能否在不提供电话号码或其他电子邮件地址的情况下创建账户?
- ✔是 是
- 无需电话号码或现有电子邮件地址。
- ◐部分 部分
- 仅在某些情况下需要,例如被标记的注册。
- ✖否 否
- 需要电话号码或其他个人数据。
原因: 要求电话号码会将账户与真实身份关联起来。
如何核实: 附上注册页面或文档的链接。
电子邮件安全标准 权重 2 自动 托管服务
邮件域名在 Internet.nl 电子邮件测试中的得分是否达到 90% 或更高?
- ✔是 是
- 得分 90% 或更高。
- ◐部分 部分
- 得分在 70% 到 89% 之间。
- ✖否 否
- 得分低于 70%。
原因: 该测试检查 DMARC、DKIM、SPF、DNSSEC、DANE 和 STARTTLS,这些可保护邮件免遭伪造和截获。
如何核实: 对邮件域名运行 https://internet.nl/test-mail/。
IMAP 支持 权重 2 自动 托管服务
IMAP 服务器是否接受 993 端口上的隐式 TLS 连接,并声明支持带 IDLE 推送的 IMAP4rev1 或 IMAP4rev2?
- ✔是 是
- 993 端口隐式 TLS(RFC 8314),CAPABILITY 中声明 IMAP4rev1(RFC 3501)或 IMAP4rev2(RFC 9051)以及 IDLE(RFC 2177)。
- ◐部分 部分
- IMAP 可用,但只能在 143 端口使用 STARTTLS,或声明的功能中没有 IDLE。
- ✖否 否
- 没有 IMAP 服务器。只能在服务商自己的应用中或通过本地桥接读取邮件。
原因: 标准 IMAP 让人们可以使用任何电子邮件应用,并能随时离开。隐式 TLS 是当前推荐的邮件访问方式。
如何核实: 使用 `openssl s_client -connect imap.example.com:993` 连接并发送 `a1 CAPABILITY`。
POP3 支持 权重 1 自动 托管服务
POP3 服务器是否接受 995 端口上的隐式 TLS 连接,并在响应 CAPA 时包含 UIDL?
- ✔是 是
- 995 端口隐式 TLS(RFC 8314)、CAPA(RFC 2449)和 UIDL(RFC 1939)。
- ◐部分 部分
- POP3 可用,但只能在 110 端口使用 STLS,或没有 CAPA 或 UIDL。
- ✖否 否
- 没有 POP3 服务器。
原因: POP3 是下载并在本地完整保存每封邮件的最简单方式。
如何核实: 使用 `openssl s_client -connect pop3.example.com:995` 连接并发送 `CAPA`。
SMTP 提交 权重 2 自动 托管服务
邮件提交是否支持 465 端口上的隐式 TLS,并支持 SMTPUTF8、8BITMIME、PIPELINING 和 AUTH?
- ✔是 是
- 465 端口隐式 TLS(RFC 8314),EHLO 中包含 SMTPUTF8(RFC 6531)、8BITMIME(RFC 6152)、PIPELINING(RFC 2920)和 AUTH(RFC 4954)。
- ◐部分 部分
- 邮件提交可用,但只能在 587 端口使用 STARTTLS,或缺少上述某个扩展。
- ✖否 否
- 没有 SMTP 提交。只能从服务商自己的应用或通过本地桥接发送邮件。
原因: 标准 SMTP 提交让任何应用都能发送邮件,SMTPUTF8 则支持国际化地址。
如何核实: 使用 `openssl s_client -connect smtp.example.com:465` 连接并发送 `EHLO example.com`。
邮件传输安全 权重 3 自动 托管服务
邮件域名是否通过 MTA-STS、DANE、DNSSEC、TLS-RPT 和强制执行的 DMARC 策略,确保加密且经过认证的投递?
- ✔是 是
- SPF、设置为 quarantine 或 reject 的 DMARC、enforce 模式的 MTA-STS(RFC 8461)、TLS-RPT(RFC 8460)、DNSSEC,以及每个 MX 主机上的 DANE TLSA 记录(RFC 7672)。
- ◐部分 部分
- DMARC 已强制执行,且 MTA-STS 已强制执行或已发布 DANE,但未满足上述全部要求。
- ✖否 否
- DMARC 未强制执行,或既未使用 MTA-STS 也未使用 DANE。
原因: 这些记录可阻止攻击者在传输过程中降级或截获邮件,也能防止伪造服务商自己的域名。
如何核实: 检查 _mta-sts、_smtp._tls 和 _dmarc 的 TXT 记录、每个 MX 主机上 _25._tcp 的 TLSA 记录,以及 DNSSEC 验证。
发件人重写方案(SRS) 权重 1
转发邮件时是否使用 SRS 重写信封发件人,使转发的邮件仍能通过 SPF?
- ✔是 是
- 所有转发邮件都应用 SRS。
- ◐部分 部分
- 仅在某些情况或某些套餐中应用 SRS。
- ✖否 否
- 转发的邮件不会被重写。
原因: 没有 SRS,转发的邮件经常无法通过 SPF,被归入垃圾邮件或被拒收。
如何核实: 附上文档或源代码的链接,或检查转发邮件的 Return-Path。
ARC 签封 权重 1
服务商是否验证并添加 ARC(RFC 8617)签名,使认证结果在转发后仍然有效?
- ✔是 是
- 验证入站邮件的 ARC 链,并为转发的邮件添加 ARC 签封。
- ◐部分 部分
- 只做到其中一项。
- ✖否 否
- 不支持 ARC。
原因: ARC 让收件方在邮件被转发或被邮件列表修改后,仍能信任认证结果。
如何核实: 附上文档或源代码的链接,或检查转发邮件中的 ARC-Seal 标头。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
端到端加密 权重 2
邮件能否进行端到端加密,使服务商无法读取邮件内容?
