Metodologi
Biji-biji kuwi produk sing didol situs iki, dadi model kasebut diumumake, ora mung dijlentrehake: kaca iki digawe saka methodology.json, file sing padha sing diwaca panitung biji. Metode ora bisa mlenceng saka angka-angkane, amarga mung ana siji salinan.
Ora ana biji sing dicithak tanpa kelas layanan, sing nuduhake endi ing antarane loro-lorone sing mangsuli pitakonan sampeyan sing sabenere.
Peringkat dudu nilai sing disimpen. Iku sipat dhaftar: saben kaca peringkat ngurutake panyedhiya saka kaloro biji lan nuduhake sumbu endi sing dienggo ngurutake. Peringkat privasi utamane kaamanan, peringkat streaming utamane kagunan. Yen sumbu utama padha, dhaftar bali menyang biji sijine banjur menyang jeneng, dadi urutane wutuh lan ora ana rong baris sing nduweni angka padha. Ora ana kolom peringkat sing bisa digeser sapa wae.
Wolung kanal risiko independen, saben-saben ngajokake siji pitakonan marang cathetan sing diumumake. Kanal mangsuli kanthi kemungkinan antarane 0 lan 1 — sepira gedhene kemungkinan dalan tartamtu iki ngenali pangguna — lan wolu-wolune dikaliake, ora dijumlahake.
Ora ana kanal sing dibobot miturut rasa pentinge. Bobote ana ing apa sing ditemokake saben kanal, lan yen ora nemokake apa-apa, biji ora diowahi.
Saben kanal nyebutake kolom-kolom sing diwaca, lan saben kaca panyedhiya nuduhake nilai-nilai asli sing diwaca, karo sumber lan tanggale. Cacahan ing ngisor iki nuduhake pira saka 67 kolom kaamanan sing mlebu saben kanal; kolom sing mangsuli luwih saka siji pitakonan diitung ing saben-saben, mula cacahane luwih akeh tinimbang 67.
| Kanal | Pitakonan sing diajokake | Kolom |
|---|---|---|
| Panyimpenan | Apa ana cathetan sing nyambungake lalu lintas karo wong, lan sapa sing mriksa? | 13 |
| Yurisdiksi | Apa ana sing bisa meksa apa sing ana, tanpa panyedhiya bisa menehi panemu? | 5 |
| Transparansi | Apa wis nyerahake apa wae? | 6 |
| Integritas | Apa wis ketahuan ngomong siji nanging nindakake liyane? | 17 |
| Arsitektur | Sapa sing ngoperasikake lokasi metu, lan apa sing ditindakake marang lalu lintas? | 2 |
| Karesikan | Materi pangidentifikasi apa sing diklumpukake nalika liwat, lan apa klien bisa dipriksa babar pisan? | 12 |
| Kabodhoan | Sepira akeh bab iki sing ora kabukti dening sapa wae? | 6 |
| Pamenengan | Sepuluh taun, jutaan pangguna lan ora ana apa-apa ing cathetan? | 5 |
Kanal ora mung maca kolom lan ngasilake angka dhewekan. Ing antarane loro-lorone ana aturan-aturan model: 32 cacahe, saben-saben nyebutake apa sing diwaca, kanal endi sing dijawab, lan wangun petungan apa sing digunakake. Dicithak lengkap ing kene amarga aturan sing ora bisa dideleng pamaca, kudu mung dipercaya wae.
Sepuluh wangun nyakup kabeh, lan wangun kuwi ringkesan jujur babagan apa sing bisa ditindakake aturan marang biji:
capped_sum
Tambahan nglumpuk menyang wates ndhuwur sing ora bisa diliwati.
constraint
Invarians sing kudu dipenuhi tabel. Iki ora nemtokake rega apa-apa lan dipriksa dening selftest.py, dudu dievaluasi kanggo saben panyedhiya.
decay
Nilai sing diskalakake adhedhasar umur bukti sing ndhukung.
derivation
Ngitung siji kolom saka kolom liyane, mula faktane disimpen sepisan.
flag
Nerbitake tandha kanggo pamaca lan ora ngganti biji apa-apa.
gate
Milih cabang model sing ditrapake, tinimbang ngitung angka.
max
Sing paling ala saka sawetara koding kanggo siji kahanan. Kabeh mau ora ditumpuk: siji prastawa sing ditulis kaping pindho isih dadi siji prastawa.
noisy_or
Temuan independen ditumpuk: 1 - product(1 - each).
product
Faktor-faktor dikalikan, saben-saben ngowahi skala apa sing wis kabukti saka faktor liyane.
threshold
Tes marang input sing nemtokake tataran, utawa apa aturan kasebut ditrapake.
Ora kabeh 32 ngetung apa-apa. Papat nggawa wangun constraint, lan telu ing antarane — R08, R22, R23 — dievaluasi tanpa nyangkut panyedhiya siji wae: kuwi invarian sing kudu diturut tabel-tabel dhewe, dicek nalika kontrak disusun, ora nalika cathetan dietung biji, mula jenenge nyebutake cakupan, ora cacahan kolom.
Sing kaping papat, R29, pancen maca cathetan, nanging kanggo nemtokake carane kolom bisa dikode, ora regane kode kuwi. Siji maneh, R15, yaiku flag: ngumumake tandha kanggo pamaca lan ora ngobahake angka apa-apa.
