бирдиги 9 / 11

Купуялык, уруксаттар жана коопсуз колдонуу

Пайдалар:

  • Эң аз артыкчылык принцибин колдонуу менен негиздөө, контекст жана четке кагуу сценарийи менен уруксаттарды суроо мүмкүнчүлүгү
  • Keychain/Keystore менен шифрленген купуя маалыматтарды сактоо, берилиштерди минималдаштырууну колдонуу жана өтө көп уруксаттарды кошуу үчүн жасалма интеллекттин тенденциясын көзөмөлдөө мүмкүнчүлүгү
  • Колдонуучунун маалыматынын булутка же жасалма интеллект кызматына агымын купуялык чечими катары башкаруу, колдонуучунун макулдугун алуу жана коопсуздук ыкмаларын уруксат берилген, коргонуу максаттарында гана колдонуу мүмкүнчүлүгү

Мобилдик тиркеме колдонуучунун эң купуя түзмөгүндө иштейт: ал анын жайгашкан жерин, байланыштарын, сүрөттөрүн, ден соолук маалыматтарын, микрофонду билет. Бул жеткилик улуу күч, ал эми күч жоопкерчилик дегенди билдирет. Купуялык жана коопсуздук мобилдик өнүктүрүүдө "кошумча функция" эмес, башынан эле архитектурага токулган принцип; Бул дизайн боюнча купуялуулук деп аталат. Мындан тышкары, бул этикалык тандоо гана эмес, бул мыйзамдуу (KVKK, GDPR) жана дүкөндүн (App Store, Google Play) милдети. Бул бөлүмдө биз уруксаттарды кантип туура суроону, маалыматтарды коопсуз иштетүүнү, AIны бул тармакта жардамчы катары колдонууну жана өзүбүздү анын тузагынан коргоону үйрөнөбүз. AI контекстинде кошумча маанилүү маселе бар: колдонуучунун маалыматтары AI моделдерине (айрыкча, булутка) өтүү - бул купуялуулуктун өзү чечими.

Уруксат суроо өнөрү: эң аз артыкчылык

Коопсуздуктун негизги принциби эң аз артыкчылык (жумуш талап кылгандан көбүрөөк артыкчылыктарды сурабоо). Колдонмоңуз ага керектүү учурда гана уруксат сурашы керек. Эгер камера функциясы жок болсо, камерага уруксат суралбайт; Эгер жайгашкан жер карта ачык болгондо гана талап кылынса, "ар дайым" эмес, "колдонуп жатканда" уруксаты жетиштүү. Ашыкча уруксаттар үч эсе зыян келтирет: бул колдонуучунун ишенимине шек келтирет, дүкөндөн баш тартууга алып келет жана маалыматтардын агып кетүү коркунучун жогорулатат.

Уруксат суроо үчүн туура убакыт жана түшүндүрүү маанилүү. Колдонуучудан контекстте жана негиздөө менен уруксат сураңыз, мисалы "Дүмүрчөгүңүздү сканерлөө үчүн камерага кирүү керек". iOS бул сүрөттөлүштү Info.plistте талап кылат; Бош же адаштыруучу сүрөттөмө дүкөндөн баш тартуу болуп саналат.

Уруксат түрү

жаман мамиле

жакшы мамиле

убакыт

Ишке киргизүүдө бардыгын сураныңыз

өзгөчөлүктү колдонууда эскертүү

Колдонуу чөйрөсү

"Ар дайым жайгашкан жер"

"колдонуу учурунда жайгашкан жер"

Description

Бош же жалпы

Конкреттүү, конкреттүү негиздеме

баш тартуу статусу

Колдонмонун бузулушу/бузулушу

Сураныч, альтернативаларды сунуштайт

Кеңеш: Колдонмоңуз уруксат берилгенден кийин иштей бериши керек. Колдонуучу камерадан баш тартса, "кол менен кирүү" опциясын сунуштаңыз. "Уруксат бериңиз, болбосо колдонмо иштебейт" деген таңуулоо - бул жаман тажрыйба жана дүкөн көйгөйү. AI үчүн уруксат кодун басып чыгарууда дайыма баш тартуу сценарийин сураңыз.

AI менен макулдук жана купуялык коду: ойлор

AI тез уруксат суроо кодун жаратат, бирок анын эки типтүү тузагы бар. Биринчиден, зарыл болгонго караганда көбүрөөк уруксаттарды кошуу: жайгашкан жер, байланыштар сактоо уруксаттарын "болбосо эле" жапырт коё алат. Экинчиден, четке кагуу сценарийин өткөрүп жиберүү: жөн гана "уруксат берилген" статусун жазып, четке кагууга көңүл бурбаңыз. Ар бир берилген уруксат үчүн сизден "бул чындап эле керекпи?" жана "четке чыкса эмне болот?" Суроолоруңузду бериңиз.

