Privacy Ratings

隐私评级标准

每个评级都回答相同的公开问题。标准位于 criteria/ 文件夹中,只能通过经过审核的拉取请求修改。

评分

所有类别的标准

开源 权重 3

运行产品所需的全部源代码是否都已公开?

是 是
运行产品所需的全部代码均已公开,包括应用(前端),对于托管服务还包括服务器(后端),采用开源(OSI 认可)或源码可见(source-available)许可证。源码可见的条目会单独标注,且不列入开源列表。
部分 部分
仅部分代码公开,例如应用公开但服务器未公开,或产品自身的付费版本添加了未公开的代码。独立的付费产品和服务不计入。
否 否
产品为闭源。

原因: 公开的代码让任何人都能核查软件如何处理您的数据,而不必只信任隐私政策。

如何核实: 附上源代码仓库及其许可证文件的链接。

无跟踪器或遥测 权重 3

网站和应用是否没有第三方跟踪器,任何统计分析均为匿名,且任何遥测默认关闭?

是 是
没有第三方跟踪器。任何统计分析,无论是第一方的还是来自 Plausible、Simple Analytics 或 GoatCounter 等注重隐私的服务,均不使用 Cookie 且只做汇总统计,不存储 IP 地址或持久标识符。应用没有遥测,或需用户主动开启。
部分 部分
没有第三方跟踪器,但统计分析使用 Cookie 或持久标识符,或应用的遥测或崩溃报告默认开启。
否 否
存在第三方跟踪器或统计分析,或遥测无法关闭。

原因: 跟踪器和遥测会将使用数据泄露给厂商和第三方。

如何核实: 附上隐私政策或遥测文档的链接,或网络抓包、跟踪器报告(例如 Android 应用的 Exodus Privacy 报告)。

无广告或数据出售 权重 2

产品的资金是否不依赖广告、广告定向或出售用户数据?

是 是
资金来自付费、捐赠或资助。无广告、不出售数据,也不与广告网络共享用户数据。
部分 部分
没有基于用户数据的广告,也不出售数据,但广告需主动开启或为情境广告,或厂商与广告网络共享网站或应用数据以推广自己的产品(再营销)。
否 否
资金来自广告,展示基于用户数据的广告,或出售、共享用户数据供其他公司投放广告。

原因: 靠广告盈利的产品,收集的您的数据越多,赚得就越多。

如何核实: 附上价格页面、资金来源页面或隐私政策的链接。

独立审计 权重 2

过去三年内是否发布过独立的安全或隐私审计?

是 是
独立审计方的完整报告已公开。
部分 部分
进行过审计但只公开了摘要,或审计已超过三年。
否 否
没有公开的独立审计。

原因: 审计能发现厂商遗漏或未披露的问题。

如何核实: 附上已发布审计报告的链接。

透明度报告 权重 2 托管服务

服务商是否定期公布收到的政府和法律请求数量及其处理方式?

是 是
发布包含请求数量和处理结果的透明度报告,至少每年更新一次。
部分 部分
发布了请求处理政策或令状金丝雀,但没有数量。
否 否
未公布任何关于政府请求的信息。

原因: 仅凭司法管辖区说明不了太多。请求数量和处理结果显示了服务商在当地法律下交出多少数据、多久交出一次。

如何核实: 附上透明度报告或政府请求政策的链接。

告知用户有关请求 权重 1 托管服务

除非法院禁止,服务商是否承诺将针对用户数据的请求告知用户?

是 是
已公布的政策承诺在法律允许时通知用户。
部分 部分
视情况逐案通知,没有公布的政策。
否 否
不通知,或政策规定不通知。

原因: 通知让人们有机会对请求提出异议。

如何核实: 附上执法请求政策或隐私政策的链接。

TLS 配置 权重 2 自动 托管服务

网站能否以 A 或更高的等级通过 Qualys SSL Labs 测试?

是 是
每个端点的等级均为 A+ 或 A。
部分 部分
最弱端点的等级为 A- 或 B。
否 否
等级为 C 或更低,或测试失败。

原因: 薄弱的 TLS 设置可能使流量和登录信息遭到截获。

如何核实: 对该域名运行 https://www.ssllabs.com/ssltest/。

安全标头 权重 1 自动 托管服务

网站能否以 A 或更高的等级通过 Mozilla HTTP Observatory 测试?

是 是
等级为 A+ 或 A。
部分 部分
等级为 A-、B+ 或 B。
否 否
等级为 B- 或更低,或测试失败。

原因: CSP 和 HSTS 等标头可阻止针对已登录用户的常见攻击。

如何核实: 对该域名运行 https://developer.mozilla.org/en-US/observatory。

现代 Web 标准 权重 1 自动 托管服务

网站在 Internet.nl 网站测试中的得分是否达到 90% 或更高?

是 是
得分 90% 或更高。
部分 部分
得分在 70% 到 89% 之间。
否 否
得分低于 70%。

原因: 该测试检查 IPv6、DNSSEC、HTTPS 以及保护访客的安全选项。

如何核实: 对该域名运行 https://internet.nl/test-site/。

各类别的标准

电子邮件服务商

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

端到端加密 权重 3

邮件能否进行端到端加密,使服务商无法读取邮件内容?

是 是
用户之间默认内置,并支持外部收件人(例如 OpenPGP 或密码保护邮件)。
部分 部分
支持但非默认,或只能通过浏览器扩展或单独的应用使用。
否 否
不支持。

原因: 没有端到端加密,服务商以及任何能访问其服务器的人都可以读取邮件。

如何核实: 附上描述加密方式的文档链接。

加密邮箱存储 权重 3

存储的邮件是否使用服务商不持有的密钥加密?

是 是
邮箱在静态存储时使用由用户密码或私钥派生的密钥加密。
部分 部分
静态存储时加密,但密钥由服务商持有。
否 否
未加密存储或无文档说明。

原因: 加密存储可保护邮件免受数据泄露、内部人员滥用和批量数据请求的影响。

如何核实: 附上安全或加密文档的链接。

开放协议 权重 2

任何标准应用能否通过 IMAP、POP3、SMTP、CalDAV 或 CardDAV 连接,而无需额外软件?

