ਲਾਭ:
- ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ, ਉਚਿਤਤਾ, ਸੰਦਰਭ ਅਤੇ ਅਸਵੀਕਾਰ ਦ੍ਰਿਸ਼ ਦੇ ਨਾਲ ਅਨੁਮਤੀਆਂ ਦੀ ਬੇਨਤੀ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
- ਕੀਚੇਨ/ਕੀਸਟੋਰ ਨਾਲ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਸਟੋਰ ਕਰਨ ਦੀ ਸਮਰੱਥਾ, ਡੇਟਾ ਮਿਨੀਮਾਈਜ਼ੇਸ਼ਨ ਲਾਗੂ ਕਰੋ ਅਤੇ ਬਹੁਤ ਸਾਰੀਆਂ ਇਜਾਜ਼ਤਾਂ ਜੋੜਨ ਲਈ ਨਕਲੀ ਬੁੱਧੀ ਦੀ ਪ੍ਰਵਿਰਤੀ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰੋ
- ਗੋਪਨੀਯਤਾ ਦੇ ਫੈਸਲੇ ਦੇ ਤੌਰ 'ਤੇ ਕਲਾਉਡ ਜਾਂ ਨਕਲੀ ਖੁਫੀਆ ਸੇਵਾ ਲਈ ਉਪਭੋਗਤਾ ਡੇਟਾ ਦੇ ਪ੍ਰਵਾਹ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ, ਉਪਭੋਗਤਾ ਦੀ ਸਹਿਮਤੀ ਪ੍ਰਾਪਤ ਕਰਨ, ਅਤੇ ਸਿਰਫ ਅਧਿਕਾਰਤ, ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਸੁਰੱਖਿਆ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
ਮੋਬਾਈਲ ਐਪਲੀਕੇਸ਼ਨ ਉਪਭੋਗਤਾ ਦੇ ਸਭ ਤੋਂ ਨਿੱਜੀ ਡਿਵਾਈਸ 'ਤੇ ਕੰਮ ਕਰਦੀ ਹੈ: ਇਹ ਉਸਦੀ ਸਥਿਤੀ, ਸੰਪਰਕ, ਫੋਟੋਆਂ, ਸਿਹਤ ਡੇਟਾ, ਮਾਈਕ੍ਰੋਫੋਨ ਜਾਣਦੀ ਹੈ। ਇਹ ਪਹੁੰਚ ਮਹਾਨ ਸ਼ਕਤੀ ਹੈ, ਅਤੇ ਸ਼ਕਤੀ ਦਾ ਅਰਥ ਹੈ ਜ਼ਿੰਮੇਵਾਰੀ। ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਮੋਬਾਈਲ ਵਿਕਾਸ ਵਿੱਚ "ਐਡ-ਆਨ ਵਿਸ਼ੇਸ਼ਤਾ" ਨਹੀਂ ਹਨ, ਪਰ ਇੱਕ ਸਿਧਾਂਤ ਜੋ ਸ਼ੁਰੂਆਤ ਤੋਂ ਆਰਕੀਟੈਕਚਰ ਵਿੱਚ ਬੁਣਿਆ ਗਿਆ ਹੈ; ਇਸਨੂੰ ਡਿਜ਼ਾਈਨ ਦੁਆਰਾ ਗੋਪਨੀਯਤਾ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਸਿਰਫ਼ ਇੱਕ ਨੈਤਿਕ ਵਿਕਲਪ ਨਹੀਂ ਹੈ, ਇਹ ਇੱਕ ਕਾਨੂੰਨੀ (KVKK, GDPR) ਅਤੇ ਸਟੋਰ (ਐਪ ਸਟੋਰ, Google Play) ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ। ਇਸ ਯੂਨਿਟ ਵਿੱਚ, ਅਸੀਂ ਸਿੱਖਾਂਗੇ ਕਿ ਕਿਵੇਂ ਸਹੀ ਢੰਗ ਨਾਲ ਇਜਾਜ਼ਤਾਂ ਦੀ ਬੇਨਤੀ ਕਰਨੀ ਹੈ, ਡੇਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਪ੍ਰੋਸੈਸ ਕਰਨਾ ਹੈ, ਇਸ ਖੇਤਰ ਵਿੱਚ ਇੱਕ ਸਹਾਇਕ ਵਜੋਂ AI ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਹੈ ਅਤੇ ਆਪਣੇ ਆਪ ਨੂੰ ਇਸਦੇ ਜਾਲ ਤੋਂ ਬਚਾਉਣਾ ਹੈ। AI ਸੰਦਰਭ ਵਿੱਚ ਇੱਕ ਵਾਧੂ ਨਾਜ਼ੁਕ ਮੁੱਦਾ ਹੈ: AI ਮਾਡਲਾਂ (ਖਾਸ ਕਰਕੇ ਕਲਾਉਡ) ਵਿੱਚ ਜਾਣ ਵਾਲਾ ਉਪਭੋਗਤਾ ਡੇਟਾ ਆਪਣੇ ਆਪ ਵਿੱਚ ਇੱਕ ਗੋਪਨੀਯਤਾ ਦਾ ਫੈਸਲਾ ਹੈ।
