इकाइयाँ
1. मोबाइल विकास में एआई का परिचय: भूमिकाएँ, सीमाएँ, प्रमाणीकरण और सुरक्षा 2. आर्टिफिशियल इंटेलिजेंस के साथ मोबाइल कोड जनरेशन: कोटलिन, स्विफ्ट और क्रॉस-प्लेटफ़ॉर्म डेवलपमेंट 3. आर्टिफिशियल इंटेलिजेंस के साथ इंटरफ़ेस डिज़ाइन और यूआई कोड जनरेशन 4. ऑन-डिवाइस एआई: कोर एमएल, टेन्सरफ्लो लाइट और एमएल किट 5. क्लाउड एआई और एलएलएम एपीआई एकीकरण: चैट, प्रवाह और सुरक्षा 6. आर्टिफिशियल इंटेलिजेंस के साथ टेस्ट जनरेशन: यूनिट, इंटरफ़ेस और ऑटोमेशन टेस्ट 7. आर्टिफिशियल इंटेलिजेंस के साथ डिबगिंग और क्रैश विश्लेषण 8. प्रदर्शन और बैटरी अनुकूलन: आर्टिफिशियल इंटेलिजेंस के साथ तेज़ और कुशल अनुप्रयोग 9. गोपनीयता, अनुमतियाँ और सुरक्षित उपयोग 10. स्टोर रिलीज़: ऐप स्टोर, Google Play और AI संगतता 11. एंड-टू-एंड प्रोजेक्ट, पेशे में आर्टिफिशियल इंटेलिजेंस और रोडमैप का जिम्मेदार उपयोग
इकाई 9 / 11

गोपनीयता, अनुमतियाँ और सुरक्षित उपयोग

लाभ:

  • न्यूनतम विशेषाधिकार के सिद्धांत का उपयोग करके औचित्य, संदर्भ और अस्वीकृति परिदृश्य के साथ अनुमतियों का अनुरोध करने की क्षमता
  • कीचेन/कीस्टोर के साथ एन्क्रिप्टेड संवेदनशील डेटा को संग्रहीत करने की क्षमता, डेटा न्यूनतमकरण लागू करना और बहुत अधिक अनुमतियाँ जोड़ने के लिए कृत्रिम बुद्धिमत्ता की प्रवृत्ति को नियंत्रित करना
  • गोपनीयता निर्णय के रूप में क्लाउड या कृत्रिम बुद्धिमत्ता सेवा में उपयोगकर्ता डेटा के प्रवाह को प्रबंधित करने, उपयोगकर्ता की सहमति प्राप्त करने और केवल अधिकृत, रक्षात्मक उद्देश्यों के लिए सुरक्षा तकनीकों का उपयोग करने की क्षमता

मोबाइल एप्लिकेशन उपयोगकर्ता के सबसे निजी डिवाइस पर काम करता है: यह उसका स्थान, संपर्क, फ़ोटो, स्वास्थ्य डेटा, माइक्रोफ़ोन जानता है। ये पहुंच बहुत बड़ी ताकत है और ताकत का मतलब है जिम्मेदारी। मोबाइल विकास में गोपनीयता और सुरक्षा कोई "एड-ऑन सुविधा" नहीं है, बल्कि शुरुआत से ही वास्तुकला में बुना गया एक सिद्धांत है; इसे डिज़ाइन द्वारा गोपनीयता कहा जाता है। इसके अलावा, यह न केवल एक नैतिक विकल्प है, बल्कि यह एक कानूनी (केवीकेके, जीडीपीआर) और स्टोर (ऐप स्टोर, गूगल प्ले) दायित्व भी है। इस इकाई में, हम सीखेंगे कि अनुमतियों का सही ढंग से अनुरोध कैसे करें, डेटा को सुरक्षित रूप से कैसे संसाधित करें, इस क्षेत्र में सहायक के रूप में एआई का उपयोग करें और खुद को इसके जाल से कैसे बचाएं। एआई संदर्भ में एक अतिरिक्त महत्वपूर्ण मुद्दा है: उपयोगकर्ता डेटा का एआई मॉडल (विशेष रूप से क्लाउड) में जाना अपने आप में एक गोपनीयता निर्णय है।