是 是
所有付费套餐都可在任意客户端使用 IMAP 和 SMTP。
部分 部分
标准协议需要桥接应用或更高级的套餐。
否 否
只能使用服务商自己的应用。

原因: 开放协议可以防止被锁定,让人们自由选择应用。

如何核实: 附上 IMAP 和 SMTP 设置文档的链接。

自定义域名 权重 1

能否使用您自己的域名收发邮件?

是 是
价格合理的套餐即可支持。
部分 部分
仅限商业套餐。
否 否
不支持。

原因: 使用自己的域名,更换服务商时无需更改地址。

如何核实: 附上自定义域名文档的链接。

注册无需个人数据 权重 2

能否在不提供电话号码或其他电子邮件地址的情况下创建账户?

是 是
无需电话号码或现有电子邮件地址。
部分 部分
仅在某些情况下需要,例如被标记的注册。
否 否
需要电话号码或其他个人数据。

原因: 要求电话号码会将账户与真实身份关联起来。

如何核实: 附上注册页面或文档的链接。

电子邮件安全标准 权重 2 自动 托管服务

邮件域名在 Internet.nl 电子邮件测试中的得分是否达到 90% 或更高?

是 是
得分 90% 或更高。
部分 部分
得分在 70% 到 89% 之间。
否 否
得分低于 70%。

原因: 该测试检查 DMARC、DKIM、SPF、DNSSEC、DANE 和 STARTTLS,这些可保护邮件免遭伪造和截获。

如何核实: 对邮件域名运行 https://internet.nl/test-mail/。

IMAP 支持 权重 2 自动 托管服务

IMAP 服务器是否接受 993 端口上的隐式 TLS 连接,并声明支持带 IDLE 推送的 IMAP4rev1 或 IMAP4rev2?

是 是
993 端口隐式 TLS(RFC 8314),CAPABILITY 中声明 IMAP4rev1(RFC 3501)或 IMAP4rev2(RFC 9051)以及 IDLE(RFC 2177)。
部分 部分
IMAP 可用,但只能在 143 端口使用 STARTTLS,或声明的功能中没有 IDLE。
否 否
没有 IMAP 服务器。只能在服务商自己的应用中或通过本地桥接读取邮件。

原因: 标准 IMAP 让人们可以使用任何电子邮件应用,并能随时离开。隐式 TLS 是当前推荐的邮件访问方式。

如何核实: 使用 `openssl s_client -connect imap.example.com:993` 连接并发送 `a1 CAPABILITY`。

POP3 支持 权重 1 自动 托管服务

POP3 服务器是否接受 995 端口上的隐式 TLS 连接,并在响应 CAPA 时包含 UIDL?

是 是
995 端口隐式 TLS(RFC 8314)、CAPA(RFC 2449)和 UIDL(RFC 1939)。
部分 部分
POP3 可用,但只能在 110 端口使用 STLS,或没有 CAPA 或 UIDL。
否 否
没有 POP3 服务器。

原因: POP3 是下载并在本地完整保存每封邮件的最简单方式。

如何核实: 使用 `openssl s_client -connect pop3.example.com:995` 连接并发送 `CAPA`。

SMTP 提交 权重 2 自动 托管服务

邮件提交是否支持 465 端口上的隐式 TLS,并支持 SMTPUTF8、8BITMIME、PIPELINING 和 AUTH?

是 是
465 端口隐式 TLS(RFC 8314),EHLO 中包含 SMTPUTF8(RFC 6531)、8BITMIME(RFC 6152)、PIPELINING(RFC 2920)和 AUTH(RFC 4954)。
部分 部分
邮件提交可用,但只能在 587 端口使用 STARTTLS,或缺少上述某个扩展。
否 否
没有 SMTP 提交。只能从服务商自己的应用或通过本地桥接发送邮件。

原因: 标准 SMTP 提交让任何应用都能发送邮件,SMTPUTF8 则支持国际化地址。

如何核实: 使用 `openssl s_client -connect smtp.example.com:465` 连接并发送 `EHLO example.com`。

邮件传输安全 权重 3 自动 托管服务

邮件域名是否通过 MTA-STS、DANE、DNSSEC、TLS-RPT 和强制执行的 DMARC 策略,确保加密且经过认证的投递?

是 是
SPF、设置为 quarantine 或 reject 的 DMARC、enforce 模式的 MTA-STS(RFC 8461)、TLS-RPT(RFC 8460)、DNSSEC,以及每个 MX 主机上的 DANE TLSA 记录(RFC 7672)。
部分 部分
DMARC 已强制执行,且 MTA-STS 已强制执行或已发布 DANE,但未满足上述全部要求。
否 否
DMARC 未强制执行,或既未使用 MTA-STS 也未使用 DANE。

原因: 这些记录可阻止攻击者在传输过程中降级或截获邮件,也能防止伪造服务商自己的域名。

如何核实: 检查 _mta-sts、_smtp._tls 和 _dmarc 的 TXT 记录、每个 MX 主机上 _25._tcp 的 TLSA 记录,以及 DNSSEC 验证。

发件人重写方案(SRS) 权重 1

转发邮件时是否使用 SRS 重写信封发件人,使转发的邮件仍能通过 SPF?

是 是
所有转发邮件都应用 SRS。
部分 部分
仅在某些情况或某些套餐中应用 SRS。
否 否
转发的邮件不会被重写。

原因: 没有 SRS,转发的邮件经常无法通过 SPF,被归入垃圾邮件或被拒收。

如何核实: 附上文档或源代码的链接,或检查转发邮件的 Return-Path。

ARC 签封 权重 1

服务商是否验证并添加 ARC(RFC 8617)签名,使认证结果在转发后仍然有效?

是 是
验证入站邮件的 ARC 链,并为转发的邮件添加 ARC 签封。
部分 部分
只做到其中一项。
否 否
不支持 ARC。

原因: ARC 让收件方在邮件被转发或被邮件列表修改后,仍能信任认证结果。

如何核实: 附上文档或源代码的链接,或检查转发邮件中的 ARC-Seal 标头。

电子邮件转发和别名

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

端到端加密 权重 2

邮件能否进行端到端加密,使服务商无法读取邮件内容?

是 是
用户之间默认内置,并支持外部收件人(例如 OpenPGP 或密码保护邮件)。
部分 部分
支持但非默认,或只能通过浏览器扩展或单独的应用使用。
否 否
不支持。

原因: 没有端到端加密,服务商以及任何能访问其服务器的人都可以读取邮件。

如何核实: 附上描述加密方式的文档链接。

不存储邮件 权重 3

转发的邮件是否直接传递,而不写入磁盘?