- ✔是 是
- 用户之间默认内置,并支持外部收件人(例如 OpenPGP 或密码保护邮件)。
- ◐部分 部分
- 支持但非默认,或只能通过浏览器扩展或单独的应用使用。
- ✖否 否
- 不支持。
原因: 没有端到端加密,服务商以及任何能访问其服务器的人都可以读取邮件。
如何核实: 附上描述加密方式的文档链接。
不存储邮件 权重 3
转发的邮件是否直接传递,而不写入磁盘?
- ✔是 是
- 邮件在内存中转发,从不存储,有文档说明的重试队列除外。
- ◐部分 部分
- 出于有文档说明的原因短暂存储邮件。
- ✖否 否
- 邮件被完整存储或记录。
原因: 从未存储的邮件,日后就不可能被泄露或交出。
如何核实: 附上说明邮件处理方式的文档或源代码的链接。
开放协议 权重 2
任何标准应用能否通过 IMAP、POP3、SMTP、CalDAV 或 CardDAV 连接,而无需额外软件?
- ✔是 是
- 所有付费套餐都可在任意客户端使用 IMAP 和 SMTP。
- ◐部分 部分
- 标准协议需要桥接应用或更高级的套餐。
- ✖否 否
- 只能使用服务商自己的应用。
原因: 开放协议可以防止被锁定,让人们自由选择应用。
如何核实: 附上 IMAP 和 SMTP 设置文档的链接。
自定义域名 权重 1
能否使用您自己的域名收发邮件?
- ✔是 是
- 价格合理的套餐即可支持。
- ◐部分 部分
- 仅限商业套餐。
- ✖否 否
- 不支持。
原因: 使用自己的域名,更换服务商时无需更改地址。
如何核实: 附上自定义域名文档的链接。
注册无需个人数据 权重 2
能否在不提供电话号码或其他电子邮件地址的情况下创建账户?
- ✔是 是
- 无需电话号码或现有电子邮件地址。
- ◐部分 部分
- 仅在某些情况下需要,例如被标记的注册。
- ✖否 否
- 需要电话号码或其他个人数据。
原因: 要求电话号码会将账户与真实身份关联起来。
如何核实: 附上注册页面或文档的链接。
电子邮件安全标准 权重 2 自动 托管服务
邮件域名在 Internet.nl 电子邮件测试中的得分是否达到 90% 或更高?
- ✔是 是
- 得分 90% 或更高。
- ◐部分 部分
- 得分在 70% 到 89% 之间。
- ✖否 否
- 得分低于 70%。
原因: 该测试检查 DMARC、DKIM、SPF、DNSSEC、DANE 和 STARTTLS,这些可保护邮件免遭伪造和截获。
如何核实: 对邮件域名运行 https://internet.nl/test-mail/。
邮件传输安全 权重 3 自动 托管服务
邮件域名是否通过 MTA-STS、DANE、DNSSEC、TLS-RPT 和强制执行的 DMARC 策略,确保加密且经过认证的投递?
- ✔是 是
- SPF、设置为 quarantine 或 reject 的 DMARC、enforce 模式的 MTA-STS(RFC 8461)、TLS-RPT(RFC 8460)、DNSSEC,以及每个 MX 主机上的 DANE TLSA 记录(RFC 7672)。
- ◐部分 部分
- DMARC 已强制执行,且 MTA-STS 已强制执行或已发布 DANE,但未满足上述全部要求。
- ✖否 否
- DMARC 未强制执行,或既未使用 MTA-STS 也未使用 DANE。
原因: 这些记录可阻止攻击者在传输过程中降级或截获邮件,也能防止伪造服务商自己的域名。
如何核实: 检查 _mta-sts、_smtp._tls 和 _dmarc 的 TXT 记录、每个 MX 主机上 _25._tcp 的 TLSA 记录,以及 DNSSEC 验证。
发件人重写方案(SRS) 权重 2
转发邮件时是否使用 SRS 重写信封发件人,使转发的邮件仍能通过 SPF?
- ✔是 是
- 所有转发邮件都应用 SRS。
- ◐部分 部分
- 仅在某些情况或某些套餐中应用 SRS。
- ✖否 否
- 转发的邮件不会被重写。
原因: 没有 SRS,转发的邮件经常无法通过 SPF,被归入垃圾邮件或被拒收。
如何核实: 附上文档或源代码的链接,或检查转发邮件的 Return-Path。
ARC 签封 权重 1
服务商是否验证并添加 ARC(RFC 8617)签名,使认证结果在转发后仍然有效?
- ✔是 是
- 验证入站邮件的 ARC 链,并为转发的邮件添加 ARC 签封。
- ◐部分 部分
- 只做到其中一项。
- ✖否 否
- 不支持 ARC。
原因: ARC 让收件方在邮件被转发或被邮件列表修改后,仍能信任认证结果。
如何核实: 附上文档或源代码的链接,或检查转发邮件中的 ARC-Seal 标头。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
OpenPGP 支持 权重 2
应用能否通过内置功能或官方附加组件,使用 OpenPGP 加密和签名邮件?
- ✔是 是
- 内置。
- ◐部分 部分
- 通过单独的应用或附加组件。
- ✖否 否
- 不支持。
原因: OpenPGP 可在任何服务商上实现端到端加密。
如何核实: 附上文档链接。
直接连接 权重 3
应用是否直接连接到您的邮件服务器,而不经由厂商的服务器传递邮件或密码?
