3.0 KiB
title, description
title | description |
---|---|
Critérios Gerais | Uma lista de prioridades gerais que consideramos a todo conteúdo submetido ao Guia de Privacidade. |
Abaixo estão algumas prioridades gerais que consideramos a todo contéudo submetido ao Guia de Privacidade. Cada categoria vai dispor de requisitos adicionais específicos para inclusão de seu conteúdo.
- Segurança: As ferramentas devem seguir as práticas recomendadas de segurança sempre que aplicável.
- Disponibilidade do código-fonte: Os projetos de código aberto geralmente são preferidos em relação a alternativas proprietárias equivalentes.
- Preferência por oferecer suporte multiplataforma: Normalmente, preferimos que as recomendações de software tenham suporte à várias plataformas (Windows, iOS, Linux, Android, etc. para evitar a dependência de um sistema operacional de determinada marca ou fornecedor.
- Desenvolvimento ativo: As ferramentas que recomendamos devem ser ativamente desenvolvidas. Projetos sem manutenção serão removidos na maioria dos casos.
- Usabilidade: As ferramentas devem ser acessíveis à maioria dos usuários de computadores e dispositivos móveis. Não deve ser exigido um histórico excessivamente técnico.
- Documentação: As ferramentas devem ter uma documentação clara e abrangente para uso.
As ferramentas devem ter transparência financeirao:
Não ganhamos dinheiro com a recomendação de determinados produtos, tampouco usamos links de afiliados e não oferecemos consideração especial a doadores de projetos.
Auto-submissões de desenvolvedores
Temos esses requisitos em relação aos desenvolvedores que desejam enviar seu projeto ou ‘software’ para análise.
-
O programa deve ser submetido ao nosso processo de autoapresentação como forma de se envolver com nossa comunidade, abordar quaisquer preocupações em potencial e obter qualquer feedback que possa ajudar a melhorar seu projeto.
-
Deve revelar a afiliação, ou seja, sua posição no projeto que está sendo enviado.
-
Deve disponibilizar publicamente um 'white paper' de segurança se for um projeto que envolva o manuseio de informações confidenciais, como um messenger, gerenciador de senhas, armazenamento em nuvem criptografado etc.
- Com relação ao status da auditoria de terceiros, queremos saber se você já passou por uma ou se solicitou uma. Se possível, mencione quem conduzirá a auditoria.
-
Deve explicar o que o projeto traz à mesa com relação à privacidade.
- Quais novos problemas, se existentes, ele resolve?
- Por que alguém deveria usá-lo em vez de outras alternativas?
-
Deve declarar qual é o modelo exato de detecção de ameaças em seu projeto.
- Deve ficar claro para os possíveis consumidores dos produtos/softwares que realmente o projeto pode oferecer e o que não pode. Num cenário ideal: os desenvolvedores devem ser aptos a identificar quais ameaças comuns são cobertas/protegidas pelo seu projeto.