Эскертүү: AI тарабынан түзүлгөн үлгү коду колдонуучунун маалыматтарын шифрлөөсүз сактап же кооптуу түрдө өткөрүп бериши мүмкүн. Купуя маалыматтар (сырсөз, ден соолук, каржы) түзмөктүн коопсуз сактагычында сакталышы керек (Keychain — iOS, Keystore — Android; операциялык системанын шифрленген сактагыч аймагы) жана тармакта шифрленген туташуу (HTTPS/TLS) аркылуу берилиши керек. AI муну дайыма эле өзүнөн өзү жасай бербейт; Так сурап, текшериңиз.

Дайындарды минималдаштыруу жана AIга маалыматтарды жөнөтүү

Сиз чогултпаган маалыматтар агып кетиши мүмкүн эмес. Берилиштерди минималдаштыруу (чынында керек болгон маалыматтарды гана чогултуу) купуялуулуктун эң күчтүү куралы. AI функцияларында бул принцип эки эсе маанилүү: булут LLM же тышкы AI кызматына берилиштерди жөнөтүүдө, ал маалымат сиздин көзөмөлүңүздө эмес. Колдонуучунун ден соолугу тууралуу эскертүүсүн, сүйлөшүүнүн мазмунун же жеке маалыматын булутка жөнөтүүдөн мурун, үч суроо бериңиз: (1) Бул маалымат чындап эле керекпи? (2) Аны түзмөктө иштетсе болобу? (3) Эгер ал жөнөтүлө турган болсо, колдонуучу аны билет жана бекитеби? Колдонуучуга алардын маалыматтары AI кызматына бара тургандыгы жөнүндө так маалымат берүү юридикалык жана этикалык талап болуп саналат.

Коопсуз колдонуу жана коргонуу багыты

IT жана коопсуздук көз карашынан эскертүү: бул модулда үйрөнүлгөн ыкмалар уруксат берилген жана коргонуу максатында гана колдонулат. Өзүңүздүн тиркемеңиздин коопсуздугун текшерүү, колдонуучунун маалыматтарын коргоо жана кемчиликтерди жабуу мыйзамдуу. Башка бирөөнүн тиркемесин уруксатсыз тескери инженериялоо, макулдугусуз колдонуучунун маалыматтарын чогултуу же зыяндуу программаны түзүү үчүн AI колдонуу мыйзамсыз жана этикага туура келбейт. AIдан коопсуздук жардам сурап жатканда, ар дайым өз тутумуңузду коргоо алкагында болуңуз.

үч мини учурлар

1-жагдай - Ашыкча өргүүдөн баш тартуу. Эскертүү колдонмосу AI тарабынан чыгарылган код менен ишке киргенде камера, микрофон, жайгашкан жер жана байланыш уруксаттарын сураган. Google Play "функцияга тиешеси жок уруксаттарга" таянып, бул чыгарууну четке какты. Команда иш жүзүндө колдонулган сактоо уруксатын чыгарганда релиз бекитилген. Сабак: ар бир кошумча өргүү тобокелдик.

2-жагдай - сырсөзсүз сактоо. Ден соолук колдонмосу колдонуучунун өлчөөлөрүн AI мисалындагыдай жөнөкөй текст файлында сактайт. Коопсуздук аудити аппаратты алган ар бир адам ден соолук боюнча бардык маалыматтарды окуй аларын аныктады. Маалыматтар Ачкыч дүкөнү/Ачкычтын чынжырчасы менен шифрленген сактагычка жылдырылды. Сабак: купуя маалыматтар ар дайым шифрленген бойдон калат.

3-жагдай - Булутка күтүүсүз түртүү. Колдонмо колдонуучулардын күнүмдүк жазууларын жалпылоо үчүн булут LLMге жөнөтүп жаткан, бирок ал колдонуучуга айткан эмес. Бул тууралуу басма сөзгө чыкканда ишеним жоголуп, укуктук жактан текшерилүүдө. Команда так эскертмени жана ырастоону, ошондой эле түзмөктөгү опцияны кошту. Сабак: колдонуучу маалымат AIга өтүп жатканын билип, ырасташ керек.

Алсыз тездик / Күчтүү тездик

Алсыз эскертүү: "Жайгашкан жерди аныктоого уруксат сураңыз."

Күчтүү чакырык: "Эң аз артыкчылык принциби менен iOS/Swift'те жайгашкан жерди аныктоого уруксат сураңыз. - "Дайыма" эмес, "колдонулуп жатканда" гана уруксат - Info.plist сүрөттөмөсү: "Жакын жердеги дүкөндөрдү көрсөтүү үчүн" - Уруксат четке кагылса: шаарды кол менен тандоо опциясын сунуштаңыз, кыйроого учураңыз - Эгер уруксат буга чейин четке кагылган болсо, зарыл болгон жөндөөлөргө караганда көбүрөөк уруксат бериңиз'. баш тартуу агымы да».

Көчүрмө шаблондор

Уруксат суроо үчүн шаблон: "[платформа] үчүн [уруксат түрү] уруксатын сураңыз.- Минималдуу масштаб (колдонууда/зарылча)- Контекстте, жүйөлүү түшүндүрмө менен - Четке кагылган учурда сылык альтернатива, эч качан бузулбаңыз - Info.plist / Манифест жазуусун да бериңиз Кошумча уруксаттарды кошпоңуз; ар бир уруксатты негиздеңиз."