R01_bought_coverageintegritasmaxmaca 4 kolom
Jangkoan sing ana amarga dibayar
maks saka: pasangan (X08, X10) sing diregani nganggo params.bought_coverage, lan — nalika M10 nyathet review_directory — X11 sing diregani nganggo params.review_directory; 0.000 nalika ora ana rute sing mlaku
R02_cluster_contagionintegritasproductmaca 4 kolom
Risiko sing diimpor saka sedulur sing ketahuan ngapusi
min(params.cap, coupling x transfer x maks kanggo sedulur s saka R04_lie_group(s)); coupling yaiku params.coupling sing diwaca ing M18_shared_infrastructure, kanthi bali menyang M17_brand_role nalika infrastrukturne kapisah, ora dingerteni utawa ora nyebut apa-apa ing tabel; transfer: 1.0 yen tanggal temuan >= maks(M16 saka loro-lorone) yen ora 0.0; temuan tanpa tanggal -> 0.0; sedulur kudu dadi cathetan sing diumumake; ora tau maca efek penularan duweke sedulur
R03_owner_businessintegritasmaxmaca 1 kolom
Monetisasi sing katuduhake saka apa maneh sing didol klompok kasebut
maks kanggo kategori M10; digabung karo X05 nganggo maks, dudu noisy-OR (siji kahanan, rong kode)
R04_lie_groupintegritasmaxmaca 2 kolom
Sumbu ngapusi
maks(X01, X02) — ora tau noisy-OR: siji kedadeyan sing dikode kaping pindho ora kena nambah nganti CHANNEL_CAP; S19 = caught_lying yen >0, unexamined yen loro-lorone ora dingerteni, resik yen ora
R05_exposurepamenenganthresholdmaca 3 kolom
Tataran paparan
pts = taun operasi sing diitung nganggo params.years_points + M08 sing diitung nganggo params.scale_points + params.stayed_logging_points nalika P04=stayed_logging; tatarane yaiku ambang paling dhuwur ing params.bands sing bisa digayuh total, kurang yen ora; P10 sing ditulis manual ora digatekake
Tataran diwaca saka biji sing diumumake, ora disimpen kapisah, dadi tembung lan angkane ora bisa mlenceng saka siji lan sijine.
| Tataran | Biji | Tegese |
|---|---|---|
| Pangayoman: dhuwur | 75–100 | Klaim privasi utama panyedhiya didhukung bukti, lan wis dicek dening audit independen. |
| Pangayoman: sedheng | 55–74 | Kabeh sing penting wis dikonfirmasi lan ora ana ing cathetan sing nyingkiraken panyedhiya, nanging isih ana sawetara sela. |
| Pangayoman: sangisore rata-rata | 35–54 | Luwih akeh sing durung dikonfirmasi tinimbang sing wis. Ora ana masalah gedhe, nanging ora cukup kanggo dianjurake. |
| Pangayoman: endhek | 15–34 | Apa sing dingerteni luwih akeh sing ngrugekake panyedhiya, utawa meh ora ana apa-apa babagan iku sing bisa dikonfirmasi. |
| Ora dianjurake | 0–14 | Disingkirake: panyedhiya konangan goroh babagan apa sing ditindakake, utawa aplikasine ngirim lalu lintas wong liya liwat piranti panggunane dhewe. |
Kaamanan iku gerbang, dudu kuantitas sing bisa didol-tinuku. Ing peringkat umum, biji kagunan sing dhuwur ora bisa ngangkat panyedhiya ngungkuli sing biji kaamanane luwih apik. Dhaftar ngurutake miturut kaamanan dhisik, lan mung nggunakake kagunan yen ana cathetan sing biji kaamanane padha persis.
Ing daftar kaya saiki, panyedhiya kanthi biji kagunan 60 manggon 25 papan ing sangisore sing biji kagunane 55 — lan kuwi urutan sing bener, dudu kesalahan.
Model ngetung biji kahanan bukti sing diumumake, dudu pendhapat kita babagan perusahaan. Mula telung bab babagan nilai iku dadi wigati padha karo nilaine dhewe.
Saben nilai nggawa sumbere dhewe-dhewe, lan saben sumber nggawa jenjange dhewe. Bobote asale saka model dhewe:
| Jenjang | Bobot | Apa iki |
|---|---|---|
| A | 1.00 | Dhokumen asline dhewe — kabijakan, laporan, cathetan pengadilan |
| B | 0.85 | Panyedhiya ngomong dhewe ing panggonan sing bisa dipertanggungjawabake |
| C | 0.70 | Pihak katelu sing kompeten sing nglaporake |
| D | 0.35 | Apa wae sing luwih tipis tinimbang kuwi |
Kajaba kuwi, saben nilai nyathet carane tekan ing kono. document tegese ana sumber, lan mung sing kaya kuwi bisa dicithak minangka klaim sing nduweni sumber; derived dietung saka kolom liyane dening aturan ing kaca iki; asserted yaiku nilai tanpa dhasar apa-apa, kuwi carane kolom sing durung kabukti disimpen.
Ora ana jenjang kaping papat: nilai mesthi adhedhasar dhokumen, dietung saka nilai sing adhedhasar dhokumen, utawa ora nduweni dhasar apa-apa babar pisan.
Telung kurva kasebut ing angka:
| Apa sing dadi lawas | Diitung lengkap sajroning | Dadi separo saben | Ora tau sangisore |
|---|---|---|---|
| Audit utawa pamriksan | 12 sasi | 18 sasi | 5% |
| Klaim babagan praktik sing lagi mlaku | 12 sasi | 60 sasi | 15% |
| Angka transparansi | 12 sasi | 60 sasi | 35% |
Telung kurva kasebut beda amarga bab-bab sing dijlentrehake owah kanthi kacepetan sing beda. Potret auditor dadi lawas paling cepet: ngomongake apa sing bener ing siji minggu saka siji taun. Klaim babagan praktik sing lagi mlaku lan angka transparansi njlentrehake kahanan sing tetep, dadi nilaine tahan luwih suwe — lan laporan transparansi nggawa watesan ngisor paling dhuwur ing antarane telune, amarga perusahaan sing tau ngumumake angka-angkane wis kabukti bab awake dhewe sing ora bisa dibatalake dening setaun sing sepi.
