Wie vertrauenswürdig ist Foundation for Applied Privacy DNS Privacy Services?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
6 BelegeThe privacy policy is described as allowing anonymous use and stating that the DNS service does not log IP addresses, does not log DNS queries, and does not share query data with third parties.
Quelle prüfen ↗The infrastructure page is cited for documented controls including two-factor SSH access, YubiKey-issued authorized keys, automated updates where possible, DNSSEC signing, RPKI, ASPA, and BGP hijack monitoring.
Quelle prüfen ↗The DNS service is described as supporting privacy-preserving resolver features including QNAME minimization, DNSSEC validation, aggressive validated caching, no EDNS Client Subnet, TLS 1.2/1.3, and padding.
Quelle prüfen ↗The audit notes that the statutes require donation publication and that the donation page discloses donation and membership-fee totals through late 2025.
Quelle prüfen ↗The first transparency report is cited as reporting zero law-enforcement requests and zero censorship demands for DNS Privacy Services for the covered period.
Quelle prüfen ↗The DNS service uses open resolver protocols such as DoH and DoT, requires no account, and can be switched away from by changing resolver settings.
Quelle prüfen ↗Vorbehalte
4 PunkteThe DNS service is described as experimental and best effort, and the services page is cited as saying the organization cannot guarantee availability.
Quelle prüfen ↗The audit describes modest resilience, including documentation centered on Vienna and a recommendation to use more than the foundation's DoT server for redundancy.
Quelle prüfen ↗The statutes are described as defining a board of only two ordinary members with unanimous board decisions required, creating potential key-person and continuity risk.
Quelle prüfen ↗The GitHub organization is described as having low public traction, with visible repositories mostly forks or small utilities rather than a large open operational codebase.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.