अनुमति मांगने की कला: कम से कम विशेषाधिकार

सुरक्षा का मूल सिद्धांत कम से कम विशेषाधिकार है (नौकरी की आवश्यकता से अधिक विशेषाधिकारों की मांग नहीं करना)। आपके ऐप को केवल वही अनुमति मांगनी चाहिए जिसकी उसे वास्तव में आवश्यकता है, उस समय जब उसे इसकी आवश्यकता हो। यदि कोई कैमरा सुविधा नहीं है, तो कैमरे की अनुमति का अनुरोध नहीं किया जाएगा; यदि स्थान की आवश्यकता केवल तभी होती है जब नक्शा खुला हो, तो "उपयोग करते समय" अनुमति पर्याप्त है, "हमेशा" नहीं। अत्यधिक अनुमतियाँ ट्रिपल नुकसान का कारण बनती हैं: यह उपयोगकर्ता के विश्वास को कमजोर करती है, स्टोर अस्वीकृति की ओर ले जाती है, और डेटा रिसाव के जोखिम को बढ़ाती है।

अनुमति मांगने का उचित समय और स्पष्टीकरण महत्वपूर्ण है। उपयोगकर्ता से संदर्भ और औचित्य के साथ अनुमति मांगें, जैसे "आपकी रसीद को स्कैन करने के लिए कैमरा एक्सेस आवश्यक है।" iOS को Info.plist में इस विवरण की आवश्यकता है; खाली या भ्रामक विवरण स्टोर अस्वीकृति है।

अनुमति प्रकार

ख़राब दृष्टिकोण

अच्छा दृष्टिकोण

समय

लॉन्च के समय सभी से अनुरोध करें

सुविधा का उपयोग करते समय संकेत दें

दायरा

"हमेशा स्थान"

"उपयोग करते समय स्थान"

विवरण

रिक्त या सामान्य

ठोस, विशिष्ट औचित्य

अस्वीकृति की स्थिति

ऐप क्रैश/क्रैश हो जाता है

कृपया विकल्प प्रदान करें

युक्ति: अनुमति अस्वीकृत होने पर भी आपका ऐप चालू रहना चाहिए। यदि उपयोगकर्ता कैमरे को अस्वीकार करता है, तो "मैन्युअल लॉगिन" विकल्प प्रदान करें। "इसे अनुमति दें या ऐप काम नहीं करेगा" का थोपना एक बुरा अनुभव और स्टोर समस्या दोनों है। एआई पर अनुमति कोड प्रिंट करते समय हमेशा अस्वीकृति परिदृश्य के बारे में पूछें।

एआई के साथ सहमति और गोपनीयता कोड: विचार

एआई तुरंत अनुमति-अनुरोध कोड उत्पन्न करता है, लेकिन इसमें दो विशिष्ट नुकसान हैं। सबसे पहले, आवश्यकता से अधिक अनुमतियाँ जोड़ना: स्थान, संपर्क "बस मामले में" भंडारण अनुमतियाँ थोक में डाल सकते हैं। दूसरा, अस्वीकृति परिदृश्य को छोड़ना: बस स्थिति "अनुमत" लिखें और अस्वीकृति को अनदेखा करें। प्रत्येक परमिट के लिए आपसे पूछा जाएगा "क्या यह वास्तव में आवश्यक है?" और "अस्वीकार करने पर क्या होगा?" अपने प्रश्न पूछें.

सावधानी: एआई द्वारा उत्पन्न नमूना कोड उपयोगकर्ता डेटा को बिना एन्क्रिप्शन के संग्रहीत कर सकता है या इसे असुरक्षित रूप से प्रसारित कर सकता है। संवेदनशील डेटा (पासवर्ड, स्वास्थ्य, वित्त) को डिवाइस पर सुरक्षित भंडारण में रखा जाना चाहिए (कीचेन - आईओएस, कीस्टोर - एंड्रॉइड; ऑपरेटिंग सिस्टम का एन्क्रिप्टेड वॉल्ट क्षेत्र) और एन्क्रिप्टेड कनेक्शन (एचटीटीपीएस/टीएलएस) के माध्यम से नेटवर्क पर प्रसारित किया जाना चाहिए। एआई हमेशा यह अनायास नहीं करता है; स्पष्ट रूप से पूछें और सत्यापित करें.

