Woher der Sicherheits-Score stammt
Acht Kanäle, jeder stellt dem veröffentlichten Datensatz eine Frage und liest einen benannten Satz von Feldern, um sie zu beantworten. Sie multiplizieren sich, statt sich zu addieren — der Faktor neben einem Kanal ist das, was nach dem gefundenen Druck übrig bleibt, und ein geöffneter Kanal zeigt jedes gelesene Feld, so wie es gespeichert ist. Wie das Modell funktioniert
Sicherheitsfelder
67 55 davon fließen in einen Kanal ein
Belegt
25 42 bleiben unknown, 0 nicht zutreffend
Vollständigkeit
40% der Anteil, den das Modell gewichten konnte
Quellenangaben
40 über 17 Dokumente hinweg
Jeder Wert trägt in sich, worauf er beruht, und das Modell gewichtet die vier Ebenen unterschiedlich. Zuerst das Gewicht, dann wie viele Quellenangaben dieses Datensatzes auf dieser Ebene liegen:
B gewichtet 0,85 · 40 hier
Die Gewichte stammen aus methodology.json selbst; eine im Artefakt selbst gesehene Behauptung zählt mehr als dieselbe Behauptung aus zweiter Hand. Das Datum am Ende einer Zeile ist der Tag, an dem dieser Wert zuletzt gelesen wurde.
Ein Kanal bepreist nicht jedes Feld, das er liest. Die, die er bepreist hat, sind an ihrem Rand markiert und tragen, was sie beigetragen haben; alles andere wurde gelesen und hat nichts gekostet. Nur ein Kanal, der sich Feld für Feld zusammensetzt, kann überhaupt ein Feld markieren — die übrigen bepreisen sich anhand der Parameter, die über ihren Zeilen stehen.
Bei diesem Datensatz noch offen.
Speicherdauer auf Verbindungsebene. Die Datenschutzrichtlinie von Total Security ist ein Unternehmensdokument, das Website, Cookies und Werbung abdeckt; sie behandelt nie, welche Informationen der VPN-Client über eine Sitzung speichert (IP-Adresse, Zeitstempel, Bandbreite). Eine Marketingzeile im Hilfezentrum verspricht, dass die App „Ihren Browserverlauf nicht verfolgt, protokolliert oder speichert“, aber das ist eine engere Behauptung als Verbindungsmetadaten und steht selbst außerhalb der Datenschutzrichtlinie, sodass C01_linkable_retention unbekannt bleibt.
Serverabdeckung. Der Anbieter veröffentlicht eine regionale Anzahl („1.800+ Server in 80+ Ländern“, aufgeschlüsselt in 18 Amerika / 48 Europa / 27 Asien / 5 Afrika und Nahost, was selbst 98 statt der angegebenen 80+ ergibt), aber keine tatsächliche Liste von Ländernamen oder Codes, sodass U02_server_countries und die daraus abgeleiteten Felder nicht ausgefüllt werden konnten.
der Rest dessen, was offen ist — 94 weitere Wörter
Kein Audit belegt. Weder totalvpn.com noch die Unternehmenswebsite totalsecurity.com erwähnt ein unabhängiges Audit, einen Pentest oder einen Transparenzbericht für das VPN-Produkt selbst; das Antivirus-Produkt von TotalAV verfügt über Ergebnisse von AV-TEST und AV-Comparatives, aber das ist eine andere Produktlinie und weder ein Beleg für noch gegen die eigene Sicherheitslage des VPNs.
Architektur und Hardware. Kein in dieser Sitzung gelesenes Dokument gibt an, wer die Exit-Server betreibt oder wem die Hardware gehört; daher bleiben C00_architecture und C08_servers_ownership unbekannt. Das Hydra-Protokollangebot ist das einzige Signal, das die Flotte mit dem umfassenderen Technologie-Stack von Pango/Point Wild verbindet.
Zum Datensatz als Ganzes.
Total VPN wird von Total Security angeboten, einem Teil von Point Wild (dem Zusammenschluss von Pango Group und Total Security im Dezember 2024). Je nach Wohnsitz werden zwei Unternehmen als Vertragsparteien genannt: Total Security Limited (England, Nr. 10161957) und Total Security U.S. LLC (Boston, MA). Die eigene Werbeseite des Anbieters behauptet "Unlimited Devices", während die eigene Preismatrix den Basistarif mit 1 Geräte-Lizenz und kostenpflichtigen Add-ons für weitere Geräte verkauft; siehe X01_documented_lie.
SpeicherdauerGibt es einen Datensatz, der Datenverkehr mit einer Person verknüpft, und wer hat das geprüft?13 Felder gelesen · 12 unbekannt geblieben · 55,0 Punkte Druck×0,450
Zusammengesetzt statt addiert: ein Ausgangswert von 0.55 auf dem Zweig none, verschoben durch das, was das Papier sagt (0.0), und durch das, was die Praxis zeigt (0.0), mit einer Glaubwürdigkeit von 0.0 aus dem Audit und 0.2975 aus der Art, wie der Anbieter sich beteiligt hat, gegen eine Schwere von 0.55 für das, was tatsächlich gespeichert wird.
Art der Veröffentlichung des BerichtsV02_report_publication
unbekannt
nichts veröffentlicht · erfasst als
Berechnet
×0,114 eines makellosen Datensatzes Vollständigkeit 40%
Woher der Abzug stammt: Speicherdauer. Das ist der Kanal, in dem sich das Risiko dieses Datensatzes konzentriert — für sich allein senkt er einen makellosen Datensatz auf ×0,450, und sein Balken oben ist bis dorthin gefüllt.
Die Exponierung ist erfasst als low, der Integritätsstatus als caught_lying.
Im Vergleich zum Rest des Registers liegt dieser Datensatz am weitesten oben bei Jurisdiktion — ×0,950 gegenüber einem Registerdurchschnitt von ×0,680 — und am weitesten unten bei Unwissenheit, ×0,460 gegenüber ×0,662.
Jede Zeile oben ist ein Feld des veröffentlichten Datensatzes, und jede davon kann angefochten werden: Jede Zeile trägt Melden, oder ein Anliegen zum Datensatz als Ganzes vorbringen. Eine Korrektur mit einer Quelle dahinter wird am selben Tag umgesetzt, und wenn sie den Score verändert, verändert sie den Rang.