通用標準
施工中
以下頁面是一項正在進行的工作,並未反映我們目前的建議的全部標準。 過去關於此主題的討論: #24
以下是一些必須適用於所有提交給 Privacy Guides 的內容。 每個類別都會有額外的加入要求。
財務披露¶
我們不通過推薦某些產品賺錢,我們不使用聯盟鏈接,我們不向項目捐贈者提供特殊考慮。
一般指引¶
我們在考慮新建議時應用這些優先事項:
- 安全:工具應在合適的地方遵循安全的最佳做法。
- 源代碼可取得:開源專案通常比同等商用替代方案更受歡迎。
- 跨平臺:我們通常傾向於建議跨平臺,以避免供應商鎖定。
- 積極開發:我們建議的工具應該積極開發,在大多數情況下,未維護的項目將被移除。
- 可用性:工具應可讓大多數電腦使用者使用,無需要求過度的技術背景。
- Documented:工具應有清晰和廣泛的文件可供使用。
開發人員自我提交¶
自薦項目或軟體的開發人員,我們有這些要求。
-
必須披露從屬關係,即您在提交的項目中的職位。
-
必須有安全白皮書,如果專案涉及處理敏感信息,如即時通訊、密碼管理器、加密雲存儲等。
- 第三方審計狀態。 我們想知道你是否有一個,或者有一個計劃。 如果可以,請說明由誰來進行審計。
-
必須解釋這個項目在隱私方面帶來了什麼。
- 它能解決任何新的問題嗎?
- 爲什麼人們可以使用它勝過其它替代品?
-
必須說明該項目確切的威脅模型。
- 潛在用戶應該清楚項目可以提供什麼,不能提供什麼。