ਇਜਾਜ਼ਤ ਮੰਗਣ ਦੀ ਕਲਾ: ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ
ਸੁਰੱਖਿਆ ਦਾ ਮੂਲ ਸਿਧਾਂਤ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਹੈ (ਕਿਸੇ ਨੌਕਰੀ ਦੀ ਲੋੜ ਤੋਂ ਵੱਧ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਦੀ ਮੰਗ ਨਾ ਕਰਨਾ)। ਤੁਹਾਡੀ ਐਪ ਨੂੰ ਸਿਰਫ਼ ਉਸ ਅਨੁਮਤੀ ਦੀ ਮੰਗ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਜਿਸਦੀ ਇਸਨੂੰ ਅਸਲ ਵਿੱਚ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਦੋਂ ਇਸਨੂੰ ਇਸਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਜੇਕਰ ਕੋਈ ਕੈਮਰਾ ਵਿਸ਼ੇਸ਼ਤਾ ਨਹੀਂ ਹੈ, ਤਾਂ ਕੈਮਰੇ ਦੀ ਇਜਾਜ਼ਤ ਲਈ ਬੇਨਤੀ ਨਹੀਂ ਕੀਤੀ ਜਾਵੇਗੀ; ਜੇਕਰ ਨਕਸ਼ੇ ਦੇ ਖੁੱਲ੍ਹੇ ਹੋਣ 'ਤੇ ਹੀ ਟਿਕਾਣੇ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਤਾਂ "ਵਰਤਣ ਦੌਰਾਨ" ਇਜਾਜ਼ਤ ਕਾਫ਼ੀ ਹੈ, "ਹਮੇਸ਼ਾ" ਨਹੀਂ। ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਨੁਮਤੀਆਂ ਤਿੰਨ ਵਾਰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਂਦੀਆਂ ਹਨ: ਇਹ ਉਪਭੋਗਤਾ ਦੇ ਵਿਸ਼ਵਾਸ ਨੂੰ ਕਮਜ਼ੋਰ ਕਰਦੀ ਹੈ, ਸਟੋਰ ਨੂੰ ਅਸਵੀਕਾਰ ਕਰਦੀ ਹੈ, ਅਤੇ ਡੇਟਾ ਲੀਕ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਵਧਾਉਂਦੀ ਹੈ।
ਇਜਾਜ਼ਤ ਮੰਗਣ ਦਾ ਸਹੀ ਸਮਾਂ ਅਤੇ ਵਿਆਖਿਆ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਵਰਤੋਂਕਾਰ ਨੂੰ ਸੰਦਰਭ ਵਿੱਚ ਅਤੇ ਉਚਿਤਤਾ ਦੇ ਨਾਲ ਇਜਾਜ਼ਤ ਲਈ ਪੁੱਛੋ, ਜਿਵੇਂ ਕਿ "ਤੁਹਾਡੀ ਰਸੀਦ ਨੂੰ ਸਕੈਨ ਕਰਨ ਲਈ ਕੈਮਰੇ ਤੱਕ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੈ।" iOS ਨੂੰ Info.plist ਵਿੱਚ ਇਸ ਵਰਣਨ ਦੀ ਲੋੜ ਹੈ; ਖਾਲੀ ਜਾਂ ਗੁੰਮਰਾਹਕੁੰਨ ਵਰਣਨ ਸਟੋਰ ਅਸਵੀਕਾਰ ਹੈ।
