Предупредувачки знаци 1–3: се гледа деловниот модел
Прво: реклами во апликацијата. Рекламните SDK постојат за да собираат и испраќаат податоци; што и да вели политиката за приватност, во апликацијата-сеф има канал за пренос на податоци. Второ: задолжителна сметка за целосно локална задача. На локалното шифрирање не му треба идентитет; сметките постојат за продажниот процес на давателот, а секоја сметка е уште едно место каде се бележи вашето користење. Трето: „обновете го PIN-от преку е-пошта“. Вистинското шифрирање не може да го обнови служба за поддршка — апликација што го нуди тоа ви кажува дека ги чува клучевите за вашата содржина.
Предупредувачки знаци 4–5: технологијата е тајна
Четврто: никаде нема детали за шифрирањето. „Воено ниво“ и икона со катанец не се документација. Доверлив сеф го наведува алгоритмот, потеклото на клучевите и што се случува при погрешен PIN — детали што лажниот сеф не може убедливо да ги пополни. Петто: прикачување во облак што не сте го побарале. Ако датотеките стандардно го напуштаат уредот „за резервна копија“ или „за обработка“, безбедноста на сефот станала безбедност на серверот на давателот, а вас никој не ве прашал.
Предупредувачки знаци 6–7: деталите што никој не ги проверува
Шесто: читливи остатоци. Увезени фотографии што остануваат во галеријата на камерата без предупредување, сликички видливи во менувачот на апликации, прегледи читливи во резервна копија на компјутер — невнимание при кое содржината излегува од границата на шифрирањето. Седмо: нема наведени ограничувања. Секоја безбедносна алатка има начини на откажување; давател што не наведува ниеден или не ги познава или ги крие. Искрената документација на ограничувањата е најсилниот поединечен знак за доверба во оваа категорија.
Две минути на веб-страницата на давателот ќе одговорат на повеќето од овие прашања. Ако одговорите недостигаат, одговорот е не.