- ✔是 是
- 直接连接。密码和邮件保留在设备上。
- ◐部分 部分
- 直接连接,但可选功能(如推送或同步)使用厂商服务器。
- ✖否 否
- 邮件或凭据经由厂商服务器传递。
原因: 通过厂商云同步的客户端会让厂商获得每个邮箱的副本。
如何核实: 附上说明应用连接方式的文档或隐私政策的链接。
拦截远程内容 权重 2
是否默认拦截远程图片和跟踪像素?
- ✔是 是
- 默认拦截。
- ◐部分 部分
- 可在设置中拦截。
- ✖否 否
- 无法拦截。
原因: 远程图片会告诉发件人邮件在何时何地被打开。
如何核实: 附上文档或设置界面的链接。
适用于任何服务商 权重 1
应用是否适用于任何标准 IMAP 和 SMTP 服务商?
- ✔是 是
- 任何 IMAP 和 SMTP 服务商。
- ◐部分 部分
- 有限的服务商列表。
- ✖否 否
- 仅限厂商自己的服务。
原因: 绑定单一服务商的应用会让更换服务商更加困难。
如何核实: 附上账户设置文档的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
OpenPGP 支持 权重 2
应用能否通过内置功能或官方附加组件,使用 OpenPGP 加密和签名邮件?
- ✔是 是
- 内置。
- ◐部分 部分
- 通过单独的应用或附加组件。
- ✖否 否
- 不支持。
原因: OpenPGP 可在任何服务商上实现端到端加密。
如何核实: 附上文档链接。
直接连接 权重 3
应用是否直接连接到您的邮件服务器,而不经由厂商的服务器传递邮件或密码?
- ✔是 是
- 直接连接。密码和邮件保留在设备上。
- ◐部分 部分
- 直接连接,但可选功能(如推送或同步)使用厂商服务器。
- ✖否 否
- 邮件或凭据经由厂商服务器传递。
原因: 通过厂商云同步的客户端会让厂商获得每个邮箱的副本。
如何核实: 附上说明应用连接方式的文档或隐私政策的链接。
拦截远程内容 权重 2
是否默认拦截远程图片和跟踪像素?
- ✔是 是
- 默认拦截。
- ◐部分 部分
- 可在设置中拦截。
- ✖否 否
- 无法拦截。
原因: 远程图片会告诉发件人邮件在何时何地被打开。
如何核实: 附上文档或设置界面的链接。
适用于任何服务商 权重 1
应用是否适用于任何标准 IMAP 和 SMTP 服务商?
- ✔是 是
- 任何 IMAP 和 SMTP 服务商。
- ◐部分 部分
- 有限的服务商列表。
- ✖否 否
- 仅限厂商自己的服务。
原因: 绑定单一服务商的应用会让更换服务商更加困难。
如何核实: 附上账户设置文档的链接。
可自托管 权重 1
网页邮箱能否安装在您自己的服务器上?
- ✔是 是
- 官方支持自托管。
- ◐部分 部分
- 可以但不受支持或功能有限。
- ✖否 否
- 仅托管版。
原因: 自托管可将邮件和会话保留在您控制的服务器上。
如何核实: 附上安装指南的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
投递后删除邮件内容 权重 3
已发送邮件的内容在投递后是否会被删除?
- ✔是 是
- 投递后不保留邮件正文,或仅在发件人开启时保留。
- ◐部分 部分
- 默认在有文档说明的 30 天或更短期限内保留邮件正文,或者更长的期限可以缩短到 30 天或更短,或者关闭。
- ✖否 否
- 邮件正文保留超过 30 天或保留期限无文档说明,且无法缩短。
原因: 密码重置邮件、收据或新闻通讯的每一份存储副本日后都可能被泄露或被移交。
如何核实: 请链接关于邮件日志、内容存储或数据保留的文档。
默认关闭打开和点击跟踪 权重 2
除非发件人开启,打开跟踪像素和点击跟踪链接是否处于关闭状态?
- ✔是 是
- 不提供打开和点击跟踪,或在发件人开启前处于关闭状态。
- ◐部分 部分
- 打开或点击跟踪默认开启,但可以针对账户或每封邮件关闭或匿名化。
- ✖否 否
- 打开或点击跟踪始终开启。
原因: 跟踪像素和改写后的链接会记录每位收件人在何时、何地、用哪台设备阅读邮件。
如何核实: 请链接跟踪设置文档或 API 参考。
可强制加密投递 权重 2
能否阻止外发邮件在没有 TLS 的情况下投递?
- ✔是 是
- 外发投递遵循收件域名的 MTA-STS 或 DANE 策略,或者发件人可以要求使用 TLS,使邮件不会以明文发送。
- ◐部分 部分
- 接收服务器支持时使用 TLS,但无法强制要求。
- ✖否 否
- 外发邮件不使用 TLS 发送。
原因: 如果只有机会性 TLS,网络上的攻击者可以剥离加密并读取传输中的邮件。
如何核实: 请链接 TLS 或投递安全文档。
欧盟数据位置 权重 1
邮件内容和投递日志能否仅在欧盟境内处理和存储?
- ✔是 是
- 通过欧盟区域、仅限欧盟的服务或自托管,在所有套餐中都将邮件数据保留在欧盟境内。
- ◐部分 部分
- 欧盟区域仅在部分套餐中提供、需申请或处于测试阶段。
- ✖否 否
- 邮件数据在欧盟境外处理或存储。
原因: 保存在欧盟的数据受 GDPR 保护,不受某些外国监控法律的管辖。
如何核实: 请链接数据位置、区域或数据驻留文档。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
默认拦截跟踪器 权重 3
是否无需安装扩展即可默认拦截第三方跟踪器?
