веб разработки + ИБ?
Все устройства с процессорами старше 2008 года точно имеют закладки\бэкдоры. Есть проекты, позволяющие немножко от них защититься, например,
https://libreboot.org/ или
https://www.coreboot.org/
Это, грубо говоря, замена bios на альтернативную opensource версию, но надо шить через программатор, т.е. иметь прямые руки, оборудование и есть огромный риск сделать из ноутбука кирпич. На этих сайтах есть список поддерживаемых устройств.
В общем, если морочиться, то, наверное, наиболее лучшим вариантом был бы thinkpad x200 (найти сложно), а так любой б\у ноутбук (новые не выпускаются) из thinkpad линейки (T. P или X) версии был бы наиболее лучшим, на мой взгляд, выбором, при условии использования хоть какого-нибудь линукса (но даже hardened gentoo не панацея).
Можно почитать
шапку на дваче, там есть разные советы как выбрать ноут, заказать.
но, стоит учесть, что телеметрия везде, в софте, браузере, даже в ядре ОС, в элементах устройств, есть всякие СОРМ и прочая лабуда.
Я бы
крайне не рекомендовал быть на темной стороне силы.