Dari mana skor keamanan berasal
Delapan saluran, masing-masing mengajukan satu pertanyaan pada berkas yang dipublikasikan dan membaca sekumpulan bidang bernama untuk menjawabnya. Saluran-saluran ini mengalikan, bukan menjumlahkan — faktor di samping sebuah saluran adalah apa yang tersisa setelah tekanan yang ditemukannya, dan buka sebuah saluran untuk melihat setiap bidang yang dibacanya, persis seperti tersimpan. Cara kerja model ini
Bidang keamanan
67 55 di antaranya menjadi input bagi sebuah saluran
Dipastikan
33 32 tersisa sebagai unknown, 2 tidak berlaku
Kelengkapan
49% bagian yang dapat ditimbang oleh model
Setiap nilai membawa dasar yang menjadi sandarannya, dan model ini menimbang keempat tingkat itu secara berbeda. Bobot, lalu berapa banyak sitasi pada berkas ini berada di tingkat tersebut:
B bobot 0,85 · 36 di siniD bobot 0,35 · 8 di sini
Bobotnya berasal dari methodology.json itu sendiri; klaim yang terlihat langsung pada artefaknya bernilai lebih daripada klaim yang sama yang dilaporkan secara tidak langsung. Tanggal di akhir baris adalah hari terakhir nilai itu dibaca.
Sebuah saluran tidak memberi harga pada setiap bidang yang dibacanya. Bidang yang diberi harga ditandai di tepinya dan membawa nilai yang ditambahkannya; selebihnya dibaca tanpa memengaruhi harga. Hanya saluran yang tersusun bidang demi bidang yang dapat menandai sebuah bidang sama sekali — sisanya menentukan harganya sendiri lewat parameter yang tercetak di atas barisnya.
Masih terbuka pada berkas ini.
Cakupan audit. Satu-satunya pemeriksaan privasi independen Cloudflare (2020 dan 2026) mencakup praktik retensi yang dinyatakan dari resolver DNS publik 1.1.1.1, bukan tunnel VPN WARP. Laporan itu sendiri berada di balik login dasbor, bukan dipublikasikan, sehingga V11_audit_findings bertumpu pada ringkasan blog milik Cloudflare, bukan pada dokumen tersebut, dan tidak dapat dikonfirmasi secara langsung.
Konflik deklarasi toko. Kebijakan privasi aplikasi WARP menyatakan bahwa aplikasi tersebut tidak mengumpulkan pengenal perangkat unik dan tidak dapat mengaitkan Data Operasional dengan seseorang, sementara formulir Keamanan Data Google Play untuk aplikasi yang sama menyatakan bahwa ID Perangkat atau ID lainnya, lokasi presisi, nama, alamat email, dan riwayat penjelajahan web dikumpulkan sekaligus dibagikan dengan pihak ketiga. Dokumen mana yang secara akurat menggambarkan aplikasi yang dirilis masih belum terselesaikan, dan C12_device_identifier dibiarkan tidak diketahui alih-alih dipastikan hanya dari kategori toko.