डेटा न्यूनतमकरण और एआई को डेटा भेजना

जो डेटा आप एकत्र नहीं करते, वह लीक नहीं हो सकता. डेटा न्यूनीकरण (केवल वही डेटा एकत्र करना जिसकी वास्तव में आवश्यकता है) गोपनीयता के लिए सबसे शक्तिशाली उपकरण है। एआई सुविधाओं में, यह सिद्धांत दोगुना महत्वपूर्ण है: क्लाउड एलएलएम या बाहरी एआई सेवा पर डेटा भेजते समय, वह डेटा आपके नियंत्रण से बाहर होता है। किसी उपयोगकर्ता का स्वास्थ्य नोट, वार्तालाप सामग्री, या व्यक्तिगत जानकारी क्लाउड पर भेजने से पहले, तीन प्रश्न पूछें: (1) क्या यह डेटा वास्तव में आवश्यक है? (2) क्या इसे डिवाइस पर प्रोसेस किया जा सकता है? (3) यदि इसे भेजा जाना है, तो क्या उपयोगकर्ता इसे जानता है और अनुमोदित करता है? उपयोगकर्ता को स्पष्ट रूप से सूचित करना कानूनी और नैतिक दोनों तरह की आवश्यकता है कि उनका डेटा एआई सेवा में जा रहा है।

सुरक्षित उपयोग और रक्षा फोकस

आईटी और सुरक्षा परिप्रेक्ष्य से एक चेतावनी: इस मॉड्यूल में सीखी गई तकनीकें केवल अधिकृत और रक्षात्मक उपयोग के लिए हैं। अपने स्वयं के एप्लिकेशन की सुरक्षा का परीक्षण करना, उपयोगकर्ता डेटा की सुरक्षा करना और कमजोरियों को बंद करना वैध है। बिना अनुमति के किसी और के एप्लिकेशन को रिवर्स इंजीनियरिंग करना, सहमति के बिना उपयोगकर्ता डेटा एकत्र करना, या मैलवेयर बनाने के लिए एआई का उपयोग करना अवैध और अनैतिक है। सुरक्षा सहायता के लिए एआई से पूछते समय, हमेशा अपने सिस्टम की सुरक्षा के दायरे में रहें।

तीन मिनी मामले

केस 1 - अतिरिक्त छुट्टी से इनकार। एक नोट एप्लिकेशन ने एआई द्वारा उत्पादित कोड के साथ स्टार्टअप पर कैमरा, माइक्रोफोन, स्थान और संपर्क अनुमतियों का अनुरोध किया। Google Play ने "फ़ंक्शन-अप्रासंगिक अनुमतियाँ" का हवाला देते हुए रिलीज़ को अस्वीकार कर दिया। रिलीज़ को मंजूरी तब दी गई जब टीम ने केवल उस भंडारण अनुमति को जारी किया जो वास्तव में उपयोग की गई थी। सबक: हर अतिरिक्त छुट्टी एक जोखिम है।

केस 2 - पासवर्ड के बिना भंडारण। एक स्वास्थ्य ऐप एआई उदाहरण की तरह एक सादे पाठ फ़ाइल में उपयोगकर्ता माप संग्रहीत करता है। एक सुरक्षा ऑडिट में पाया गया कि जिसने भी उपकरण प्राप्त किया वह सभी स्वास्थ्य डेटा पढ़ सकता है। डेटा को कीस्टोर/कीचेन के साथ एन्क्रिप्टेड स्टोरेज में ले जाया गया। पाठ: संवेदनशील डेटा हमेशा एन्क्रिप्टेड रहता है।

