Red flag 1–3: lumilitaw ang business model
Isa: ads sa app. Umiiral ang ad SDK para mangolekta at magpadala; anuman ang patakaran sa privacy, may data pipeline sa vault app. Dalawa: kinakailangang account para sa purong local na gawain. Hindi kailangan ng identity ang local encryption; para sa funnel ng vendor ang account at isa pa itong lugar na nagtatala ng paggamit. Tatlo: “i-recover ang PIN sa email.” Hindi mare-recover ng support desk ang tunay na encryption—sinasabi ng app na nag-aalok nito na hawak nito ang key ng content mo.
Red flag 4–5: misteryo ang teknolohiya
Apat: walang detalye sa encryption saanman. Hindi dokumentasyon ang “military-grade” at padlock icon. Pinapangalanan ng mapagkakatiwalaang vault ang algorithm, pinagmulan ng key at nangyayari sa maling PIN—detalyeng hindi mapupunan nang kapani-paniwala ng peke. Lima: cloud upload na hindi mo hiniling. Kung umaalis ang file sa device “para sa backup” o “pagproseso” bilang default, naging seguridad ng server ng vendor ang seguridad ng vault, at hindi ka tinanong.
Red flag 6–7: mga detalyeng walang sumusuri
Anim: mga natitirang plaintext. Imported photo na nasa camera roll pa rin nang walang babala, thumbnail na visible sa app switcher, preview na nababasa sa computer backup—kapabayaan kung saan nakalalabas ang content sa encryption boundary. Pito: walang nakasaad na limitasyon. May failure mode ang bawat security tool; ang vendor na walang nililista ay hindi alam o itinatago ang mga iyon. Pinakamatibay na trust signal sa kategorya ang tapat na dokumentasyon ng limitasyon.
Dalawang minuto sa website ng vendor ang sumasagot sa karamihan nito. Kung wala ang sagot, hindi ang sagot.