ระเบียบวิธี
คะแนนคือผลิตภัณฑ์ที่เว็บไซต์นี้นำเสนอ โมเดลจึงถูกเผยแพร่ ไม่ใช่แค่บรรยาย: หน้านี้แสดงผลจาก methodology.json ไฟล์เดียวกับที่ตัวให้คะแนนอ่าน วิธีการจึงไม่มีวันเบี่ยงเบนไปจากตัวเลข เพราะมันมีอยู่เพียงชุดเดียว
ไม่มีคะแนนใดถูกพิมพ์โดยไม่มีประเภทบริการกำกับ ซึ่งเป็นตัวบอกว่าคะแนนไหนตอบคำถามที่คุณมีอยู่จริง
อันดับไม่ใช่ค่าที่จัดเก็บไว้ มันเป็นคุณสมบัติของรายการ: แต่ละหน้าที่จัดอันดับจะเรียงผู้ให้บริการจากสองคะแนนนี้ และบอกว่าใช้แกนไหนในการจัดเรียง การจัดอันดับด้านความเป็นส่วนตัวนำด้วยความปลอดภัย การจัดอันดับด้านสตรีมมิงนำด้วยการใช้งาน เมื่อแกนหลักเสมอกัน รายการจะหันไปใช้อีกคะแนนหนึ่ง แล้วจึงใช้ชื่อ ลำดับจึงสมบูรณ์และไม่มีสองแถวใดมีตัวเลขเดียวกัน ไม่มีฟิลด์อันดับให้ใครมาแอบขยับได้เลย
แปดช่องความเสี่ยงที่เป็นอิสระต่อกัน แต่ละช่องตั้งคำถามหนึ่งข้อกับบันทึกที่เผยแพร่ ช่องหนึ่งตอบด้วยความน่าจะเป็นระหว่าง 0 ถึง 1 — โอกาสที่เส้นทางนี้โดยเฉพาะจะระบุตัวตนผู้ใช้ได้ — และทั้งแปดช่องถูกคูณกัน ไม่ใช่บวก
ไม่มีช่องใดถูกถ่วงน้ำหนักตามความรู้สึกว่าสำคัญแค่ไหน การถ่วงน้ำหนักอยู่ที่สิ่งที่แต่ละช่องพบ และการไม่พบอะไรเลยก็ปล่อยคะแนนไว้เฉยๆ
แต่ละช่องระบุชื่อฟิลด์ที่ตนอ่าน และทุกหน้าผู้ให้บริการจะแสดงค่าจริงที่อ่านได้ พร้อมแหล่งที่มาและวันที่ ตัวเลขด้านล่างคือจำนวนฟิลด์จากทั้งหมด 67 ฟิลด์ความปลอดภัยที่ป้อนเข้าแต่ละช่อง ฟิลด์ที่ตอบมากกว่าหนึ่งคำถามจะถูกนับในทุกช่องที่เกี่ยวข้อง นี่คือเหตุผลที่ผลรวมของตัวเลขมากกว่า 67
| ช่อง | คำถามที่ตั้ง | ฟิลด์ |
|---|---|---|
| การเก็บข้อมูล | มีบันทึกที่เชื่อมโยงทราฟฟิกกับบุคคลหรือไม่ และใครเป็นผู้ตรวจสอบ? | 13 |
| เขตอำนาจศาล | มีใครสามารถบังคับให้เปิดเผยสิ่งที่มีอยู่ได้ โดยผู้ให้บริการไม่มีสิทธิ์ออกความเห็นหรือไม่? | 5 |
| การเปิดเผยข้อมูล | ผู้ให้บริการได้ส่งมอบบางสิ่งไปแล้วหรือไม่? | 6 |
| ความซื่อตรง | เคยถูกจับได้หรือไม่ว่าพูดอย่างหนึ่งแต่ทำอีกอย่าง? | 17 |
| สถาปัตยกรรม | ใครดำเนินการทางออก และทางออกนั้นทำอะไรกับทราฟฟิก? | 2 |
| สุขอนามัย | วัสดุที่ใช้ระบุตัวตนอะไรถูกรวบรวมระหว่างทาง และสามารถตรวจสอบไคลเอนต์ได้หรือไม่? | 12 |
| ความไม่รู้ | ไม่มีใครยืนยันเรื่องนี้มากน้อยเพียงใด? | 6 |
| ความเงียบ | สิบปี ผู้ใช้หลายล้านคน และไม่มีอะไรอยู่ในบันทึก? | 5 |
ช่องหนึ่งไม่ได้อ่านฟิลด์แล้วสร้างตัวเลขขึ้นมาด้วยตัวเอง ระหว่างสองสิ่งนี้คือกฎของโมเดล: มีอยู่ 32 ข้อ แต่ละข้อระบุว่าตนอ่านอะไร ตอบสนองต่อช่องไหน และใช้รูปแบบการคำนวณแบบใด กฎเหล่านี้ถูกพิมพ์ไว้ครบถ้วนที่นี่ เพราะกฎที่ผู้อ่านมองไม่เห็นคือกฎที่ผู้อ่านต้องเชื่อไปเฉยๆ
รูปแบบสิบแบบครอบคลุมกฎทั้งหมด และรูปแบบก็คือบทสรุปที่ตรงไปตรงมาว่ากฎหนึ่งทำอะไรกับคะแนนได้บ้าง:
capped_sum
ค่าบวกสะสมเข้าหาเพดานที่ไม่สามารถเกินได้
constraint
เงื่อนไขคงที่ที่ตารางต้องเป็นไปตามนั้น ไม่กำหนดราคาใด ๆ และตรวจสอบโดย selftest.py แทนการประเมินแยกตามผู้ให้บริการ
decay
ค่าที่ปรับตามอายุของหลักฐานที่อยู่เบื้องหลังค่าเหล่านั้น
derivation
คำนวณฟิลด์หนึ่งจากฟิลด์อื่น เพื่อให้จัดเก็บข้อเท็จจริงเพียงครั้งเดียว
flag
เผยแพร่เครื่องหมายสำหรับผู้อ่านและไม่เปลี่ยนคะแนน
gate
เลือกว่ารูปแบบใดของแบบจำลองมีผลใช้ แทนการคำนวณตัวเลข
max
ค่าที่แย่ที่สุดจากการเข้ารหัสหลายแบบของสถานการณ์เดียวกัน การเข้ารหัสเหล่านี้ไม่ทบต้น: เหตุการณ์หนึ่งที่บันทึกไว้สองครั้งยังคงเป็นเหตุการณ์เดียว
noisy_or
ข้อค้นพบที่เป็นอิสระทบต้นกัน: 1 - ผลคูณ(1 - แต่ละรายการ)
product
ปัจจัยคูณกัน โดยแต่ละปัจจัยปรับขนาดสิ่งที่ปัจจัยอื่นยืนยันแล้ว
threshold
การทดสอบอินพุตที่ตัดสินแถบ หรือว่ากฎจะทำงานหรือไม่
ไม่ใช่ทั้ง 32 ข้อที่คิดคะแนนอะไร สี่ข้อมีรูปแบบ constraint และสามในนั้น — R08, R22, R23 — ไม่ได้ประเมินกับผู้ให้บริการรายใดเลย: มันคือค่าคงที่ที่ตารางเองต้องเป็นไปตาม ตรวจสอบตอนสร้างสัญญาข้อมูล ไม่ใช่ตอนให้คะแนนบันทึก นี่คือเหตุผลที่มันระบุขอบเขตแทนที่จะระบุจำนวนฟิลด์
ข้อที่สี่ R29 อ่านบันทึกจริง แต่เพื่อตัดสินว่าฟิลด์หนึ่งจะถูกเข้ารหัสอย่างไร ไม่ใช่ว่าการเข้ารหัสนั้นมีผลต่อคะแนนเท่าไร อีกข้อหนึ่งคือ R15 ซึ่งเป็น flag: มันเผยแพร่เครื่องหมายไว้ให้ผู้อ่าน และไม่ขยับตัวเลขใดๆ
R01_bought_coverageความซื่อตรงmaxอ่าน 4 ฟิลด์
ความครอบคลุมที่มีอยู่เพราะมีผู้จ่ายเงิน
ค่าสูงสุดของ: คู่ (X08, X10) ที่คิดราคาตาม params.bought_coverage และ — เมื่อ M10 ระบุ review_directory — X11 ที่คิดราคาตาม params.review_directory; 0.000 เมื่อไม่มีเส้นทางใดทำงาน
R02_cluster_contagionความซื่อตรงproductอ่าน 4 ฟิลด์
ความเสี่ยงที่นำเข้ามาจากพี่น้องที่ถูกจับได้ว่าโกหก
min(params.cap, coupling x transfer x ค่าสูงสุดของ R04_lie_group(s) ในบรรดา siblings s); coupling คือ params.coupling ที่อ่านจาก M18_shared_infrastructure โดยย้อนกลับไปใช้ M17_brand_role เมื่อโครงสร้างพื้นฐานแยกจากกัน ไม่ทราบ หรือไม่ได้ระบุสิ่งใดในตาราง; transfer: 1.0 หากวันที่พบ >= ค่าสูงสุดของ M16 ของทั้งสองรายการ มิฉะนั้น 0.0; การพบที่ไม่มีวันที่ -> 0.0; siblings ต้องเป็นบันทึกที่เผยแพร่แล้ว; ไม่อ่าน contagion ของ sibling เอง