ਇਜਾਜ਼ਤ ਦੀ ਕਿਸਮ
ਮਾੜੀ ਪਹੁੰਚ
ਚੰਗੀ ਪਹੁੰਚ
ਸਮਾਂ
ਲਾਂਚ 'ਤੇ ਸਭ ਨੂੰ ਬੇਨਤੀ ਕਰੋ
ਵਿਸ਼ੇਸ਼ਤਾ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਪ੍ਰੋਂਪਟ ਕਰੋ
ਸਕੋਪ
"ਹਮੇਸ਼ਾ ਟਿਕਾਣਾ"
"ਵਰਤਣ ਦੌਰਾਨ ਸਥਾਨ"
ਵਰਣਨ
ਖਾਲੀ ਜਾਂ ਆਮ
ਠੋਸ, ਖਾਸ ਤਰਕਸੰਗਤ
ਅਸਵੀਕਾਰ ਸਥਿਤੀ
ਐਪ ਕਰੈਸ਼/ਕਰੈਸ਼
ਕਿਰਪਾ ਕਰਕੇ ਵਿਕਲਪਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ
ਨੁਕਤਾ: ਇਜਾਜ਼ਤ ਅਸਵੀਕਾਰ ਕੀਤੇ ਜਾਣ 'ਤੇ ਤੁਹਾਡੀ ਐਪ ਚੱਲਦੀ ਰਹਿਣ ਦੇ ਯੋਗ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। ਜੇਕਰ ਉਪਭੋਗਤਾ ਕੈਮਰੇ ਨੂੰ ਰੱਦ ਕਰਦਾ ਹੈ, ਤਾਂ "ਮੈਨੁਅਲ ਲੌਗਇਨ" ਵਿਕਲਪ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰੋ। "ਇਸਨੂੰ ਇਜਾਜ਼ਤ ਦਿਓ ਜਾਂ ਐਪ ਕੰਮ ਨਹੀਂ ਕਰੇਗੀ" ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਇੱਕ ਬੁਰਾ ਅਨੁਭਵ ਅਤੇ ਸਟੋਰ ਸਮੱਸਿਆ ਹੈ। AI ਨੂੰ ਇੱਕ ਅਨੁਮਤੀ ਕੋਡ ਪ੍ਰਿੰਟ ਕਰਦੇ ਸਮੇਂ ਹਮੇਸ਼ਾਂ ਅਸਵੀਕਾਰ ਦ੍ਰਿਸ਼ ਲਈ ਪੁੱਛੋ।
AI ਨਾਲ ਸਹਿਮਤੀ ਅਤੇ ਗੋਪਨੀਯਤਾ ਕੋਡ: ਵਿਚਾਰ
AI ਤੇਜ਼ੀ ਨਾਲ ਅਨੁਮਤੀ-ਬੇਨਤੀ ਕੋਡ ਤਿਆਰ ਕਰਦਾ ਹੈ, ਪਰ ਇਸ ਵਿੱਚ ਦੋ ਖਾਸ ਕਮੀਆਂ ਹਨ। ਪਹਿਲਾਂ, ਲੋੜ ਤੋਂ ਵੱਧ ਅਨੁਮਤੀਆਂ ਜੋੜਨਾ: ਟਿਕਾਣਾ, ਸੰਪਰਕ "ਸਿਰਫ਼ ਸਥਿਤੀ ਵਿੱਚ" ਸਟੋਰੇਜ ਅਨੁਮਤੀਆਂ ਨੂੰ ਬਲਕ ਪਾ ਸਕਦੇ ਹਨ। ਦੂਜਾ, ਅਸਵੀਕਾਰ ਦ੍ਰਿਸ਼ ਨੂੰ ਛੱਡਣਾ: ਸਿਰਫ਼ "ਇਜਾਜ਼ਤ" ਸਥਿਤੀ ਲਿਖੋ ਅਤੇ ਅਸਵੀਕਾਰ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰੋ। ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਰ ਪਰਮਿਟ ਲਈ ਤੁਹਾਨੂੰ ਪੁੱਛਿਆ ਜਾਵੇਗਾ "ਕੀ ਇਹ ਅਸਲ ਵਿੱਚ ਜ਼ਰੂਰੀ ਹੈ?" ਅਤੇ "ਜੇ ਰੱਦ ਕਰ ਦਿੱਤਾ ਜਾਵੇ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?" ਆਪਣੇ ਸਵਾਲ ਪੁੱਛੋ।