是 是
邮件在内存中转发,从不存储,有文档说明的重试队列除外。
部分 部分
出于有文档说明的原因短暂存储邮件。
否 否
邮件被完整存储或记录。

原因: 从未存储的邮件,日后就不可能被泄露或交出。

如何核实: 附上说明邮件处理方式的文档或源代码的链接。

开放协议 权重 2

任何标准应用能否通过 IMAP、POP3、SMTP、CalDAV 或 CardDAV 连接,而无需额外软件?

是 是
所有付费套餐都可在任意客户端使用 IMAP 和 SMTP。
部分 部分
标准协议需要桥接应用或更高级的套餐。
否 否
只能使用服务商自己的应用。

原因: 开放协议可以防止被锁定,让人们自由选择应用。

如何核实: 附上 IMAP 和 SMTP 设置文档的链接。

自定义域名 权重 1

能否使用您自己的域名收发邮件?

是 是
价格合理的套餐即可支持。
部分 部分
仅限商业套餐。
否 否
不支持。

原因: 使用自己的域名,更换服务商时无需更改地址。

如何核实: 附上自定义域名文档的链接。

注册无需个人数据 权重 2

能否在不提供电话号码或其他电子邮件地址的情况下创建账户?

是 是
无需电话号码或现有电子邮件地址。
部分 部分
仅在某些情况下需要,例如被标记的注册。
否 否
需要电话号码或其他个人数据。

原因: 要求电话号码会将账户与真实身份关联起来。

如何核实: 附上注册页面或文档的链接。

电子邮件安全标准 权重 2 自动 托管服务

邮件域名在 Internet.nl 电子邮件测试中的得分是否达到 90% 或更高?

是 是
得分 90% 或更高。
部分 部分
得分在 70% 到 89% 之间。
否 否
得分低于 70%。

原因: 该测试检查 DMARC、DKIM、SPF、DNSSEC、DANE 和 STARTTLS,这些可保护邮件免遭伪造和截获。

如何核实: 对邮件域名运行 https://internet.nl/test-mail/。

邮件传输安全 权重 3 自动 托管服务

邮件域名是否通过 MTA-STS、DANE、DNSSEC、TLS-RPT 和强制执行的 DMARC 策略,确保加密且经过认证的投递?

是 是
SPF、设置为 quarantine 或 reject 的 DMARC、enforce 模式的 MTA-STS(RFC 8461)、TLS-RPT(RFC 8460)、DNSSEC,以及每个 MX 主机上的 DANE TLSA 记录(RFC 7672)。
部分 部分
DMARC 已强制执行,且 MTA-STS 已强制执行或已发布 DANE,但未满足上述全部要求。
否 否
DMARC 未强制执行,或既未使用 MTA-STS 也未使用 DANE。

原因: 这些记录可阻止攻击者在传输过程中降级或截获邮件,也能防止伪造服务商自己的域名。

如何核实: 检查 _mta-sts、_smtp._tls 和 _dmarc 的 TXT 记录、每个 MX 主机上 _25._tcp 的 TLSA 记录,以及 DNSSEC 验证。

发件人重写方案(SRS) 权重 2

转发邮件时是否使用 SRS 重写信封发件人,使转发的邮件仍能通过 SPF?

是 是
所有转发邮件都应用 SRS。
部分 部分
仅在某些情况或某些套餐中应用 SRS。
否 否
转发的邮件不会被重写。

原因: 没有 SRS,转发的邮件经常无法通过 SPF,被归入垃圾邮件或被拒收。

如何核实: 附上文档或源代码的链接,或检查转发邮件的 Return-Path。

ARC 签封 权重 1

服务商是否验证并添加 ARC(RFC 8617)签名,使认证结果在转发后仍然有效?

是 是
验证入站邮件的 ARC 链,并为转发的邮件添加 ARC 签封。
部分 部分
只做到其中一项。
否 否
不支持 ARC。

原因: ARC 让收件方在邮件被转发或被邮件列表修改后,仍能信任认证结果。

如何核实: 附上文档或源代码的链接,或检查转发邮件中的 ARC-Seal 标头。

电子邮件客户端

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

OpenPGP 支持 权重 2

应用能否通过内置功能或官方附加组件,使用 OpenPGP 加密和签名邮件?

是 是
内置。
部分 部分
通过单独的应用或附加组件。
否 否
不支持。

原因: OpenPGP 可在任何服务商上实现端到端加密。

如何核实: 附上文档链接。

直接连接 权重 3

应用是否直接连接到您的邮件服务器,而不经由厂商的服务器传递邮件或密码?

是 是
直接连接。密码和邮件保留在设备上。
部分 部分
直接连接,但可选功能(如推送或同步)使用厂商服务器。
否 否
邮件或凭据经由厂商服务器传递。

原因: 通过厂商云同步的客户端会让厂商获得每个邮箱的副本。

如何核实: 附上说明应用连接方式的文档或隐私政策的链接。

拦截远程内容 权重 2

是否默认拦截远程图片和跟踪像素?

是 是
默认拦截。
部分 部分
可在设置中拦截。
否 否
无法拦截。

原因: 远程图片会告诉发件人邮件在何时何地被打开。

如何核实: 附上文档或设置界面的链接。

适用于任何服务商 权重 1

应用是否适用于任何标准 IMAP 和 SMTP 服务商?

是 是
任何 IMAP 和 SMTP 服务商。
部分 部分
有限的服务商列表。
否 否
仅限厂商自己的服务。

原因: 绑定单一服务商的应用会让更换服务商更加困难。

如何核实: 附上账户设置文档的链接。

网页邮箱

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

OpenPGP 支持 权重 2

应用能否通过内置功能或官方附加组件,使用 OpenPGP 加密和签名邮件?

是 是
内置。
部分 部分
通过单独的应用或附加组件。
否 否
不支持。

原因: OpenPGP 可在任何服务商上实现端到端加密。

如何核实: 附上文档链接。

直接连接 权重 3

应用是否直接连接到您的邮件服务器,而不经由厂商的服务器传递邮件或密码?