R03_owner_businessความซื่อตรงmaxอ่าน 1 ฟิลด์
การบ่งชี้การสร้างรายได้จากสิ่งอื่นที่กลุ่มขาย
ค่าสูงสุดในบรรดาหมวดหมู่ M10; รวมกับ X05 ด้วยค่าสูงสุด ไม่ใช่ noisy-OR (เหตุการณ์หนึ่งกรณี การเข้ารหัสสองแบบ)
R04_lie_groupความซื่อตรงmaxอ่าน 2 ฟิลด์
แกนการโกหก
max(X01, X02) — ไม่ใช้ noisy-OR เด็ดขาด: เหตุการณ์หนึ่งที่เข้ารหัสซ้ำสองครั้งต้องไม่ทบยอดจนถึง CHANNEL_CAP; S19 = caught_lying หาก >0, unexamined หากทั้งคู่ไม่ทราบ, สะอาดในกรณีอื่น
R05_exposureความเงียบthresholdอ่าน 3 ฟิลด์
แถบความเสี่ยงที่เปิดเผย
pts = จำนวนปีที่ดำเนินงานซึ่งคิดคะแนนตาม params.years_points + M08 ตาม params.scale_points + params.stayed_logging_points เมื่อ P04=stayed_logging; แถบคือเกณฑ์สูงสุดใน params.bands ที่ยอดรวมไปถึง มิฉะนั้นเป็นระดับต่ำ; ไม่สนใจ P10 ที่เขียนด้วยมือ
R06_ignoranceความไม่รู้
แถบอ่านจากคะแนนที่เผยแพร่ ไม่ได้จัดเก็บไว้ข้างๆ กัน คำเรียกและตัวเลขจึงไม่มีวันเบี่ยงเบนออกจากกัน
| แถบ | คะแนน | ความหมาย |
|---|---|---|
| การป้องกัน: สูง | 75–100 | ข้อกล่าวอ้างด้านความเป็นส่วนตัวหลักของผู้ให้บริการมีหลักฐานรองรับ และผ่านการตรวจสอบโดยอิสระแล้ว |
| การป้องกัน: ปานกลาง | 55–74 | สิ่งสำคัญส่วนใหญ่ได้รับการยืนยันแล้ว และไม่มีสิ่งใดในบันทึกที่ตัดผู้ให้บริการออกไป แต่ยังมีช่องว่างหลงเหลืออยู่บ้าง |
| การป้องกัน: ต่ำกว่าค่าเฉลี่ย | 35–54 | สิ่งที่ยังไม่ได้รับการยืนยันมีมากกว่าสิ่งที่ยืนยันแล้ว ไม่มีเรื่องอื้อฉาว แต่ก็ไม่มากพอที่จะแนะนำ |
| การป้องกัน: ต่ำ | 15–34 | สิ่งที่ทราบส่วนใหญ่เป็นผลลบต่อผู้ให้บริการ หรือแทบไม่มีอะไรเกี่ยวกับผู้ให้บริการที่ยืนยันได้เลย |
| ไม่แนะนำ | 0–14 | ถูกตัดออก: ผู้ให้บริการถูกจับได้ว่าโกหกเกี่ยวกับสิ่งที่ทำ หรือแอปของผู้ให้บริการส่งทราฟฟิกของคนอื่นผ่านอุปกรณ์ของผู้ใช้ |
ความปลอดภัยเป็นเกณฑ์ตัดสิน ไม่ใช่ปริมาณที่แลกเปลี่ยนกันได้ ในการจัดอันดับทั่วไป คะแนนการใช้งานที่สูงไม่สามารถยกผู้ให้บริการรายหนึ่งขึ้นเหนือรายที่มีคะแนนความปลอดภัยดีกว่าได้ รายการจัดเรียงตามความปลอดภัยก่อนเสมอ และจะหันไปใช้การใช้งานก็ต่อเมื่อบันทึกมีคะแนนความปลอดภัยเท่ากันเท่านั้น
ในทำเนียบตามที่เป็นอยู่ ผู้ให้บริการที่มีคะแนนการใช้งาน 60 อยู่ต่ำกว่ารายที่มีคะแนน 55 ไป 25 ตำแหน่ง — และนั่นคือลำดับที่ถูกต้อง ไม่ใช่ข้อผิดพลาด
โมเดลให้คะแนนสถานะของหลักฐานที่เผยแพร่ ไม่ใช่ความเห็นของเราต่อบริษัทหนึ่ง สามสิ่งเกี่ยวกับค่าหนึ่งจึงสำคัญพอๆ กับตัวค่าเอง
ทุกค่ามาพร้อมแหล่งที่มา และแต่ละแหล่งที่มาก็มีระดับกำกับ น้ำหนักเป็นของโมเดลเอง:
| ระดับ | น้ำหนัก | คืออะไร |
|---|---|---|
| A | 1.00 | ตัวเอกสารต้นฉบับเอง — นโยบาย รายงาน หรือบันทึกของศาล |
| B | 0.85 | ผู้ให้บริการพูดไว้เองในที่ที่ต้องรับผิดชอบได้ |
| C | 0.70 | บุคคลที่สามที่มีความน่าเชื่อถือรายงานไว้ |
| D | 0.35 | สิ่งใดก็ตามที่บางเบากว่านั้น |
แยกออกไปอีกทาง แต่ละค่าจะบันทึกที่มาของตัวมันเอง document หมายถึงมีการอ้างอิงอยู่จริง และมีเพียงค่าเหล่านี้เท่านั้นที่แสดงผลเป็นข้อกล่าวอ้างที่มีแหล่งที่มา; derived คำนวณมาจากฟิลด์อื่นด้วยกฎในหน้านี้; asserted คือค่าที่ไม่มีอะไรรองรับเลย ซึ่งเป็นวิธีที่ฟิลด์ที่ไม่มีใครยืนยันถูกจัดเก็บไว้
ไม่มีระดับที่สี่: ค่าหนึ่งจะยืนอยู่บนเอกสาร หรือคำนวณมาจากค่าที่ยืนอยู่บนเอกสาร หรือไม่มีอะไรรองรับเลย
สามเส้นโค้งในรูปตัวเลข:
| สิ่งที่เก่าลงตามเวลา | นับเต็มมูลค่านาน | ลดลงครึ่งหนึ่งทุก | ไม่มีวันต่ำกว่า |
|---|---|---|---|
| การตรวจสอบหรือการตรวจตรา | 12 เดือน | 18 เดือน | 5% |
| ข้อกล่าวอ้างเกี่ยวกับแนวปฏิบัติที่ดำเนินอยู่ | 12 เดือน | 60 เดือน | 15% |
| ตัวเลขความโปร่งใส | 12 เดือน | 60 เดือน | 35% |
สามเส้นโค้งนี้แตกต่างกันเพราะสิ่งที่มันบรรยายเปลี่ยนแปลงด้วยความเร็วต่างกัน ภาพนิ่งของผู้ตรวจสอบเก่าลงเร็วที่สุด: มันบอกสิ่งที่เป็นจริงในหนึ่งสัปดาห์ของหนึ่งปีเท่านั้น ข้อกล่าวอ้างเกี่ยวกับแนวปฏิบัติที่ดำเนินอยู่และตัวเลขความโปร่งใสบรรยายสภาวะที่ดำรงอยู่ต่อเนื่อง จึงคงมูลค่าไว้ได้นานกว่ามาก — และรายงานความโปร่งใสมีพื้นสูงที่สุดในสามประเภท เพราะบริษัทที่เคยเผยแพร่ตัวเลขของตนมาแล้วครั้งหนึ่งได้พิสูจน์บางอย่างเกี่ยวกับตัวเองไว้แล้ว ซึ่งปีที่เงียบไปปีหนึ่งไม่อาจลบล้างได้
รูปแบบที่แตกต่างไปโดยสิ้นเชิง เพราะมันตอบคำถามคนละแบบ: เป็นผลรวมถ่วงน้ำหนักแบบบวก ซึ่งคุณสมบัติต่างๆ ถูกบวกเข้าด้วยกัน และการขาดหายไปหนึ่งอย่างคือส่วนที่พร่องไป สิบสามฟิลด์ สิบสองในนั้นมีน้ำหนัก รวมกันได้ 34 คะแนน ฟิลด์ที่สิบสามคือราคารายปี: เผยแพร่ไว้เพราะผู้อ่านต้องการทราบ แต่ไม่มีน้ำหนักเลย เพราะส่วนลดจากการจ่ายล่วงหน้าสิบสองเดือนเป็นเงื่อนไขทางการค้า ไม่ใช่คุณสมบัติของบริการ
| ฟิลด์ | น้ำหนัก | ตรวจสอบใหม่ |
|---|---|---|
| ใช้งานได้ภายใต้การเซ็นเซอร์ที่กำลังดำเนินอยู่ | 5 | 30 วัน |
| แพลตฟอร์มที่มีไคลเอนต์ | 4 | 30 วัน |
| ประเทศที่มีทางออกให้บริการ | 4 | 90 วัน |
| ราคารายเดือน USD แผนรายเดือนแบบเดือนต่อเดือน ตามที่เรียกเก็บ | 3 | 30 วัน |
| ระดับใช้งานฟรี | 3 | 30 วัน |
