Woher der Sicherheits-Score stammt
Acht Kanäle, jeder stellt dem veröffentlichten Datensatz eine Frage und liest einen benannten Satz von Feldern, um sie zu beantworten. Sie multiplizieren sich, statt sich zu addieren — der Faktor neben einem Kanal ist das, was nach dem gefundenen Druck übrig bleibt, und ein geöffneter Kanal zeigt jedes gelesene Feld, so wie es gespeichert ist. Wie das Modell funktioniert
Sicherheitsfelder
67 55 davon fließen in einen Kanal ein
Belegt
22 45 bleiben unknown, 0 nicht zutreffend
Vollständigkeit
34% der Anteil, den das Modell gewichten konnte
Quellenangaben
40 über 10 Dokumente hinweg
Jeder Wert trägt in sich, worauf er beruht, und das Modell gewichtet die vier Ebenen unterschiedlich. Zuerst das Gewicht, dann wie viele Quellenangaben dieses Datensatzes auf dieser Ebene liegen:
A gewichtet 1,00 · 2 hierB gewichtet 0,85 · 38 hier
Die Gewichte stammen aus methodology.json selbst; eine im Artefakt selbst gesehene Behauptung zählt mehr als dieselbe Behauptung aus zweiter Hand. Das Datum am Ende einer Zeile ist der Tag, an dem dieser Wert zuletzt gelesen wurde.
Ein Kanal bepreist nicht jedes Feld, das er liest. Die, die er bepreist hat, sind an ihrem Rand markiert und tragen, was sie beigetragen haben; alles andere wurde gelesen und hat nichts gekostet. Nur ein Kanal, der sich Feld für Feld zusammensetzt, kann überhaupt ein Feld markieren — die übrigen bepreisen sich anhand der Parameter, die über ihren Zeilen stehen.
Bei diesem Datensatz noch offen.
Serverabdeckung. AVG veröffentlicht nur "more than 100 server locations" und nie eine Länderliste; das eine datierte Dokument, in dem tatsächliche Orte genannt werden, führt acht torrent-fähige Rechenzentren auf (Prag, Frankfurt, Amsterdam, New York, Miami, Seattle, London, Paris), einen benannten Teilbereich und nicht die Flotte. U02_server_countries und alles daraus Abgeleitete bleiben unbekannt, statt aus diesem Teilbereich erschlossen zu werden.
Kein Audit gefunden. Weder die VPN Policy noch die Support-Website nennt speziell für AVG Secure VPN ein unabhängiges Audit, einen Pentest oder einen Transparenzbericht, daher bleiben der gesamte V-Block und P05/P07 unbekannt. Dies ist eine Zugriffs- und Suchlücke, keine Feststellung: Ein Dokument kann existieren und an dem Ort, an dem diese Sitzung gesucht hat, nicht indexiert sein.
der Rest dessen, was offen ist — 99 weitere Wörter
Store gegenüber Richtlinie zum Standort. Googles Datensicherheitsformular für diese App erklärt, dass der genaue Standort erfasst und der ungefähre Standort für Werbung und Marketing geteilt wird; die verknüpfte Datenschutzrichtlinie erwähnt den Standort überhaupt nicht. X12_store_data_declaration erfasst dies als nicht offengelegtes Verhalten; ob dies den aktuellen App-Build oder einen veralteten Store-Eintrag widerspiegelt, wurde nicht belegt.
Zahlung und Anonymität. Die VPN-Richtlinie verweist Fragen zur Abrechnung an nicht näher bezeichnete „Zahlungsanbieter“ und verweist für Einzelheiten auf eine separate allgemeine Datenschutzrichtlinie, ohne selbst einen Kartenabwickler, eine Barzahlungsoption oder eine Krypto-Option zu nennen; C05_payment_anonymous bleibt unbekannt, statt als Fehlen anonymer Methoden gelesen zu werden.
Zum Datensatz als Ganzes.
Betrieben von Avast Software s.r.o. (Prag), seit dem Abschluss der Fusion von NortonLifeLock und Avast am 2022-09-12 unter Gen Digital Inc.; Avast selbst hatte AVG Technologies N.V. zuvor im Rahmen eines Übernahmeangebots von 2016 erworben, sodass die aktuelle Eigentümerschaft einen Schritt von der ursprünglichen Unternehmensgeschichte von AVG entfernt ist.
Die Anordnung der FTC von 2024 gegen Avast Software s.r.o. (wegen des Verkaufs von Browserdaten, die von Antivirus- und Browser-Erweiterungsprodukten über die Tochtergesellschaft Jumpshot erfasst wurden) betrifft diese Produkte und nicht direkt diesen VPN-Client; sie ist unter X04_owner_group_history als eigenes aufsichtsrechtliches Register der Betreibergesellschaft erfasst, nicht als Feststellung zur VPN-Protokollierung.
Das Protokollmenü von AVG Secure VPN umfasst IPsec sowie einen proprietären Verschleierungsmodus namens „Mimic“ für restriktive Netzwerke; eine WireGuard- oder OpenVPN-Option wird nicht angeboten. Kill-Switch, Protokollauswahl und P2P (beschränkt auf acht namentlich genannte Rechenzentren) sind in der AVG Secure VPN FAQ (support.avg.com) dokumentiert; dieser Artikel behandelt Windows/Mac/Android/iOS auf einer Seite und wurde als Ganzes gelesen, nicht je Plattform-Tab, sodass eine plattformspezifische Lücke bei einer dieser Funktionen möglich ist.
IntegritätIst er dabei ertappt worden, eines zu sagen und ein anderes zu tun?16 Felder gelesen · 9 unbekannt geblieben · 66,5 Punkte Druck×0,335
Was dieser Kanal bei diesem Datensatz bepreist hat:Monetarisierung 0.2Absolute Behauptungen 0.04Cluster-Ansteckung 0.04Store-Erklärung 0.3Historie der Eigentümergruppe 0.35
Größe der Nutzerbasis (Massenmarkt >=10 Mio., mittel >=1 Mio., Nische <1 Mio.)auch gelesen von SchweigenM08_user_scale
unbekannt
nichts veröffentlicht · erfasst als asserted
Melden eines Problems mit M08_user_scaleTransparenzberichtauch gelesen von Unwissenheit, Schweigen
Berechnet
×0,046 eines makellosen Datensatzes Vollständigkeit 34%
Woher der Abzug stammt: Integrität. Das ist der Kanal, in dem sich das Risiko dieses Datensatzes konzentriert — für sich allein senkt er einen makellosen Datensatz auf ×0,335, und sein Balken oben ist bis dorthin gefüllt.
Die Exponierung ist erfasst als low, der Integritätsstatus als unexamined.
Im Vergleich zum Rest des Registers liegt dieser Datensatz am weitesten oben bei Jurisdiktion — ×0,849 gegenüber einem Registerdurchschnitt von ×0,680 — und am weitesten unten bei Integrität, ×0,335 gegenüber ×0,658.
Jede Zeile oben ist ein Feld des veröffentlichten Datensatzes, und jede davon kann angefochten werden: Jede Zeile trägt Melden, oder ein Anliegen zum Datensatz als Ganzes vorbringen. Eine Korrektur mit einer Quelle dahinter wird am selben Tag umgesetzt, und wenn sie den Score verändert, verändert sie den Rang.