Dari mana skor keamanan berasal
Delapan saluran, masing-masing mengajukan satu pertanyaan pada berkas yang dipublikasikan dan membaca sekumpulan bidang bernama untuk menjawabnya. Saluran-saluran ini mengalikan, bukan menjumlahkan — faktor di samping sebuah saluran adalah apa yang tersisa setelah tekanan yang ditemukannya, dan buka sebuah saluran untuk melihat setiap bidang yang dibacanya, persis seperti tersimpan. Cara kerja model ini
Bidang keamanan
67 55 di antaranya menjadi input bagi sebuah saluran
Dipastikan
29 30 tersisa sebagai unknown, 8 tidak berlaku
Kelengkapan
46% bagian yang dapat ditimbang oleh model
Setiap nilai membawa dasar yang menjadi sandarannya, dan model ini menimbang keempat tingkat itu secara berbeda. Bobot, lalu berapa banyak sitasi pada berkas ini berada di tingkat tersebut:
A bobot 1,00 · 3 di siniB bobot 0,85 · 34 di siniC bobot 0,70 · 9 di sini
Bobotnya berasal dari methodology.json itu sendiri; klaim yang terlihat langsung pada artefaknya bernilai lebih daripada klaim yang sama yang dilaporkan secara tidak langsung. Tanggal di akhir baris adalah hari terakhir nilai itu dibaca.
Sebuah saluran tidak memberi harga pada setiap bidang yang dibacanya. Bidang yang diberi harga ditandai di tepinya dan membawa nilai yang ditambahkannya; selebihnya dibaca tanpa memengaruhi harga. Hanya saluran yang tersusun bidang demi bidang yang dapat menandai sebuah bidang sama sekali — sisanya menentukan harganya sendiri lewat parameter yang tercetak di atas barisnya.
Masih terbuka pada berkas ini.
Armada dan arsitektur server. U02_server_countries, C00_architecture, dan C08_servers_ownership tidak dipastikan: tidak ada halaman resmi Avast yang merinci daftar lengkap lokasi server saat ini (hanya ada subset torrenting yang mencakup delapan kota dan angka pers 2018 yang sudah usang), dan tidak ada keterangan apakah Avast memiliki perangkat kerasnya atau menyewanya, atau apakah titik keluar dioperasikan penyedia. C09b_mandate_hosting bergantung pada U02 dan tetap tidak diketahui karena alasan yang sama.
Pengidentifikasi perangkat dan pelacak situs. C12_device_identifier tidak diketahui: kebijakan VPN secara eksplisit menyangkal penggunaan ID iklan Android/iOS untuk Firebase Analytics, tetapi tidak menyatakan hal yang sama untuk SDK atribusi AppsFlyer atau Singular yang juga disebutkan, sehingga tidak ada tingkat yang dapat ditetapkan tanpa menebak. C07b_site_trackers (pelacak milik avast.com sendiri) dan C02/C03/C05 (hanya RAM, berbagi IP, pembayaran anonim) tidak ditemukan di halaman mana pun yang dibuka dalam sesi ini.
sisanya yang masih terbuka — 138 kata lagi
Tahun peluncuran dan kebersihan audit. M07_launch_year tidak diketahui: blog Avast sendiri menunjukkan bahwa SecureLine VPN sudah merupakan produk yang ada pada Juli 2013, tetapi tidak ada pengumuman bertanggal yang menyatakan tahun peluncuran sebenarnya, dan tahun-tahun tertentu yang diberikan oleh situs ulasan afiliasi tidak dapat digunakan sebagai sumber. V12-V15 (klien sumber terbuka, build yang dapat direproduksi, uji penetrasi, kekuatan assurance) tidak dibahas di halaman resmi mana pun atau organisasi Avast GitHub.
Cakupan temuan FTC. X04_owner_group_history mencatat perintah FTC tahun 2024 terhadap Avast Ltd/Avast Software s.r.o./Jumpshot karena menjual data penjelajahan yang dikumpulkan melalui Avast Extensions, Avast Secure Browser, dan perangkat lunak antivirus Avast — entitas hukum yang sama yang mengoperasikan SecureLine VPN. Pengaduan tersebut tidak menyebut SecureLine VPN di mana pun, sehingga X01_documented_lie dan X09_incident_handling untuk VPN itu sendiri dibiarkan tidak diketahui, bukan mewarisi temuan yang dibuat tentang produk berbeda.
Pada berkas ini secara keseluruhan.
Avast SecureLine VPN dioperasikan oleh Avast Software s.r.o. (Praha), entitas pengendali GDPR yang sama yang disebutkan dalam kebijakan privasi HideMyAss, di bawah Gen Digital Inc. sejak merger NortonLifeLock-Avast selesai pada 12 September 2022.