ਸਾਵਧਾਨ: AI ਦੁਆਰਾ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਨਮੂਨਾ ਕੋਡ ਉਪਭੋਗਤਾ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਸ਼ਨ ਤੋਂ ਬਿਨਾਂ ਸਟੋਰ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ ਇਸਨੂੰ ਅਸੁਰੱਖਿਅਤ ਰੂਪ ਵਿੱਚ ਪ੍ਰਸਾਰਿਤ ਕਰ ਸਕਦਾ ਹੈ। ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ (ਪਾਸਵਰਡ, ਸਿਹਤ, ਵਿੱਤ) ਨੂੰ ਡਿਵਾਈਸ ਉੱਤੇ ਸੁਰੱਖਿਅਤ ਸਟੋਰੇਜ ਵਿੱਚ ਰੱਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ (ਕੀਚੇਨ — iOS, ਕੀਸਟੋਰ — ਐਂਡਰੌਇਡ; ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਦਾ ਐਨਕ੍ਰਿਪਟਡ ਵਾਲਟ ਖੇਤਰ) ਅਤੇ ਇੱਕ ਐਨਕ੍ਰਿਪਟਡ ਕਨੈਕਸ਼ਨ (HTTPS/TLS) ਦੁਆਰਾ ਨੈੱਟਵਰਕ 'ਤੇ ਪ੍ਰਸਾਰਿਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। AI ਹਮੇਸ਼ਾ ਇਹ ਸਵੈ-ਇੱਛਾ ਨਾਲ ਨਹੀਂ ਕਰਦਾ ਹੈ; ਸਪਸ਼ਟ ਤੌਰ 'ਤੇ ਪੁੱਛੋ ਅਤੇ ਪੁਸ਼ਟੀ ਕਰੋ।
ਡਾਟਾ ਮਿਨੀਮਾਈਜੇਸ਼ਨ ਅਤੇ AI ਨੂੰ ਡਾਟਾ ਭੇਜਣਾ
ਉਹ ਡੇਟਾ ਜੋ ਤੁਸੀਂ ਇਕੱਠਾ ਨਹੀਂ ਕਰਦੇ ਹੋ ਲੀਕ ਨਹੀਂ ਹੋ ਸਕਦਾ। ਡੇਟਾ ਮਿਨੀਮਾਈਜ਼ੇਸ਼ਨ (ਸਿਰਫ ਉਹ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨਾ ਜੋ ਅਸਲ ਵਿੱਚ ਲੋੜੀਂਦਾ ਹੈ) ਗੋਪਨੀਯਤਾ ਲਈ ਸਭ ਤੋਂ ਸ਼ਕਤੀਸ਼ਾਲੀ ਸਾਧਨ ਹੈ। AI ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਿੱਚ, ਇਹ ਸਿਧਾਂਤ ਦੁੱਗਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ: ਜਦੋਂ ਇੱਕ ਕਲਾਉਡ LLM ਜਾਂ ਬਾਹਰੀ AI ਸੇਵਾ ਨੂੰ ਡੇਟਾ ਭੇਜਦੇ ਹੋ, ਤਾਂ ਉਹ ਡੇਟਾ ਤੁਹਾਡੇ ਨਿਯੰਤਰਣ ਤੋਂ ਬਾਹਰ ਹੁੰਦਾ ਹੈ। ਕਲਾਉਡ ਨੂੰ ਉਪਭੋਗਤਾ ਦੇ ਸਿਹਤ ਨੋਟ, ਗੱਲਬਾਤ ਸਮੱਗਰੀ, ਜਾਂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਭੇਜਣ ਤੋਂ ਪਹਿਲਾਂ, ਤਿੰਨ ਸਵਾਲ ਪੁੱਛੋ: (1) ਕੀ ਇਹ ਡੇਟਾ ਅਸਲ ਵਿੱਚ ਜ਼ਰੂਰੀ ਹੈ? (2) ਕੀ ਇਸ ਨੂੰ ਡਿਵਾਈਸ 'ਤੇ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ? (3) ਜੇਕਰ ਇਹ ਭੇਜਿਆ ਜਾਣਾ ਹੈ, ਤਾਂ ਕੀ ਉਪਭੋਗਤਾ ਇਸ ਨੂੰ ਜਾਣਦਾ ਹੈ ਅਤੇ ਮਨਜ਼ੂਰ ਕਰਦਾ ਹੈ? ਉਪਭੋਗਤਾ ਨੂੰ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਸੂਚਿਤ ਕਰਨਾ ਇੱਕ ਕਾਨੂੰਨੀ ਅਤੇ ਨੈਤਿਕ ਲੋੜ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦਾ ਡੇਟਾ ਇੱਕ AI ਸੇਵਾ ਵਿੱਚ ਜਾ ਰਿਹਾ ਹੈ।