是 是
直接连接。密码和邮件保留在设备上。
部分 部分
直接连接,但可选功能(如推送或同步)使用厂商服务器。
否 否
邮件或凭据经由厂商服务器传递。

原因: 通过厂商云同步的客户端会让厂商获得每个邮箱的副本。

如何核实: 附上说明应用连接方式的文档或隐私政策的链接。

拦截远程内容 权重 2

是否默认拦截远程图片和跟踪像素?

是 是
默认拦截。
部分 部分
可在设置中拦截。
否 否
无法拦截。

原因: 远程图片会告诉发件人邮件在何时何地被打开。

如何核实: 附上文档或设置界面的链接。

适用于任何服务商 权重 1

应用是否适用于任何标准 IMAP 和 SMTP 服务商?

是 是
任何 IMAP 和 SMTP 服务商。
部分 部分
有限的服务商列表。
否 否
仅限厂商自己的服务。

原因: 绑定单一服务商的应用会让更换服务商更加困难。

如何核实: 附上账户设置文档的链接。

可自托管 权重 1

网页邮箱能否安装在您自己的服务器上?

是 是
官方支持自托管。
部分 部分
可以但不受支持或功能有限。
否 否
仅托管版。

原因: 自托管可将邮件和会话保留在您控制的服务器上。

如何核实: 附上安装指南的链接。

电子邮件安全工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

垃圾邮件和病毒过滤

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

电子邮件备份工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

邮件服务器软件

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

邮件发送服务

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

投递后删除邮件内容 权重 3

已发送邮件的内容在投递后是否会被删除?

是 是
投递后不保留邮件正文,或仅在发件人开启时保留。
部分 部分
默认在有文档说明的 30 天或更短期限内保留邮件正文,或者更长的期限可以缩短到 30 天或更短,或者关闭。
否 否
邮件正文保留超过 30 天或保留期限无文档说明,且无法缩短。

原因: 密码重置邮件、收据或新闻通讯的每一份存储副本日后都可能被泄露或被移交。

如何核实: 请链接关于邮件日志、内容存储或数据保留的文档。

默认关闭打开和点击跟踪 权重 2

除非发件人开启,打开跟踪像素和点击跟踪链接是否处于关闭状态?

是 是
不提供打开和点击跟踪,或在发件人开启前处于关闭状态。
部分 部分
打开或点击跟踪默认开启,但可以针对账户或每封邮件关闭或匿名化。
否 否
打开或点击跟踪始终开启。

原因: 跟踪像素和改写后的链接会记录每位收件人在何时、何地、用哪台设备阅读邮件。

如何核实: 请链接跟踪设置文档或 API 参考。

可强制加密投递 权重 2

能否阻止外发邮件在没有 TLS 的情况下投递?

是 是
外发投递遵循收件域名的 MTA-STS 或 DANE 策略,或者发件人可以要求使用 TLS,使邮件不会以明文发送。
部分 部分
接收服务器支持时使用 TLS,但无法强制要求。
否 否
外发邮件不使用 TLS 发送。

原因: 如果只有机会性 TLS,网络上的攻击者可以剥离加密并读取传输中的邮件。

如何核实: 请链接 TLS 或投递安全文档。

欧盟数据位置 权重 1

邮件内容和投递日志能否仅在欧盟境内处理和存储?

是 是
通过欧盟区域、仅限欧盟的服务或自托管,在所有套餐中都将邮件数据保留在欧盟境内。
部分 部分
欧盟区域仅在部分套餐中提供、需申请或处于测试阶段。
否 否
邮件数据在欧盟境外处理或存储。

原因: 保存在欧盟的数据受 GDPR 保护,不受某些外国监控法律的管辖。

如何核实: 请链接数据位置、区域或数据驻留文档。

浏览器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

默认拦截跟踪器 权重 3

是否无需安装扩展即可默认拦截第三方跟踪器?

是 是
默认拦截。
部分 部分
限制跨站跟踪(例如 Cookie 隔离),但不拦截跟踪器请求。
否 否
默认不拦截。

原因: 大多数人从不更改默认设置。

如何核实: 附上文档链接,或 https://coveryourtracks.eff.org/ 等测试结果。

防指纹识别 权重 2

浏览器是否默认防御指纹识别?

是 是
默认对指纹数据进行随机化或标准化。
部分 部分
仅在默认关闭的更严格模式下提供。
否 否
无保护。

原因: 即使清除了 Cookie,指纹识别仍能跟踪用户。

如何核实: 附上文档链接,或 https://coveryourtracks.eff.org/ 等测试结果。

不调用大型科技公司的服务 权重 2

浏览器能否在不与 Google、Microsoft 或 Apple 服务建立后台连接的情况下运行?

是 是
默认不与大型科技公司的服务建立后台连接。
部分 部分
仍有部分连接,但可以关闭。
否 否
内置后台连接且无法关闭。

原因: 后台连接会共享浏览活动和设备数据。

如何核实: 附上列出已移除或已禁用服务的文档或源代码的链接。

及时的安全更新 权重 3

上游引擎的安全修复是否能快速、自动地发布?

是 是
修复在几天内发布并自动安装。
部分 部分
修复发布及时,但需手动或通过包管理器安装。
否 否
修复经常比上游晚几周。

原因: 在大多数设备上,浏览器是受攻击最多的软件。

如何核实: 附上发布说明或更新文档的链接。

广告和跟踪器拦截工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

默认即有效 权重 3

在默认设置下、无需付费套餐,是否就能拦截广告和跟踪器?

是 是
默认免费拦截广告和跟踪器。
部分 部分
需要额外的列表或配置。
否 否
默认允许“可接受广告”,或拦截功能需付费。

原因: 由广告主付费的白名单会放行这些广告主的广告和跟踪器。

如何核实: 附上文档或过滤列表设置的链接。

不收集浏览数据 权重 3

能否在不向开发者发送浏览数据的情况下运行?

是 是
所有过滤都在设备上进行,不发送任何数据。
部分 部分
可关闭的匿名使用统计。
否 否
会收集浏览数据。

原因: 广告拦截工具能看到访问的每个页面。

如何核实: 附上隐私政策或源代码的链接。

自定义过滤器 权重 1

用户能否添加自己的过滤列表和规则?

