Woher der Sicherheits-Score stammt
Acht Kanäle, jeder stellt dem veröffentlichten Datensatz eine Frage und liest einen benannten Satz von Feldern, um sie zu beantworten. Sie multiplizieren sich, statt sich zu addieren — der Faktor neben einem Kanal ist das, was nach dem gefundenen Druck übrig bleibt, und ein geöffneter Kanal zeigt jedes gelesene Feld, so wie es gespeichert ist. Wie das Modell funktioniert
Sicherheitsfelder
67 55 davon fließen in einen Kanal ein
Belegt
36 29 bleiben unknown, 2 nicht zutreffend
Vollständigkeit
55% der Anteil, den das Modell gewichten konnte
Quellenangaben
49 über 11 Dokumente hinweg
Jeder Wert trägt in sich, worauf er beruht, und das Modell gewichtet die vier Ebenen unterschiedlich. Zuerst das Gewicht, dann wie viele Quellenangaben dieses Datensatzes auf dieser Ebene liegen:
A gewichtet 1,00 · 5 hierB gewichtet 0,85 · 44 hier
Die Gewichte stammen aus methodology.json selbst; eine im Artefakt selbst gesehene Behauptung zählt mehr als dieselbe Behauptung aus zweiter Hand. Das Datum am Ende einer Zeile ist der Tag, an dem dieser Wert zuletzt gelesen wurde.
Ein Kanal bepreist nicht jedes Feld, das er liest. Die, die er bepreist hat, sind an ihrem Rand markiert und tragen, was sie beigetragen haben; alles andere wurde gelesen und hat nichts gekostet. Nur ein Kanal, der sich Feld für Feld zusammensetzt, kann überhaupt ein Feld markieren — die übrigen bepreisen sich anhand der Parameter, die über ihren Zeilen stehen.
Bei diesem Datensatz noch offen.
Protokolle. U07_protocols bleibt unbekannt: Die App wählt Transporte automatisch aus, ohne Auswahlmöglichkeit für Nutzer, und keine Seite nennt WireGuard, Shadowsocks oder einen anderen Transport ausdrücklich. Das eigene öffentliche Repository führt WireGuard, Shadowsocks und mehrere Verschleierungsschichten zwar in seinem Build-Manifest als einkompiliert auf, doch handelt es sich dabei um eine Abhängigkeitsliste und nicht um eine kundenorientierte Aussage; daher reicht dies nicht aus, um das Feld auszufüllen.
Unternehmensgeschichte. Die Gerichtsunterlagen von 2022 nennen die Betreibergesellschaft „Innovate Labs, LLC“, während die aktuelle Website durchgehend „Brave New Software Project, Inc.“ nennt. Nichts auf der Website dokumentiert einen Übergang zwischen den beiden, daher beruhen M16_control_since und die eindeutige Bewertung von X03_owner_transparency ausschließlich auf der aktuellen Website und nicht auf einer Abstimmung der beiden Namen.
der Rest dessen, was offen ist — 98 weitere Wörter
Kein Audit gefunden. Auf der Website, in den FAQ oder im Transparenzbericht findet sich kein Hinweis auf ein unabhängiges Audit, einen Pentest oder einen reproduzierbaren Build. Danach wurde gezielt gesucht; der Hinweis fehlte nicht lediglich in den geprüften Feldern. Daher wird der gesamte V-Block als unknown und nicht als no gelesen.
Flotte und Länder. Lantern erlaubt es einem Kunden nicht, ein Exit-Land auszuwählen oder zu sehen („Nutzer werden bestimmten Servern automatisch zugewiesen“), und nirgendwo in den gefundenen Quellen wird eine Liste der Serverländer veröffentlicht. Daher bleiben U02_server_countries und alles daraus Abgeleitete unbekannt, statt als leer angenommen zu werden.
Zum Datensatz als Ganzes.
