Dari mana skor keamanan berasal
Delapan saluran, masing-masing mengajukan satu pertanyaan pada berkas yang dipublikasikan dan membaca sekumpulan bidang bernama untuk menjawabnya. Saluran-saluran ini mengalikan, bukan menjumlahkan — faktor di samping sebuah saluran adalah apa yang tersisa setelah tekanan yang ditemukannya, dan buka sebuah saluran untuk melihat setiap bidang yang dibacanya, persis seperti tersimpan. Cara kerja model ini
Bidang keamanan
67 55 di antaranya menjadi input bagi sebuah saluran
Dipastikan
31 29 tersisa sebagai unknown, 7 tidak berlaku
Kelengkapan
50% bagian yang dapat ditimbang oleh model
Setiap nilai membawa dasar yang menjadi sandarannya, dan model ini menimbang keempat tingkat itu secara berbeda. Bobot, lalu berapa banyak sitasi pada berkas ini berada di tingkat tersebut:
B bobot 0,85 · 22 di siniC bobot 0,70 · 17 di sini
Bobotnya berasal dari methodology.json itu sendiri; klaim yang terlihat langsung pada artefaknya bernilai lebih daripada klaim yang sama yang dilaporkan secara tidak langsung. Tanggal di akhir baris adalah hari terakhir nilai itu dibaca.
Sebuah saluran tidak memberi harga pada setiap bidang yang dibacanya. Bidang yang diberi harga ditandai di tepinya dan membawa nilai yang ditambahkannya; selebihnya dibaca tanpa memengaruhi harga. Hanya saluran yang tersusun bidang demi bidang yang dapat menandai sebuah bidang sama sekali — sisanya menentukan harganya sendiri lewat parameter yang tercetak di atas barisnya.
Masih terbuka pada berkas ini.
Bidang grup pemilik. M08 (skala pengguna), M15/M16/M17 (kunci cluster grup pemilik, tanggal sejak pengendalian, peran merek yang spesifik) dan M18 (infrastruktur bersama) tidak dipastikan: halaman merek milik Gen Digital sendiri menyebut Norton, Avast, LifeLock, dan MoneyLion, tetapi tidak menyebut tanggal akuisisi spesifik HMA, dan katalog ini belum memuat merek VPN lain milik Gen yang dapat menjadi jangkar untuk kunci cluster, sehingga M15 dibiarkan tidak diketahui, bukan dibuat-buat sebagai slug baru berdasarkan satu titik data.
Yurisdiksi yang mewajibkan. P11_gag_order_regime dibiarkan tidak diketahui, bukan ditebak: M06 adalah Czech Republic (Controller GDPR, Avast Software s.r.o.), sedangkan pemilik akhir berdomisili di AS, dan pemeriksaan ini tidak memastikan rezim perintah rahasia yurisdiksi mana yang sebenarnya mengatur permintaan yang diwajibkan terhadap infrastruktur milik HMA sendiri — keduanya jelas bukan pertanyaan yang sama. P08/P09 (jumlah permintaan saat ini) tidak diketahui karena HMA sama sekali tidak mempublikasikan laporan transparansi (P05=none).
sisanya yang masih terbuka — 104 kata lagi
Yang tidak dimuat oleh halaman mana pun. U02 (negara server), U07 (protokol), U08 (kill switch), U10 (perangkat bersamaan — halaman harga menyatakan '5 or 10 devices' tanpa secara jelas mengaitkan salah satu angka dengan tingkat paket tertentu yang dapat dibedakan oleh pemeriksaan ini) dan seluruh blok kebersihan V12-V15 tidak ditemukan di halaman mana pun yang dibuka.
Dua nilai yang mengubah pembacaan. C10/C11 berbeda dari berkas sebelumnya (v1, belum dikoreksi), yang membacanya sebagai no: countries.csv mencantumkan CZ (M06) dan US (M11) sebagai under_mandate=yes, sehingga keduanya dicatat sebagai yes di sini berdasarkan tabel mandat proyek saat ini, bukan disalin dari pembacaan sebelumnya yang tampaknya sudah usang.
Pada berkas ini secara keseluruhan.
HMA adalah salah satu dari dua entri dalam pemeriksaan ini (bersama Hotspot Shield) yang terbaca bukan sebagai penyangkalan yang kemudian dibantah, melainkan sebagai layanan yang mengungkapkan praktik retensinya secara terbuka lalu mematuhi perintah yang sah berdasarkan praktik tersebut — contoh negatif yang berguna terhadap X02=denied_then_proven.