- ✔是 是
- 默认拦截。
- ◐部分 部分
- 限制跨站跟踪(例如 Cookie 隔离),但不拦截跟踪器请求。
- ✖否 否
- 默认不拦截。
原因: 大多数人从不更改默认设置。
如何核实: 附上文档链接,或 https://coveryourtracks.eff.org/ 等测试结果。
防指纹识别 权重 2
浏览器是否默认防御指纹识别?
- ✔是 是
- 默认对指纹数据进行随机化或标准化。
- ◐部分 部分
- 仅在默认关闭的更严格模式下提供。
- ✖否 否
- 无保护。
原因: 即使清除了 Cookie,指纹识别仍能跟踪用户。
如何核实: 附上文档链接,或 https://coveryourtracks.eff.org/ 等测试结果。
不调用大型科技公司的服务 权重 2
浏览器能否在不与 Google、Microsoft 或 Apple 服务建立后台连接的情况下运行?
- ✔是 是
- 默认不与大型科技公司的服务建立后台连接。
- ◐部分 部分
- 仍有部分连接,但可以关闭。
- ✖否 否
- 内置后台连接且无法关闭。
原因: 后台连接会共享浏览活动和设备数据。
如何核实: 附上列出已移除或已禁用服务的文档或源代码的链接。
及时的安全更新 权重 3
上游引擎的安全修复是否能快速、自动地发布?
- ✔是 是
- 修复在几天内发布并自动安装。
- ◐部分 部分
- 修复发布及时,但需手动或通过包管理器安装。
- ✖否 否
- 修复经常比上游晚几周。
原因: 在大多数设备上,浏览器是受攻击最多的软件。
如何核实: 附上发布说明或更新文档的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
默认即有效 权重 3
在默认设置下、无需付费套餐,是否就能拦截广告和跟踪器?
- ✔是 是
- 默认免费拦截广告和跟踪器。
- ◐部分 部分
- 需要额外的列表或配置。
- ✖否 否
- 默认允许“可接受广告”,或拦截功能需付费。
原因: 由广告主付费的白名单会放行这些广告主的广告和跟踪器。
如何核实: 附上文档或过滤列表设置的链接。
不收集浏览数据 权重 3
能否在不向开发者发送浏览数据的情况下运行?
- ✔是 是
- 所有过滤都在设备上进行,不发送任何数据。
- ◐部分 部分
- 可关闭的匿名使用统计。
- ✖否 否
- 会收集浏览数据。
原因: 广告拦截工具能看到访问的每个页面。
如何核实: 附上隐私政策或源代码的链接。
自定义过滤器 权重 1
用户能否添加自己的过滤列表和规则?
- ✔是 是
- 是。
- ◐部分 部分
- 有限。
- ✖否 否
- 否。
原因: 自定义规则可以处理默认列表遗漏的网站。
如何核实: 附上文档链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
不记录搜索历史 权重 3
搜索记录的存储是否不含 IP 地址或其他标识符?
- ✔是 是
- 搜索记录不与标识符一起存储。
- ◐部分 部分
- 标识符在有文档说明的短期内删除。
- ✖否 否
- 搜索记录与标识符或账户关联。
原因: 搜索历史会暴露健康、财务、政治等方面的信息。
如何核实: 附上隐私政策的链接。
无基于用户画像的广告 权重 2
广告(如有)是否仅基于当前搜索,而不是用户画像?
- ✔是 是
- 无广告,或广告仅基于搜索词。
- ◐部分 部分
- 基于用户画像的广告可以关闭。
- ✖否 否
- 广告基于用户画像。
原因: 基于用户画像的广告需要存储您搜索记录的画像。
如何核实: 附上隐私政策或广告文档的链接。
无需账户 权重 1
所有功能能否在没有账户的情况下使用?
- ✔是 是
- 无需账户。
- ◐部分 部分
- 部分功能需要账户。
- ✖否 否
- 需要账户。
原因: 账户会将搜索与身份关联起来。
如何核实: 附上帮助或设置页面的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
无需账户 权重 2
能否在没有账户的情况下安装应用?
- ✔是 是
- 无需账户。
- ◐部分 部分
- 仅限部分应用。
- ✖否 否
- 必须有账户。
原因: 账户会将安装的每个应用与身份关联起来。
如何核实: 附上文档链接。
显示跟踪器和反功能 权重 1
商店是否显示哪些应用包含跟踪器、广告或其他反功能?
- ✔是 是
- 每个应用都显示。
- ◐部分 部分
- 部分显示,例如自行申报的隐私标签。
- ✖否 否
- 不显示。
原因: 它能帮助人们避开会跟踪自己的应用。
如何核实: 附上示例应用页面或文档的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
端到端加密的密码库 权重 3
密码库是否在同步前于设备上加密,且密钥不由服务商持有?
- ✔是 是
- 端到端加密,或仅限本地、无同步服务。
- ◐部分 部分
- 已加密,但密钥处理方式无文档说明。
- ✖否 否
- 服务商可以解密密码库。
原因: 密码管理器一旦被攻破,所有账户都会暴露。
如何核实: 附上安全白皮书或加密文档的链接。
本地或自托管选项 权重 2
密码库能否保存在本地或您自己的服务器上?
- ✔是 是
- 本地文件或受支持的自托管服务器。
- ◐部分 部分
- 仅支持导出。
- ✖否 否
- 仅限厂商云。
原因: 将数据掌握在自己手中,就少了一个第三方。
如何核实: 附上文档链接。
完整导出 权重 1
能否以开放格式导出所有条目?
