Kebanyakan halaman keselamatan meminta anda mempercayai banyak perkara begitu sahaja. Kami lebih suka menerangkan bagaimana sesuatu benar-benar berfungsi, dalam bahasa yang boleh diikuti dan disemak oleh seorang pakar klinikal — bukan jurutera keselamatan. Titik permulaannya mudah: semakin kurang data sensitif anda perlu bergerak, semakin sedikit cara ia boleh tersilap. Maka kami mereka bentuk keseluruhan sistem supaya data itu kekal dekat dengan tempat ia dicipta dan digunakan, dan supaya apa-apa yang bergerak adalah sesuatu yang anda telah setuju secara jelas untuk dipindahkan.
Secara lalai, analisis berlaku dalam kemudahan anda. Tiada penyaluran senyap ke perkhidmatan jarak jauh, tiada muat naik imej di latar belakang, tiada salinan rekod terletak pada mesin orang lain hanya kerana itu cara yang mudah untuk membinanya. Jika sesuatu ciri benar-benar mendapat manfaat daripada berkongsi sesuatu — dan ada yang begitu — perkongsian itu adalah pilih-masuk, terhad kepada maklumat yang dinyahkenalan atau diizinkan, dan kelihatan kepada anda dan bukannya tersembunyi dalam tetapan yang tiada siapa baca. Prinsipnya, anda tidak sepatutnya terkejut tentang ke mana data anda telah pergi.
Kepercayaan juga bergantung pada keupayaan untuk menoleh ke belakang. Output kami bersifat berketentuan dan boleh dihasilkan semula: input yang sama menghasilkan keputusan yang sama, dan setiap langkah dilog supaya boleh dijejaki semula kemudian. Itu penting dalam keadaan di mana seseorang mungkin, beberapa bulan kemudian, perlu menjelaskan dengan tepat mengapa sesuatu keputusan muncul dan apa yang memaklumkan sesuatu keputusan. Alat yang tidak boleh memberi penjelasan tentang dirinya tiada tempat dalam kerja klinikal, betapa bijak sekalipun. Kami lebih suka menjadi boleh diramal dan boleh dijelaskan daripada mengagumkan tetapi kabur.