| โปรโตคอลที่ให้บริการ | 3 | 30 วัน |
| ความครอบคลุมของคิลสวิตช์ | 3 | 30 วัน |
| การเชื่อมต่อพร้อมกัน | 2 | 30 วัน |
| ขั้นตอนที่ต้องทำเพื่อเริ่มใช้งาน | 2 | 30 วัน |
| อนุญาต P2P | 2 | 30 วัน |
| เข้าถึงบริการสตรีมมิงรายใหญ่ได้ | 2 | 30 วัน |
| มีการแยกเส้นทางการเชื่อมต่อ | 1 | 30 วัน |
| ราคาแผนรายปี USD ระยะแรก ตามที่เรียกเก็บ | — | 30 วัน |
ผลลัพธ์ถูกเฉลี่ยจากฟิลด์ที่มีค่าอยู่ ผู้ให้บริการจึงไม่ถูกลงโทษจากฟิลด์ที่ไม่มีใครกรอกให้ใครเลย การหลีกเลี่ยงการเซ็นเซอร์มีน้ำหนักมากที่สุด เพราะเป็นคุณสมบัติการใช้งานเพียงอย่างเดียวที่ตัดสินว่าบริการจะใช้งานได้เลยหรือไม่ในที่ที่สำคัญที่สุด ส่วนการแยกเส้นทางการเชื่อมต่อมีน้ำหนักน้อยที่สุด เพราะการไม่มีมันเป็นเพียงความไม่สะดวก
ราคาเข้ามาที่นี่ ไม่ใช่ในแกนความปลอดภัย และมีเพียงอัตรารายเดือนเท่านั้นที่ถูกนำมาคิด อัตรารายปีถูกแสดงไว้ทั่วทั้งเว็บไซต์แต่ไม่ถูกนำมาคิดคะแนน: ส่วนลดจากการผูกมัดล่วงหน้าสิบสองเดือนเป็นเงื่อนไขทางการค้า ไม่ใช่คุณสมบัติของบริการ
คะแนนที่มีความครบถ้วน 50% เป็นคนละข้อกล่าวอ้างกับคะแนนเดียวกันที่มีความครบถ้วน 95% ความครบถ้วนจึงมาพร้อมกับคะแนนเสมอ และทั้งสองแสดงไว้คู่กัน มันคือสัดส่วนของฟิลด์ที่ได้รับการยืนยันแล้วเลย
ควบคู่ไปกับมัน ทุกบันทึกมีช่องว่างสำคัญกำกับไว้: ข้อความจากนักวิเคราะห์ที่ระบุสิ่งที่ยังไม่ได้รับการยืนยัน สิ่งที่จะช่วยยืนยันมันได้ และข้อควรระวังที่กำกับตัวเลขนั้นไว้ นี่คือจุดที่ผู้อ่านจะทราบว่ารายงานการรับรองเป็น Type I ไม่ใช่ Type II หรือว่าประเทศในฝูงเซิร์ฟเวอร์ถูกอนุมานมาจากบันทึกเส้นทางเครือข่าย
คะแนนสูงพร้อมรายการช่องว่างยาวไม่ใช่เรื่องขัดแย้งกัน: คะแนนบอกสิ่งที่หลักฐานรองรับ ช่องว่างบอกว่ามีหลักฐานมากแค่ไหน ไม่มีครึ่งไหนถูกซ่อนไว้เพื่อให้อีกครึ่งดูดีขึ้น
เมื่อผู้ให้บริการไม่เผยแพร่อะไรเลย ฟิลด์นั้นจะคงเป็น unknown ไว้ ไม่มีการประมาณค่า ไม่มีการอนุมานจากคู่แข่ง ไม่มีการเติมตัวเลขทางการตลาดเข้าไปเงียบๆ และไม่มีการเดาไปในทางใดทางหนึ่ง — ช่องความไม่รู้คือจุดที่สิ่งนี้มีผลต่อคะแนน ซึ่งเป็นจุดที่ซื่อตรงที่สุดให้มันมีผล ในตาราง ค่าที่ไม่ได้รับการยืนยันจะแสดงเป็น — และอยู่ท้ายสุดทั้งสองทิศทางของการจัดเรียงเสมอ: การจัดเรียงตามขนาดฝูงเซิร์ฟเวอร์จากน้อยไปมากจะไม่ให้รางวัลผู้ให้บริการที่ปฏิเสธจะบอกเรา
สองแกน สองพื้น ที่ตั้งไว้สูงต่ำต่างกันโดยตั้งใจ ในด้านความปลอดภัย โมเดลจะงดออกคำตัดสินเมื่อฟิลด์เนื้อหาสำคัญได้รับการยืนยันน้อยกว่า 30% หรือเมื่อ — ต่ำกว่า 50% ที่ยืนยันได้และต่ำกว่า 35 คะแนน — ความเสี่ยงหลักคือ ignorance ของเราเอง ทั้งสองกรณีไม่ใช่คำกล่าวเกี่ยวกับผู้ให้บริการ: มันบอกว่างานวิจัยยังไปไม่ถึงจุดที่จะจัดวางได้ และบันทึก 9 จาก 77 รายการอยู่ในสถานะนั้น
ในด้านการใช้งาน พื้นสูงกว่า — คะแนนต้องอิงจากน้ำหนักที่มีอยู่อย่างน้อย 50% ไม่ใช่ 30% — และสูงกว่าเพราะสองแกนนี้คิดค่าปรับสำหรับความว่างเปล่าไม่เหมือนกัน ความปลอดภัยคิดคะแนนความไม่รู้ไว้ในตัวคะแนนเอง บันทึกที่บางจึงแบกรับต้นทุนนั้นอยู่แล้ว
การใช้งานไม่มีช่องแบบนั้น: คุณสมบัติที่ไม่ได้รับการยืนยันจะแค่หลุดออกจากค่าเฉลี่ยไป หากไม่มีพื้น บันทึกที่มีเพียงสองฟิลด์ที่ทราบก็จะดูเหมือนบันทึกที่วัดได้จริง บันทึก 15 จาก 77 รายการเผยแพร่ usability.state: no_data และตัวเลขที่มันแบกรับก็เป็นขอบเขตล่างมากกว่าจะเป็นการวัดจริง — จะไม่ถูกพิมพ์ไว้เคียงข้างกับตัวเลขที่ known ราวกับว่าทั้งสองเทียบกันได้
ข้อจำกัดหกข้อ เผยแพร่ไว้พร้อมกับโมเดลแทนที่จะให้ค้นพบภายหลัง ข้อจำกัดเหล่านี้เป็นส่วนหนึ่งของ methodology.json และติดไปกับทุกคะแนนที่มันสร้างขึ้น นี่คือเหตุผลที่พิมพ์ไว้ที่นี่คำต่อคำแทนที่จะสรุปความ:
expires_at ก่อนอ้างราคาkey_gaps คือจุดที่ต้องระบุเรื่องนี้V15_assurance_strength จะอ่านว่า unknown และผู้ให้บริการทุกรายที่ผ่านการตรวจสอบจะได้รับเครดิตตามค่ามาตรฐานของตลาด แทนที่จะเป็นตามที่รายงานของตนเองระบุ ฟิลด์นี้บันทึกความแข็งแกร่งที่ประกาศไว้ ไม่ใช่ความเข้มงวดที่อยู่เบื้องหลัง — การว่าจ้างหนึ่งรายการอาจมีความเห็นที่ให้ความเชื่อมั่นอย่างสมเหตุสมผลและยังคงมีขอบเขตแคบได้ ซึ่งเป็นสิ่งที่ V03_audit_subject และ V04_scope_servers ใช้บันทึกไม่มีการปรับแก้โดยกองบรรณาธิการ วิธีการรุ่นก่อนหน้าเคยอนุญาตให้บรรณาธิการขยับคะแนนที่คำนวณได้ไม่เกินสองแต้ม พร้อมเหตุผลที่เผยแพร่ไว้ แต่ถูกยกเลิกไปแล้ว เพราะตารางแจกแจงในทุกหน้าผู้ให้บริการตอนนี้แสดงการคำนวณไว้ครบถ้วน และตัวเลขที่ไม่ได้มาจากการคำนวณนั้นจะทำให้ตารางแจกแจงกลายเป็นเรื่องโกหก
ดุลยพินิจของกองบรรณาธิการมีที่อยู่เพียงที่เดียว และมันไม่ใช่คะแนน: ระดับคุณภาพที่กำหนดด้วยมือ เก็บแยกไว้ต่างหาก และไม่เคยถูกผสมเข้าไป หากบรรณาธิการเชื่อว่าบันทึกหนึ่งผิด เส้นทางเดียวกันนี้เปิดให้ผู้อ่านทุกคน — เปลี่ยนหลักฐาน แล้วปล่อยให้โมเดลคำนวณใหม่
คะแนนถูกคำนวณใหม่ทุกครั้งที่นำเข้าข้อมูล และเมื่อมีการร้องขอ เนื่องจากเวอร์ชันของโมเดลใช้กับทุกบันทึกพร้อมกัน การเปลี่ยนแปลงในโมเดลจึงขยับทั้งทำเนียบ ไม่ใช่แค่แถวเดียว — ซึ่งเป็นสิ่งที่ควรเกิดขึ้น และนี่คือเหตุผลที่ทุกการเปลี่ยนแปลงถูกบันทึกไว้ในที่สาธารณะ วันที่ปรับปรุงล่าสุดของผู้ให้บริการจะขยับก็ต่อเมื่อมีบางอย่างเปลี่ยนแปลงอย่างมีนัยสำคัญเท่านั้น การนำเข้าข้อมูลซ้ำที่ไม่เปลี่ยนอะไรเลยจะไม่แตะต้องวันที่ใดๆ เพราะการประทับวันที่ของวันนี้ลงบนหน้า 77 หน้าจะเป็นสัญญาณความสดใหม่ที่เราไม่ได้สมควรได้รับ