Wangun sing beda babar pisan, amarga mangsuli jinis pitakonan sing beda: jumlah tinimbang sing dijumlahake, ing kono fitur-fitur dijumlahake lan sing ilang dadi kekurangan. Telulas kolom, rolas ing antarane nggawa bobot, 34 poin kabeh. Sing kaping telulas yaiku rega taunan: diumumake amarga dibutuhake pamaca, dibobot nol amarga diskon kanggo mbayar rolas sasi ing ngarep iku istilah dagang, dudu sipat layanan.
| Kolom | Bobot | Dicek maneh |
|---|---|---|
| Bisa digunakake nalika sensor aktif | 5 | 30 dina |
| Platform sing nduweni klien | 4 | 30 dina |
| Negara sing nawakake lokasi metu | 4 | 90 dina |
| Rega saben wulan USD, rencana saben wulan, kaya sing ditagih | 3 | 30 dina |
| Tataran gratis sing bisa digunakake | 3 | 30 dina |
| Protokol sing ditawakake | 3 | 30 dina |
| Cakupan kill switch | 3 | 30 dina |
| Sambungan bebarengan | 2 | 30 dina |
| Kesulitan kanggo miwiti nggunakake | 2 | 30 dina |
| P2P diijini | 2 | 30 dina |
| Layanan streaming utama bisa diakses | 2 | 30 dina |
| Split tunneling kasedhiya | 1 | 30 dina |
| Rega rencana saben taun USD, mangsa pisanan kaya sing ditagih | — | 30 dina |
Asile dirata-rata liwat kolom-kolom sing nduweni nilai, dadi panyedhiya ora diukum amarga kolom sing durung diisi sapa wae. Nembus sensor nggawa bobot paling akeh amarga iku siji-sijine sipat kagunan sing nemtokake apa layanan kasebut bisa mlaku babar pisan ing papan-papan sing paling wigati; split tunnelling nggawa bobot paling sethithik amarga ora anane mung ora kepenak.
Rega mlebu ing kene, dudu ing sumbu kaamanan, lan mung tarif sasenan sing mlebu. Tarif taunan ditampilake ing endi wae ing situs iki nanging ora dietung: diskon kanggo janji mbayar rolas sasi ing ngarep iku istilah dagang, dudu sipat layanan.
Biji ing kalengkapan 50% iku klaim sing beda karo biji padha ing kalengkapan 95%, dadi kalengkapan digawa bebarengan karo biji lan loro-lorone ditampilake bareng. Iku bagean kolom sing wis kabukti babar pisan.
Ing jejere, saben cathetan nggawa sela utama: tulisan analis sing nyebutake apa sing ora kabukti, apa sing bisa nemtokake, lan pengecualian sing ngowahi angkane. Ing kene pamaca bisa ngerti yen laporan jaminan iku Type I, dudu Type II, utawa negara armada dietung saka cathetan routing.
Biji dhuwur karo dhaftar sela sing dawa dudu tenten: biji ngomongake apa sing didhukung bukti, sela ngomongake sepira akehe bukti sing ana. Ora ana separo sing didhelikake supaya sijine katon luwih apik.
Yen panyedhiya ora ngumumake apa-apa, kolome tetep ora dingerteni. Ora tau dikira-kira, ora tau dietung saka pesaing, ora tau diisi meneng-meneng nganggo angka pemasaran, lan ora tau ditebak arah endi wae — kanal kabodhoan iku panggonan sing ngetung akibate marang biji, panggonan sing jujur kanggo iku dadi kena akibat. Ing tabel, nilai sing durung kabukti kacithak minangka — lan manggon pungkasan ing loro-lorone arah: ngurutake miturut ukuran armada saka cilik ora menehi ganjaran marang panyedhiya sing ora gelem ngandhani kita.
Loro sumbu, loro watesan ngisor, lan disetel ing dhuwur sing beda kanthi sengaja. Ing bab kaamanan, model nahan putusan yen kurang saka 30% kolom substantif sing kabukti babar pisan, utawa yen — ing sangisore 50% kabukti lan ing sangisore 35 poin — risiko sing dominan yaiku ignorance duweke kita dhewe. Ora ana sing dadi pratelan babagan panyedhiya: iki ngomongake yen riset durung tekan cukup adoh kanggo nemtokake papane, lan 9 saka 77 cathetan kaya mangkono.
Ing bab kagunan, watesan ngisore luwih dhuwur — biji kudu adhedhasar 50% saka bobot sing kasedhiya, dudu 30% — luwih dhuwur amarga kaloro sumbu ngetung kekosongan kanthi cara sing beda. Kaamanan ngetung kabodhoan ing njero biji, dadi cathetan sing tipis wis nggawa akibate.
Kagunan ora nduweni kanal kaya kuwi: fitur sing durung kabukti mung ilang saka rata-rata, dadi tanpa watesan ngisor, cathetan kanthi loro kolom sing dingerteni bakal katon kaya sing wis diukur. 15 saka 77 cathetan ngumumake usability.state: no_data, lan angka sing digawa yaiku watesan ngisor, dudu pangukuran — ora tau dicithak jejer sing known kaya-kaya loro-lorone bisa dibandhingake.
Enem watesan, diumumake bareng model, ora ditemokake mburi. Iki bagean saka methodology.json lan melu saben biji sing diasilake, mula dicithak ing kene tembung kanggo tembung, ora diringkes:
expires_at sadurunge nyebutake rega.key_gaps minangka panggonan sing kudu nyatakake kuwi.V15_assurance_strength diwaca unknown lan saben panyedhiya sing diaudit diwenehi biji miturut norma pasar, dudu miturut apa sing kasebut ing laporane dhewe. Kolom kasebut nyathet kekuwatan sing diumumake, dudu rigour ing mburine — sawijining engagement bisa nggawa opini reasonable-assurance lan isih winates, lan kuwi sing dituduhake dening V03_audit_subject lan V04_scope_servers.Ora ana owahan redaksional. Versi metode iki sing luwih lawas ngidini redaktur nggeser biji sing wis dietung nganti rong poin kanthi alesan sing diumumake; iku wis dibusak, amarga rincian ing saben kaca panyedhiya saiki nuduhake petungan kanthi lengkap, lan angka sing ora asale saka petungan kuwi bakal nggawe rincian dadi goroh.
Panemu redaksional nduweni siji panggonan, lan iku dudu biji: tataran kualitas manual, disimpen kapisah lan ora tau dicampur. Yen redaktur ngira cathetan iku salah, dalane padha karo sing kabukak kanggo pamaca sapa wae — ngowahi bukti, lan ngeculake model ngetung maneh.
