Woher der Sicherheits-Score stammt
Acht Kanäle, jeder stellt dem veröffentlichten Datensatz eine Frage und liest einen benannten Satz von Feldern, um sie zu beantworten. Sie multiplizieren sich, statt sich zu addieren — der Faktor neben einem Kanal ist das, was nach dem gefundenen Druck übrig bleibt, und ein geöffneter Kanal zeigt jedes gelesene Feld, so wie es gespeichert ist. Wie das Modell funktioniert
Sicherheitsfelder
67 55 davon fließen in einen Kanal ein
Belegt
33 31 bleiben unknown, 3 nicht zutreffend
Vollständigkeit
54% der Anteil, den das Modell gewichten konnte
Quellenangaben
49 über 18 Dokumente hinweg
Jeder Wert trägt in sich, worauf er beruht, und das Modell gewichtet die vier Ebenen unterschiedlich. Zuerst das Gewicht, dann wie viele Quellenangaben dieses Datensatzes auf dieser Ebene liegen:
B gewichtet 0,85 · 39 hierC gewichtet 0,70 · 10 hier
Die Gewichte stammen aus methodology.json selbst; eine im Artefakt selbst gesehene Behauptung zählt mehr als dieselbe Behauptung aus zweiter Hand. Das Datum am Ende einer Zeile ist der Tag, an dem dieser Wert zuletzt gelesen wurde.
Ein Kanal bepreist nicht jedes Feld, das er liest. Die, die er bepreist hat, sind an ihrem Rand markiert und tragen, was sie beigetragen haben; alles andere wurde gelesen und hat nichts gekostet. Nur ein Kanal, der sich Feld für Feld zusammensetzt, kann überhaupt ein Feld markieren — die übrigen bepreisen sich anhand der Parameter, die über ihren Zeilen stehen.
Bei diesem Datensatz noch offen.
Datenverkehrsänderung. Die Bedingungen für Exit-Knoten (TERMS_EXIT_NODE.md) binden Knotenbetreiber an die Netzneutralität — sie dürfen rechtmäßigen Datenverkehr weder filtern noch beschränken oder behindern und dürfen nur zur Whitelistung von Zielen überwachen —, aber kein Dokument erklärt ausdrücklich, dass in den durchlaufenden Datenverkehr nichts eingeschleust oder daran verändert wird. Das kommt „none“ nahe, ohne es ganz zu sagen, daher bleibt C14_traffic_modification unbekannt, statt angenommen zu werden.
Länderliste der Server. Die Website wirbt mit „100+ Ländern“ und auf der Basic-Stufe mit „57 unterstützten Ländern“ gegenüber „100+“ bei Plus/Pro, aber keine Seite veröffentlicht die tatsächliche ISO-Liste, wie es eine Serverstatusseite tun würde. U02_server_countries bleibt unbekannt; dafür braucht es den standorteigenen Auswahldialog der App oder einen Export des Knoten-Explorers, nicht die Marketingzahl.
der Rest dessen, was offen ist — 221 weitere Wörter
Drei Namen, eine Marke. In den eigenen Vertragsbedingungen des VPN wird UAB MN Intelligence als Vertragspartei genannt; der Checkout autorisiert die Abbuchung über UAB MN Technologijos; die eigene Website des weiteren Netzwerks nennt BlockDev AG (Schweiz) als Entwickler und NetSys Inc. (Panama) als Betreiber der Netzwerkerkennung. Kein Dokument verknüpft diese vier Namen zu einer Eigentümerkette, weshalb M09, die Einzelheiten von M15 und M17 unbekannt bleiben, statt angenommen zu werden, dass sie zu einer Gruppe gehören.
Das einzige gefundene Audit betrifft den Token, nicht den Dienst. Die Codeprüfung von CertiK (abgeschlossen am 2022-05-20) umfasst die Smart Contracts für die MYST-Zahlung, nicht die VPN-App, die Software der Exit-Knoten oder eine Behauptung zu keiner Protokollierung. Dies ist entsprechend erfasst — V03_audit_subject: protocol, V11_audit_findings: not_stated — und erhält daher im Speicherdauer-Kanal keinen Score; es als Sicherheits- oder Datenschutz-Audit zu behandeln, wäre genau der Fehler, den AUDITOR.md untersagt.
Die Jurisdiktion ist dreigeteilt, und nichts davon wurde in dieser Sitzung geklärt. Der Verbrauchervertrag ist nach der Rechtspersönlichkeit litauisch und nach dem anwendbaren Recht sowie dem Gerichtsstand panamaisch; für die Bedingungen der Netzwerkschicht gilt ebenfalls panamaisches Recht unter einer separaten, panamaisch klingenden Rechtspersönlichkeit. Ob eine der beiden Jurisdiktionen ein Regime für geheime Anordnungen betreibt (P11), wurde hier nicht recherchiert — dafür ist eine gezielte rechtliche Prüfung erforderlich, keine Marketingseite, und der Punkt bleibt unbekannt, statt geraten zu werden.