สิ่งที่เงินซื้อได้คือค่าคอมมิชชันเมื่อมีคนสมัครใช้บริการผ่านลิงก์ และ — หากมีการขายพื้นที่โฆษณาแบบเสียเงินในอนาคต — บล็อกที่มีป้ายกำกับของตัวเองอยู่เหนือการจัดอันดับ นอกลำดับปกติ ไม่มีทั้งสองอย่างเปิดใช้งานอยู่ในวันนี้ — ไม่มีลิงก์ใดมีพารามิเตอร์พันธมิตรกำกับ และไม่มีการขายพื้นที่ใดๆ — และทั้งสองอย่างจะถูกเปิดเผยไว้ในจุดที่ปรากฏและในการเปิดเผยพันธมิตร เนื่องจากการจัดอันดับคำนวณจากหลักฐาน และหลักฐานถูกเผยแพร่ไว้ข้างๆ กัน การซื้อตำแหน่งที่ดีกว่าจึงต้องเปลี่ยนบันทึกที่เผยแพร่ไว้ — ซึ่งเป็นสิ่งที่ใครก็ตรวจสอบได้พอดี
productราคาของสิ่งที่ไม่มีใครยืนยัน
min(params.cap, params.slope x (1 - known_share)) x (1 - params.posture_relief x posture); posture = ผลรวมของรายการ posture: จำกัดสูงสุดที่ 1.0
R07_silenceความเงียบthresholdอ่าน 4 ฟิลด์
ความเงียบตามสัดส่วนของความเสี่ยงที่เปิดเผย
ทำงานเฉพาะเมื่อ P01 และ P03 อยู่ใน {none_known, unknown} และ P05 อยู่ใน {none, unknown, fresh_no_numbers}; risk = min(params.cap, params.per_year x จำนวนปีที่ดำเนินงาน x weight) โดย weight นำมาจาก params.weight ตามแถบความเสี่ยงที่เปิดเผย คิดราคาตามปีเพราะความเงียบสะสม: สิบห้าปีที่ไม่มีสิ่งใดในบันทึกไม่ใช่คำกล่าวอ้างเดียวกับห้าปี และแถบแบบคงที่ก็ระบุไว้เช่นนั้น ผู้ให้บริการที่ไม่ทราบปีเปิดตัวจะไม่ถูกคิดราคาในส่วนนี้ ตาม R08
R08_unknown_pricing6 ช่องconstraintตารางความเสี่ยงและค่าพื้นฐานทุกตารางในสคีมา
ข้อสันนิษฐานว่าบริสุทธิ์ในฐานะกฎทางคณิตศาสตร์
ใช้กับการค้นพบที่มีต่อผู้ให้บริการเท่านั้น และไม่ใช้กับ unknown ที่เขียนไว้เป็นค่า prior ของช่องที่เผยแพร่แล้ว (C01 = prior_0.550) ซึ่งเป็นอัตราฐาน ไม่ใช่การค้นพบ มิฉะนั้น risk(unknown) <= 0.50 x risk(ค่าที่ได้รับการยืนยันซึ่งแย่ที่สุด) สำหรับฟิลด์นั้น และไม่เท่ากับค่านั้นเด็ดขาด; คำโกหกที่ถูกจับได้มีอันดับสูงกว่าช่องว่างเสมอ; บนแกนการโกหกและทุกฟิลด์เหตุการณ์ risk(unknown) = 0.000 โดยตรง; ราคาเต็มของช่องว่างจะจ่ายเพียงครั้งเดียว ในความไม่รู้ ณ จุดที่ระบุว่าเป็นของเรา
R09_channel_combination8 ช่องnoisy_orอ่าน 8 ฟิลด์
ช่องทั้งแปดกลายเป็นตัวเลขเดียวได้อย่างไร
คะแนน = 100 x product(1 - min(0.90, r_c)) ครอบคลุมทั้งแปดช่อง ไม่มีค่าขั้นต่ำหรือค่าสูงสุดแบบเหมารวม; S18 เข้าสู่ integrity ภายใน ไม่ใช่ช่องที่เก้า
R10_disclosure_decayการเปิดเผยข้อมูลdecaymaxอ่าน 4 ฟิลด์
เหตุการณ์ไม่พึงประสงค์ก็เก่าลงเช่นกัน
การเปิดเผย = ค่าสูงสุดของ P01, P02 และ P03 โดยใช้ราคาของฟิลด์นั้นเองหลังการเสื่อมค่า — ใช้เส้นทางเดียวที่จุดแย่ที่สุด ไม่สะสมเข้าด้วยกัน เพราะการเข้ารหัสสามแบบของการยึดทรัพย์ครั้งเดียวก็คือการยึดทรัพย์ครั้งเดียว; decay(plateau=12, half_life=60, floor=0.35) ในวันที่ของรายการ P12_case_history สำหรับเหตุการณ์เดียวกัน โดยจับคู่จากสิ่งที่รายการระบุว่าเกิดขึ้น — P01 จับคู่กับการยึดทรัพย์, P03 จับคู่กับ court_order, subpoena หรือ mandate_order — และไม่จับคู่จากผลลัพธ์ที่เกิดขึ้น เพราะเหตุการณ์ที่ไม่ก่อให้เกิดสิ่งใดก็ยังคงเป็นเหตุการณ์ที่กำหนดวันที่ของข้อค้นพบ; P02 จับคู่จากผลลัพธ์ เพราะในกรณีนั้นผลลัพธ์คือข้อเท็จจริง; เหตุการณ์ไม่พึงประสงค์ที่ไม่มีรายการดังกล่าวจะคงค่าเดิมที่ยังไม่เสื่อม; รูปร่างเส้นโค้งของแนวปฏิบัติมีค่าพื้นสูงกว่า คือ 0.35 ในที่นี้ เทียบกับ 0.15 สำหรับหลักฐานแนวปฏิบัติ เพราะการเปิดเผยที่พิสูจน์แล้วจะคงอยู่ในบันทึกอย่างถาวร
R11_evidence_voidingการเก็บข้อมูลการเปิดเผยข้อมูลความซื่อตรงgateอ่าน 1 ฟิลด์
การเปลี่ยนแปลงการควบคุมจะรีเซ็ตสิ่งที่ถ่ายโอนไป
หลักฐานที่ลงวันที่ก่อน M16 ไม่ผูกกับเจ้าของปัจจุบัน: การตรวจสอบจะสูญเสียโบนัสของชุดข้อมูล เหตุการณ์การเปิดเผยจะลดลงสู่ค่าขั้นต่ำของ R10 และข้อค้นพบของกลุ่มพี่น้องจะไม่ถ่ายโอนเลย
R12_report_plausibilityความซื่อตรงความไม่รู้thresholdอ่าน 5 ฟิลด์
รายงานความโปร่งใสมีคุณค่าตามเนื้อหาของมัน
P06 = zero_implausible เมื่อ P09 = 0 และ P08 สูงกว่า params.min_requests และบันทึกยืนยันว่ามีบันทึกรายบุคคลที่มีอยู่เพื่อเปิดเผย — ความรุนแรงของการเก็บข้อมูลอยู่ที่หรือสูงกว่า params.min_retention การตัดสินจากขนาดผู้ใช้เพียงอย่างเดียวลงโทษสิ่งที่ตรงข้ามกับวัตถุประสงค์: ผู้ให้บริการที่เผยแพร่ตัวเลขของตนและรายงานว่าไม่มีรายการที่ได้รับอนุญาตถูกเรียกว่าคนโกหก ขณะที่ผู้ให้บริการที่ไม่เผยแพร่อะไรเลยไม่ต้องจ่ายอะไร การได้รับอนุญาตเป็นศูนย์จะไม่น่าเชื่อถือก็ต่อเมื่อเทียบกับผู้ให้บริการที่บันทึกของตนเองระบุว่ามีบางสิ่งที่สามารถอนุญาตได้; เมื่อมีข้อค้นพบที่ยืนยันแล้วว่าไม่มีบันทึก นั่นคือคำตอบที่คาดหมาย และแบบจำลองต้องไม่ปฏิเสธในช่องทางหนึ่งในสิ่งที่ให้เครดิตไปแล้วในอีกช่องทางหนึ่ง เมื่อเงื่อนไขนี้ทำงาน การผ่อนปรนด้านท่าทีจาก P05 จะถูกตั้งเป็น 0.00 และ integrity จะได้เส้นทางใน params.route