Biji-biji dietung maneh saben impor lan yen dijaluk. Amarga versi model ditrapake marang kabeh cathetan bebarengan, owahan ing kono ngobahake kabeh daftar, ora mung siji baris — kuwi sing kudune kedadeyan, lan mula saben owahan kacathet kanthi terbuka. Tanggal dianyari panyedhiya mung obah yen ana bab wigati sing owah; impor maneh sing ora ngowahi apa-apa ninggalake kabeh tanggal tetep, amarga nyap tanggal dina iki ing 77 kaca bakal dadi tandha kaanyaran sing durung dilakoni.
Sing bisa dituku yaiku komisi yen ana wong sing langganan liwat link, lan — yen panggonan berbayar tau didol — blok sing dilabeli dhewe ing sadhuwure peringkat, ing njabane urutan. Ora ana sing diaktifake saiki — ora ana link sing nggawa parameter afiliasi lan ora ana panggonan sing wis didol — lan loro-lorone diumumake ing panggonane lan ing pambukaan afiliasi. Amarga peringkat dietung saka bukti lan buktine diumumake ing jejere, tuku posisi sing luwih apik bakal mbutuhake ngowahi cathetan sing diumumake — sing pancen bab sing bisa dicek sapa wae.
R06_ignorancekabodhoanproductmaca 5 kolom
Rega saka apa sing ora kabukti
min(params.cap, params.slope x (1 - known_share)) x (1 - params.posture_relief x posture); posture = jumlah saka entri posture: saben entri diwatesi nganti 1.0
R07_silencepamenenganthresholdmaca 4 kolom
Pamenengan kanthi proporsi marang paparan
mung mlaku nalika P01 lan P03 ana ing {none_known, unknown} lan P05 ana ing {none, unknown, fresh_no_numbers}; risk = min(params.cap, params.per_year x taun operasi x weight), weight dijupuk saka params.weight miturut tataran exposure. Diwenehi rega saben taun amarga pamenengan nglumpuk: limalas taun tanpa apa-apa ing cathetan dudu pratelan sing padha karo limang taun, lan tataran rata wis ujar kaya mangkono. Panyedhiya sing taun peluncurane ora dingerteni ora ngetokake biaya apa-apa ing kene, miturut R08
R08_unknown_pricing6 kanalconstraintsaben tabel risiko lan lantai ing skema
Praduga ora salah minangka aturan aritmetika
ditrapake mung kanggo temuan marang panyedhiya, lan ora tau kanggo unknown sing ditulis minangka channel prior sing diumumake (C01 = prior_0.550), yaiku tarif dhasar lan dudu temuan. Yen ora, risk(unknown) <= 0.50 x risk(nilai paling ala sing wis dikonfirmasi) kanggo kolom kasebut lan ora tau padha karo iku; goroh sing ketangkep mesthi ngluwihi kolom kosong; ing sumbu goroh lan saben kolom kedadeyan risk(unknown) = 0.000 kanthi langsung. Rega lengkap kolom kosong dibayar sepisan, ing kabodhoan, nalika diwenehi label minangka duweke kita
R09_channel_combination8 kanalnoisy_ormaca 8 kolom
Kepiye wolung kanal dadi siji angka
biji = 100 x product(1 - min(0.90, r_c)) ing wolung kanal; ora ana wates ngisor utawa ndhuwur umum; S18 mlebu ing integritas, dudu minangka kanal kaping sanga
R10_disclosure_decaytransparansidecaymaxmaca 4 kolom
Kedadeyan ala uga saya lawas
transparansi = max saka P01, P02 lan P03 adhedhasar rega kolom kasebut dhewe sawise decay — siji rute sing dijupuk ing kahanan paling ala, ora tau dikalikan, amarga telung kodifikasi saka siji penyitaan iku siji penyitaan; decay(plateau=12, half_life=60, floor=0.35) ing tanggal entri P12_case_history kanggo episode sing padha, dicocogake karo apa sing diandharake entri kasebut wis kedadeyan — P01 karo penyitaan, P03 karo court_order, subpoena utawa mandate_order — lan ora tau adhedhasar kepiye asil pungkasane, amarga episode sing ora ngasilake apa-apa isih episode sing dadi tanggal temuan; P02 dicocogake adhedhasar asil amarga ing kono asil iku kasunyatane; kedadeyan ngrugekake tanpa entri kaya mangkono tetep nganggo nilai sing durung kena decay; wujud kurva praktik nganggo wates ngisor sing luwih dhuwur, 0.35 ing kene dibandhingake karo 0.15 kanggo bukti praktik, amarga transparansi sing wis kabukten tetep ana ing cathetan kanthi permanen
R11_evidence_voidingpanyimpenantransparansiintegritasgatemaca 1 kolom
Owah-owahan kontrol ngreset apa sing ditransfer
bukti sing tanggalé sadurunge M16 ora nyambung karo pamilik saiki: audit kelangan bonus seri, kedadeyan transparansi mudhun menyang wates ngisor R10, temuan saka panyedhiya sedulur babar pisan ora ditransfer
R12_report_plausibilityintegritaskabodhoanthresholdmaca 5 kolom
Laporan transparansi ajine gumantung isine
P06 = zero_implausible nalika P09 = 0 lan P08 luwih dhuwur tinimbang params.min_requests lan cathetan netepake manawa ana cathetan saben wong sing bisa dibukak — tingkat abote panyimpenan paling ora params.min_retention. Nggatekake mung saka skala pangguna ngukum perkara sing kosok balene karo tujuwane: panyedhiya sing nerbitake angka lan nglaporake ora ana sing diwenehake diarani goroh, dene sing ora nerbitake apa-apa ora mbayar apa-apa. Nol sing diwenehake mung ora bisa dipercaya marang panyedhiya sing cathetane dhewe ujar yen dheweke nyimpen apa sing bisa diwenehake; marang temuan tanpa log sing wis kabukti, iku wangsulan sing diarepake, lan model ora kena ora percaya ing siji kanal marang apa sing wis diakoni ing kanal liyane. Nalika iki aktif, relief postur saka P05 disetel dadi 0.00 lan integritas entuk rute ing params.route
