Dấu hiệu 1–3: mô hình kinh doanh lộ ra
Một: quảng cáo bên trong ứng dụng. Bộ công cụ quảng cáo sinh ra để thu thập và truyền đi; chính sách riêng tư viết gì đi nữa, vẫn có một đường ống dữ liệu sống bên trong ứng dụng két sắt của bạn. Hai: bắt buộc tài khoản cho một công việc thuần túy cục bộ. Mã hóa cục bộ không cần danh tính; tài khoản tồn tại vì phễu tiếp thị của nhà cung cấp, và mỗi tài khoản là thêm một nơi ghi lại việc bạn dùng gì. Ba: "khôi phục PIN qua email". Mã hóa thật sự không thể được bộ phận hỗ trợ khôi phục — một ứng dụng chào mời điều đó đang nói với bạn rằng nó đang giữ chìa khóa vào nội dung của bạn.
Dấu hiệu 4–5: công nghệ là một bí ẩn
Bốn: không có thông tin về mã hóa ở bất kỳ đâu. "Chuẩn quân đội" và một biểu tượng ổ khóa không phải là tài liệu kỹ thuật. Một két sắt đáng tin sẽ nêu tên thuật toán, khóa đến từ đâu, và điều gì xảy ra khi nhập sai mã PIN — những chi tiết mà hàng giả không thể bịa cho thuyết phục. Năm: tự động tải lên đám mây mà bạn không yêu cầu. Nếu tệp rời khỏi máy "để sao lưu" hoặc "để xử lý" theo mặc định, thì an toàn của két sắt đã trở thành an toàn của máy chủ nhà cung cấp, và bạn chưa từng được hỏi ý kiến.
Dấu hiệu 6–7: những chi tiết không ai kiểm tra
Sáu: phần sót lại chưa mã hóa. Ảnh đã nhập vào nhưng vẫn nằm trong cuộn camera mà không có lời cảnh báo, ảnh thu nhỏ hiện ra trong trình chuyển đổi ứng dụng, bản xem trước đọc được trong bản sao lưu trên máy tính — những chỗ cẩu thả khiến nội dung thoát ra khỏi ranh giới mã hóa. Bảy: không nêu giới hạn nào. Mọi công cụ bảo mật đều có kiểu hỏng của nó; nhà cung cấp không liệt kê kiểu nào thì hoặc là không biết, hoặc là đang giấu. Tài liệu trung thực về giới hạn là tín hiệu tin cậy mạnh nhất mà nhóm sản phẩm này có được.
Hai phút trên trang web của một nhà cung cấp sẽ trả lời hầu hết những điều trên. Nếu không tìm thấy câu trả lời, thì câu trả lời là không.