R13_derived_jurisdictionเขตอำนาจศาลnoisy_ormaxอ่าน 6 ฟิลด์
ฟิลด์ข้อบังคับได้มาจากข้อมูล ไม่ได้ผ่านการตัดสิน
C10 = M06 ใน MANDATE_COUNTRIES; C11 = M11 ใน MANDATE_COUNTRIES; เมื่อ M11 = M06 ทั้งสองเป็นสถานการณ์เดียวกัน และเขตอำนาจศาลใช้ค่าสูงสุดของ (C10, C11, P11) ไม่ใช้ noisy-OR; ความเสี่ยงที่เปิดเผยของกลุ่มเซิร์ฟเวอร์ใช้ค่าสูงสุดของ (C09b, P04) ซึ่งเป็นเส้นทางแยกจากเส้นทางของบริษัท; การแก้ไขทับค่าที่เขียนด้วยมือจำเป็นต้องมีแหล่งที่มาของตนเองและเผยแพร่ไว้เช่นนั้น
R14_disclosure_rateการเปิดเผยข้อมูลthresholdอ่าน 2 ฟิลด์
สัดส่วนของคำขอที่ก่อให้เกิดข้อมูล
อัตรา = P09 / P08 เมื่อ P08 ถึง params.min_requests; ความเสี่ยง = params.weight x อัตรา; เผยแพร่ไว้ข้างอัตรา เนื่องจากการเปรียบเทียบข้ามเขตอำนาจศาลมีความน่าเชื่อถือต่ำ — คำขอหนึ่งรายการหมายถึงคำสั่งศาลในประเทศหนึ่ง และจดหมายในอีกประเทศหนึ่ง
R15_free_tier_flagไม่มีช่องflagอ่าน 2 ฟิลด์
แพ็กเกจฟรีมีคนจ่ายให้ด้วยวิธีใดวิธีหนึ่ง
S22 = flagged เมื่อทุกฟิลด์ที่ระบุใน params มีหนึ่งในค่าที่ params ระบุไว้สำหรับฟิลด์นั้น และไม่เป็นเช่นนั้นในกรณีอื่น; ไม่เปลี่ยนคะแนนบนแกนใดเลย — อินพุตทั้งสองถูกคิดราคาไว้ในตำแหน่งที่ควรอยู่แล้ว และการคิดราคาจุดร่วมของทั้งสองจะเป็นการหาค่าเฉลี่ยของสองแกน ซึ่งเป็นสิ่งที่การมีอยู่ของสองแกนมีไว้เพื่อปฏิเสธ
R16_opaque_at_mass_scaleความซื่อตรงthresholdอ่าน 2 ฟิลด์
ความคลุมเครือแย่ลงเมื่อครอบคลุมผู้คนมากขึ้น
X03 = ทึบ และ M08 = mass -> ใช้ params.at_mass_scale แทนราคาของ X03 เองสำหรับ opaque
R17_location_noticeเขตอำนาจศาลderivationอ่าน 3 ฟิลด์
เมื่อมีการเสนอประเทศตามข้อบังคับนั้น มีอะไรอยู่จริง
C09 = ประเทศ U02 ที่ปรากฏใน MANDATE_COUNTRIES ซึ่งได้มาจากข้อมูลและไม่เคยกรอกด้วยมือ C09 เพียงอย่างเดียวไม่เรียกเก็บอะไรและไม่รวมอยู่ในตัวส่วนของความครบถ้วน: การเสนอทางออกในประเทศดังกล่าวไม่ได้บอกอะไรด้วยตัวมันเอง และเผยแพร่โดยอิงตามตำแหน่งที่ผู้อ่านเลือก สิ่งที่เรียกเก็บคือ C09b ซึ่งเป็นคำถามเดียวที่ควรถามเมื่อ C09 ไม่ว่าง — ฮาร์ดแวร์ตั้งอยู่ภายใต้ข้อบังคับนั้นจริงหรือไม่ หรือตำแหน่งนั้นเป็นเสมือนโดยฮาร์ดแวร์อยู่ที่อื่น C09b เป็น n/a เมื่อ C09 ว่าง และรวมกับ P04 ด้วย max: การมีอยู่ภายใต้ข้อบังคับเป็นสถานการณ์หนึ่งที่เข้ารหัสไว้สองครั้ง
R18_audit_gateการเก็บข้อมูลgatemaxอ่าน 2 ฟิลด์
การตรวจสอบเลือกสาขาการเก็บข้อมูลใด
V11 ระบุการเก็บข้อมูล -> สาขาที่ระบุที่ params.credence_stated; V01 = yes_* และ V11 เงียบ -> สาขาเงียบที่ params.credence_silent x subject_factor (params.subject_default เมื่อยังไม่ยืนยันหัวข้อ) และไม่มีสาขาใดเกิน params.credence_max; มิฉะนั้นจะไม่มีหลักฐานบนเอกสารเลย ความรุนแรงของสาขาที่เลือก = max(C01_linkable_retention, V11_audit_findings) ไม่ใช่ noisy-OR — สถานการณ์หนึ่งที่เข้ารหัสไว้สองครั้งต้องไม่ถูกทบต้น (เช่นเดียวกับ R04)
R19_audit_decayการเก็บข้อมูลdecayอ่าน 1 ฟิลด์
การกำหนดค่าเปลี่ยนแปลงอยู่เสมอ
decay(params.decay) — ต่อเนื่องในหน่วยเดือน ไม่มีจุดหัก
R20_practice_agesการเก็บข้อมูลdecaymaxอ่าน 1 ฟิลด์
เหตุการณ์ที่มีการบันทึกไว้ทุกเหตุการณ์มีวันที่ของตัวเอง
แต่ละเหตุการณ์ใน P12 ที่มี outcome = nothing_produced จะมีส่วนเป็น decay(practice, วันที่ของเหตุการณ์นั้นเอง); ค่า practice ของฟิลด์คือค่าสูงสุดจากเหตุการณ์ต่าง ๆ ไม่ใช่ผลรวม แทนการอ่านวันที่เดียวของ P01 และ P03 ซึ่งรวมการยึดหลายครั้งให้เหลือครั้งเดียว
R21_circumvention_decayusabilitydecayอ่าน 1 ฟิลด์
การบล็อกเคลื่อนที่เร็วกว่าหลักฐาน
U06 = คะแนนที่พิสูจน์แล้วจะถือเป็นคำกล่าวอ้างเมื่อวันที่อ้างอิงของฟิลด์นั้นเก่ากว่า 12 เดือน บันทึกมีวันที่ของทุกฟิลด์อยู่แล้ว ดังนั้นจึงอ่านอายุจากตรงนั้นแทนการเขียนอายุลงในค่า นี่เป็นฟิลด์การใช้งานเพียงฟิลด์เดียวที่มีการเสื่อมค่า เพราะเป็นฟิลด์เดียวที่ความจริงของมันหมดอายุ
R22_completenessความไม่รู้constraintคอลัมน์ความครบถ้วนของทุกฟิลด์
ตัวส่วนใช้การนับอะไร
ฟิลด์สาระสำคัญที่มี completeness = ใช่; n/a ไม่รวมอยู่ในตัวส่วน ส่วนไม่ทราบยังคงอยู่ในตัวส่วน ฟิลด์อัตลักษณ์ ผลลัพธ์จากแบบจำลอง ป้ายกำกับที่ซ้ำซ้อน และฟิลด์การใช้งานทั้งหมดไม่รวมอยู่ — ความครอบคลุมด้านการใช้งานรายงานแยกต่างหากเป็น S16
R23_credence_defaultsการเก็บข้อมูลconstraintตารางปัจจัยทุกตารางในสคีมา
หลักฐานที่ไม่ได้อ่านจะไม่ถูกนำมาให้เครดิต
ภาพสะท้อนของ R08 และจงใจไม่สมมาตรกับ R08 ค่า factor(unknown) <= ระดับหลักฐานแท้จริงที่อ่อนที่สุดในฟิลด์นั้น และต้องสูงกว่าค่าใด ๆ ที่เข้ารหัสการปฏิเสธที่จะเปิดเผยอย่างเคร่งครัด (V06 ไม่ระบุชื่อ, V02 ไม่มี) การให้เครดิตการตรวจสอบที่ไม่มีใครอ่านตามมูลค่าที่ระบุ คือวิธีที่รายงานที่ซื้อมาได้รับการฟอกให้กลายเป็นคะแนน การนับความไม่รู้ของเราเองเสมือนเป็นการปฏิเสธของผู้ให้บริการคือข้อผิดพลาดในทางตรงกันข้าม การไม่ให้เครดิตหลักฐานที่ไม่ได้รับการยืนยันไม่ใช่การกล่าวหา — ผู้ให้บริการจะกลับไปใช้ค่าก่อนหน้า อัตราพื้นฐานของตลาด ไม่ใช่ข้อค้นพบ
