Znakovi 1–3: poslovni model se probija
Prvi: oglasi u aplikaciji. Oglasni SDK-ovi postoje da prikupljaju i šalju podatke; šta god da piše u pravilima privatnosti, unutar vaše aplikacije za sef postoji kanal za podatke. Drugi: obavezan nalog za potpuno lokalnu funkciju. Lokalnom šifrovanju nije potreban identitet; nalozi postoje zbog prodajnog levka proizvođača, a svaki nalog je još jedno mesto na kojem se beleži vaše korišćenje. Treći: „oporavite PIN imejlom”. Kod pravog šifrovanja korisnička podrška ne može da vam vrati pristup — aplikacija koja to nudi govori vam da drži ključeve vašeg sadržaja.
Znakovi 4–5: tehnologija je misterija
Četvrti: nigde nema detalja o šifrovanju. „Vojni standard” i ikona katanca nisu dokumentacija. Sef vredan poverenja navodi algoritam, objašnjava odakle dolaze ključevi i šta se dešava kod pogrešnih PIN-ova — detalje koje lažni proizvod ne može uverljivo da navede. Peti: slanje u oblak koje niste tražili. Ako fajlovi podrazumevano napuštaju uređaj „radi rezervne kopije” ili „obrade”, bezbednost sefa postala je bezbednost servera proizvođača — a vas niko nije pitao.
Znakovi 6–7: detalji koje niko ne proverava
Šesti: ostaci čitljivog sadržaja. Uvezene fotografije koje bez upozorenja ostaju u galeriji, sličice vidljive u pregledu otvorenih aplikacija, pregledi čitljivi u rezervnoj kopiji na računaru — aljkavost tamo gde sadržaj izlazi izvan granice šifrovanja. Sedmi: nikakva navedena ograničenja. Svaki bezbednosni alat ima načine na koje zakaže; proizvođač koji ne navodi nijedan ili ih nije svestan ili ih skriva. Iskrena dokumentacija ograničenja najjači je pojedinačni signal poverenja u ovoj kategoriji.
Dva minuta na stranici proizvođača daju odgovor na većinu ovih pitanja. Ako odgovora nema, odgovor je ne.