是 是
是。
部分 部分
有限。
否 否
否。

原因: 自定义规则可以处理默认列表遗漏的网站。

如何核实: 附上文档链接。

浏览器扩展

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

搜索引擎

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

不记录搜索历史 权重 3

搜索记录的存储是否不含 IP 地址或其他标识符?

是 是
搜索记录不与标识符一起存储。
部分 部分
标识符在有文档说明的短期内删除。
否 否
搜索记录与标识符或账户关联。

原因: 搜索历史会暴露健康、财务、政治等方面的信息。

如何核实: 附上隐私政策的链接。

无基于用户画像的广告 权重 2

广告(如有)是否仅基于当前搜索,而不是用户画像?

是 是
无广告,或广告仅基于搜索词。
部分 部分
基于用户画像的广告可以关闭。
否 否
广告基于用户画像。

原因: 基于用户画像的广告需要存储您搜索记录的画像。

如何核实: 附上隐私政策或广告文档的链接。

无需账户 权重 1

所有功能能否在没有账户的情况下使用?

是 是
无需账户。
部分 部分
部分功能需要账户。
否 否
需要账户。

原因: 账户会将搜索与身份关联起来。

如何核实: 附上帮助或设置页面的链接。

书签和稍后阅读

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

应用商店

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

无需账户 权重 2

能否在没有账户的情况下安装应用?

是 是
无需账户。
部分 部分
仅限部分应用。
否 否
必须有账户。

原因: 账户会将安装的每个应用与身份关联起来。

如何核实: 附上文档链接。

显示跟踪器和反功能 权重 1

商店是否显示哪些应用包含跟踪器、广告或其他反功能?

是 是
每个应用都显示。
部分 部分
部分显示,例如自行申报的隐私标签。
否 否
不显示。

原因: 它能帮助人们避开会跟踪自己的应用。

如何核实: 附上示例应用页面或文档的链接。

隐私前端

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

密码管理器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

端到端加密的密码库 权重 3

密码库是否在同步前于设备上加密,且密钥不由服务商持有?

是 是
端到端加密,或仅限本地、无同步服务。
部分 部分
已加密,但密钥处理方式无文档说明。
否 否
服务商可以解密密码库。

原因: 密码管理器一旦被攻破,所有账户都会暴露。

如何核实: 附上安全白皮书或加密文档的链接。

本地或自托管选项 权重 2

密码库能否保存在本地或您自己的服务器上?

是 是
本地文件或受支持的自托管服务器。
部分 部分
仅支持导出。
否 否
仅限厂商云。

原因: 将数据掌握在自己手中,就少了一个第三方。

如何核实: 附上文档链接。

完整导出 权重 1

能否以开放格式导出所有条目?

是 是
以开放格式完整导出。
部分 部分
部分导出。
否 否
无法导出。

原因: 导出功能可以防止被锁定。

如何核实: 附上导出文档的链接。

双因素认证

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

文件加密

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

PGP 工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

机密分享

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

隐私测试工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

安全审计公司

发布完整报告 权重 3

在客户同意的情况下,是否定期发布完整的审计报告,而不仅是摘要或徽章?

是 是
许多完整报告已公开,由公司列出或由客户链接。
部分 部分
部分报告或摘要已公开。
否 否
报告不公开。

原因: 公开的报告让任何人都能核查测试了什么、发现了什么以及修复了什么。

如何核实: 附上公司出版物页面或公开报告的链接。

审计开源项目 权重 2

公司是否定期审计开源软件和非营利项目?

是 是
定期公开审计开源项目,例如通过 OSTIF 或 Open Technology Fund。
部分 部分
偶尔审计开源项目。
否 否
仅限商业客户。

原因: 对开源软件的审计保护了所有使用者。

如何核实: 附上开源项目公开审计的链接。

公开研究 权重 1

公司是否发布安全研究、安全公告或工具?

是 是
定期发布公开研究、安全公告或开源工具。
部分 部分
偶尔发布。
否 否
无。

原因: 公开发表的研究体现专业能力,也有助于防御者。

如何核实: 附上研究或安全公告页面的链接。

网站无跟踪器 权重 1

公司网站是否没有第三方跟踪器?

是 是
没有第三方跟踪器。任何统计分析均不使用 Cookie 且只做汇总统计。
部分 部分
使用 Cookie 或持久标识符的统计分析,无其他跟踪器。
否 否
存在第三方跟踪器。

原因: 隐私和安全公司自己的网站体现了它的标准。

如何核实: 运行跟踪器测试或查看隐私政策。

合规自动化

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

数据经纪商信息删除

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

移动安全应用

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

元数据清除

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

数据擦除工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

USB 断开开关和反取证

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

反恶意软件

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

即时通讯

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

默认端到端加密 权重 3

所有聊天(包括群聊)是否默认端到端加密?

是 是
所有聊天和通话默认加密。
部分 部分
仅部分聊天加密,或需手动开启。
否 否
非端到端加密。

原因: 没有端到端加密,服务方可以读取消息。

如何核实: 附上加密文档的链接。

无需电话号码 权重 2

能否在没有电话号码的情况下创建账户?

是 是
无需电话号码。
部分 部分
需要电话号码,但可以对联系人隐藏。
否 否
需要电话号码且对他人可见。

原因: 电话号码与真实身份绑定。

如何核实: 附上注册文档的链接。

元数据保护 权重 2

服务是否尽量减少“谁与谁通信”的元数据(例如密封发件人或不使用用户标识符)?

是 是
有文档说明的设计,可对服务器隐藏发件人或联系人列表。
部分 部分
有一定的元数据保护。
否 否
服务器能看到谁在与谁通信。

原因: 仅凭元数据就能揭示人际关系和生活习惯。

如何核实: 附上文档或设计论文的链接。

去中心化 权重 1

人们能否运行自己的服务器或进行点对点通信?

是 是
联邦式或点对点。
部分 部分
可以自托管,但不支持联邦。
否 否
单一中心化服务。

原因: 去中心化网络无法在单点被关闭或审查。

如何核实: 附上自托管文档的链接。

团队聊天

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

视频通话

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

端到端加密 权重 3

通话是否默认端到端加密?

是 是
所有通话(包括群组通话)默认加密。
部分 部分
可选,或仅部分通话加密。
否 否
非端到端加密。

原因: 没有端到端加密,服务商可以访问通话。

如何核实: 附上安全文档的链接。

无需账户即可加入 权重 1

人们能否在没有账户的情况下加入通话?