Уруксат аудитинин үлгүсү: "Менин колдонмом сураган уруксаттарды текшериңиз: [уруксат тизмеси + касиеттери]. Ар бир уруксат үчүн: ал чындап эле керекпи? Тар чөйрө жетиштүүбү? Бул дүкөндүн четке кагылышына алып келеби? Керексиз деп белгилөө."

Коопсуз маалыматты сактоо шаблону: "[платформа] үчүн купуя маалыматтарды ([түр]) коопсуз сактаңыз: - Ачкычтын чынжырчасы/Ачкыч дүкөнү менен шифрленген - Эстутумда керексиз көп убакытка сактабаңыз - Журналдарга жана резервдик көчүрмөлөргө агып кетпеңиз Кодду жана текшерүү кадамдарын бериңиз."

AI'га берилиштерди жөнөтүү шаблону: "Мен булуттук AI кызматына төмөнкү дайындарды жөнөтүүнү ойлонуп жатам: [маалымат]. Баалаңыз: бул чындап эле керекпи? Аны түзмөктө иштетсе болобу? Эгер жөнөтүлсө, кайсы талаалар маскаланыш керек? Колдонуучунун макулдугун кантип алуу керек? Купуялык жагынан эң коопсуз дизайнды сунуштаңыз."

Жалпы каталар

  • Керектүүдөн көбүрөөк уруксат сурап. Ишенимге, дүкөндүн жактыруусуна жана коопсуздугуна үч эселенген коркунуч.
  • Ишке киргенде жапырт уруксаттарды суроо. Контексти жок уруксат сурамы четке кагылат; өзгөчөлүктү дароо сураңыз.
  • Баш тартуу сценарийин жазган жок. Уруксат четке кагылганда бузулуп жаткан колдонмо начар жана четке кагылган.
  • Сырсөзсүз купуя маалыматтарды сактоо. Ден соолук, каржы жана сырсөздөр коопсуз сактагычта сакталышы керек.
  • Колдонуучуга билдирбестен булутка/AIга маалыматтарды жөнөтүү. Укуктук жана этикалык бузуулар; Кабарлоо жана бекитүү талап кылынат.
  • Коопсуздук техникасын уруксатсыз колдонуу. Бул сиздин системаңызда коргонуу максатында гана мыйзамдуу.

Кыскача айтканда

Купуялык жана коопсуздук башынан эле иштелип чыккан, кийинчерээк кошулбайт. Негизги принцип – эң аз артыкчылык: зарыл болгон учурда, негиздөө менен керектүү уруксатты гана сураңыз жана баш тарткан учурда сылык альтернатива сунуштаңыз. Сезимтал маалыматтар шифрленген сактагычта сакталат жана шифрленген байланыш аркылуу берилет. Дайындарды минималдаштыруу эң күчтүү коргоо: сиз чогултпаган маалыматтар агып кетиши мүмкүн эмес. Маалыматтарды AIга, айрыкча булутка жөнөтүү - бул купуялуулуктун өзү чечими; Анын зарылчылыгы суралат, мүмкүн болсо, түзмөктө артыкчылык берилет, колдонуучуга маалымдалат жана анын макулдугу алынат. Өндүрүлгөн ар бир код AIнын ашыкча уруксаттарды кошуу жана кооптуу сактоо тенденцияларына каршы текшерилет. Коопсуздук ыкмалары ыйгарым укуктуу жана коргонуу максатында гана колдонулат.

Колдонмо тапшырмасы

Тиркемеден (өзүңүздүн долбооруңуз же ойдон чыгарылган) уруксаттардын тизмесин түзүңүз жана AI "Уруксаттарды текшерүү шаблоны" менен алардын кайсынысы керексиз же ашыкча экенин текшериңиз. Жок дегенде бир уруксатты тактаңыз же алып салыңыз жана ал өзгөчөлүк үчүн баш тартуу сценарийин жазыңыз. Кошумчалай кетсек, эгер сиз колдонуучунун маалыматтарын булутка жөнөтүп жатсаңыз, "AIга берилиштерди жөнөтүү чечими шаблону" менен эң коопсуз дизайнды аныктап, колдонуучунун жактыруу текстин жазыңыз.

текшерүү тизмеси

  • [ ] Мен ар бир уруксатты эң аз артыкчылык принциби менен негиздеп сурадым.
  • [ ] Мен контекстте уруксат сурадым, ишке киргизүүдө жапырт эмес
  • [ ] Мен ар бир уруксат үчүн четке кагуу сценарийин жаздым, эч кандай каталар жок
  • [ ] Мен купуя маалыматтарды Keychain/Keystore менен шифрленген сактадым
  • [ ] Мен булутка/AIга бара турган маалыматтарды азайттым жана колдонуучунун макулдугун коштум
  • [ ] Мен коргонуу ыкмаларын өзүмдүн системасымда гана колдондум