R13_derived_jurisdictionyurisdiksinoisy_ormaxmaca 6 kolom
Kolom mandat diturunake, ora diadili
C10 = M06 ing MANDATE_COUNTRIES; C11 = M11 ing MANDATE_COUNTRIES; nalika M11 = M06, loro-lorone iku siji kahanan lan yurisdiksi njupuk max(C10, C11, P11), ora tau noisy-OR; pajanan armada mlebu minangka max(C09b, P04), sing dadi rute kapisah saka rute perusahaan; override sing ditulis tangan mbutuhake sumber dhewe lan diumumake kaya mangkono
R14_disclosure_ratetransparansithresholdmaca 2 kolom
Proporsi panjaluk sing ngasilake data
rate = P09 / P08 sawise P08 tekan params.min_requests; risk = params.weight x rate; diumumake ing jejere rate amarga komparabilitas lintas-yurisdiksi cendhek — request tegese putusan pengadilan ing siji negara lan layang ing negara liyane
R15_free_tier_flagora ana kanalflagmaca 2 kolom
Tataran gratis dibayar kanthi cara tartamtu
S22 = flagged nalika saben kolom sing dijenengi ing params nggawa salah siji nilai sing didhaptar params kanggo kolom kasebut, lan ora ana ing kahanan liyane; ora ngganti biji ing salah siji sumbu — loro input wis diwenehi rega ing panggonan sing kudune, lan menehi rega kanggo gabungane bakal dadi ngrata-rata loro sumbu sing pancen ana kanggo nolak kuwi
R16_opaque_at_mass_scaleintegritasthresholdmaca 2 kolom
Ketertutupan saya elek yen saya akeh wong sing dicakup
X03 = ora transparan lan M08 = mass -> params.at_mass_scale tinimbang rega dhewe X03 kanggo sing ora transparan
R17_location_noticeyurisdiksiderivationmaca 3 kolom
Yen negara mandat ditawakake, apa sing sejatine ana
C09 = negara U02 sing katon ing MANDATE_COUNTRIES, diturunake lan ora tau diisi manual. C09 dhewe ora nambah biaya apa-apa lan ora kalebu ing denominator kalengkapan: nawakake lokasi metu ing negara kuwi dhewe ora nuduhake apa-apa, lan diumumake adhedhasar lokasi sing dipilih pamaca. Sing diwenehi biji yaiku C09b, pitakon siji sing pantes ditakokake yen C09 ora kosong — apa hardware pancen dumunung ing sangisore mandat kuwi utawa lokasine virtual lan hardware ana ing panggonan liya. C09b yaiku n/a yen C09 kosong, lan digabung karo P04 nganggo max: anane ing sangisore mandat kuwi siji kahanan, sing dikode kaping pindho
R18_audit_gatepanyimpenangatemaxmaca 2 kolom
Cabang panyimpenan sing dipilih audit
V11 nyatakake panyimpenan -> cabang stated ing params.credence_stated; V01 = yes_* lan V11 meneng -> cabang silent ing params.credence_silent x subject_factor (params.subject_default yen subyeke durung kabukti), lan ora ana cabang sing ngluwihi params.credence_max; yen ora, ora ana bukti kertas babar pisan; severity ing cabang sing dipilih = max(C01_linkable_retention, V11_audit_findings), ora tau noisy-OR — siji kahanan sing dikode kaping pindho ora kena nambah kaping pindho (kaya R04)
R19_audit_decaypanyimpenandecaymaca 1 kolom
Konfigurasi kerep gonta-ganti
decay(params.decay) — terus-terusan ing sasi, tanpa knots
R20_practice_agespanyimpenandecaymaxmaca 1 kolom
Saben kedadeyan sing didokumentasikake nggawa tanggale dhewe
saben event ing P12 kanthi outcome = nothing_produced menehi kontribusi decay(practice, tanggal dhewe); nilai practice ing kolom kuwi yaiku max saka kabeh event, ora tau jumlahé; ngganti pangerten tanggal siji ing P01 lan P03, sing nggabungake sawetara penyitaan dadi siji
R21_circumvention_decayusabilitydecaymaca 1 kolom
Pamblokiran luwih cepet tinimbang bukti
U06 = proven ngetung kaya sing diakoni yen tanggal as-of kolom kuwi dhewe wis luwih lawas saka 12 sasi; cathetan wis menehi tanggal kanggo saben kolom, mula umur diwaca saka kono lan ora ditulis ing nilaine; siji-sijine kolom kagunan sing nduweni decay, amarga mung kolom kuwi sing kabenerane bisa kadaluwarsa
R22_completenesskabodhoanconstraintkolom kalengkapan saben kolom
Apa sing diitung penyebut
kolom substantif kanthi completeness = yes; n/a ninggalake denominator, unknown tetep ana ing njero; kolom identitas, output model, label rangkep lan kolom kagunan kabeh ora kalebu — cakupan kagunan dilaporake kanthi kapisah minangka S16
R23_credence_defaultspanyimpenanconstraintsaben tabel faktor ing skema
Bukti sing ora diwaca ora diwenehi biji
pangilon saka R08 lan kanthi sengaja ora simetris karo iku. factor(unknown) <= tataran bukti asli sing paling ringkih ing kolom kasebut, lan kudu luwih dhuwur kanthi ketat tinimbang nilai apa wae sing ngode penolakan kanggo mbukak informasi (V06 unnamed, V02 none). Ngakoni audit sing ora diwaca miturut nilai sing ditulis yaiku carane laporan sing dituku bisa dicuci dadi biji; ngitung kabodhoan kita dhewe kaya-kaya iku penolakan saka panyedhiya yaiku kesalahan kosok balene. Ora ngakoni bukti sing durung diverifikasi dudu tuduhan — panyedhiya bali menyang prior, tingkat dhasar pasar, dudu menyang sawijining temuan
R24_retention_compositionpanyimpenanproductmaxmaca 14 kolom
Kepiye sub-kanal panyimpenan dadi siji angka