Halaman kebijakan tanpa pencatatan menyatakan secara langsung: 'Anda anonim bahkan bagi kami' terkait alamat IP asli, tepat di sebelah pengakuan bahwa HMA menyimpan 'hari Anda terhubung dan waktu secara umum (pagi atau sore)' serta 'jumlah data yang dikirimkan, dibulatkan ke Mb terdekat' selama 35 hari — angka persis yang ditunjukkan oleh kasus LulzSec pada 2011 telah digunakan dalam praktik.
sisanya yang masih terbuka — 362 kata lagi
Laporan sezaman The Register tentang kasus Cody Kretsinger/Sony Pictures mengutip keterangan HMA sendiri: HMA mencatat 'waktu pelanggan masuk dan memutuskan sambungan dari layanan serta alamat IP yang dia hubungkan', menyerahkannya berdasarkan apa yang disebut HMA sebagai perintah pengadilan yang disamakannya dengan subpoena AS, dan membela pengungkapan tersebut dengan menunjuk pada ketentuan layanannya sendiri, bukan dengan menyangkal bahwa pencatatan terjadi.
Itulah sebabnya X01_documented_lie dicatat none (tidak ada celah antara penyangkalan spesifik dan bukti berikutnya — HMA sejak awal tidak pernah menyangkal pencatatan, baik saat itu maupun sejak saat itu), sedangkan X02_claim_gap adalah marketing_overstates (framing 'anonim bahkan bagi kami' melebih-lebihkan apa yang didukung oleh pengakuan retensi pada halaman yang sama, tanpa adanya klaim spesifik yang dipalsukan untuk ditunjuk).
Kepemilikan: Pengendali GDPR adalah Avast Software s.r.o. di Praha; perwakilan Avast di Inggris disebut sebagai NortonLifeLock UK Limited, yang secara independen mengonfirmasi kaitannya dengan apa yang kini menjadi Gen Digital Inc. (NASDAQ: GEN) — halaman merek milik Gen sendiri menyebut Norton, Avast, LifeLock, dan MoneyLion sebagai merek konsumennya serta menyatakan kantor pusat ganda di Praha dan Tempe, Arizona.
C07a_app_sdk dicatat attribution (yang terburuk dari tiga SDK yang disebut sendiri oleh halaman tanpa pencatatan untuk perangkat seluler: Firebase untuk analitik, Crashlytics untuk pelaporan kerusakan, dan AppsFlyer, yang menurut teks HMA sendiri ada untuk memberi tahu 'tim pemasaran' mereka 'iklan mana yang berhasil' — atribusi instalasi memang merupakan fungsi AppsFlyer) — klien desktop dinyatakan secara terpisah tidak menggunakan alat pihak ketiga sama sekali, sehingga C07a dibatasi pada temuan perangkat seluler, yang lebih buruk dari keduanya.
Pembaruan 2026-09-13 (U04/U04b): hidemyass.com/en-us/pricing saat ini hanya menjual jangka waktu 12 bulan dan 36 bulan, sama sekali tanpa paket bulanan, sehingga U04_price_monthly kini
YurisdiksiDapatkah seseorang memaksa apa yang ada, tanpa penyedia berhak bersuara?5 bidang dibaca · 3 tersisa tidak diketahui · 80,1 poin tekanan×0,199
Di mana perusahaan berada 0.6, di mana pemiliknya berada 0.45, titik keluar yang ditawarkannya 0.05, rezim perintah bungkam 0.05.
Tanggapan terhadap mandat pencatatan nasionaljuga dibaca oleh ketidaktahuanP04_mandate_response
tidak diketahui
tidak ada yang dipublikasikan · tercatat sebagai
Dihitung
×0,027 dari berkas yang bersih kelengkapan 50%
Dari mana penurunan ini berasal: Yurisdiksi. Inilah saluran tempat risiko berkas ini terpusat — sendirian, saluran ini membawa berkas yang bersih ke ×0,199, dan bilah di atasnya terisi sampai titik itu.
Eksposur tercatat sebagai medium dan status integritas sebagai caught_lying.
Dibandingkan dengan sisa daftar, berkas ini berada paling jauh di atas pada Integritas — ×0,864 sementara daftar rata-rata ×0,658 — dan paling jauh di bawah pada Yurisdiksi, ×0,199 berbanding ×0,680.
Skor yang dipublikasikan
3Setiap baris di atas adalah satu bidang dari berkas yang dipublikasikan, dan setiap satunya dapat dipersoalkan: setiap baris membawa Laporkan, atau ajukan sesuatu tentang berkas ini secara keseluruhan. Koreksi yang didukung sumber akan diproses pada hari yang sama, dan jika itu mengubah skor, itu akan mengubah peringkat.