ਸੁਰੱਖਿਅਤ ਵਰਤੋਂ ਅਤੇ ਰੱਖਿਆ ਫੋਕਸ
IT ਅਤੇ ਸੁਰੱਖਿਆ ਦੇ ਨਜ਼ਰੀਏ ਤੋਂ ਇੱਕ ਚੇਤਾਵਨੀ: ਇਸ ਮੋਡੀਊਲ ਵਿੱਚ ਸਿੱਖੀਆਂ ਗਈਆਂ ਤਕਨੀਕਾਂ ਕੇਵਲ ਅਧਿਕਾਰਤ ਅਤੇ ਰੱਖਿਆਤਮਕ ਵਰਤੋਂ ਲਈ ਹਨ। ਤੁਹਾਡੀ ਆਪਣੀ ਐਪਲੀਕੇਸ਼ਨ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਜਾਂਚ ਕਰਨਾ, ਉਪਭੋਗਤਾ ਡੇਟਾ ਦੀ ਰੱਖਿਆ ਕਰਨਾ, ਅਤੇ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨਾ ਜਾਇਜ਼ ਹੈ। ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਦੇ ਕਿਸੇ ਹੋਰ ਦੀ ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਉਲਟਾਉਣਾ, ਸਹਿਮਤੀ ਤੋਂ ਬਿਨਾਂ ਉਪਭੋਗਤਾ ਡੇਟਾ ਇਕੱਠਾ ਕਰਨਾ, ਜਾਂ ਮਾਲਵੇਅਰ ਬਣਾਉਣ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਗੈਰ-ਕਾਨੂੰਨੀ ਅਤੇ ਅਨੈਤਿਕ ਹੈ। ਸੁਰੱਖਿਆ ਮਦਦ ਲਈ AI ਨੂੰ ਪੁੱਛਦੇ ਸਮੇਂ, ਹਮੇਸ਼ਾ ਆਪਣੇ ਸਿਸਟਮ ਦੀ ਰੱਖਿਆ ਕਰਨ ਦੇ ਢਾਂਚੇ ਦੇ ਅੰਦਰ ਰਹੋ।
ਤਿੰਨ ਛੋਟੇ ਕੇਸ
ਕੇਸ 1 - ਵਾਧੂ ਛੁੱਟੀ ਇਨਕਾਰ। ਇੱਕ ਨੋਟ ਐਪਲੀਕੇਸ਼ਨ ਨੇ AI ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੇ ਕੋਡ ਦੇ ਨਾਲ ਸਟਾਰਟਅੱਪ 'ਤੇ ਕੈਮਰਾ, ਮਾਈਕ੍ਰੋਫੋਨ, ਸਥਾਨ ਅਤੇ ਸੰਪਰਕ ਅਨੁਮਤੀਆਂ ਦੀ ਬੇਨਤੀ ਕੀਤੀ। ਗੂਗਲ ਪਲੇ ਨੇ "ਫੰਕਸ਼ਨ-ਅਪ੍ਰਸੰਗਿਕ ਅਨੁਮਤੀਆਂ" ਦਾ ਹਵਾਲਾ ਦਿੰਦੇ ਹੋਏ, ਰੀਲੀਜ਼ ਨੂੰ ਰੱਦ ਕਰ ਦਿੱਤਾ। ਰੀਲੀਜ਼ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦਿੱਤੀ ਗਈ ਸੀ ਜਦੋਂ ਟੀਮ ਨੇ ਸਿਰਫ ਸਟੋਰੇਜ ਦੀ ਇਜਾਜ਼ਤ ਜਾਰੀ ਕੀਤੀ ਸੀ ਜੋ ਅਸਲ ਵਿੱਚ ਵਰਤੀ ਗਈ ਸੀ। ਸਬਕ: ਹਰ ਵਾਧੂ ਛੁੱਟੀ ਇੱਕ ਜੋਖਮ ਹੈ।
ਕੇਸ 2 — ਬਿਨਾਂ ਪਾਸਵਰਡ ਦੇ ਸਟੋਰੇਜ। ਇੱਕ ਹੈਲਥ ਐਪ ਉਪਭੋਗਤਾ ਮਾਪਾਂ ਨੂੰ ਇੱਕ ਸਧਾਰਨ ਟੈਕਸਟ ਫਾਈਲ ਵਿੱਚ ਸਟੋਰ ਕਰਦੀ ਹੈ ਜਿਵੇਂ ਕਿ AI ਉਦਾਹਰਨ ਵਿੱਚ। ਇੱਕ ਸੁਰੱਖਿਆ ਆਡਿਟ ਵਿੱਚ ਪਾਇਆ ਗਿਆ ਕਿ ਜਿਸ ਵੀ ਵਿਅਕਤੀ ਨੇ ਡਿਵਾਈਸ ਪ੍ਰਾਪਤ ਕੀਤੀ ਹੈ ਉਹ ਸਾਰੇ ਸਿਹਤ ਡੇਟਾ ਨੂੰ ਪੜ੍ਹ ਸਕਦਾ ਹੈ। ਡਾਟਾ ਕੀਸਟੋਰ/ਕੀਚੇਨ ਨਾਲ ਐਨਕ੍ਰਿਪਟਡ ਸਟੋਰੇਜ ਵਿੱਚ ਲਿਜਾਇਆ ਗਿਆ। ਸਬਕ: ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਹਮੇਸ਼ਾਂ ਐਨਕ੍ਰਿਪਟਡ ਰਹਿੰਦਾ ਹੈ।