केस 3 - बादल को अघोषित धक्का। एक ऐप उपयोगकर्ताओं के दैनिक नोट्स को संक्षेप में प्रस्तुत करने के लिए उन्हें क्लाउड एलएलएम पर भेज रहा था, लेकिन उसने उपयोगकर्ता को यह नहीं बताया। जब यह प्रेस में रिपोर्ट किया गया, तो विश्वास और कानूनी जांच की हानि हुई। टीम ने एक स्पष्ट अधिसूचना और पुष्टिकरण के साथ-साथ एक ऑन-डिवाइस विकल्प भी जोड़ा। पाठ: उपयोगकर्ता को पता होना चाहिए और पुष्टि करनी चाहिए कि डेटा एआई में जा रहा है।

कमजोर संकेत/मजबूत संकेत

कमज़ोर संकेत: "स्थान अनुमति का अनुरोध करें।"

शक्तिशाली संकेत: "कम से कम विशेषाधिकार के सिद्धांत के साथ iOS/स्विफ्ट पर स्थान अनुमति का अनुरोध करें। - केवल 'जब उपयोग में' अनुमति, 'हमेशा' नहीं - Info.plist विवरण: 'आस-पास के स्टोर दिखाने के लिए' - यदि अनुमति अस्वीकार कर दी गई है: मैन्युअल रूप से शहर का चयन करने का विकल्प प्रदान करें, क्रैश - यदि अनुमति पहले अस्वीकार कर दी गई है, तो सेटिंग्स पर रीडायरेक्ट करें। आवश्यकता से अधिक अनुमतियाँ न जोड़ें। अस्वीकृति प्रवाह भी लिखें।"

कॉपी करने योग्य टेम्पलेट

अनुमति का अनुरोध करने के लिए टेम्पलेट: "[प्लेटफ़ॉर्म] के लिए [अनुमति प्रकार] अनुमति का अनुरोध करें। - न्यूनतम दायरा (जब उपयोग/आवश्यकतानुसार) - संदर्भ में, तर्कसंगत स्पष्टीकरण के साथ - अस्वीकृति के मामले में विनम्र विकल्प, कभी क्रैश न करें - Info.plist / मैनिफेस्ट प्रविष्टि भी दें अतिरिक्त अनुमतियाँ न जोड़ें; प्रत्येक अनुमति को उचित ठहराएँ।"

अनुमति ऑडिट टेम्प्लेट: "मेरे ऐप द्वारा अनुरोधित अनुमतियों की जांच करें: [अनुमति सूची + गुण]। प्रत्येक अनुमति के लिए: क्या इसकी वास्तव में आवश्यकता है? क्या एक संकीर्ण दायरा पर्याप्त होगा? क्या इससे स्टोर अस्वीकृति हो जाएगी? अनावश्यक चिह्नित करें।"

सुरक्षित डेटा भंडारण टेम्पलेट: "संवेदनशील डेटा ([प्रकार]) को [प्लेटफ़ॉर्म] के लिए सुरक्षित रूप से संग्रहीत करें: - किचेन/कीस्टोर के साथ एन्क्रिप्टेड - अनावश्यक रूप से लंबे समय तक मेमोरी में न रखें - लॉग और बैकअप में लीक न करें, कोड और सत्यापन चरण प्रदान करें।"

एआई को डेटा भेजने के लिए टेम्पलेट: "मैं निम्नलिखित डेटा को क्लाउड एआई सेवा पर भेजने पर विचार कर रहा हूं: [डेटा]। मूल्यांकन करें: क्या यह वास्तव में आवश्यक है? क्या इसे डिवाइस पर संसाधित किया जा सकता है? यदि भेजा जाता है, तो कौन से फ़ील्ड को छुपाया जाना चाहिए? उपयोगकर्ता की सहमति कैसे प्राप्त की जानी चाहिए? गोपनीयता के संदर्भ में सबसे सुरक्षित डिज़ाइन की अनुशंसा करें।"