R24_retention_compositionการเก็บข้อมูลproductmaxอ่าน 14 ฟิลด์
ช่องย่อยการเก็บข้อมูลกลายเป็นตัวเลขเดียวได้อย่างไร
ช่องย่อยทั้งสี่ไม่หาค่าเฉลี่ย credence.paper = สาขาที่ R18 เลือก (stated: credence_stated; silent: credence_silent x subject_factor) x source_credence ของ .conf ของสาขานั้นเอง x audit_decay (R19) x publication_factor x engagement_factor (firm x standard x assurance strength) x scope_factor ในสาขาที่ระบุ x series_bonus เมื่อ R11 ปล่อยให้ซีรีส์คงอยู่ โดยจำกัดไว้ที่ credence_max credence.practice = ค่าสูงสุดจากเหตุการณ์ nothing_produced ที่มีวันที่ของ practice_credence x practice_decay (R20) credence = min(credence_max, max(paper, practice) + secondary_weight x min(paper, practice)) — หลักฐานสองชนิดมีน้ำหนักมากกว่าชนิดเดียว และหลักฐานไม่ว่าจะมากเพียงใดก็ไปไม่ถึงความแน่นอน severity = max(C01, V11) ตาม R18 หรือใช้ prior เมื่อยังไม่มีสิ่งใดยืนยัน retention = credence x severity + (1 - credence) x max(severity, prior): การถดถอยกลับสู่อัตราพื้นฐานของตลาดเป็นไปในทิศทางสูงขึ้นเท่านั้น ดังนั้นการยอมรับข้อเสียต่อตนเองจึงคงค่าตามที่ปรากฏ retention.floor = max(retention, C12 floor:) เป็นขั้นสุดท้าย เพราะการตรวจสอบที่กำหนดขอบเขตไว้ที่อุโมงค์ไม่สามารถล้างข้อเท็จจริงในแอปได้
R25_integrity_compositionความซื่อตรงnoisy_orอ่าน 14 ฟิลด์
เส้นทางความซื่อตรงกลายเป็นตัวเลขเดียวได้อย่างไร
ความซื่อตรง = 1 - ผลคูณ(1 - เส้นทาง) ของเส้นทางที่ทำงาน: แกนคำโกหก (R04), ความโปร่งใสของเจ้าของ (R16 ในระดับ mass scale), ประวัติกลุ่มเจ้าของ, การทำเงินเมื่อรวมกับสิ่งที่กลุ่มขาย (R03), การจัดการเหตุการณ์, คำกล่าวอ้างแบบสัมบูรณ์, การผลักดันตลอดอายุการใช้งาน, coverage ที่ซื้อมา (R01), เส้นทางรายงานที่ไม่น่าเชื่อถือ (R12), ช่องว่างในคำประกาศของสโตร์ (R28), disclosure_rate_weight x rate (R14) และการแพร่ระบาดในคลัสเตอร์ (R02, S18) เส้นทางต่าง ๆ ทบกันเพราะเป็นข้อค้นพบแยกกัน; คู่ที่เป็นสถานการณ์เดียวกันซึ่งเข้ารหัสซ้ำสองครั้งถูกยุบด้วย max ภายในกฎของตัวเองแล้ว จึงไม่มีการยุบซ้ำที่นี่
R26_hygiene_compositionสุขอนามัยcapped_sumอ่าน 12 ฟิลด์
ฟิลด์สุขอนามัยกลายเป็นตัวเลขเดียวได้อย่างไร
สุขอนามัย = min(params.cap, ผลรวมของความเสี่ยง: ราคาของแต่ละฟิลด์ที่ถูกส่งมายังที่นี่) ช่องทางเชิงบวกเพียงช่องทางเดียวบนแกนความปลอดภัย: สิ่งเหล่านี้คือการรั่วไหลเล็ก ๆ ที่เป็นอิสระและสะสมกัน ไม่ใช่ข้อค้นพบเดียวที่ตัดสินผลลัพธ์ และเพดานคือสิ่งที่ป้องกันไม่ให้กองข้อมูลที่เก็บเล็ก ๆ น้อย ๆ ถูกอ่านเหมือนการเปิดเผยข้อมูล ฟิลด์รายการมีค่าเท่ากับสมาชิกที่ถูกที่สุด — วิธีชำระเงินแบบไม่ระบุตัวตนเพียงหนึ่งวิธีก็เพียงพอ — และจะย้อนกลับไปใช้ราคาของ unknown ของตัวเองเมื่อไม่มีการกำหนดราคาสมาชิก C13_weakest_protocol เป็นตัวบวกที่ได้มาในที่นี้ (R32): การขนส่งแบบ legacy ที่ยังทำงานอยู่คือสิ่งที่ถูกเก็บเพิ่มอีกอย่างระหว่างทาง ไม่ใช่ข้อค้นพบที่ตัดสินผลลัพธ์
R27_report_concealmentความซื่อตรงmaxอ่าน 2 ฟิลด์
ความเงียบเกี่ยวกับการเปิดเผยข้อมูลในระดับที่รับประกันว่าจะมีคำขอ
ผู้ให้บริการในระดับกลางหรือระดับ mass scale ย่อมได้รับคำขออย่างแน่นอน ดังนั้นการไม่มีตัวเลขที่ยืนยันแล้วจึงเป็นข้อเท็จจริงเกี่ยวกับผู้ให้บริการ ไม่ใช่ช่องว่างในการวิจัยของเรา: P05 = none คิดราคา 0.150, fresh_no_numbers 0.100 — รายงานที่เผยแพร่ซึ่งละเว้นตัวเลขเดียวที่สำคัญมีรูปแบบที่ชัดเจนที่สุด — และ stale 0.050 ทำงานเฉพาะกับค่าที่ ยืนยันแล้ว; unknown ไม่คิดค่าใช้จ่ายที่นี่และถูกกำหนดราคาไว้ในความไม่รู้ ซึ่งเป็นที่ที่การที่เราเองยังไม่ได้ตรวจสอบควรอยู่ สิ่งที่เป็นภาพสะท้อนของ R12: อันหนึ่งกำหนดราคาตัวเลขที่ไม่น่าเชื่อ อีกอันกำหนดราคาการไม่มีตัวเลขใด ๆ
R28_store_declaration_gapความซื่อตรงmaxอ่าน 1 ฟิลด์
คำประกาศในสโตร์เทียบกับนโยบายที่ผู้ให้บริการมอบให้สโตร์
แบบฟอร์มสโตร์ภาคบังคับคือคำแถลงที่ลงนามโดยผู้ให้บริการเองเกี่ยวกับแอปของตน ดังนั้นสิ่งใดก็ตามที่แบบฟอร์มประกาศต้องปรากฏในนโยบายที่ผู้ให้บริการชี้ให้สโตร์ไปด้วย อ่านในทิศทางเดียวเท่านั้น: แอปเป็นสับเซตของบริการ ดังนั้นแบบฟอร์มที่ประกาศน้อยกว่านโยบายยอมรับได้ด้วยขอบเขตและไม่คิดค่าใช้จ่าย ขณะที่หมวดหมู่ที่แบบฟอร์มประกาศแต่นโยบายไม่เคยกล่าวถึงไม่มีข้อแก้ตัวเช่นนั้น ให้ระดับตามสิ่งที่หมวดหมู่ที่ไม่เปิดเผยเผยให้เห็น: ตัวระบุหรือข้อมูลวินิจฉัยคิดราคา 0.150, พฤติกรรม — กิจกรรมของแอป แอปที่ติดตั้ง ตำแหน่งที่ตั้ง หรือวัตถุประสงค์ด้านโฆษณาใด ๆ — คิดราคา 0.300 และการประกาศถึงการเก็บข้อมูลแบบเดียวกับที่คำกล่าวอ้างว่าไม่เก็บบันทึกปฏิเสธคิดราคา 0.450 สโตร์ทั้งสองแห่งกำหนดนิยามการเก็บข้อมูลต่างกัน ดังนั้นความแตกต่างระหว่างแบบฟอร์มของ Apple กับแบบฟอร์มของ Google จึงไม่ใช่ข้อค้นพบในตัวมันเอง ช่องว่างที่แย่ที่สุดระหว่างสโตร์เป็นตัวตัดสิน
R29_session_stateการเก็บข้อมูลconstraintอ่าน 2 ฟิลด์
การเชื่อมต่อไม่ใช่บันทึกของการเชื่อมต่อ