ਕੇਸ 3 - ਕਲਾਉਡ ਵੱਲ ਅਣ-ਐਲਾਨਿਆ ਧੱਕਾ। ਇੱਕ ਐਪ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਰੋਜ਼ਾਨਾ ਨੋਟਸ ਨੂੰ ਇੱਕ ਕਲਾਉਡ LLM ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਸੰਖੇਪ ਕਰਨ ਲਈ ਭੇਜ ਰਿਹਾ ਸੀ, ਪਰ ਇਸਨੇ ਉਪਭੋਗਤਾ ਨੂੰ ਨਹੀਂ ਦੱਸਿਆ। ਜਦੋਂ ਪ੍ਰੈਸ ਵਿੱਚ ਇਹ ਰਿਪੋਰਟ ਕੀਤੀ ਗਈ ਤਾਂ ਵਿਸ਼ਵਾਸ ਅਤੇ ਕਾਨੂੰਨੀ ਜਾਂਚ ਦਾ ਨੁਕਸਾਨ ਹੋਇਆ. ਟੀਮ ਨੇ ਇੱਕ ਸਪੱਸ਼ਟ ਸੂਚਨਾ ਅਤੇ ਪੁਸ਼ਟੀਕਰਨ ਦੇ ਨਾਲ-ਨਾਲ ਇੱਕ ਔਨ-ਡਿਵਾਈਸ ਵਿਕਲਪ ਸ਼ਾਮਲ ਕੀਤਾ। ਸਬਕ: ਉਪਭੋਗਤਾ ਨੂੰ ਪਤਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਪੁਸ਼ਟੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਡੇਟਾ AI ਨੂੰ ਜਾ ਰਿਹਾ ਹੈ।
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ: "ਸਥਾਨ ਦੀ ਇਜਾਜ਼ਤ ਲਈ ਬੇਨਤੀ ਕਰੋ।"
ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰੋਂਪਟ: "ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਦੇ ਨਾਲ iOS/Swift 'ਤੇ ਟਿਕਾਣਾ ਅਨੁਮਤੀ ਦੀ ਬੇਨਤੀ ਕਰੋ। - ਸਿਰਫ਼ 'ਵਰਤਣ ਵੇਲੇ' ਇਜਾਜ਼ਤ, 'ਹਮੇਸ਼ਾ' ਨਹੀਂ - Info.plist ਵਰਣਨ: 'ਨੇੜਲੇ ਸਟੋਰਾਂ ਨੂੰ ਦਿਖਾਉਣ ਲਈ' - ਜੇਕਰ ਇਜਾਜ਼ਤ ਅਸਵੀਕਾਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ: ਸ਼ਹਿਰ ਨੂੰ ਹੱਥੀਂ ਚੁਣਨ ਲਈ ਵਿਕਲਪ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰੋ, ਕਰੈਸ਼ - ਜੇਕਰ ਇਜਾਜ਼ਤ ਅਸਵੀਕਾਰ ਕੀਤੀ ਗਈ ਹੈ, ਤਾਂ ਪਹਿਲਾਂ ਲੋੜੀਂਦੇ ਸੈਟਿੰਗਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ ਸੈਟਿੰਗਾਂ ਨੂੰ ਮੁੜ-ਡਾਇਰੈਕਟ ਕਰੋ। ਇਨਕਾਰ ਦਾ ਪ੍ਰਵਾਹ ਵੀ।"
ਨਕਲ ਕਰਨ ਯੋਗ ਟੈਂਪਲੇਟਸ