Zum Datensatz als Ganzes.
Mysterium VPN ist das Endkundenprodukt auf Basis des Mysterium Network, einem erlaubnisfreien Marktplatz unabhängig betriebener Exit-Knoten (private ISP-Verbindungen und selbst gehostete Knoten), die Knotenbetreiber freiwillig installieren und für die sie in MYST-Tokens bezahlt werden.
Das eigene Hilfezentrum der Verbraucher-App beschreibt einen Standard namens „DoubleVPN“: Der Datenverkehr wird über zwei Knoten im Netzwerk geleitet, bevor er das Internet erreicht, und laut der eigenen Erklärung des Anbieters „kann der Betreiber des Pools keine Ihrer Informationen einsehen“; die tatsächliche Ursprungs-IP des Nutzers wird dem Pool niemals offengelegt.
der Rest dessen, was offen ist — 177 weitere Wörter
Das Marketing-"NO LOGS PLEDGE" der Datenschutzrichtlinie (Sitzungsdaten werden automatisch „innerhalb von Minuten“ gelöscht) steht unpassend neben der im selben Dokument aufgeschlüsselten Klausel zur Datenerhebung, in der E-Mail-Adresse, Bandbreitennutzung und Zeitstempel von Sitzungen als verarbeitet „zur Bereitstellung des Service“ aufgeführt werden, ohne dass für dieses konkrete Element eine Löschfrist genannt wird — die beiden Aussagen sind nicht dieselbe Aussage, und C01 wird gemäß der max-Regel in §5 von AUDITOR.md auf die aufgeschlüsselte Klausel (die schlechtere der beiden) und nicht auf das Marketing-Versprechen codiert.
C08_servers_ownership bildet das Knotenmodell des Netzwerks ab, obwohl auf einer Feature-Seite auch „Datacenter-IPs und private IPs“ erwähnt werden, ohne zu erklären, wem die Datacenter-Seite gehört; das Gewicht der eigenen Beschreibung des Anbieters (about-us, docs.mysterium.network) liegt bei privaten, von Knotenbetreibern betriebenen Knoten, daher wird dies aufgezeichnet, und die Inkonsistenz bleibt hier bestehen, statt durch Raten aufgelöst zu werden.
Das GitHub-Repository bestätigte, dass der Netzwerk-Knoten-/Client-CLI-Stack Open Source (GPLv3) ist; dadurch ist nicht belegt, dass die ausgearbeiteten Verbraucher-Apps, die für Windows/macOS/iOS/Android verteilt werden, aus demselben veröffentlichten Quellcode erstellt sind, daher wird V12_client_open_source als partial statt als all codiert.
ArchitekturWer betreibt den Exit, und was macht er mit dem Datenverkehr?2 Felder gelesen · 1 unbekannt geblieben · 75,0 Punkte Druck×0,250
Was dieser Kanal bei diesem Datensatz bepreist hat:Preis 0.75
SpeicherdauerGibt es einen Datensatz, der Datenverkehr mit einer Person verknüpft, und wer hat das geprüft?13 Felder gelesen · 2 unbekannt geblieben · 1 nicht zutreffend · 55,0 Punkte Druck×0,450
Zusammengesetzt statt addiert: ein Ausgangswert von 0.55 auf dem Zweig silent, verschoben durch das, was das Papier sagt (0.001), und durch das, was die Praxis zeigt (0.0), mit einer Glaubwürdigkeit von 0.001 aus dem Audit und 0.7268 aus der Art, wie der Anbieter sich beteiligt hat, gegen eine Schwere von 0.45 für das, was tatsächlich gespeichert wird.
Berechnet
×0,043 eines makellosen Datensatzes Vollständigkeit 54%
Woher der Abzug stammt: Architektur. Das ist der Kanal, in dem sich das Risiko dieses Datensatzes konzentriert — für sich allein senkt er einen makellosen Datensatz auf ×0,250, und sein Balken oben ist bis dorthin gefüllt.
Die Exponierung ist erfasst als low, der Integritätsstatus als unexamined.
Im Vergleich zum Rest des Registers liegt dieser Datensatz am weitesten oben bei Integrität — ×0,902 gegenüber einem Registerdurchschnitt von ×0,658 — und am weitesten unten bei Architektur, ×0,250 gegenüber ×0,900.
Jede Zeile oben ist ein Feld des veröffentlichten Datensatzes, und jede davon kann angefochten werden: Jede Zeile trägt Melden, oder ein Anliegen zum Datensatz als Ganzes vorbringen. Eine Korrektur mit einer Quelle dahinter wird am selben Tag umgesetzt, und wenn sie den Score verändert, verändert sie den Rang.