Điểm bảo mật đến từ đâu
Tám kênh, mỗi kênh đặt ra một câu hỏi cho hồ sơ đã công bố và đọc một tập hợp trường dữ liệu được nêu tên để trả lời câu hỏi đó. Chúng nhân với nhau chứ không cộng lại — hệ số bên cạnh một kênh là phần còn lại sau áp lực mà kênh đó tìm thấy, và hãy mở một kênh để xem mọi trường dữ liệu mà nó đã đọc, đúng như cách nó được lưu trữ. Cách mô hình hoạt động
Trường bảo mật
67 55 trong số đó cấp dữ liệu cho một kênh
Đã xác lập
31 29 còn ở trạng thái unknown, 7 không áp dụng
Độ đầy đủ
50% tỷ lệ mà mô hình có thể cân nhắc
Trích dẫn
39 trên 7 tài liệu
Mỗi giá trị đều mang theo căn cứ mà nó dựa vào, và mô hình cân nhắc bốn cấp độ này khác nhau. Trọng số, sau đó là số trích dẫn trên hồ sơ này nằm ở cấp độ đó:
B trọng số 0,85 · 22 ở đâyC trọng số 0,70 · 17 ở đây
Các trọng số là của chính methodology.json; một tuyên bố được thấy trong chính văn bản gốc có giá trị hơn cùng tuyên bố đó khi được báo cáo lại qua bên thứ hai. Ngày ở cuối một hàng là ngày giá trị đó được đọc lần gần nhất.
Một kênh không định giá mọi trường mà nó đọc. Những trường đã được định giá sẽ có dấu ở viền và mang theo mức mà chúng đã cộng thêm; mọi trường còn lại đều đã được đọc nhưng không tốn điểm nào. Chỉ kênh nào tính toán theo từng trường mới có thể đánh dấu một trường — các kênh còn lại tự định giá bằng các tham số in phía trên hàng của chúng.
Vẫn còn để ngỏ trên hồ sơ này.
Các trường nhóm sở hữu. M08 (quy mô người dùng), M15/M16/M17 (khóa cụm nhóm sở hữu, ngày bắt đầu quyền kiểm soát, vai trò thương hiệu chính xác) và M18 (cơ sở hạ tầng dùng chung) chưa được xác lập: trang thương hiệu riêng của Gen Digital nêu Norton, Avast, LifeLock và MoneyLion nhưng không nêu ngày cụ thể HMA được mua lại, và danh mục này hiện chưa có một thương hiệu VPN khác thuộc Gen để làm cơ sở cho khóa cụm, nên M15 được để ở trạng thái không xác định thay vì tự tạo một slug mới từ một điểm dữ liệu đơn lẻ.
Khu vực pháp lý nào có thẩm quyền cưỡng chế. P11_gag_order_regime được để ở trạng thái không xác định thay vì phỏng đoán: M06 là Czech Republic (Bên kiểm soát dữ liệu theo GDPR, Avast Software s.r.o.) trong khi chủ sở hữu tối cao có trụ sở pháp lý tại Hoa Kỳ, và lượt kiểm tra này không xác lập được chế độ lệnh bí mật của khu vực pháp lý nào thực sự điều chỉnh một yêu cầu bắt buộc nhằm vào cơ sở hạ tầng riêng của HMA - hai vấn đề này rõ ràng không phải là một. P08/P09 (số lượng yêu cầu hiện tại) là không xác định vì HMA hoàn toàn không công bố báo cáo minh bạch nào (P05=none).
phần còn lại của những gì để ngỏ — thêm 154 từ
Những gì không có trang nào nêu. U02 (các quốc gia có máy chủ), U07 (giao thức), U08 (công tắc ngắt kết nối), U10 (thiết bị đồng thời - trang giá nêu '5 hoặc 10 thiết bị' mà không ràng buộc rõ ràng một trong hai con số với một gói cụ thể nào mà lượt kiểm tra này có thể phân biệt) và toàn bộ khối kiểm tra vệ sinh V12-V15 không được tìm thấy trên bất kỳ trang nào đã mở.
Hai giá trị làm thay đổi cách đọc. C10/C11 khác với hồ sơ trước đó (v1, chưa đính chính), trong đó chúng được đọc là no: countries.csv liệt kê cả CZ (M06) và US (M11) là under_mandate=yes, nên cả hai được ghi là yes ở đây theo bảng nghĩa vụ pháp lý hiện tại của dự án thay vì chuyển nguyên cách đọc trước đó, vốn dường như đã lỗi thời.
Về toàn bộ hồ sơ.
HMA là một trong hai mục trong lượt kiểm tra này (cùng với Hotspot Shield) được đọc không phải là một sự phủ nhận bị mâu thuẫn về sau, mà là một dịch vụ đã công khai thực tiễn lưu giữ dữ liệu của mình và sau đó tuân thủ một lệnh hợp pháp theo thực tiễn đó - trường hợp phủ định hữu ích đối với X02=denied_then_proven.