是 是
访客通过链接加入,无需账户。
部分 部分
只有主持人需要账户。
否 否
所有人都需要账户。

原因: 账户会将通话与身份关联起来。

如何核实: 附上文档链接。

可自托管 权重 1

服务器能否自托管?

是 是
官方支持。
部分 部分
可以但功能有限。
否 否
仅托管版。

原因: 自托管可将通话元数据保留在您自己的服务器上。

如何核实: 附上自托管指南的链接。

电子报平台

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

客户支持和在线聊天

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

语音通话

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

虚拟电话号码

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

短信和语音 API

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

删除或隐去消息内容 权重 3

能否避免消息文本在送达后被存储?

是 是
送达后不存储消息正文,或客户无需申请即可为所有消息开启隐去或删除。
部分 部分
消息正文在有文档说明的 30 天或更短期限内保留,或可以通过 API 删除,或可以申请隐去或在部分套餐中提供隐去功能。
否 否
消息正文保留超过 30 天或保留期限无文档说明,且无法删除。

原因: 存储的短信包含与电话号码关联的一次性验证码、预约信息和私人对话。

如何核实: 请链接数据保留、消息隐去或删除的文档。

欧盟数据位置 权重 1

消息、通话记录和日志能否在欧盟境内处理和存储?

是 是
通过欧盟区域、仅限欧盟的服务或自托管,在所有套餐中都将邮件数据保留在欧盟境内。
部分 部分
欧盟区域仅在部分套餐中提供、需申请或处于测试阶段。
否 否
邮件数据在欧盟境外处理或存储。

原因: 保存在欧盟的数据受 GDPR 保护,不受某些外国监控法律的管辖。

如何核实: 请链接数据位置、区域或数据驻留文档。

VPN 服务商

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

经审计的无日志政策 权重 3

是否有独立审计确认不保留活动和连接日志?

是 是
有公开的审计报告确认。
部分 部分
有无日志政策,但未经审计。
否 否
保留日志,或没有相关政策。

原因: VPN 能看到所有流量。只有审计才能证明政策得到遵守。

如何核实: 附上审计报告和隐私政策的链接。

匿名付款 权重 2

能否在不提供电子邮件地址、姓名或银行卡的情况下创建账户并付款?

是 是
账户无需电子邮件,并接受现金或 Monero。
部分 部分
接受加密货币,但需要电子邮件。
否 否
需要个人数据。

原因: 付款信息会将账户与真实身份关联起来。

如何核实: 附上付款和注册文档的链接。

开源应用 权重 2

各平台的应用是否都开源?

是 是
所有平台。
部分 部分
部分平台。
否 否
无。

原因: VPN 应用处理所有流量和密钥。

如何核实: 附上源代码仓库的链接。

现代协议 权重 1

是否支持 WireGuard(或其他经过审计的现代协议)?

是 是
支持 WireGuard。
部分 部分
仅支持 OpenVPN 或 IKEv2。
否 否
仅支持过时或专有的协议。

原因: 现代协议速度更快,代码库更小且经过审计。

如何核实: 附上文档链接。

DNS 解析器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

加密 DNS 权重 3

是否支持 DNS over HTTPS 和 DNS over TLS?

是 是
两者都支持。
部分 部分
支持其中之一。
否 否
都不支持。

原因: 未加密的 DNS 会向网络上的任何人暴露您访问的每个网站。

如何核实: 附上设置文档的链接。

不记录查询日志 权重 3

查询记录的存储是否不含 IP 地址,且是否经过独立审计?

是 是
无可识别身份的日志,并经审计确认。
部分 部分
声称无可识别身份的日志,但未经审计,或短期保留日志。
否 否
保留可识别身份的日志。

原因: DNS 日志就是完整的浏览历史。

如何核实: 附上隐私政策和审计的链接。

DNSSEC 验证 权重 1

解析器是否验证 DNSSEC?

是 是
是。
部分 部分
可选。
否 否
否。

原因: 验证可以阻止伪造的 DNS 应答。

如何核实: 附上文档或测试的链接。

DNS 托管

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

DNSSEC 权重 3

能否为托管的区域开启 DNSSEC?

是 是
一键开启或自动开启。
部分 部分
支持,但需手动操作。
否 否
不支持。

原因: DNSSEC 可阻止攻击者伪造域名的记录。

如何核实: 附上文档链接。

API 访问 权重 1

是否所有套餐都能通过 API 管理记录?

是 是
是,所有套餐都可以。
部分 部分
仅限付费套餐。
否 否
无 API。

原因: API 使自动化和迁移成为可能。

如何核实: 附上 API 文档的链接。

双因素登录 权重 2

账户是否支持使用身份验证器应用或安全密钥进行双因素认证?

是 是
TOTP 或安全密钥。
部分 部分
仅限短信。
否 否
无双因素登录。

原因: DNS 账户被劫持后,所有邮件和网页流量都可能被重定向。

如何核实: 附上文档链接。

域名注册商

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

免费 WHOIS 隐私保护 权重 2

注册人数据是否在公共 WHOIS 和 RDAP 中免费隐藏?

是 是
所有支持的域名后缀均免费。
部分 部分
仅部分后缀免费,或需付费。
否 否
不提供。

原因: 公开的注册人数据会暴露姓名、地址和电话号码。

如何核实: 附上价格或隐私文档的链接。

诚实的续费价格 权重 1

续费价格是否与首年价格相同或接近?

是 是
按成本价或固定价格续费。
部分 部分
续费价格略高。
否 否
续费大幅涨价。

原因: 首年便宜、续费昂贵,会让保留域名的成本很高。

如何核实: 附上价格页面的链接。

双因素登录 权重 2

账户是否支持使用身份验证器应用或安全密钥进行双因素认证?

是 是
TOTP 或安全密钥。
部分 部分
仅限短信。
否 否
无双因素登录。

原因: 注册商账户被劫持就意味着域名被劫持。

如何核实: 附上文档链接。

转移锁和注册局锁 权重 1

是否默认开启转移锁,并提供注册局锁?

是 是
两者都支持。
部分 部分
仅提供转移锁。
否 否
都不支持。

原因: 锁定可以防止域名被盗。

如何核实: 附上文档链接。

服务器托管

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

适合邮件(25 端口) 权重 1

出站 25 端口是默认开放,还是可按请求开放?