C01 ให้ระดับว่าผู้ให้บริการยังสามารถเชื่อมโยงสิ่งใดกับบุคคลได้หลังจากเซสชันสิ้นสุดลง สถานะที่มีอยู่เฉพาะขณะอุโมงค์ทำงาน — source IP, รหัสบัญชี และเวลาประทับการเชื่อมต่อที่เซิร์ฟเวอร์เก็บไว้เพื่อกำหนดเส้นทางแพ็กเก็ตและบังคับใช้ขีดจำกัดอุปกรณ์ — คือตัวการเชื่อมต่อเอง ไม่ใช่บันทึกของมัน และการกำหนดราคาให้เป็นการเก็บข้อมูลจะคิดค่าผู้ให้บริการสำหรับการอธิบายว่า VPN ทำงานอย่างไร ที่แย่กว่านั้นคือการคิดราคาสูงกว่าการไม่พูดอะไร: ช่องว่างในฟิลด์นี้คือค่าตั้งต้นของตลาด 0.550 และ source_ip คือ 0.750 ดังนั้นคำอธิบายอย่างตรงไปตรงมาของบัฟเฟอร์สิบห้านาทีจึงมีราคาสูงกว่าความเงียบ ข้อยกเว้นนี้มีขอบเขตแคบ และต้องเป็นเช่นนั้น มิฉะนั้นจะกลายเป็นประโยคที่ผู้ให้บริการทุกรายเขียน ใช้เฉพาะเมื่อเอกสารของผู้ให้บริการเองระบุช่วงเวลาการลบข้อมูลที่ผูกกับจุดสิ้นสุดของเซสชันและไม่เกิน 24 ชั่วโมง — หน่วยปฏิทินที่สั้นที่สุด ยาวกว่าการยุติการเชื่อมต่อใด ๆ ที่บริการต้องใช้ และสั้นกว่าการหมุนเวียนใด ๆ ที่บันทึกเก็บไว้ ระยะเวลาที่ไม่ได้ประกาศคือการเก็บข้อมูล ช่วงเวลาตามปฏิทิน — 7 วัน, 30 วัน, รอบการหมุนเวียน — คือการเก็บข้อมูลไม่ว่าจะใช้ถ้อยคำอย่างไร เพราะโดยการออกแบบแล้วอยู่เกินเซสชัน สิ่งใดก็ตามที่ผู้ให้บริการเก็บไว้นานกว่าช่วงเวลาดังกล่าวยังคงมีค่าตามระดับของตัวเอง และข้อยกเว้นนี้อ่านเฉพาะคำกล่าวอ้างของผู้ให้บริการ: เมื่อการตรวจสอบพบว่ามีข้อมูลอยู่ R18 จะวางข้อค้นพบไว้เหนือคำกล่าวอ้างนั้นแล้ว
R30_usability_foundationusabilitythresholdคอลัมน์น้ำหนักของทุกฟิลด์การใช้งาน
คะแนนการใช้งานอาศัยตารางนี้มากน้อยเพียงใด
ผลรวมการใช้งานหารด้วยน้ำหนักที่สามารถอ่านได้: ฟิลด์ที่ไม่มีใครยืนยันแล้วจะยังอยู่ในตัวส่วนแทนที่จะได้คะแนนศูนย์ เพราะความครอบคลุมไม่ใช่คุณภาพ ต้นทุนคือคะแนนไม่สามารถมองเห็นรากฐานของตัวเองได้ — คอลัมน์ที่ฟิลด์ที่มีน้ำหนักมากที่สุดอ่านไม่ได้ให้รูปแบบตัวเลขเดียวกับคอลัมน์ที่กรอกข้อมูลครบ S21 = น้ำหนักที่อ่านได้ / น้ำหนักที่ใช้งาน โดย live คือฟิลด์การใช้งานที่มีน้ำหนักทั้งหมดลบด้วยฟิลด์ที่เป็น n/a ต่ำกว่า usability_foundation_floor S20 = no_data: ตัวเลขที่ตั้งอยู่บนสถานะน้อยกว่าครึ่งหนึ่งของตารางบอกว่าฟิลด์ใดถูกกรอก ไม่ได้บอกว่าผลิตภัณฑ์ทำอะไร เพดานนี้เข้มงวดกว่าของความปลอดภัย เพราะแกนนี้ไม่มีช่องทางความไม่รู้ — ความปลอดภัยคิดราคาสำหรับช่องว่างภายในคะแนน ส่วนการใช้งานไม่คิดราคาสำหรับช่องว่างนั้นที่ใดเลย คะแนนยังคงเผยแพร่ภายใต้ no_data เช่นเดียวกับคะแนนความปลอดภัย; ตัวเลขที่ถูกระงับไว้ไม่สามารถตรวจสอบได้
R32_protocol_floorสุขอนามัยderivationmaxอ่าน 1 ฟิลด์
การขนส่งที่อ่อนแอที่สุดที่ยังมีให้บริการ
C13_weakest_protocol คือโปรโตคอลที่แย่ที่สุดใน U07_protocols ตามลำดับความเสี่ยงในตารางของ C13 เอง ซึ่งได้มาขณะโหลดและไม่เคยกรอกด้วยมือ — มีรูปแบบเดียวกับ R17 ที่ได้ C09 จาก U02 มันเข้าสู่ R26_hygiene_composition ในฐานะตัวบวกอีกตัวหนึ่ง และถูกจำกัดด้วยเพดานช่องทางสุขอนามัยเช่นเดียวกับทุกพจน์ที่อยู่ในนั้น ในกลุ่มเซิร์ฟเวอร์ที่ให้บริการเฉพาะการขนส่งสมัยใหม่ ฟิลด์นี้เป็น not_applicable ไม่ใช่ชื่อ: เมื่อไม่มีการกำหนดราคาโปรโตคอลใดสูงกว่า 0.000 ก็ไม่มีสิ่งที่อ่อนแอให้ชี้ และการเลือกสิ่งที่แย่น้อยที่สุดจากสิ่งที่ดีตามลำดับการตัดสินเสมอจะเผยแพร่ข้อค้นพบที่ไม่มีใครทำ ฟิลด์นี้มีไว้สำหรับกลุ่มราคาถูกที่ PPTP และ L2TP ยังคงทำงานอยู่ ราคา proprietary ไม่ใช่ค่าปรับสำหรับผู้จำหน่ายที่เขียนโปรโตคอลของตนเอง — แต่เป็นราคาของการไม่สามารถบอกได้ว่าโปรโตคอลนั้นอ่อนแอหรือไม่ ซึ่งเป็นเหตุผลที่ vendor_open ไม่คิดค่าใช้จ่าย: การขนส่งของผู้จำหน่ายที่เผยแพร่ซอร์สและผ่านการทบทวนโดยอิสระสามารถประเมินได้ และไม่มีสิ่งใดในการประเมินกล่าวว่ามันอ่อนแอ การคิดราคาให้มันอยู่ดีจะเป็นการกำหนดราคาความไม่รู้ที่ได้รับการคลี่คลายแล้ว และจะทำให้การเผยแพร่ซอร์สมีราคาแพงกว่าการปกปิดซอร์ส
R33_exit_conductสถาปัตยกรรมmaxอ่าน 2 ฟิลด์
ทางออกทำอะไรกับทราฟฟิกที่มันนำพา
สถาปัตยกรรม = max(ราคาของ C00_architecture, ราคาของ C14_traffic_modification) ใครเป็นผู้ดำเนินการทางออกและทางออกทำอะไรกับสิ่งที่ผ่านมันคือคำถามเดียวกัน — ปลายไกลของอุโมงค์อยู่ฝั่งของคุณหรือไม่ — และคำตอบที่แย่เพียงคำตอบเดียวก็ตัดสินได้ ดังนั้นช่องทางจึงใช้ราคาที่แย่กว่าของทั้งสองและไม่ใช้ผลรวม: ทางออกที่คนแปลกหน้าเป็นผู้ดำเนินการและยังเขียนส่วนหัวของคุณใหม่ไม่ได้แย่เป็นสองเท่าของอย่างใดอย่างหนึ่ง แต่แย่ในระดับนั้น headers_injected (0.300) คือรหัสเซสชันหรือส่วนหัวอื่นใดที่เพิ่มเข้าไปในทราฟฟิกที่ผ่านทางออก ซึ่งมอบชื่อสำหรับผู้ใช้ให้ปลายทางทุกแห่ง content_injected (0.500) คือสคริปต์ โฆษณา หรือเนื้อหาอื่นที่ใส่ลงในหน้าเว็บ tls_interception (0.750) คือการที่ทางออกเปิดเซสชันที่เข้ารหัส none ต้องอ่านจากเอกสารที่ระบุเช่นนั้น ซึ่งมีไม่กี่ฉบับ ดังนั้น unknown จึงมีค่าตั้งต้นของตลาดเดียวกับ C00 และช่องทางความไม่รู้จะจัดการส่วนที่เหลือ
verdict: no_data คือสิ่งที่ระบุเรื่องนี้ออกมาตรง ๆ อ่าน completeness บนทั้งสองแกนก่อนอ่านคะแนนใดคะแนนหนึ่งM14_inclusion_basis เป็นบันทึกเดียวที่ระบุเหตุผลว่าทำไมแต่ละรายจึงอยู่ที่นี่ ผู้ให้บริการที่ไม่อยู่ในรายการเป็นหลักฐานเกี่ยวกับการคัดเลือกด้วยมือนี้ก่อนที่จะเป็นหลักฐานเกี่ยวกับผู้ให้บริการ และไม่มีสิ่งใดที่นี่ประเมินว่ารายการตกหล่นไปมากเพียงใดหนึ่ง