ਅਨੁਮਤੀ ਦੀ ਬੇਨਤੀ ਕਰਨ ਲਈ ਟੈਮਪਲੇਟ: "[ਪਲੇਟਫਾਰਮ] ਲਈ [ਇਜਾਜ਼ਤ ਦੀ ਕਿਸਮ] ਅਨੁਮਤੀ ਦੀ ਬੇਨਤੀ ਕਰੋ।- ਘੱਟੋ-ਘੱਟ ਸਕੋਪ (ਜਦੋਂ/ਜਰੂਰੀ ਹੋਵੇ) - ਸੰਦਰਭ ਵਿੱਚ, ਤਰਕ ਦੀ ਵਿਆਖਿਆ ਦੇ ਨਾਲ- ਅਸਵੀਕਾਰ ਹੋਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਨਿਮਰ ਵਿਕਲਪ, ਕਦੇ ਵੀ ਕ੍ਰੈਸ਼ ਨਾ ਕਰੋ- Info.plist / Manifest ਐਂਟਰੀ ਨੂੰ ਵੀ ਵਾਧੂ ਅਨੁਮਤੀਆਂ ਨਾ ਜੋੜੋ; ਹਰੇਕ ਇਜਾਜ਼ਤ ਨੂੰ ਜਾਇਜ਼ ਠਹਿਰਾਓ।"
ਅਨੁਮਤੀ ਆਡਿਟ ਟੈਮਪਲੇਟ: "ਮੇਰੀ ਐਪ ਦੁਆਰਾ ਬੇਨਤੀਆਂ ਅਨੁਮਤੀਆਂ ਦੀ ਜਾਂਚ ਕਰੋ: [ਇਜਾਜ਼ਤ ਸੂਚੀ + ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ]। ਹਰੇਕ ਅਨੁਮਤੀ ਲਈ: ਕੀ ਇਹ ਅਸਲ ਵਿੱਚ ਲੋੜੀਂਦਾ ਹੈ? ਕੀ ਇੱਕ ਛੋਟਾ ਦਾਇਰਾ ਕਾਫ਼ੀ ਹੋਵੇਗਾ? ਕੀ ਇਹ ਸਟੋਰ ਨੂੰ ਅਸਵੀਕਾਰ ਕਰਨ ਵੱਲ ਲੈ ਜਾਵੇਗਾ? ਬੇਲੋੜੀ ਫਲੈਗ ਕਰੋ।"
ਸੁਰੱਖਿਅਤ ਡੇਟਾ ਸਟੋਰੇਜ ਟੈਮਪਲੇਟ: "[ਪਲੇਟਫਾਰਮ] ਲਈ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ([ਟਾਈਪ]) ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੂਪ ਨਾਲ ਸਟੋਰ ਕਰੋ:- ਕੀਚੇਨ/ਕੀਸਟੋਰ ਨਾਲ ਐਨਕ੍ਰਿਪਟਡ- ਬੇਲੋੜੇ ਲੰਬੇ ਸਮੇਂ ਲਈ ਮੈਮੋਰੀ ਵਿੱਚ ਨਾ ਰੱਖੋ- ਲੌਗਸ ਅਤੇ ਬੈਕਅੱਪਾਂ ਵਿੱਚ ਲੀਕ ਨਾ ਕਰੋ ਕੋਡ ਅਤੇ ਪੁਸ਼ਟੀਕਰਨ ਪੜਾਅ ਪ੍ਰਦਾਨ ਕਰੋ।"
AI ਨੂੰ ਡੇਟਾ ਭੇਜਣ ਲਈ ਟੈਮਪਲੇਟ: "ਮੈਂ ਇੱਕ ਕਲਾਉਡ AI ਸੇਵਾ ਨੂੰ ਹੇਠਾਂ ਦਿੱਤੇ ਡੇਟਾ ਨੂੰ ਭੇਜਣ ਬਾਰੇ ਵਿਚਾਰ ਕਰ ਰਿਹਾ ਹਾਂ: [ਡਾਟਾ]। ਮੁਲਾਂਕਣ ਕਰੋ: ਕੀ ਇਹ ਅਸਲ ਵਿੱਚ ਜ਼ਰੂਰੀ ਹੈ? ਕੀ ਇਸ ਨੂੰ ਆਨ-ਡਿਵਾਈਸ ਤੇ ਸੰਸਾਧਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ? ਜੇਕਰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਕਿਹੜੇ ਖੇਤਰਾਂ ਨੂੰ ਮਾਸਕ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ? ਉਪਭੋਗਤਾ ਦੀ ਸਹਿਮਤੀ ਕਿਵੇਂ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ? ਗੋਪਨੀਯਤਾ ਦੇ ਮਾਮਲੇ ਵਿੱਚ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਡਿਜ਼ਾਈਨ ਦੀ ਸਿਫਾਰਸ਼ ਕਰੋ।"
ਆਮ ਗਲਤੀਆਂ
- ਲੋੜ ਤੋਂ ਵੱਧ ਇਜਾਜ਼ਤ ਮੰਗੀ। ਟਰੱਸਟ, ਸਟੋਰ ਦੀ ਪ੍ਰਵਾਨਗੀ ਅਤੇ ਸੁਰੱਖਿਆ ਦਾ ਤੀਹਰਾ ਖ਼ਤਰਾ।