是 是
默认开放。
部分 部分
默认封锁,但可按请求开放。
否 否
始终封锁。

原因: 运行邮件服务器需要出站 25 端口。

如何核实: 附上文档或支持政策的链接。

反向 DNS 权重 1

能否为 IPv4 和 IPv6 设置反向 DNS(PTR)记录?

是 是
两者都可以自助设置。
部分 部分
需按请求设置,或仅限 IPv4。
否 否
不支持。

原因: 没有匹配反向 DNS 的邮件服务器会被当作垃圾邮件拒收。

如何核实: 附上文档链接。

IPv6 权重 1

是否包含原生 IPv6?

是 是
是,无需额外费用。
部分 部分
需额外付费。
否 否
否。

原因: 现代网络和许多邮件测试都需要 IPv6。

如何核实: 附上文档链接。

匿名付款 权重 1

能否使用加密货币或在不进行身份验证的情况下为服务器付款?

是 是
是。
部分 部分
仅在验证后。
否 否
否。

原因: 付款信息会将服务器与身份关联起来。

如何核实: 附上付款文档的链接。

应用托管平台

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

状态页和可用性监控

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

在您自己的基础设施上运行 权重 3

能否完全在您自己的基础设施或仓库中运行,而无需厂商账户?

是 是
完全自托管,或在您自己的仓库中运行。
部分 部分
自托管,可选用厂商服务。
否 否
仅由厂商托管。

原因: 状态数据和访客日志由您自己掌控。

如何核实: 附上安装文档的链接。

不跟踪访客 权重 2

公开状态页是否没有第三方跟踪器和统计分析?

是 是
没有第三方跟踪器。
部分 部分
统计分析可以关闭。
否 否
始终包含跟踪器。

原因: 服务中断期间,客户会访问状态页。

如何核实: 附上源代码或隐私政策的链接。

公开的可用性历史 权重 1

是否公布响应时间和事件历史?

是 是
是。
部分 部分
仅显示当前状态。
否 否
否。

原因: 历史记录反映一项服务长期以来的可靠程度。

如何核实: 附上实际示例的链接。

DNS 客户端

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

防火墙

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

拦截列表

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

匿名网络

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

代理

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

自托管网络安全

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Mesh VPN 和私有网络

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

密钥保留在设备上 权重 3

设备之间的流量是否使用在每台设备上生成的私钥加密,使协调服务器和中继无法读取?

是 是
私钥在每台设备上生成,且从不离开设备。中继只转发加密的数据包。
部分 部分
设备之间的流量已加密,但密钥处理方式没有文档说明,或部分配置使用在服务器上生成的密钥。
否 否
流量在供应商的服务器上被解密。

原因: 协调服务器知道网络中的每台设备。密钥保留在设备上,可以防止它同时读取流量。

如何核实: 附上描述密钥生成和中继的安全或架构文档的链接。

自托管协调服务器 权重 2

协调服务器或控制服务器能否使用开源软件自托管?

是 是
供应商的控制服务器是开源的且可以自托管,或者网络不需要中央服务器。
部分 部分
自托管需要专有或源代码可用(source-available)的服务器、没有官方支持,或只能通过第三方开源替代品实现。
否 否
只能使用供应商的托管服务。

原因: 自托管服务器可以让设备、用户和访问规则列表不存放在第三方的服务器上。

如何核实: 附上自托管文档和服务器许可证的链接。

默认不记录连接日志 权重 2

除非用户或管理员开启,连接日志和客户端诊断日志是否不会保存在供应商的服务器上?

是 是
默认不向供应商发送任何内容,或者没有供应商服务。
部分 部分
默认向供应商发送日志或崩溃报告,但可以关闭。
否 否
供应商保留连接日志,且没有文档说明如何关闭。

原因: 即使流量本身已加密,连接日志也会显示哪些设备在何时相互通信。

如何核实: 附上关于日志、遥测或数据收集的文档链接。

远程桌面

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

路由器固件

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

网络分析

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

入侵检测

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

移动操作系统

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

移动键盘

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

可离线使用 权重 3

键盘能否在没有互联网连接的情况下使用?

是 是
没有联网权限,或不发出任何网络请求。
部分 部分
建议或同步等网络功能为可选,且默认关闭。
否 否
发送输入数据或需要网络访问。

原因: 键盘能看到您输入的每个密码、每条消息和每次搜索。

如何核实: 附上应用权限、源代码或隐私政策的链接。

桌面操作系统

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

系统下载器和 USB 启动盘工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

磁盘使用分析工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

可离线使用 权重 2

该应用能否在不连接互联网的情况下扫描并显示磁盘使用情况?

是 是
不发出任何网络请求,或仅在您要求或选择加入后检查更新。
部分 部分
可离线使用,但默认会检查更新、加载内容或发送使用数据。
否 否
需要联网才能使用,或会将文件名或扫描结果发送到服务器。

原因: 磁盘扫描会列出计算机上的每个文件和文件夹名称,可能暴露项目、人物和习惯。

如何核实: 请链接源代码、网络行为文档或隐私政策。

无需账户 权重 1

能否在没有账户或不注册电子邮件地址的情况下使用该应用?

是 是
无需账户或注册。
部分 部分
仅部分功能(如扫描云存储)需要账户。
否 否
需要账户或电子邮件注册。

原因: 账户或注册会将应用及其使用情况与某个身份关联起来。

如何核实: 请链接下载页面、文档或隐私政策。

应用启动器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

剪贴板管理器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Linux 加固

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Windows 加固

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

macOS 加固

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

虚拟机

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

模拟器和兼容层

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

笔记

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

日记应用

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Wiki 和知识库

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

图表和白板

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

日历

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

日程安排

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

任务管理

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

文件同步和备份

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

压缩软件

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

办公套件

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

PDF 阅读器和编辑器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

截图和录屏

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

默认保存在本地 权重 2

截图和录屏是否保存在设备上,除非您选择上传?

是 是
保存在本地;上传为可选。
部分 部分
保存在本地,但部分功能会自动上传。
否 否
录屏默认上传到厂商云。

原因: 录屏经常会录下密码、消息和私密文档。

如何核实: 附上文档链接。

无需账户 权重 1

能否在没有账户的情况下使用该应用?

