Ohumärgid 1–3: ärimudel paistab läbi
Esiteks reklaamid rakenduses. Reklaami-SDK-d on loodud andmeid koguma ja edastama; ükskõik mida privaatsuspoliitika ütleb, teie seifirakenduses töötab andmekanal. Teiseks konto nõudmine puhtalt kohaliku ülesande jaoks. Kohalik krüptimine ei vaja isikutuvastust; kontot on vaja teenusepakkuja müügiprotsessi jaoks ning iga konto on veel üks koht, kuhu teie kasutus salvestatakse. Kolmandaks „taastage PIN meili teel”. Päris krüptimist ei saa kasutajatugi taastada — seda pakkuv rakendus ütleb sisuliselt, et tema käes on teie sisu võtmed.
Ohumärgid 4–5: tehnoloogia on mõistatus
Neljandaks puuduvad kõik krüptimise üksikasjad. „Militaartasemel” ja tabalukuikoon pole dokumentatsioon. Usaldusväärne seif nimetab algoritmi, selgitab võtmete päritolu ja kirjeldab vale PIN-i tagajärgi — võltslahendus ei suuda neid üksikasju veenvalt esitada. Viiendaks pilve üleslaadimine, mida te ei palunud. Kui failid lahkuvad vaikimisi seadmest „varundamiseks” või „töötlemiseks”, muutub seifi turvalisus teenusepakkuja serveri turvalisuseks, ilma et teilt oleks küsitud.
Ohumärgid 6–7: üksikasjad, mida keegi ei kontrolli
Kuuendaks lihttekstijäägid. Imporditud fotod, mis jäävad hoiatamata kaamerarulli, rakenduste vahetajas nähtavad pisipildid ja arvuti varukoopias loetavad eelvaated — lohakus kohtades, kus sisu pääseb krüptimispiirist välja. Seitsmendaks avaldamata piirangud. Igal turvatööriistal on olukordi, kus see võib alt vedada; teenusepakkuja, kes ei nimeta neist ühtki, kas ei tea neid või varjab neid. Piirangute aus dokumenteerimine on selles valdkonnas tugevaim usaldusväärsuse märk.
Kaks minutit teenusepakkuja veebisaidil annab enamiku vastuseid. Kui vastused puuduvad, on vastus ei.