1–3-belgilar: biznes modeli o‘zini ko‘rsatadi
Birinchi: ilova ichidagi reklama. Reklama SDK-lari ma‘lumot yig‘ish va yuborish uchun yaratilgan; maxfiylik siyosatida nima yozilishidan qat‘i nazar, seyf ilovangiz ichida ma‘lumot quvuri bor. Ikkinchi: butunlay mahalliy vazifa uchun majburiy hisob. Mahalliy shifrlash shaxsni aniqlashni talab qilmaydi; hisob yetkazib beruvchining savdo voronkasi uchun xizmat qiladi va foydalanishingiz qayd etiladigan yana bir joydir. Uchinchi: «PIN’ni e-pochta orqali tiklang». Haqiqiy shifrlashni yordam xizmati tiklay olmaydi; buni taklif qilgan ilova tarkibingiz kalitlarini ushlab turganini aytmoqda.
4–5-belgilar: texnologiya sir bo‘lib qoladi
To‘rtinchi: shifrlash tafsiloti hech qayerda yo‘q. «Harbiy daraja» iborasi va qulf belgisi hujjat emas. Ishonchli seyf algoritmni, kalitlar qayerdan kelishini va noto‘g‘ri PIN kiritilganda nima bo‘lishini aytadi — soxta mahsulot bu tafsilotlarni ishonarli to‘ldira olmaydi. Beshinchi: siz so‘ramagan bulutga yuklash. Fayllar sukut bo‘yicha «zaxira» yoki «qayta ishlash» uchun qurilmadan chiqsa, seyf xavfsizligi yetkazib beruvchi serveri xavfsizligiga aylanadi — sizdan esa so‘ralmagan.
6–7-belgilar: hech kim tekshirmaydigan tafsilotlar
Oltinchi: ochiq matn qoldiqlari. Galereyada ogohlantirmasdan qolgan import rasmlar, ilovalar almashgichida ko‘rinadigan miniatyuralar, kompyuter zaxirasida o‘qiladigan ko‘rinishlar — bular tarkib shifrlash chegarasidan chiqadigan joydagi beparvolikdir. Yettinchi: cheklovlar ko‘rsatilmagan. Har bir xavfsizlik vositasining ishlamay qolish holatlari bor; ularni sanamagan yetkazib beruvchi yo bilmaydi, yo yashiradi. Cheklovlarni halol hujjatlashtirish bu toifadagi eng kuchli ishonch belgisidir.
Yetkazib beruvchi saytida ikki daqiqa sarflash bu savollarning ko‘piga javob beradi. Javob bo‘lmasa, javob — yo‘q.