Woher der Sicherheits-Score stammt
Acht Kanäle, jeder stellt dem veröffentlichten Datensatz eine Frage und liest einen benannten Satz von Feldern, um sie zu beantworten. Sie multiplizieren sich, statt sich zu addieren — der Faktor neben einem Kanal ist das, was nach dem gefundenen Druck übrig bleibt, und ein geöffneter Kanal zeigt jedes gelesene Feld, so wie es gespeichert ist. Wie das Modell funktioniert
Sicherheitsfelder
67 55 davon fließen in einen Kanal ein
Belegt
23 42 bleiben unknown, 2 nicht zutreffend
Vollständigkeit
33% der Anteil, den das Modell gewichten konnte
Quellenangaben
38 über 10 Dokumente hinweg
Jeder Wert trägt in sich, worauf er beruht, und das Modell gewichtet die vier Ebenen unterschiedlich. Zuerst das Gewicht, dann wie viele Quellenangaben dieses Datensatzes auf dieser Ebene liegen:
A gewichtet 1,00 · 6 hierB gewichtet 0,85 · 32 hier
Die Gewichte stammen aus methodology.json selbst; eine im Artefakt selbst gesehene Behauptung zählt mehr als dieselbe Behauptung aus zweiter Hand. Das Datum am Ende einer Zeile ist der Tag, an dem dieser Wert zuletzt gelesen wurde.
Ein Kanal bepreist nicht jedes Feld, das er liest. Die, die er bepreist hat, sind an ihrem Rand markiert und tragen, was sie beigetragen haben; alles andere wurde gelesen und hat nichts gekostet. Nur ein Kanal, der sich Feld für Feld zusammensetzt, kann überhaupt ein Feld markieren — die übrigen bepreisen sich anhand der Parameter, die über ihren Zeilen stehen.
Bei diesem Datensatz noch offen.
Backend-Betreiber. Die Datenschutzrichtlinie legt offen, dass Kaspersky Secure Connection „Dienste Dritter nutzt, deren Datenschutzpraktiken von denen von Kaspersky abweichen“, und der Geltungsbereich des Bug-Bounty-Programms nennt „Module von Drittanbietern“ in der VPN-App, aber keine Seite nennt den Auftragnehmer; daher bleiben Speicherdauer, Servereigentum, DNS-Verarbeitung und Jurisdiktion der tatsächlichen Exit-Infrastruktur (C01, C06, C08, C09b) unbekannt.
Es wurde kein VPN-spezifisches Audit und keine Bestätigung einer Protokollfreiheit gefunden. Kasperskys veröffentlichter SOC-2-Type-II-Bericht umfasst ausschließlich die Infrastruktur der Antiviren-Datenbank und schließt VPN ausdrücklich aus; auf den geprüften Websites wurde kein unabhängiges Audit, kein Pentest und keine Open-Source-Angabe gefunden, in der das VPN-Produkt genannt wird.
Die Flottengröße ist nicht belegt. Die Produktseiten werben mit „6000+ Servern an 120+ Standorten“, aber keine Seite listet die tatsächlichen Länder auf; daher sind U02_server_countries und alles daraus Abgeleitete (C09, C13) unbekannt, statt aus der Marketingangabe angenommen zu werden.
Zum Datensatz als Ganzes.
Eigenständige Tarife, am 13.09.2026 live auf kaspersky.com beobachtet: 5 Geräte / 1 Monat = $8,99; 5 Geräte / 1 Jahr = ein Einführungspreis von $40,99, mit Verlängerung für $47,99/Jahr. Das VPN ist außerdem ohne Aufpreis in den Kaspersky-Plus- und Premium-Suiten enthalten.
Die Zahlen des Transparenzzentrums (P08/P09/P05/P06) gelten für das gesamte Unternehmen (alle Kaspersky-Produkte), nicht speziell für VPN: H2 2025 weist 34 Anfragen von Regierungs- und Strafverfolgungsbehörden aus 3 Ländern aus, die alle als Anfragen nach „technischen Informationen oder Fachwissen“ kategorisiert und nach einer rechtlichen Prüfung alle genehmigt wurden; eine separate Zahl von 432 Anfragen stammte von einzelnen Nutzern, die ihre Rechte als betroffene Personen ausübten.
der Rest dessen, was offen ist — 95 weitere Wörter
M06 (Unternehmensjurisdiktion, RU) und M11 (Jurisdiktion des Eigentümers, RU) beziehen sich auf dasselbe Land, daher stellen C10/C11 gemäß der eigenen Regel des Modells eine Belastung dar, nicht zwei.
M09_owner_ultimate stammt aus einer Eintragung im britischen Companies House zu Personen mit maßgeblicher Kontrolle über „Kaspersky Labs Limited“ (eine in London registrierte Gesellschaft der Kaspersky-Gruppe, nicht selbst AO Kaspersky Lab). Diese ist ein öffentlicher Nachweis für Eugene Kasperskys mehrheitliche persönliche Kontrolle über diese Gesellschaft; sie verfolgt jedoch nicht selbst die vollständige Eigentümerkette bis zur russischen Betreibergesellschaft zurück. Deshalb wird X03_owner_transparency als teilweise und nicht als eindeutig bewertet.
JurisdiktionKann jemand das Vorhandene erzwingen, ohne dass der Anbieter mitreden kann?5 Felder gelesen · 3 unbekannt geblieben · 62,0 Punkte Druck×0,380
Wo das Unternehmen sitzt 0.6, wo sein Eigentümer sitzt 0.45, die Exits, die es anbietet 0.05, das Schweigepflicht-Regime 0.05 — ein Umstand, einmal bepreist statt kumuliert.
Reaktion auf eine nationale Vorgabe zur Protokollierungauch gelesen von Unwissenheit
Berechnet
×0,025 eines makellosen Datensatzes Vollständigkeit 33%
Woher der Abzug stammt: Jurisdiktion. Das ist der Kanal, in dem sich das Risiko dieses Datensatzes konzentriert — für sich allein senkt er einen makellosen Datensatz auf ×0,380, und sein Balken oben ist bis dorthin gefüllt.
Die Exponierung ist erfasst als low, der Integritätsstatus als unexamined.
Im Vergleich zum Rest des Registers liegt dieser Datensatz am weitesten oben bei Schweigen — ×1,000 gegenüber einem Registerdurchschnitt von ×0,927 — und am weitesten unten bei Jurisdiktion, ×0,380 gegenüber ×0,680.
Jede Zeile oben ist ein Feld des veröffentlichten Datensatzes, und jede davon kann angefochten werden: Jede Zeile trägt Melden, oder ein Anliegen zum Datensatz als Ganzes vorbringen. Eine Korrektur mit einer Quelle dahinter wird am selben Tag umgesetzt, und wenn sie den Score verändert, verändert sie den Rang.