Tanda bahaya 1–3: model bisnisnya terlihat menembus
Satu: iklan di dalam aplikasi. SDK iklan ada untuk mengumpulkan dan mengirim; apa pun kata kebijakan privasinya, sebuah saluran data hidup di dalam aplikasi brankas Anda. Dua: akun wajib untuk pekerjaan yang murni lokal. Enkripsi lokal tidak membutuhkan identitas; akun ada untuk corong pemasaran penyedianya, dan setiap akun adalah satu tempat lagi di mana pemakaian Anda tercatat. Tiga: "pulihkan PIN Anda lewat email". Enkripsi yang sungguhan tidak bisa dipulihkan oleh meja dukungan — aplikasi yang menawarkannya sedang memberi tahu Anda bahwa ia memegang kunci ke konten Anda.
Tanda bahaya 4–5: teknologinya misterius
Empat: tidak ada detail enkripsi di mana pun. "Setara militer" dan ikon gembok bukanlah dokumentasi. Brankas yang layak dipercaya menyebutkan algoritmanya, dari mana kuncinya berasal, dan apa yang terjadi saat PIN salah — detail yang tidak bisa diisi secara meyakinkan oleh yang palsu. Lima: unggahan ke awan yang tidak Anda minta. Jika file meninggalkan perangkat "untuk cadangan" atau "untuk diproses" secara bawaan, keamanan brankas itu berubah menjadi keamanan server penyedianya, dan Anda tidak pernah ditanya.
Tanda bahaya 6–7: detail yang tak seorang pun periksa
Enam: sisa-sisa teks biasa. Foto yang sudah diimpor tapi tetap ada di rol kamera tanpa peringatan, thumbnail yang terlihat di pengalih aplikasi, pratinjau yang terbaca di cadangan komputer — kecerobohan tempat konten lolos dari batas enkripsi. Tujuh: tidak ada batasan yang dinyatakan. Setiap alat keamanan punya cara gagal; penyedia yang tidak menyebutkan satu pun entah tidak menyadarinya atau menyembunyikannya. Dokumentasi batasan yang jujur adalah sinyal kepercayaan tunggal terkuat yang dimiliki kategori ini.
Dua menit di situs web sebuah penyedia menjawab sebagian besar pertanyaan ini. Jika jawabannya tidak ada, jawabannya adalah tidak.