- ✔是 是
- 以开放格式完整导出。
- ◐部分 部分
- 部分导出。
- ✖否 否
- 无法导出。
原因: 导出功能可以防止被锁定。
如何核实: 附上导出文档的链接。
发布完整报告 权重 3
在客户同意的情况下,是否定期发布完整的审计报告,而不仅是摘要或徽章?
- ✔是 是
- 许多完整报告已公开,由公司列出或由客户链接。
- ◐部分 部分
- 部分报告或摘要已公开。
- ✖否 否
- 报告不公开。
原因: 公开的报告让任何人都能核查测试了什么、发现了什么以及修复了什么。
如何核实: 附上公司出版物页面或公开报告的链接。
审计开源项目 权重 2
公司是否定期审计开源软件和非营利项目?
- ✔是 是
- 定期公开审计开源项目,例如通过 OSTIF 或 Open Technology Fund。
- ◐部分 部分
- 偶尔审计开源项目。
- ✖否 否
- 仅限商业客户。
原因: 对开源软件的审计保护了所有使用者。
如何核实: 附上开源项目公开审计的链接。
公开研究 权重 1
公司是否发布安全研究、安全公告或工具?
- ✔是 是
- 定期发布公开研究、安全公告或开源工具。
- ◐部分 部分
- 偶尔发布。
- ✖否 否
- 无。
原因: 公开发表的研究体现专业能力,也有助于防御者。
如何核实: 附上研究或安全公告页面的链接。
网站无跟踪器 权重 1
公司网站是否没有第三方跟踪器?
- ✔是 是
- 没有第三方跟踪器。任何统计分析均不使用 Cookie 且只做汇总统计。
- ◐部分 部分
- 使用 Cookie 或持久标识符的统计分析,无其他跟踪器。
- ✖否 否
- 存在第三方跟踪器。
原因: 隐私和安全公司自己的网站体现了它的标准。
如何核实: 运行跟踪器测试或查看隐私政策。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
默认端到端加密 权重 3
所有聊天(包括群聊)是否默认端到端加密?
- ✔是 是
- 所有聊天和通话默认加密。
- ◐部分 部分
- 仅部分聊天加密,或需手动开启。
- ✖否 否
- 非端到端加密。
原因: 没有端到端加密,服务方可以读取消息。
如何核实: 附上加密文档的链接。
无需电话号码 权重 2
能否在没有电话号码的情况下创建账户?
- ✔是 是
- 无需电话号码。
- ◐部分 部分
- 需要电话号码,但可以对联系人隐藏。
- ✖否 否
- 需要电话号码且对他人可见。
原因: 电话号码与真实身份绑定。
如何核实: 附上注册文档的链接。
元数据保护 权重 2
服务是否尽量减少“谁与谁通信”的元数据(例如密封发件人或不使用用户标识符)?
- ✔是 是
- 有文档说明的设计,可对服务器隐藏发件人或联系人列表。
- ◐部分 部分
- 有一定的元数据保护。
- ✖否 否
- 服务器能看到谁在与谁通信。
原因: 仅凭元数据就能揭示人际关系和生活习惯。
如何核实: 附上文档或设计论文的链接。
去中心化 权重 1
人们能否运行自己的服务器或进行点对点通信?
- ✔是 是
- 联邦式或点对点。
- ◐部分 部分
- 可以自托管,但不支持联邦。
- ✖否 否
- 单一中心化服务。
原因: 去中心化网络无法在单点被关闭或审查。
如何核实: 附上自托管文档的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
端到端加密 权重 3
通话是否默认端到端加密?
- ✔是 是
- 所有通话(包括群组通话)默认加密。
- ◐部分 部分
- 可选,或仅部分通话加密。
- ✖否 否
- 非端到端加密。
原因: 没有端到端加密,服务商可以访问通话。
如何核实: 附上安全文档的链接。
无需账户即可加入 权重 1
人们能否在没有账户的情况下加入通话?
- ✔是 是
- 访客通过链接加入,无需账户。
- ◐部分 部分
- 只有主持人需要账户。
- ✖否 否
- 所有人都需要账户。
原因: 账户会将通话与身份关联起来。
如何核实: 附上文档链接。
可自托管 权重 1
服务器能否自托管?
- ✔是 是
- 官方支持。
- ◐部分 部分
- 可以但功能有限。
- ✖否 否
- 仅托管版。
原因: 自托管可将通话元数据保留在您自己的服务器上。
如何核实: 附上自托管指南的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
删除或隐去消息内容 权重 3
能否避免消息文本在送达后被存储?
- ✔是 是
- 送达后不存储消息正文,或客户无需申请即可为所有消息开启隐去或删除。
- ◐部分 部分
- 消息正文在有文档说明的 30 天或更短期限内保留,或可以通过 API 删除,或可以申请隐去或在部分套餐中提供隐去功能。
- ✖否 否
- 消息正文保留超过 30 天或保留期限无文档说明,且无法删除。
原因: 存储的短信包含与电话号码关联的一次性验证码、预约信息和私人对话。
如何核实: 请链接数据保留、消息隐去或删除的文档。
欧盟数据位置 权重 1
消息、通话记录和日志能否在欧盟境内处理和存储?
- ✔是 是
- 通过欧盟区域、仅限欧盟的服务或自托管,在所有套餐中都将邮件数据保留在欧盟境内。
- ◐部分 部分
- 欧盟区域仅在部分套餐中提供、需申请或处于测试阶段。
- ✖否 否
- 邮件数据在欧盟境外处理或存储。
原因: 保存在欧盟的数据受 GDPR 保护,不受某些外国监控法律的管辖。
如何核实: 请链接数据位置、区域或数据驻留文档。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
经审计的无日志政策 权重 3
是否有独立审计确认不保留活动和连接日志?