Trang chính sách không lưu nhật ký nêu trực tiếp: 'bạn ẩn danh ngay cả với chúng tôi' liên quan đến địa chỉ IP gốc, ngay bên cạnh thừa nhận rằng HMA lưu giữ 'ngày bạn kết nối và thời gian chung (buổi sáng hoặc buổi tối)' và 'lượng dữ liệu được truyền, làm tròn đến phần trăm Mb' trong 35 ngày — đúng các số liệu mà vụ LulzSec năm 2011 cho thấy đã được sử dụng trên thực tế.
phần còn lại của những gì để ngỏ — thêm 549 từ
Bản tin đương thời của The Register về vụ Cody Kretsinger/Sony Pictures trích dẫn chính lời giải thích của HMA: họ đã ghi lại 'thời điểm khách hàng đăng nhập và ngắt kết nối khỏi dịch vụ cũng như các địa chỉ IP mà người đó kết nối tới', được cung cấp theo điều mà HMA gọi là lệnh của tòa án và ví tương đương với trát đòi của Hoa Kỳ, đồng thời biện hộ cho việc tiết lộ bằng cách viện dẫn các điều khoản dịch vụ của chính mình thay vì phủ nhận rằng việc ghi nhật ký đã xảy ra.
Đó là lý do X01_documented_lie được ghi là none (không có khoảng trống giữa một lời phủ nhận cụ thể và bằng chứng về sau — HMA ngay từ đầu và cho đến nay chưa từng phủ nhận việc ghi nhật ký) trong khi X02_claim_gap là marketing_overstates (cách diễn đạt 'ẩn danh ngay cả với chúng tôi' phóng đại quá mức những gì chính phần thừa nhận lưu giữ dữ liệu trên cùng trang đó hỗ trợ, mà không có một tuyên bố sai cụ thể để chỉ ra).
Quyền sở hữu: Bên kiểm soát theo GDPR là Avast Software s.r.o. tại Praha; đại diện của Avast tại Vương quốc Anh được nêu là NortonLifeLock UK Limited, qua đó độc lập xác nhận mối liên hệ với pháp nhân hiện là Gen Digital Inc. (NASDAQ: GEN) — trang thương hiệu của chính Gen nêu Norton, Avast, LifeLock và MoneyLion là các thương hiệu dành cho người tiêu dùng của mình, đồng thời nêu hai trụ sở tại Praha và Tempe, Arizona.
C07a_app_sdk được ghi là attribution (mức tệ nhất trong ba SDK mà chính trang không lưu nhật ký nêu cho thiết bị di động: Firebase cho phân tích, Crashlytics cho báo cáo sự cố và AppsFlyer, công cụ mà văn bản của chính HMA nói là tồn tại để cho 'các nhóm tiếp thị' biết 'quảng cáo nào có hiệu quả' — attribution cho lượt cài đặt chính xác là mục đích của AppsFlyer) — ứng dụng máy tính để bàn được nêu riêng là không sử dụng bất kỳ công cụ bên thứ ba nào, nên C07a chỉ áp dụng cho phát hiện trên thiết bị di động, là mức tệ hơn trong hai mức.
Cập nhật 13-09-2026 (U04/U04b): hidemyass.com/en-us/pricing hiện chỉ bán kỳ hạn 12 tháng và 36 tháng, hoàn toàn không có gói theo tháng, nên U04_price_monthly hiện là
Khu vực pháp lýCó thể buộc cung cấp những gì đang tồn tại mà không cho nhà cung cấp có quyền lên tiếng không?5 trường đã đọc · 3 còn chưa xác định · 80,1 điểm áp lực×0,199
Nơi công ty đặt trụ sở 0.6, nơi chủ sở hữu của nó đặt trụ sở 0.45, các điểm thoát mà nó cung cấp 0.05, chế độ lệnh bí mật 0.05.
Lưu trữ tại các quốc gia chịu nghĩa vụ mà nhà cung cấp cung cấpC09b_mandate_hosting
không xác định
không có gì được công bố · được ghi nhận là asserted
Báo cáo sự cố về C09b_mandate_hostingPhản hồi trước nghĩa vụ pháp lý lưu giữ dữ liệu cấp quốc giacũng được đọc bởi sự thiếu hiểu biếtP04_mandate_response
không xác định
không có gì được công bố · được ghi nhận là
Được tính toán
×0,027 của một hồ sơ sạch độ đầy đủ 50%
Điểm sụt giảm đến từ đâu: Khu vực pháp lý. Đây là kênh mà rủi ro của hồ sơ này tập trung vào — riêng nó đã đưa một hồ sơ sạch xuống còn ×0,199, và thanh trên cùng được tô đầy đến mức đó.
Mức phơi nhiễm được ghi nhận là medium và tình trạng liêm chính là caught_lying.
So với phần còn lại của sổ đăng ký, hồ sơ này vượt trội nhất ở kênh Tính toàn vẹn — ×0,864 trong khi mức trung bình của sổ đăng ký là ×0,658 — và kém nhất ở kênh Khu vực pháp lý, ×0,199 so với ×0,680.
Mỗi hàng ở trên là một trường của hồ sơ đã công bố, và mỗi hàng đều có thể bị phản bác: mỗi hàng đều mang nút Báo cáo, hoặc nêu vấn đề về toàn bộ hồ sơ. Một đính chính có nguồn đi kèm sẽ được thực hiện ngay trong ngày, và nếu nó làm thay đổi điểm số thì nó cũng làm thay đổi hạng.