papat sub-kanal ora dirata-rata. credence.paper = cabang sing dipilih R18 (stated: credence_stated; silent: credence_silent x subject_factor) x source_credence saka .conf duweke cabang kuwi x audit_decay (R19) x publication_factor x engagement_factor (kekuatan firm x standard x assurance) x scope_factor ing cabang stated x series_bonus yen R11 ninggalake series tetep ditrapake, diwatesi ing credence_max. credence.practice = max saka event nothing_produced sing duwe tanggal, yaiku practice_credence x practice_decay (R20). credence = min(credence_max, max(paper, practice) + secondary_weight x min(paper, practice)) — rong jinis bukti luwih kuwat tinimbang siji, lan sepira wae bukti ora tekan kepastian. severity = max(C01, V11) miturut R18, utawa prior yen ora ana siji-sijia sing kabukti. retention = credence x severity + (1 - credence) x max(severity, prior): mundur menyang tingkat dhasar pasar mung munggah, mula pengakuan sing ngrugekake pihak dhewe tetep nganggo nilai sakwutuhé. retention.floor = max(retention, C12 floor:) pungkasan, amarga audit sing diwatesi ing tunnel ora bisa mbusak kasunyatan ing app
R25_integrity_compositionintegritasnoisy_ormaca 14 kolom
Kepiye rute integritas dadi siji angka
integritas = 1 - product(1 - route) ing route sing aktif: sumbu goroh (R04), transparansi pamilik (R16 ing skala massal), riwayat klompok pamilik, monetisasi digabung karo apa sing didol klompok kuwi (R03), penanganan insiden, klaim absolut, dorongan seumur hidup, liputan sing dituku (R01), route laporan sing ora masuk akal (R12), sela deklarasi toko (R28), disclosure_rate_weight x rate (R14) lan contagion kluster (R02, S18). Route-route iki dadi luwih abot amarga minangka temuan sing kapisah; pasangan sing dadi siji kahanan nanging dikode kaping pindho wis digabung nganggo max ing aturané dhewe, mula ora digabung maneh ing kene
R26_hygiene_compositionkaresikancapped_summaca 12 kolom
Kepiye kolom karesikan dadi siji angka
karesikan = min(params.cap, jumlah risiko: rega saben kolom sing diarahkan menyang kene). Iki kanal aditif siji-sijine ing sumbu kaamanan: iki minangka bocor cilik sing mandiri lan nglumpuk, dudu siji temuan sing nemtokake asil, lan cap njaga supaya tumpukan pangumpulan cilik ora katon kaya transparansi. Kolom dhaptar regane padha karo anggota sing paling murah — siji cara pembayaran anonim wis cukup — lan bali menyang rega unknown-é dhewe yen ora ana anggota sing diwenehi rega. C13_weakest_protocol minangka summand turunan ing kene (R32): transport lawas sing isih aktif minangka siji bab maneh sing keklumpuk kanthi ora langsung, dudu temuan sing nemtokake asil
R27_report_concealmentintegritasmaxmaca 2 kolom
Pamenengan babagan transparansi ing skala sing njamin ana panjaluk
panyedhiya ing skala tengah utawa massal mesthi nampa panjaluk, mula ora anane angka sing kabukti minangka fakta babagan panyedhiya, dudu sela ing riset kita: P05 = none charges 0.150, fresh_no_numbers 0.100 — laporan diumumake sing ngilangi siji angka sing penting minangka wujud sing paling cetha — lan stale 0.050. Mung aktif ing nilai sing kabukti; unknown ora nambah biaya ing kene lan diwenehi rega ing kabodhoan, panggonane ora ana cathetan saka pihak kita. Iki minangka cermin saka R12: siji menehi rega kanggo angka sing ora bisa dipercaya, siji iki menehi rega kanggo ora anane angka apa wae
R28_store_declaration_gapintegritasmaxmaca 1 kolom
Pranyatan toko dibandhingake karo kabijakan sing diwenehake panyedhiya marang toko
formulir toko sing wajib minangka pernyataan sing ditandatangani panyedhiya dhewe babagan aplikasine, mula apa wae sing diandharake formulir uga kudu katon ing kabijakan sing dituduhake panyedhiya dhewe marang toko. Wacanen mung saka siji arah: aplikasi minangka subset saka layanan, mula formulir sing ngumumake luwih sithik tinimbang kabijakan bisa diterangake nganggo ruang lingkup lan ora nambah biaya, dene kategori sing diumumake formulir nanging ora tau disebut kabijakan ora nduweni alesan kuwi. Dinilai saka apa sing dibukak kategori sing ora transparan: identifier utawa diagnostik nambah biaya 0.150, prilaku — aktivitas aplikasi, aplikasi sing diinstal, lokasi, utawa tujuan pariwara apa wae — nambah biaya 0.300, lan deklarasi pangumpulan sing ditolak dening klaim ora nyimpen log nambah biaya 0.450. Rong toko kuwi nemtokake pangumpulan kanthi cara sing beda, mula bedane formulir Apple lan formulir Google dudu temuan dhewe. Sela paling elek ing antarane toko-toko kuwi sing menang
R29_session_statepanyimpenanconstraintmaca 2 kolom
Sambungan dudu cathetan sambungan