- ✔是 是
- 有公开的审计报告确认。
- ◐部分 部分
- 有无日志政策,但未经审计。
- ✖否 否
- 保留日志,或没有相关政策。
原因: VPN 能看到所有流量。只有审计才能证明政策得到遵守。
如何核实: 附上审计报告和隐私政策的链接。
匿名付款 权重 2
能否在不提供电子邮件地址、姓名或银行卡的情况下创建账户并付款?
- ✔是 是
- 账户无需电子邮件,并接受现金或 Monero。
- ◐部分 部分
- 接受加密货币,但需要电子邮件。
- ✖否 否
- 需要个人数据。
原因: 付款信息会将账户与真实身份关联起来。
如何核实: 附上付款和注册文档的链接。
开源应用 权重 2
各平台的应用是否都开源?
- ✔是 是
- 所有平台。
- ◐部分 部分
- 部分平台。
- ✖否 否
- 无。
原因: VPN 应用处理所有流量和密钥。
如何核实: 附上源代码仓库的链接。
现代协议 权重 1
是否支持 WireGuard(或其他经过审计的现代协议)?
- ✔是 是
- 支持 WireGuard。
- ◐部分 部分
- 仅支持 OpenVPN 或 IKEv2。
- ✖否 否
- 仅支持过时或专有的协议。
原因: 现代协议速度更快,代码库更小且经过审计。
如何核实: 附上文档链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
加密 DNS 权重 3
是否支持 DNS over HTTPS 和 DNS over TLS?
- ✔是 是
- 两者都支持。
- ◐部分 部分
- 支持其中之一。
- ✖否 否
- 都不支持。
原因: 未加密的 DNS 会向网络上的任何人暴露您访问的每个网站。
如何核实: 附上设置文档的链接。
不记录查询日志 权重 3
查询记录的存储是否不含 IP 地址,且是否经过独立审计?
- ✔是 是
- 无可识别身份的日志,并经审计确认。
- ◐部分 部分
- 声称无可识别身份的日志,但未经审计,或短期保留日志。
- ✖否 否
- 保留可识别身份的日志。
原因: DNS 日志就是完整的浏览历史。
如何核实: 附上隐私政策和审计的链接。
DNSSEC 验证 权重 1
解析器是否验证 DNSSEC?
- ✔是 是
- 是。
- ◐部分 部分
- 可选。
- ✖否 否
- 否。
原因: 验证可以阻止伪造的 DNS 应答。
如何核实: 附上文档或测试的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
DNSSEC 权重 3
能否为托管的区域开启 DNSSEC?
- ✔是 是
- 一键开启或自动开启。
- ◐部分 部分
- 支持,但需手动操作。
- ✖否 否
- 不支持。
原因: DNSSEC 可阻止攻击者伪造域名的记录。
如何核实: 附上文档链接。
API 访问 权重 1
是否所有套餐都能通过 API 管理记录?
- ✔是 是
- 是,所有套餐都可以。
- ◐部分 部分
- 仅限付费套餐。
- ✖否 否
- 无 API。
原因: API 使自动化和迁移成为可能。
如何核实: 附上 API 文档的链接。
双因素登录 权重 2
账户是否支持使用身份验证器应用或安全密钥进行双因素认证?
- ✔是 是
- TOTP 或安全密钥。
- ◐部分 部分
- 仅限短信。
- ✖否 否
- 无双因素登录。
原因: DNS 账户被劫持后,所有邮件和网页流量都可能被重定向。
如何核实: 附上文档链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
免费 WHOIS 隐私保护 权重 2
注册人数据是否在公共 WHOIS 和 RDAP 中免费隐藏?
- ✔是 是
- 所有支持的域名后缀均免费。
- ◐部分 部分
- 仅部分后缀免费,或需付费。
- ✖否 否
- 不提供。
原因: 公开的注册人数据会暴露姓名、地址和电话号码。
如何核实: 附上价格或隐私文档的链接。
诚实的续费价格 权重 1
续费价格是否与首年价格相同或接近?
- ✔是 是
- 按成本价或固定价格续费。
- ◐部分 部分
- 续费价格略高。
- ✖否 否
- 续费大幅涨价。
原因: 首年便宜、续费昂贵,会让保留域名的成本很高。
如何核实: 附上价格页面的链接。
双因素登录 权重 2
账户是否支持使用身份验证器应用或安全密钥进行双因素认证?
- ✔是 是
- TOTP 或安全密钥。
- ◐部分 部分
- 仅限短信。
- ✖否 否
- 无双因素登录。
原因: 注册商账户被劫持就意味着域名被劫持。
如何核实: 附上文档链接。
转移锁和注册局锁 权重 1
是否默认开启转移锁,并提供注册局锁?
- ✔是 是
- 两者都支持。
- ◐部分 部分
- 仅提供转移锁。
- ✖否 否
- 都不支持。
原因: 锁定可以防止域名被盗。
如何核实: 附上文档链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
适合邮件(25 端口) 权重 1
出站 25 端口是默认开放,还是可按请求开放?
- ✔是 是
- 默认开放。
- ◐部分 部分
- 默认封锁,但可按请求开放。
- ✖否 否
- 始终封锁。
原因: 运行邮件服务器需要出站 25 端口。
如何核实: 附上文档或支持政策的链接。
反向 DNS 权重 1
能否为 IPv4 和 IPv6 设置反向 DNS(PTR)记录?
