§ 方法论 · v2.7

我们如何评分 — 评分标准

/* 一套评分标准 · 五个维度 · 公开变更记录 */
每当事实发生变化,所有评级重新推导。

一段话概述评分标准

每项服务依据五个维度评分。各维度加权合并为单一数字评分(0–10),对应字母等级(A+ 至 F)。另有独立的信任等级(LEGIT · TRUSTED · CAUTION · RISKY · SCAM)反映运营方的声誉与行为——服务可能技术优秀但仍不可信,反之亦然。KYC 层级(L0 无需信任 → L5 强制)记录服务在注册时对用户的要求。三个维度相互独立,这是有意为之:高评分本身并非推荐。

五大评分维度

  • 隐私(权重 35%) — 服务拒绝要求的数据、存储的内容、传输中的泄露。评分 0–100。
  • 托管(20%) — 用户还是运营方持有资金、密钥或会话。评分 0–10。
  • 透明度(15%) — 开源后端、公开审计、事件报告、变更日志。评分 0–10。
  • 历史记录(15%) — 在线时长、安全事件历史、运营方如何处理过往漏洞。评分 0–10。
  • 运营(15%) — 服务是否真正有效?支持响应速度、退款行为、边缘案例。评分 0–10。

评分等级

数字评分高于 9.2 得 A+ · 8.5–9.2 得 A · 7.8–8.5 得 A- · 7.0–7.8 得 B+ · 6.2–7.0 得 B,以此类推直至 F。低于 5 分的评级通常与 RISKY 或 SCAM 信任等级配对。

信任等级

  • LEGIT — 已核实、经审计、记录清白,以同一身份运营至少两年。
  • TRUSTED — 可靠,有记录的小瑕疵,公开历史不足两年或代码不开源但无安全事件。
  • CAUTION — 可正常使用,但评测正文中记录了具体风险(如托管模式、司法管辖区、依赖关系)。
  • RISKY — 存在明显风险标志 — 请阅读完整评测后再行使用。
  • SCAM — 已确认欺诈行为、资产扣押、跑路或持续虚假陈述。请勿使用。

KYC 层级

另有独立量表记录服务在注册时要求用户提供的信息:

  • L0 · 无需信任 — 无账户,除客户端生成的助记词、密钥或会话令牌外,无任何标识符。
  • L1 · 匿名 — 假名账户(邮箱或用户名,无需验证)。
  • L2 · 审慎 — 仅需邮箱,未超过阈值则无需 KYC。
  • L3 · 分级 — 渐进式:基础使用无需 KYC,高级使用(法币、大额交易)触发 KYC 要求。
  • L4 · 轻度 — 需要 KYC,但要求较轻(姓名+地址,无需上传证件)。
  • L5 · 强制 — 注册即需完整 KYC(证件+自拍+地址证明)。

披露

没有服务为排名付费。推广链接(如有)在评测页面予以披露,且从不出现在首屏以上。编辑独立性是核心产品——收录某服务进行评测从不以推广关系为前提,排名从不出售。

更正政策

更正内容公开、注明日期,并附于所修改的评测页面。评分变动有记录:旧评分 → 新评分,原因以明文注明。评测从不悄然改写——变动内容保留在每页的更正日志中。运营方可申请回应权;回应全文发布,并注明来源。

评分标准版本管理

评分标准本身有版本记录。当前版本为 v2.7。重大变更(维度权重、新增必检信号)将触发版本升级,并对受影响评测进行重新评级。旧版本在每个受影响页面保留链接。