C01_linkable_retention mencatat connection_timestamps berdasarkan pengakuan VPN Policy sendiri: penyedia ini menyimpan, hingga 18 bulan, volume data kumulatif yang ditransmisikan serta lokasi VPN/protokol/server yang dipilih, dan secara terpisah menyimpan upaya koneksi/pemutusan koneksi/kesalahan selama 12 bulan; halaman yang sama menyatakan dengan jelas bahwa alamat IP asal, kueri DNS, riwayat penelusuran, dan data yang ditransfer tidak disimpan.
sisanya yang masih terbuka — 289 kata lagi
Ruang lingkup yang dinyatakan tersebut secara material lebih sempit daripada yang diuraikan dalam pengaduan FTC Februari 2024 terhadap Avast Ltd, Avast Software s.r.o. dan Jumpshot, Inc. yang kini sudah tidak beroperasi: dari 2014 hingga Januari 2020, ekstensi peramban Avast (Avast/AVG Online Security), Avast Secure Browser, dan perangkat lunak antivirus Avast mengumpulkan serta menjual URL penelusuran lengkap konsumen, kueri pencarian, dan nilai cookie pihak ketiga dalam bentuk yang dapat diidentifikasi ulang, meskipun pemasaran menyatakan bahwa produk tersebut memblokir pelacakan dan melindungi privasi — setelah itu, dicapai penyelesaian senilai $16.5M dan diberlakukan larangan permanen atas penjualan data penelusuran.
Pengaduan tersebut (dibaca melalui pypdf setelah konversi HTML milik WebFetch sendiri mengacaukan PDF biner) tidak pernah menyebut SecureLine VPN, sehingga X04_owner_group_history memuat temuan tersebut sebagai fakta riwayat grup pemilik/perusahaan (sanctioned_or_prosecuted), sementara X01/X02/X09 untuk VPN itu sendiri tetap tidak diketahui/tidak ada, alih-alih mengimpor kebohongan terdokumentasi dari produk lain.
X12_store_data_declaration adalah undisclosed_behaviour: formulir Google Play Data Safety untuk com.avast.android.vpn menyatakan bahwa lokasi perkiraan dan lokasi tepat dikumpulkan serta dibagikan, sementara baik VPN Policy maupun Privacy Policy umum tidak menyebut pengumpulan geolokasi di mana pun — hanya Google Play yang diperiksa, label privasi Apple tidak diperiksa.
U06_censorship_circumvention diklaim, bukan dibuktikan: FAQ milik Avast sendiri menyebut transportasi eksklusif "Mimic" (dikodekan di sini sebagai obfuscated) sebagai cadangan "di wilayah terbatas", tetapi halaman vpn-territory milik Avast sendiri mencantumkan Belarus, China, Iran, Iraq, North Korea, Oman, Turkey, Turkmenistan, dan UAE sebagai yurisdiksi tempat penggunaan VPN itu sendiri menimbulkan risiko hukum, bukan sebagai pasar yang ditargetkan produk tersebut, dan tidak ditemukan pengukuran independen atas klaim tersebut.
U04_price_monthly adalah not_applicable: halaman produk hanya menjual jangka 1, 2, dan 3 tahun (tidak ada paket bulanan); U04b_price_yearly adalah $59,88, total tahun pertama setelah diskon, yang menurut halaman yang sama diperpanjang dengan harga $99,99/tahun setelahnya.
YurisdiksiDapatkah seseorang memaksa apa yang ada, tanpa penyedia berhak bersuara?5 bidang dibaca · 3 tersisa tidak diketahui · 80,1 poin tekanan×0,199
Di mana perusahaan berada 0.6, di mana pemiliknya berada 0.45, titik keluar yang ditawarkannya 0.05, rezim perintah bungkam 0.05.
Tanggapan terhadap mandat pencatatan nasionaljuga dibaca oleh ketidaktahuanP04_mandate_response
tidak diketahui
tidak ada yang dipublikasikan · tercatat sebagai
Dihitung
×0,014 dari berkas yang bersih kelengkapan 46%
Dari mana penurunan ini berasal: Yurisdiksi. Inilah saluran tempat risiko berkas ini terpusat — sendirian, saluran ini membawa berkas yang bersih ke ×0,199, dan bilah di atasnya terisi sampai titik itu.
Eksposur tercatat sebagai medium dan status integritas sebagai clean.
Dibandingkan dengan sisa daftar, berkas ini berada paling jauh di atas pada Keheningan — ×1,000 sementara daftar rata-rata ×0,927 — dan paling jauh di bawah pada Yurisdiksi, ×0,199 berbanding ×0,680.
Skor yang dipublikasikan
1Setiap baris di atas adalah satu bidang dari berkas yang dipublikasikan, dan setiap satunya dapat dipersoalkan: setiap baris membawa Laporkan, atau ajukan sesuatu tentang berkas ini secara keseluruhan. Koreksi yang didukung sumber akan diproses pada hari yang sama, dan jika itu mengubah skor, itu akan mengubah peringkat.