1–3 pavojaus signalai: matosi verslo modelis
Pirma: reklamos programos viduje. Reklamos SDK egzistuoja tam, kad rinktų ir perduotų duomenis; kad ir ką sako privatumo politika, duomenų kanalas gyvena tavo seifo programos viduje. Antra: privaloma paskyra grynai vietiniam darbui. Vietiniam šifravimui tapatybės nereikia; paskyros egzistuoja dėl gamintojo pardavimo piltuvėlio, ir kiekviena paskyra – dar viena vieta, kur registruojamas tavo naudojimasis. Trečia: „nustatyk savo PIN kodą iš naujo el. paštu“. Palaikymo skyrius negali atstatyti tikros šifruotės – tai siūlanti programa sako tau, kad ji turi tavo turinio raktus.
4–5 pavojaus signalai: technologija – mįslė
Ketvirta: jokių šifravimo detalių niekur. „Karinio lygio“ žodžiai ir spynos ikona nėra dokumentacija. Patikimas seifas įvardija algoritmą, iš kur atsiranda raktai ir kas nutinka suvedus neteisingą PIN kodą – detales, kurių apsimetėlis įtikinamai nepateiks. Penkta: siuntimas į debesiją, kurio neprašei. Jei failai pagal numatytuosius nustatymus palieka įrenginį „atsarginei kopijai“ ar „apdorojimui“, seifo saugumas tapo gamintojo serverio saugumu, ir tavęs niekas neklausė.
6–7 pavojaus signalai: detalės, kurių niekas netikrina
Šešta: neužšifruotos liekanos. Importuotos nuotraukos, be įspėjimo likusios fotoaparato juostoje, miniatiūros, matomos programų perjungiklyje, peržiūros, įskaitomos kompiuterio atsarginėje kopijoje – aplaidumas, kai turinys ištrūksta už šifravimo ribos. Septinta: jokių nurodytų apribojimų. Kiekvienas saugumo įrankis turi savo gedimo scenarijus; gamintojas, kuris nepateikia nė vieno, arba apie juos nežino, arba juos slepia. Sąžininga apribojimų dokumentacija – stipriausias vienintelis pasitikėjimo signalas šioje kategorijoje.
Dvi minutės gamintojo svetainėje atsako į daugumą šių klausimų. Jei atsakymų nėra, atsakymas – ne.