是 是
无需账户。
部分 部分
只有部分功能需要账户。
否 否
必须有账户。

原因: 账户会将录屏与身份关联起来。

如何核实: 附上文档或注册页面的链接。

电子签名

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

表单和问卷

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

电子书阅读器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

翻译

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

可离线使用 权重 3

能否在设备上翻译文本,而不将其发送到服务器?

是 是
翻译在设备上或您自己的服务器上运行。
部分 部分
离线翻译为可选,默认使用在线翻译。
否 否
仅限在线。

原因: 需要翻译的文本往往是私密的,例如消息、合同和医疗信函。

如何核实: 附上文档链接。

不保留文本 权重 2

翻译后是否删除文本,且不用于模型训练?

是 是
不存储,也不用于训练。
部分 部分
除非选择退出或付费,否则会存储或用于训练。
否 否
会存储并用于训练。

原因: 存储的文本可能被读取、泄露或用于训练模型。

如何核实: 附上隐私政策的链接。

听写和转录

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

在设备上运行 权重 3

语音是否在设备上转换为文字,而不将音频发送到服务器?

是 是
转录完全在设备上或您自己的服务器上运行。
部分 部分
可以本地转录,但默认使用云端处理,或部分功能需要云端处理。
否 否
音频会发送到厂商的服务器。

原因: 录音和转录文本包含私人对话、姓名以及健康或商业信息。

如何核实: 附上文档或隐私政策的链接。

不用录音训练 权重 2

录音和转录文本是否默认不用于模型训练?

是 是
从不用于训练,或处理完全在本地进行。
部分 部分
默认用于训练,但可以选择退出。
否 否
用于训练,且无法选择退出。

原因: 用录音训练模型可能会泄露说过的内容。

如何核实: 附上隐私政策的链接。

AI 助手

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

不用您的数据训练 权重 3

提示词、聊天记录和文件是否默认不用于模型训练?

是 是
从不用于训练,或模型完全在您的设备上运行。
部分 部分
默认用于训练,但您可以选择退出。
否 否
用于训练,且无法选择退出。

原因: 发送给 AI 的文本常常包含私人、工作或健康信息。用于训练可能会在日后泄露这些信息。

如何核实: 附上隐私政策或数据使用文档的链接。

本地运行 权重 2

助手能否在您自己的设备或服务器上运行,使提示词永远不离开本地?

是 是
完全在您自己的硬件上运行。
部分 部分
可以使用本地模型,但默认使用托管服务。
否 否
仅托管版。

原因: 本地模型不会向任何人泄露提示词。

如何核实: 附上文档链接。

聊天记录保留期有限 权重 2

聊天记录是否默认删除或可按请求删除,且服务器上不长期保留副本?

是 是
聊天记录不存储在服务器上,或在删除后 30 天内删除,或默认删除。
部分 部分
聊天记录保留到您删除为止,然后被移除。
否 否
聊天记录无限期保留,或删除后仍保留以供审查。

原因: 存储的聊天记录可能被泄露、被传唤或被员工查看。

如何核实: 附上数据保留政策的链接。

无需账户 权重 1

能否在不提供账户或个人信息的情况下使用?

是 是
无需账户或电子邮件。
部分 部分
无账户时可有限使用。
否 否
必须有账户。

原因: 账户会将每条提示词与身份关联起来。

如何核实: 附上注册页面或文档的链接。

加密云存储

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

文件分享

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

习惯追踪

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

地图和导航

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

无障碍

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

代码托管

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

代码编辑器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

终端

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

开发者工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Node.js 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

前端和全栈框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

打包器和构建工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

静态网站生成器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

跨平台应用框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Python Web 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Ruby Web 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

PHP 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Go Web 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Rust Web 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Java 和 Kotlin 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

.NET Web 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

Elixir、Erlang 和 Gleam 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

其他语言的 Web 框架

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

网站分析

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

无 Cookie 权重 2

统计访客时是否不使用 Cookie 或存储在设备上的其他标识符?

是 是
无 Cookie、本地存储或指纹识别。
部分 部分
提供无 Cookie 模式,但并非默认。
否 否
使用 Cookie 或持久标识符。

原因: Cookie 和标识符可以在多次访问和多个网站间追踪访客,且根据欧盟法律需要征得同意。

如何核实: 附上文档或隐私政策的链接。

无个人数据 权重 3

是否不存储 IP 地址和个人数据,且从不与广告商共享数据?

是 是
不存储 IP 地址或个人数据,也不为广告共享数据。
部分 部分
个人数据默认匿名化,或仅在自托管环境中存储。
否 否
存储个人数据或为广告共享数据。

原因: 统计访问次数不需要为每位访客建立画像。

如何核实: 附上数据政策的链接。

可自托管 权重 1

统计分析能否自托管?

是 是
官方支持自托管。
部分 部分
可以但不受支持或功能有限。
否 否
仅托管版。

原因: 自托管可将访客数据保留在您自己的服务器上。

如何核实: 附上自托管指南的链接。

短链接服务

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

智能家居

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

家居和户型设计

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

安防摄像头

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

可穿戴设备和健康

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

经期追踪

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

数据保留在设备上 权重 3

周期数据是否默认只存储在设备上?

是 是
只存储在设备上,除非您选择备份。
部分 部分
同步到服务器,但经过端到端加密。
否 否
以可读形式存储在厂商的服务器上。

原因: 在某些司法管辖区,法院和警方可以调取周期和怀孕数据。

如何核实: 附上隐私政策或文档的链接。

无需账户 权重 2

能否在没有账户的情况下使用该应用?

是 是
无需账户。
部分 部分
账户可选。
否 否
必须有账户。

原因: 账户会将健康数据与身份关联起来。

如何核实: 附上应用商店页面或文档的链接。

健身追踪

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

天气应用

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

隐私加密货币

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

加密货币钱包

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

加密货币交易所

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

虚拟卡

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

预算管理

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

社交网络

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

视频平台

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

音乐流媒体

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

博客

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计, 透明度报告, 告知用户有关请求, TLS 配置, 安全标头, 现代 Web 标准

新闻阅读器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

媒体和播客播放器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

媒体服务器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

照片管理

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

BT 客户端

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

游戏

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

文件转换器

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

创意工具

所有类别的标准: 开源, 无跟踪器或遥测, 无广告或数据出售, 独立审计

提议标准.