- ✔是 是
- 两者都可以自助设置。
- ◐部分 部分
- 需按请求设置,或仅限 IPv4。
- ✖否 否
- 不支持。
原因: 没有匹配反向 DNS 的邮件服务器会被当作垃圾邮件拒收。
如何核实: 附上文档链接。
IPv6 权重 1
是否包含原生 IPv6?
- ✔是 是
- 是,无需额外费用。
- ◐部分 部分
- 需额外付费。
- ✖否 否
- 否。
原因: 现代网络和许多邮件测试都需要 IPv6。
如何核实: 附上文档链接。
匿名付款 权重 1
能否使用加密货币或在不进行身份验证的情况下为服务器付款?
- ✔是 是
- 是。
- ◐部分 部分
- 仅在验证后。
- ✖否 否
- 否。
原因: 付款信息会将服务器与身份关联起来。
如何核实: 附上付款文档的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
在您自己的基础设施上运行 权重 3
能否完全在您自己的基础设施或仓库中运行,而无需厂商账户?
- ✔是 是
- 完全自托管,或在您自己的仓库中运行。
- ◐部分 部分
- 自托管,可选用厂商服务。
- ✖否 否
- 仅由厂商托管。
原因: 状态数据和访客日志由您自己掌控。
如何核实: 附上安装文档的链接。
不跟踪访客 权重 2
公开状态页是否没有第三方跟踪器和统计分析?
- ✔是 是
- 没有第三方跟踪器。
- ◐部分 部分
- 统计分析可以关闭。
- ✖否 否
- 始终包含跟踪器。
原因: 服务中断期间,客户会访问状态页。
如何核实: 附上源代码或隐私政策的链接。
公开的可用性历史 权重 1
是否公布响应时间和事件历史?
- ✔是 是
- 是。
- ◐部分 部分
- 仅显示当前状态。
- ✖否 否
- 否。
原因: 历史记录反映一项服务长期以来的可靠程度。
如何核实: 附上实际示例的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
密钥保留在设备上 权重 3
设备之间的流量是否使用在每台设备上生成的私钥加密,使协调服务器和中继无法读取?
- ✔是 是
- 私钥在每台设备上生成,且从不离开设备。中继只转发加密的数据包。
- ◐部分 部分
- 设备之间的流量已加密,但密钥处理方式没有文档说明,或部分配置使用在服务器上生成的密钥。
- ✖否 否
- 流量在供应商的服务器上被解密。
原因: 协调服务器知道网络中的每台设备。密钥保留在设备上,可以防止它同时读取流量。
如何核实: 附上描述密钥生成和中继的安全或架构文档的链接。
自托管协调服务器 权重 2
协调服务器或控制服务器能否使用开源软件自托管?
- ✔是 是
- 供应商的控制服务器是开源的且可以自托管,或者网络不需要中央服务器。
- ◐部分 部分
- 自托管需要专有或源代码可用(source-available)的服务器、没有官方支持,或只能通过第三方开源替代品实现。
- ✖否 否
- 只能使用供应商的托管服务。
原因: 自托管服务器可以让设备、用户和访问规则列表不存放在第三方的服务器上。
如何核实: 附上自托管文档和服务器许可证的链接。
默认不记录连接日志 权重 2
除非用户或管理员开启,连接日志和客户端诊断日志是否不会保存在供应商的服务器上?
- ✔是 是
- 默认不向供应商发送任何内容,或者没有供应商服务。
- ◐部分 部分
- 默认向供应商发送日志或崩溃报告,但可以关闭。
- ✖否 否
- 供应商保留连接日志,且没有文档说明如何关闭。
原因: 即使流量本身已加密,连接日志也会显示哪些设备在何时相互通信。
如何核实: 附上关于日志、遥测或数据收集的文档链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
可离线使用 权重 3
键盘能否在没有互联网连接的情况下使用?
- ✔是 是
- 没有联网权限,或不发出任何网络请求。
- ◐部分 部分
- 建议或同步等网络功能为可选,且默认关闭。
- ✖否 否
- 发送输入数据或需要网络访问。
原因: 键盘能看到您输入的每个密码、每条消息和每次搜索。
如何核实: 附上应用权限、源代码或隐私政策的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
可离线使用 权重 2
该应用能否在不连接互联网的情况下扫描并显示磁盘使用情况?
- ✔是 是
- 不发出任何网络请求,或仅在您要求或选择加入后检查更新。
- ◐部分 部分
- 可离线使用,但默认会检查更新、加载内容或发送使用数据。
- ✖否 否
- 需要联网才能使用,或会将文件名或扫描结果发送到服务器。
原因: 磁盘扫描会列出计算机上的每个文件和文件夹名称,可能暴露项目、人物和习惯。
如何核实: 请链接源代码、网络行为文档或隐私政策。
无需账户 权重 1
能否在没有账户或不注册电子邮件地址的情况下使用该应用?
- ✔是 是
- 无需账户或注册。
- ◐部分 部分
- 仅部分功能(如扫描云存储)需要账户。
- ✖否 否
- 需要账户或电子邮件注册。
原因: 账户或注册会将应用及其使用情况与某个身份关联起来。
如何核实: 请链接下载页面、文档或隐私政策。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
默认保存在本地 权重 2
截图和录屏是否保存在设备上,除非您选择上传?
- ✔是 是
- 保存在本地;上传为可选。
- ◐部分 部分
- 保存在本地,但部分功能会自动上传。
- ✖否 否
- 录屏默认上传到厂商云。
原因: 录屏经常会录下密码、消息和私密文档。
如何核实: 附上文档链接。
无需账户 权重 1
能否在没有账户的情况下使用该应用?
