2.7 KiB
title
title |
---|
General Criteria |
Work in Progress
A página seguinte é um trabalho em curso e não reflete, neste momento, todos os critérios das nossas recomendações. Discussão anterior sobre este tópico: #24
Seguem-se alguns aspetos que devem ser aplicados a todas as contribuições para o Privacy Guides. Cada uma das categorias tem requisitos adicionais para ser incluída.
Divulgação financeira
Não ganhamos dinheiro com a recomendação de determinados produtos, não utilizamos ligações de afiliados e não damos tratamento preferencial aos doadores do projeto.
Orientações gerais
Aos considerarmos novas recomendações, aplicamos as seguintes prioridades:
- Segurança: as ferramentas devem seguir as melhores práticas de segurança, sempre que aplicável.
- Source Availability: Open-source projects are generally preferred over equivalent proprietary alternatives.
- Multiplataforma: normalmente, preferimos que as recomendações sejam multiplataforma, para evitar a dependência do fornecedor.
- Desenvolvimento ativo: as ferramentas que recomendamos devem ser desenvolvidas ativamente. Os projetos que não tenham uma manutenção regular serão removidos, na maioria dos casos.
- Usabilidade: as ferramentas devem ser acessíveis à maioria dos utilizadores de computadores, não devendo ser necessária uma formação ou conhecimento demasiado técnicos.
- Documentado: as ferramentas devem ter a sua utilização documentada de forma clara e extensa.
Auto-submissões do desenvolvedor
Os programadores que pretendam submeter o seu projeto ou software para apreciação devem observar os seguintes requisitos.
-
Devem indicar a sua afiliação, ou seja, a sua posição no âmbito do projeto apresentado.
-
Devem ter um documento técnico de segurança, se se tratar de um projeto que envolva o tratamento de informações sensíveis, como um serviço de mensagens, um gestor de palavras-passe, um armazenamento encriptado na nuvem, etc.
- Estatuto de auditoria de terceiros. Queremos saber se solicitam auditorias ou se estão a planear solicitá-las. Sempre que possível, devem mencionar quem efetuará a(s) auditoria(s).
-
Devem explicar qual a mais-valia que o projeto traz às questões relacionadas com a privacidade.
- Resolve algum problema novo?
- Porque é que alguém deveria optar pelo projeto em vez das alternativas já existentes?
-
Devem indicar de forma precisa qual o modelo de ameaça do seu projeto.
- Deve ser claro para os potenciais utilizadores aquilo que o projeto pode fornecer e o que não pode.