सामान्य गलतियाँ

  • आवश्यकता से अधिक अनुमति मांगना। विश्वास, स्टोर अनुमोदन और सुरक्षा का तिगुना ख़तरा।
  • स्टार्टअप पर थोक में अनुमतियों का अनुरोध करना। बिना संदर्भ के अनुमति का अनुरोध अस्वीकार कर दिया जाता है; सुविधा का तुरंत अनुरोध करें.
  • अस्वीकृति स्क्रिप्ट नहीं लिख रहा हूँ. अनुमति अस्वीकृत होने पर ऐप क्रैश हो जाना खराब और अस्वीकृत दोनों है।
  • पासवर्ड के बिना संवेदनशील डेटा संग्रहीत करना। स्वास्थ्य, वित्त और पासवर्ड को सुरक्षित भंडारण में रखा जाना चाहिए।
  • उपयोगकर्ता को सूचित किए बिना क्लाउड/एआई पर डेटा भेजना। कानूनी और नैतिक उल्लंघन; अधिसूचना एवं अनुमोदन आवश्यक है.
  • सुरक्षा तकनीकों का अनधिकृत उपयोग. यह केवल आपके अपने सिस्टम पर रक्षात्मक उद्देश्यों के लिए वैध है।

संक्षेप में

गोपनीयता और सुरक्षा शुरुआत से ही डिज़ाइन की गई है, बाद में नहीं जोड़ी गई। मूल सिद्धांत कम से कम विशेषाधिकार है: केवल आवश्यक अनुमति के लिए पूछें, जब आवश्यक हो, औचित्य के साथ, और इनकार के मामले में एक विनम्र विकल्प प्रदान करें। संवेदनशील डेटा को एन्क्रिप्टेड स्टोरेज में संग्रहीत किया जाता है और एन्क्रिप्टेड कनेक्शन के माध्यम से प्रसारित किया जाता है। डेटा न्यूनीकरण सबसे मजबूत सुरक्षा है: जो डेटा आप एकत्र नहीं करते हैं वह लीक नहीं हो सकता। एआई पर डेटा भेजना, विशेषकर क्लाउड पर, अपने आप में एक गोपनीयता निर्णय है; इसकी आवश्यकता पर सवाल उठाया जाता है, यदि संभव हो तो ऑन-डिवाइस को प्राथमिकता दी जाती है, उपयोगकर्ता को सूचित किया जाता है और उसकी स्वीकृति प्राप्त की जाती है। उत्पादित प्रत्येक कोड को एआई की अत्यधिक अनुमतियाँ जोड़ने और असुरक्षित रूप से संग्रहीत करने की प्रवृत्ति के विरुद्ध जांचा जाता है। सुरक्षा तकनीकों का उपयोग केवल अधिकृत और रक्षात्मक उद्देश्यों के लिए किया जाता है।

आवेदन कार्य

एप्लिकेशन (आपका अपना प्रोजेक्ट या काल्पनिक) द्वारा अनुरोधित अनुमतियों की एक सूची बनाएं और एआई से जांच कराएं कि कौन सी अनुमतियां अनावश्यक हैं या "अनुमति ऑडिट टेम्पलेट" के साथ अतिरंजित हैं। कम से कम एक अनुमति को परिष्कृत करें या हटाएँ और उस सुविधा के लिए अस्वीकरण परिदृश्य लिखें। इसके अतिरिक्त, यदि आप उपयोगकर्ता डेटा को क्लाउड पर भेज रहे हैं, तो "एआई को डेटा भेजने का निर्णय टेम्पलेट" के साथ सबसे सुरक्षित डिज़ाइन निर्धारित करें और उपयोगकर्ता अनुमोदन पाठ लिखें।

चेकलिस्ट

  • [ ] मैंने न्यूनतम विशेषाधिकार के सिद्धांत के साथ, औचित्य के साथ प्रत्येक अनुमति का अनुरोध किया।
  • [ ] मैंने लॉन्च के समय थोक में नहीं, फीचर के समय संदर्भ में अनुमति मांगी थी
  • [ ] मैंने प्रत्येक अनुमति के लिए एक अस्वीकृति स्क्रिप्ट लिखी, कोई क्रैश नहीं
  • [ ] मैंने संवेदनशील डेटा को किचेन/कीस्टोर के साथ एन्क्रिप्टेड संग्रहीत किया है
  • [ ] मैंने क्लाउड/एआई पर जाने वाले डेटा को कम कर दिया और उपयोगकर्ता अनुमोदन जोड़ा
  • [ ] मैंने रक्षात्मक उद्देश्यों के लिए केवल अपने सिस्टम पर सुरक्षा तकनीकों का उपयोग किया