C01 menehi biji marang apa sing isih bisa digandhengake panyedhiya karo wong sawisé sesi rampung. Kahanan sing mung ana nalika tunnel isih aktif — source IP, id akun lan timestamp sambungan sing dicekel supaya server bisa nuntun paket lan ngetrapake wates piranti — minangka sambungané dhewe, dudu cathetan babagan sambungan kuwi, lan menehi rega minangka panyimpenan bakal mbebani panyedhiya amarga nerangake cara VPN bisa digunakake. Luwih ala maneh, biaya kuwi luwih dhuwur tinimbang ora ngomong apa-apa: kolom kosong ing kolom iki minangka prior pasar 0.550 lan source_ip 0.750, mula katrangan jujur babagan buffer limalas menit biayane luwih gedhe tinimbang meneng. Pangecualian iki kudu sempit, amarga yen ora bakal dadi ukara sing ditulis saben panyedhiya. Iki mung ditrapake nalika dokumen panyedhiya dhewe nyebutake wektu pambusakan sing gegandhengan karo pungkasane sesi lan ora luwih dawa tinimbang 24 jam — unit kalender paling cekak, luwih dawa tinimbang teardown apa wae sing dibutuhake layanan lan luwih cekak tinimbang rotasi apa wae sing disimpen log. Durasi sing ora diumumake minangka panyimpenan. Periode kalender — 7 dina, 30 dina, siklus rotasi — minangka panyimpenan apa wae tembung sing digunakake, amarga sengaja luwih dawa tinimbang sesi. Apa wae sing isih disimpen panyedhiya sawisé wektu kuwi isih nduweni tataran regane dhewe, lan pangecualian iki mung maca klaim panyedhiya: nalika audit nemokake data kuwi isih ana, R18 wis nyelehake temuan ing ndhuwur klaim
R30_usability_foundationusabilitythresholdkolom bobot saben kolom kagunan
Sepira akeh tabel sing dadi dhasar biji kagunan
jumlah kagunan dibagi karo bobot sing bisa diwaca: kolom sing ora ana sing mbuktekake tetep ana ing penyebut tinimbang diwenehi biji nol, amarga kalengkapan dudu kualitas. Akibate, biji ora bisa ndeleng dhasaré dhewe - kolom sing kolom paling aboté ora bisa diwaca ngasilake wujud angka sing padha karo kolom sing kebak. S21 = weight read / weight live, ing ngendi live minangka saben kolom kagunan sing diwenehi bobot kajaba sing n/a. Ing ngisor usability_foundation_floor S20 = no_data: angka sing adhedhasar kurang saka separo tabel nerangake kolom endi sing diisi, dudu apa sing ditindakake produk. Batas ngisor iki luwih ketat tinimbang sing ing kaamanan amarga sumbu iki ora nduweni kanal kabodhoan - kaamanan nambah biaya kanggo kolom kosong ing njero biji lan kagunan ora nambah biaya ing endi wae. Biji kasebut isih diumumake nganggo no_data, padha persis karo biji kaamanan; angka sing ora ditampilake ora bisa dipriksa.
R32_protocol_floorkaresikanderivationmaxmaca 1 kolom
Transportasi paling ringkih sing isih ditawakake
C13_weakest_protocol minangka protokol paling ala ing U07_protocols miturut urutan risiko ing tabelé C13 dhewe, diturunake nalika load lan ora tau diisi kanthi manual — wujude padha karo R17 sing nurunake C09 saka U02. Iki mlebu ing R26_hygiene_composition minangka siji summand maneh lan kaiket cap kanal karesikan kaya saben istilah ing kana. Ing armada sing mung nawakake transport modern, kolom iki minangka not_applicable, dudu jeneng: yen ora ana rega protokol ing ndhuwur 0.000, ora ana bab sing lemah kanggo dituduhake, lan milih sing paling ora ala saka sing apik nganggo urutan tie-break bakal ngumumake temuan sing ora tau digawe. Kolom iki digawa kanggo segmen murah sing PPTP lan L2TP isih aktif. Rega proprietary dudu biaya amarga vendor nulis protokolé dhewe — iki rega amarga ora bisa ngerti apa protokol kuwi lemah, mula vendor_open ora mbutuhake biaya: transport vendor sing sumberé diumumake lan ditinjau kanthi mandiri bisa dinilai, lan ora ana apa-apa ing penilaian sing nyebutake transport kuwi lemah. Yen tetep diwenehi biaya, kuwi bakal menehi rega marang kabodhoan sing wis dirampungake, lan nggawe ngumumake sumber luwih larang tinimbang ora ngumumake
R33_exit_conductarsitekturmaxmaca 2 kolom
Apa sing ditindakake lokasi metu marang lalu lintas sing digawa
arsitektur = max(rega C00_architecture, rega C14_traffic_modification). Sapa sing ngoperasikake lokasi metu lan apa sing ditindakake lokasi metu marang apa sing ngliwati kana minangka siji pitakon — apa ujung adoh tunnel ana ing sisihmu — lan siji jawaban ala wis nemtokake asil, mula kanal njupuk rega sing luwih ala saka loro kuwi lan ora tau jumlahé: lokasi metu sing dioperasikake wong liya lan uga nulis ulang header ora kaping pindho luwih ala tinimbang salah sijiné, nanging mung sepira alane kuwi. headers_injected (0.300) yaiku identifier sesi utawa header liyane sing ditambahake menyang lalu lintas sing ngliwati kana, sing menehi saben tujuan jeneng kanggo pangguna; content_injected (0.500) yaiku skrip, pariwara utawa materi liyane sing dilebokake menyang kaca; tls_interception (0.750) yaiku lokasi metu sing mbukak sesi terenkripsi. none kudu diwaca saka dokumen sing nyebutake mangkono, lan mung sawetara dokumen sing nindakake, mula unknown nggawa prior pasar sing padha karo C00 lan kanal kabodhoan ngrampungake sisane.
verdict: no_data sing nyatakake kuwi kanthi terang-terangan. Wacanen completeness ing loro sumbu sadurunge maca salah siji biji.M14_inclusion_basis dadi siji-sijine cathetan babagan sebab saben panyedhiya ana ing kene. Panyedhiya sing ora ana ing katalog dadi bukti babagan pemilihan manual kuwi sadurunge dadi bukti babagan panyedhiya, lan ora ana apa-apa ing kene sing ngira-ngira sepira akehe sing ora kacathet.Siji
Digambar ing kene kanthi proporsi sing padha karo sing digunakake daftar, amarga proporsi kuwi dhewe sing dadi argumen: siji saka loro nemtokake urutan, sijine njlentrehake apa sing sampeyan entuk kanggo kuwi.