Lantern ist ein Instrument zur Zensurumgehung, das von Brave New Software Project, Inc., einer US-amerikanischen gemeinnützigen Organisation nach 501(c)(3), betrieben wird, und kein herkömmliches kommerzielles VPN; M12_service_class = censorship_tool folgt der Regel von AUDITOR.md, dass der Zweck des Produkts schwerer wiegt als die Tatsache, dass es auch eine kostenpflichtige „Pro“-Stufe anbietet (dieselbe Begründung, die das Register auch auf Psiphon anwendet).
Das Google-Play-Datensicherheitsformular erklärt, dass der ungefähre Standort zu Zwecken von "Analytics, Advertising or marketing" an Dritte weitergegeben wird; dies erscheint nirgends in der Datenschutzrichtlinie, die das Gegenteil aussagt ("Wir verkaufen oder geben Ihre personenbezogenen Daten nicht an Werbetreibende weiter") und den Standort überhaupt nicht erwähnt — die Grundlage für X12_store_data_declaration = undisclosed_behaviour und C07a_app_sdk = ads.
der Rest dessen, was offen ist — 131 weitere Wörter
In elf Jahren Transparenzberichterstattung gibt es zwei dokumentierte rechtliche Anfragen (eine US-amerikanische Vorladung einer Grand Jury aus dem Jahr 2020 und eine französische MLAT-Anfrage aus dem Jahr 2022, die über das US DOJ weitergeleitet wurde), die beide mit "keine Informationen offengelegt" erledigt wurden, nachdem die zugrunde liegenden Gerichtsunterlagen direkt gelesen worden waren; der Vorgang von 2022 dokumentiert außerdem eine zweijährige Geheimhaltungsanordnung, die der zugrunde liegenden Anordnung nach 18 U.S.C. §2703(d) beigefügt war und die Grundlage für P11_gag_order_regime = nsl_equivalent bildet.
Die Seite mit Transparenzbericht und Warrant-Canary ist als fortlaufender Canary aufgebaut, aber ihr jüngster Zeitraum reicht nur bis 2025-07-30, also mehr als ein Jahr vor diesem Audit; ein neuerer Zeitraum wurde nicht veröffentlicht — daher wird sie sowohl bei P05 als auch bei P07 als stale und nicht als fresh gewertet.
JurisdiktionKann jemand das Vorhandene erzwingen, ohne dass der Anbieter mitreden kann?5 Felder gelesen · 2 unbekannt geblieben · 62,0 Punkte Druck×0,380
Wo das Unternehmen sitzt 0.6, wo sein Eigentümer sitzt 0.45, die Exits, die es anbietet 0.05, das Schweigepflicht-Regime 0.2 — ein Umstand, einmal bepreist statt kumuliert.
Reaktion auf eine nationale Vorgabe zur Protokollierungauch gelesen von UnwissenheitP04_mandate_response
unbekannt
nichts veröffentlicht · erfasst als
Berechnet
×0,086 eines makellosen Datensatzes Vollständigkeit 55%
Woher der Abzug stammt: Jurisdiktion. Das ist der Kanal, in dem sich das Risiko dieses Datensatzes konzentriert — für sich allein senkt er einen makellosen Datensatz auf ×0,380, und sein Balken oben ist bis dorthin gefüllt.
Die Exponierung ist erfasst als high, der Integritätsstatus als unexamined.
Im Vergleich zum Rest des Registers liegt dieser Datensatz am weitesten oben bei Speicherdauer — ×0,716 gegenüber einem Registerdurchschnitt von ×0,432 — und am weitesten unten bei Jurisdiktion, ×0,380 gegenüber ×0,680.
Jede Zeile oben ist ein Feld des veröffentlichten Datensatzes, und jede davon kann angefochten werden: Jede Zeile trägt Melden, oder ein Anliegen zum Datensatz als Ganzes vorbringen. Eine Korrektur mit einer Quelle dahinter wird am selben Tag umgesetzt, und wenn sie den Score verändert, verändert sie den Rang.