1–3. jel: átüt az üzleti modell
Egy: hirdetések az appban. A hirdetési SDK-k azért léteznek, hogy gyűjtsenek és továbbítsanak; bármit is mond az adatvédelmi tájékoztató, egy adatcsatorna él a széf appodon belül. Kettő: kötelező fiók egy tisztán helyi feladathoz. A helyi titkosításnak nincs szüksége azonosságra; a fiókok a gyártó tölcsérét szolgálják, és minden fiók egy újabb hely, ahol rögzítik a használatodat. Három: „szerezd vissza a PIN-edet e-mailben”. A valódi titkosítást nem tudja helyreállítani egy ügyfélszolgálat – az az app, amelyik ezt kínálja, elárulja, hogy nála vannak a tartalmadhoz vezető kulcsok.
4–5. jel: a technológia rejtély
Négy: sehol egy titkosítási részlet. A „katonai szintű” és egy lakatikon nem dokumentáció. A megbízható széf megnevezi az algoritmust, azt, hogy honnan jönnek a kulcsok, és mi történik rossz PIN esetén – olyan részletek, amelyeket egy hamisítvány nem tud meggyőzően kitölteni. Öt: nem kért felhőfeltöltés. Ha a fájlok alapértelmezetten elhagyják az eszközt „mentés” vagy „feldolgozás” céljából, a széf biztonságából a gyártó szervereinek biztonsága lett – és téged meg sem kérdeztek.
6–7. jel: a részletek, amelyeket senki sem ellenőriz
Hat: titkosítatlan maradékok. Importált fényképek, amelyek figyelmeztetés nélkül a fotókönyvtárban maradnak, az alkalmazásváltóban látható indexképek, egy számítógépes mentésben olvasható előnézetek – trehányság, amelyen keresztül a tartalom kiszökik a titkosítás határán. Hét: nincsenek megnevezett korlátok. Minden biztonsági eszköznek vannak hibamódjai; az a gyártó, amelyik egyet sem sorol fel, vagy nincs tudatában, vagy rejtegeti őket. A korlátok őszinte dokumentálása ebben a kategóriában a legerősebb egyedi bizalmi jel.
Két perc a gyártó weboldalán a legtöbbre választ ad. Ha a válaszok hiányoznak, a válasz: nem.