ทั้งสองถูกวาดไว้ที่นี่ในสัดส่วนเดียวกับที่ทำเนียบใช้วาด เพราะสัดส่วนนั้นคือแก่นของข้อโต้แย้ง: ตัวหนึ่งเป็นตัวตัดสินลำดับ ส่วนอีกตัวบรรยายว่าคุณจะได้อะไรจากมัน
ความปลอดภัยตั้งคำถาม 8 ข้อ
ฟิลด์ความปลอดภัยทั้ง 67 ฟิลด์ป้อนเข้าอย่างน้อยหนึ่งในนี้ คำตอบทั้งแปดถูกคูณกัน
ตัดสินลำดับ
บรรยายสิ่งที่คุณได้รับ
การใช้งานให้น้ำหนัก 12 ฟิลด์
น้ำหนักรวมกันได้ 34 และทั้ง 12 ฟิลด์ถูกบวกเป็นค่าเฉลี่ยถ่วงน้ำหนัก ฟิลด์ที่สิบสามมีน้ำหนักเป็นศูนย์ จึงถูกเผยแพร่ไว้แต่ไม่มีผลต่อคะแนนใดๆ
ห้า
ไม่มีอะไรเข้าสู่โมเดลนี้ตามมูลค่าที่ปรากฏเฉยๆ สิ่งที่รายงานบอกและใครเป็นคนพูดนั้นเป็นบันไดคนละขั้นแยกกัน และทั้งสองถูกคูณกัน
สิ่งที่รายงานบอกการเก็บข้อมูล credence_stated เทียบกับ credence_silent
ใครเป็นคนพูดสี่ระดับของ source_credence
ทั้งสองถูกคูณกัน สี่ระดับของใครเป็นคนพูด และแต่ละระดับคืออะไร:
แปด
ทุกเส้นในแผนภาพพัดคือกฎหนึ่งข้อที่ระบุชื่อช่องที่ตนตอบสนองต่อ กฎทั้งหมดถูกพิมพ์ไว้ครบถ้วนด้านล่างของหน้านี้ เพราะกฎที่ผู้อ่านมองไม่เห็นคือกฎที่ต้องเชื่อไปเฉยๆ
แผนภาพพัดด้านซ้ายคือกฎทุกข้อที่เอื้อมไปหาฟิลด์ที่ตนอ่าน ส่วนด้านขวาคือกฎทุกข้อที่ระบุชื่อช่องที่ตนตอบสนองต่อ กฎทั้ง 32 ข้อถูกพิมพ์ไว้ครบถ้วนด้านล่างของหน้านี้ เพราะกฎที่ผู้อ่านมองไม่เห็นคือกฎที่ต้องเชื่อไปเฉยๆ กลไกนี้ไม่ได้ใหญ่เพราะมันฉลาด — มันใหญ่เพราะคำถามเหล่านั้นใหญ่ และโมเดลที่เล็กพอจะสรุปได้ในย่อหน้าเดียวก็คงกำลังสรุปสิ่งผิดอยู่
สี่
ไม่มีช่องใดผ่าน 0.9 ได้ เพราะความแน่นอนสัมบูรณ์ไม่มีทางได้มาจากการอ่านเอกสาร และข้อค้นพบหนึ่งก็ตรึงช่องไว้จากด้านล่าง ในจุดที่การตรวจสอบใดก็เข้าไม่ถึง
ช่องการเก็บข้อมูล
รายงานที่ไร้ที่ติทำให้แก้วว่างเปล่า สิ่งที่ยังค้างอยู่ในแก้วคือตัวระบุตัวตนที่ผู้ให้บริการถือไว้:
รายงานบอกได้แค่สิ่งที่ถูกเขียนไว้ ตัวระบุตัวตนบอกว่าผู้ใช้สามารถระบุชื่อได้ไม่ว่าจะมีอะไรถูกเขียนไว้หรือไม่ก็ตาม ทั้งสองจึงไม่ใช่คำตอบของคำถามเดียวกัน — และโมเดลนี้ปฏิเสธที่จะให้ข้อแรกตัดสินข้อที่สอง
สอง
ไม่มีการบวกรวมใดๆ แต่ละช่องเก็บส่วนของบันทึกที่ช่องก่อนหน้าเหลือทิ้งไว้ ทั้งแปดช่องจึงเป็นห่วงโซ่มากกว่าจะเป็นคอลัมน์ตัวเลข
score = 100 × ∏ (1 − channel)
รูปแบบนี้คือ noisy-OR over independent risk channels คำนวณไว้ที่นี่จากบันทึกของ Proton VPN ซึ่งเป็นคะแนนสูงสุดที่มีอยู่ — ตัวเลขด้านล่างเป็นของบันทึกนั้นจริง ไม่ใช่ตัวอย่างที่เขียนขึ้นเพื่อการนี้
3 ช่องไม่พบอะไรและไม่หักอะไรเลย อีก 5 ช่องหักไปคนละเล็กน้อย และส่วนที่หักไปนั้นทบต้นกันแทนที่จะหักล้างกัน: 70 คือสิ่งที่เหลือจากหนึ่งร้อย
เจ็ด
ช่องเดียวที่คิดคะแนนจากความว่างเปล่า และเป็นสิ่งเดียวในเว็บไซต์นี้ที่ผู้ให้บริการขยับได้ด้วยตัวเอง — วิธีขยับมันคือการเผยแพร่ข้อมูล ไม่ใช่การร้องขอ
0.00คิดคะแนนหักบันทึก
min(0.6, 0.9 × (1 − established)) × (1 − 0.4 × posture)
การไม่รู้ไม่ใช่เรื่องเป็นกลาง ผู้ให้บริการที่ไม่มีใครยืนยันอะไรเกี่ยวกับตัวเองได้เลยมีความเสี่ยงจริง และโมเดลก็คิดคะแนนจากสิ่งนั้นแทนที่จะปล่อยว่างไว้อย่างสุภาพ — นี่คือตัวเลขเดียวในเว็บไซต์ทั้งหมดที่ผู้ให้บริการขยับได้ด้วยตัวเอง ทุกช่องอื่นรอให้มีอะไรถูกค้นพบ ส่วนช่องนี้รอให้มีอะไรถูกเผยแพร่
เก้า
VPN ทุกรายที่นี่ได้รับจำนวนเต็มหนึ่งตัวจากหนึ่งร้อย และโมเดลตัดสเกลนั้นที่พื้น 4 จุดซึ่งเผยแพร่ไว้ล่วงหน้า ข้ามพื้นจุดหนึ่งไป คำที่ใช้เรียกก็เปลี่ยน ไม่มีอะไรอื่นขยับมันได้ — ไม่ใช่โลโก้ที่สวยกว่า ไม่ใช่ส่วนลด ไม่ใช่ข่าวประชาสัมพันธ์
แถบคือช่วงคะแนน กำหนดไว้ก่อนที่บันทึกใดจะได้รับการให้คะแนน และพิมพ์ไว้เพื่อให้คุณตรวจสอบทุกจุดที่ข้ามแถบได้เอง — ตัวเลขถูกคำนวณ คำเรียกถูกอ่านออกมาจากมัน และไม่มีอันไหนซื้อได้เลย
สาม
นี่คือสิ่งที่การคูณกันให้มา เจ็ดช่องอาจไร้ที่ติ แต่ช่องที่แปดก็ยังตัดสินบันทึกได้ — นี่คือเหตุผลที่ผู้ให้บริการไม่สามารถเฉลี่ยข้อเท็จจริงที่ตัดสิทธิ์ออกไปได้ด้วยการเรียบร้อยในทุกที่อื่น ลองขยับตัวควบคุมดู
เจ็ดช่องคงค่า 0.05 เท่ากันหมด และอีกหนึ่ง — ช่องสีแดง — ที่ผู้อ่านเป็นคนขยับ
ไม่มีการบวกรวมและไม่มีการเฉลี่ยใดๆ เจ็ดช่องที่เรียบร้อยก็ยังคงเรียบร้อยอยู่แม้ที่ปลายสุดของตัวควบคุมนั้น — และไม่สามารถซื้อคืนสิ่งที่ช่องที่แปดหักไปได้เลย นี่คือเหตุผลทั้งหมดที่ทั้งแปดช่องถูกคูณกัน
หก
หลักฐานสามประเภท สามเส้นโค้ง แต่ละเส้นคงที่อยู่ช่วงหนึ่งแล้วจึงลดลงสู่พื้นที่ไม่มีวันต่ำลงไปกว่านั้นอีก การตรวจสอบเป็นสิ่งที่เกิดขึ้นในวันหนึ่ง ไม่ใช่สถานะที่ผู้ให้บริการอยู่ในนั้นตลอดเวลา
ด้านข้างจากล่างขึ้นบน: น้ำหนักที่หลักฐานยังคงมีอยู่ — เต็มที่ด้านบน พื้นของตัวเองที่ด้านล่าง
วันนี้1 ปี23456 ปี
ทุกเส้นโค้งคงที่อยู่ช่วงหนึ่งแล้วจึงลดลงสู่พื้นที่ไม่มีวันต่ำลงไปกว่านั้นอีก — หลักฐานเก่าลง แต่ไม่ได้กลายเป็นเรื่องโกหก จุดต่างๆ คือบันทึก 30 รายการที่มีอยู่ซึ่งเผยแพร่วันที่ของการตรวจสอบ วางไว้บนเส้นโค้งการตรวจสอบตามอายุของตนเอง การตรวจสอบไม่ใช่สถานะที่ผู้ให้บริการอยู่ในนั้น แต่เป็นสิ่งที่เกิดขึ้นในวันหนึ่ง