Kaamanan ngajokake 8 pitakonan
Saben siji saka 67 kolom kaamanan mlebu paling ora siji ing antarane. Wolung jawaban kasebut dikaliake.
Nemtokake urutan
Njlentrehake apa sing sampeyan entuk
Kagunan nimbang 12 kolom
Bobot-bobote dijumlahake dadi 34, lan 12 kasebut dijumlahake minangka rata-rata sing dibobot. Sing kaping telulas digawa kanthi bobot nol, dadi diumumake nanging ora dietung babar pisan.
Telu
Iki asile ngaliake. Pitung kanal bisa sampurna nanging sing kaping wolu tetep nemtokake cathetan — mula panyedhiya ora bisa ngilangi fakta sing nggugurake kanthi rapi ing bab liyane. Gerakna kontrole.
Pitung kanal padha nyekel 0.05, lan siji — sing abang — digerakake pamaca
Ora ana sing dijumlahake lan ora ana sing dirata-rata. Pitung kanal sing rapi tetep rapi nganti pungkasane kontrol kuwi — lan ora bisa mbalekake apa sing dijupuk kanal kaping wolu, kuwi sebabe wolu-wolune dikaliake.
Papat
Ora ana kanal sing kena nglewati 0.9, amarga kapastian ora bisa didudut mung saka maca dhokumen. Lan siji temuan ngunci kanal saka ngisor, ing panggonan sing ora bisa dijangkau audit.
Kanal panyimpenan
Laporan sing sampurna ngosongake gelase. Sing tetep ana ing njero yaiku identitas sing dicekel panyedhiya:
Laporan mung bisa ngomong apa sing wis dicathet. Identitas ngomong pangguna bisa dijenengi, dicathet utawa ora, dadi loro-lorone dudu jawaban kanggo pitakonan sing padha — lan model ora ngidini sing kapisan nemtokake sing kapindho.
Lima
Ora ana sing mlebu model iki tanpa dicek dhisik. Apa sing dikandhakake laporan lan sapa sing ngomong iku loro tangga sing kapisah, lan dikaliake.
Apa sing dikandhakake laporanpanyimpenan credence_stated nglawan credence_silent
Sapa sing ngomongpapat tataran source_credence
Loro-lorone dikaliake. Papat jenjang sapa sing ngomong, lan apa isine saben-saben:
Wolu
Saben garis ing kipas yaiku aturan sing nyebutake kanal sing dijawab. Kabeh dicithak lengkap ing ngisor kaca iki, amarga aturan sing ora bisa dideleng pamaca, iku aturan sing mung dipercaya wae.
Kipas kiwa yaiku saben aturan sing njangkau kolom sing diwaca; sing tengen yaiku saben aturan sing nyebutake kanal sing dijawab. Kabeh 32 dicithak lengkap ing ngisor kaca iki, amarga aturan sing ora bisa dideleng pamaca, iku aturan sing mung dipercaya wae. Mesin iki ora gedhe amarga pinter — gedhe amarga pitakonane gedhe, lan model sing cilik cukup kanggo diringkes ing siji paragraf bakal ngringkes bab sing salah.
Loro
Ora ana sing dijumlahake. Saben kanal njaga bagean cathetan sing ditinggal kanal sadurunge, dadi wolung kanal kuwi rantai, dudu kolom angka.
biji = 100 × ∏ (1 − kanal)
Wangune yaiku noisy-OR over independent risk channels. Dikerjakake ing kene ing cathetan Proton VPN, biji paling dhuwur sing ana — angka-angka ing ngisor iki duweke cathetan kuwi, dudu conto sing digawe khusus.
3 kanal ora nemokake apa-apa lan ora njupuk apa-apa. 5 liyane njupuk bagean cilik dhewe-dhewe, lan bagean-bagean kasebut numpuk, ora mbatalake: 70 yaiku sing isih kari saka satus.
Enem
Telung jinis bukti, telung kurva, saben-saben tetep rata nganti tekan dataran dhuwur banjur mudhun tekan watesan ngisor sing ora ditinggalake maneh. Audit iku prastawa sing kedadeyan ing sawijining tanggal, dudu kahanan sing dilakoni panyedhiya.
Ing pinggir dhuwur: bobot sing isih digawa bukti — kebak ing dhuwur, watesan ngisore dhewe ing ngisor
saiki1 th23456 th
Saben kurva tetep rata nganti tekan dataran dhuwur banjur mudhun tekan watesan ngisor sing ora ditinggalake maneh — bukti dadi lawas, ora dadi goroh. Titik-titike yaiku 30 cathetan sing ana sing ngumumake audit kanthi tanggal, diselehake ing kurva audit ing umure dhewe-dhewe. Audit dudu kahanan sing dilakoni panyedhiya; iku prastawa sing kedadeyan ing sawijining tanggal.
Pitu
Siji-sijine kanal sing ngetung kekosongan. Iki uga siji-sijine bab ing situs iki sing bisa digerakake panyedhiya dhewe — lan carane yaiku ngumumake, ora njaluk.
0.00dietung marang cathetan
min(0.6, 0.9 × (1 − established)) × (1 − 0.4 × posture)
Ora ngerti iku ora netral. Panyedhiya sing durung ana apa-apa kabukti nggawa risiko sing nyata, lan model ngetung iku, ora mung ninggalake kekosongan kanthi sopan — mula iki dadi siji-sijine angka ing sakabehe situs sing digerakake panyedhiya dhewe. Kanal liyane ngenteni ana sing ditemokake; sing iki ngenteni ana sing diumumake.
Sanga
Saben VPN ing kene entuk siji angka bulat saka satus, lan model motong skala kuwi ing 4 watesan sing diumumake luwih dhisik. Nglewati watesan, tembunge owah. Ora ana liyane sing ngobahake — dudu logo sing luwih apik, dudu diskon, dudu siaran pers.
Tataran iku rentang, ditemtokake sadurunge cathetan siji wae dietung lan dicithak supaya sampeyan bisa mriksa dhewe saben liwatan — angkane dietung, tembunge diwaca saka kuwi, lan ora ana sing bisa dituku.