- ✔是 是
- 无需账户。
- ◐部分 部分
- 只有部分功能需要账户。
- ✖否 否
- 必须有账户。
原因: 账户会将录屏与身份关联起来。
如何核实: 附上文档或注册页面的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
可离线使用 权重 3
能否在设备上翻译文本,而不将其发送到服务器?
- ✔是 是
- 翻译在设备上或您自己的服务器上运行。
- ◐部分 部分
- 离线翻译为可选,默认使用在线翻译。
- ✖否 否
- 仅限在线。
原因: 需要翻译的文本往往是私密的,例如消息、合同和医疗信函。
如何核实: 附上文档链接。
不保留文本 权重 2
翻译后是否删除文本,且不用于模型训练?
- ✔是 是
- 不存储,也不用于训练。
- ◐部分 部分
- 除非选择退出或付费,否则会存储或用于训练。
- ✖否 否
- 会存储并用于训练。
原因: 存储的文本可能被读取、泄露或用于训练模型。
如何核实: 附上隐私政策的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
在设备上运行 权重 3
语音是否在设备上转换为文字,而不将音频发送到服务器?
- ✔是 是
- 转录完全在设备上或您自己的服务器上运行。
- ◐部分 部分
- 可以本地转录,但默认使用云端处理,或部分功能需要云端处理。
- ✖否 否
- 音频会发送到厂商的服务器。
原因: 录音和转录文本包含私人对话、姓名以及健康或商业信息。
如何核实: 附上文档或隐私政策的链接。
不用录音训练 权重 2
录音和转录文本是否默认不用于模型训练?
- ✔是 是
- 从不用于训练,或处理完全在本地进行。
- ◐部分 部分
- 默认用于训练,但可以选择退出。
- ✖否 否
- 用于训练,且无法选择退出。
原因: 用录音训练模型可能会泄露说过的内容。
如何核实: 附上隐私政策的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
不用您的数据训练 权重 3
提示词、聊天记录和文件是否默认不用于模型训练?
- ✔是 是
- 从不用于训练,或模型完全在您的设备上运行。
- ◐部分 部分
- 默认用于训练,但您可以选择退出。
- ✖否 否
- 用于训练,且无法选择退出。
原因: 发送给 AI 的文本常常包含私人、工作或健康信息。用于训练可能会在日后泄露这些信息。
如何核实: 附上隐私政策或数据使用文档的链接。
本地运行 权重 2
助手能否在您自己的设备或服务器上运行,使提示词永远不离开本地?
- ✔是 是
- 完全在您自己的硬件上运行。
- ◐部分 部分
- 可以使用本地模型,但默认使用托管服务。
- ✖否 否
- 仅托管版。
原因: 本地模型不会向任何人泄露提示词。
如何核实: 附上文档链接。
聊天记录保留期有限 权重 2
聊天记录是否默认删除或可按请求删除,且服务器上不长期保留副本?
- ✔是 是
- 聊天记录不存储在服务器上,或在删除后 30 天内删除,或默认删除。
- ◐部分 部分
- 聊天记录保留到您删除为止,然后被移除。
- ✖否 否
- 聊天记录无限期保留,或删除后仍保留以供审查。
原因: 存储的聊天记录可能被泄露、被传唤或被员工查看。
如何核实: 附上数据保留政策的链接。
无需账户 权重 1
能否在不提供账户或个人信息的情况下使用?
- ✔是 是
- 无需账户或电子邮件。
- ◐部分 部分
- 无账户时可有限使用。
- ✖否 否
- 必须有账户。
原因: 账户会将每条提示词与身份关联起来。
如何核实: 附上注册页面或文档的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准
无 Cookie 权重 2
统计访客时是否不使用 Cookie 或存储在设备上的其他标识符?
- ✔是 是
- 无 Cookie、本地存储或指纹识别。
- ◐部分 部分
- 提供无 Cookie 模式,但并非默认。
- ✖否 否
- 使用 Cookie 或持久标识符。
原因: Cookie 和标识符可以在多次访问和多个网站间追踪访客,且根据欧盟法律需要征得同意。
如何核实: 附上文档或隐私政策的链接。
无个人数据 权重 3
是否不存储 IP 地址和个人数据,且从不与广告商共享数据?
- ✔是 是
- 不存储 IP 地址或个人数据,也不为广告共享数据。
- ◐部分 部分
- 个人数据默认匿名化,或仅在自托管环境中存储。
- ✖否 否
- 存储个人数据或为广告共享数据。
原因: 统计访问次数不需要为每位访客建立画像。
如何核实: 附上数据政策的链接。
可自托管 权重 1
统计分析能否自托管?
- ✔是 是
- 官方支持自托管。
- ◐部分 部分
- 可以但不受支持或功能有限。
- ✖否 否
- 仅托管版。
原因: 自托管可将访客数据保留在您自己的服务器上。
如何核实: 附上自托管指南的链接。
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计
数据保留在设备上 权重 3
周期数据是否默认只存储在设备上?
- ✔是 是
- 只存储在设备上,除非您选择备份。
- ◐部分 部分
- 同步到服务器,但经过端到端加密。
- ✖否 否
- 以可读形式存储在厂商的服务器上。
原因: 在某些司法管辖区,法院和警方可以调取周期和怀孕数据。
如何核实: 附上隐私政策或文档的链接。
无需账户 权重 2
能否在没有账户的情况下使用该应用?
- ✔是 是
- 无需账户。
- ◐部分 部分
- 账户可选。
- ✖否 否
- 必须有账户。
原因: 账户会将健康数据与身份关联起来。
如何核实: 附上应用商店页面或文档的链接。
提议标准.
社交网络
所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计