- ਸਟਾਰਟਅੱਪ 'ਤੇ ਬਲਕ ਵਿੱਚ ਅਨੁਮਤੀਆਂ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ। ਸੰਦਰਭ ਤੋਂ ਬਿਨਾਂ ਅਨੁਮਤੀ ਲਈ ਬੇਨਤੀ ਰੱਦ ਕਰ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ; ਵਿਸ਼ੇਸ਼ਤਾ ਲਈ ਤੁਰੰਤ ਬੇਨਤੀ ਕਰੋ।
- ਅਸਵੀਕਾਰ ਸਕ੍ਰਿਪਟ ਨਹੀਂ ਲਿਖ ਰਿਹਾ। ਅਨੁਮਤੀ ਤੋਂ ਇਨਕਾਰ ਕਰਨ 'ਤੇ ਕ੍ਰੈਸ਼ ਹੋਣ ਵਾਲੀ ਐਪ ਖਰਾਬ ਅਤੇ ਅਸਵੀਕਾਰ ਦੋਵੇਂ ਹੈ।
- ਬਿਨਾਂ ਪਾਸਵਰਡ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਸਟੋਰ ਕਰਨਾ। ਸਿਹਤ, ਵਿੱਤ ਅਤੇ ਪਾਸਵਰਡ ਇੱਕ ਸੁਰੱਖਿਅਤ ਸਟੋਰੇਜ ਵਿੱਚ ਰੱਖੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।
- ਉਪਭੋਗਤਾ ਨੂੰ ਸੂਚਿਤ ਕੀਤੇ ਬਿਨਾਂ ਕਲਾਉਡ/ਏਆਈ ਨੂੰ ਡੇਟਾ ਭੇਜਣਾ। ਕਾਨੂੰਨੀ ਅਤੇ ਨੈਤਿਕ ਉਲੰਘਣਾ; ਸੂਚਨਾ ਅਤੇ ਪ੍ਰਵਾਨਗੀ ਦੀ ਲੋੜ ਹੈ.
- ਸੁਰੱਖਿਆ ਤਕਨੀਕਾਂ ਦੀ ਅਣਅਧਿਕਾਰਤ ਵਰਤੋਂ। ਇਹ ਤੁਹਾਡੇ ਆਪਣੇ ਸਿਸਟਮ 'ਤੇ ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਹੀ ਜਾਇਜ਼ ਹੈ।
ਸੰਖੇਪ ਵਿੱਚ
ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਸ਼ੁਰੂ ਤੋਂ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਬਾਅਦ ਵਿੱਚ ਸ਼ਾਮਲ ਨਹੀਂ ਕੀਤਾ ਗਿਆ। ਮੂਲ ਸਿਧਾਂਤ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਹੈ: ਸਿਰਫ਼ ਲੋੜੀਂਦੀ ਇਜਾਜ਼ਤ ਲਈ ਪੁੱਛੋ, ਜਦੋਂ ਲੋੜ ਹੋਵੇ, ਜਾਇਜ਼ ਠਹਿਰਾਓ, ਅਤੇ ਇਨਕਾਰ ਕਰਨ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਇੱਕ ਨਿਮਰ ਵਿਕਲਪ ਪੇਸ਼ ਕਰੋ। ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟਡ ਸਟੋਰੇਜ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਐਨਕ੍ਰਿਪਟਡ ਕਨੈਕਸ਼ਨ ਰਾਹੀਂ ਪ੍ਰਸਾਰਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਡਾਟਾ ਮਿਨੀਮਾਈਜ਼ੇਸ਼ਨ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਹੈ: ਤੁਹਾਡੇ ਵੱਲੋਂ ਇਕੱਤਰ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਡਾਟਾ ਲੀਕ ਨਹੀਂ ਹੋ ਸਕਦਾ। ਏਆਈ ਨੂੰ ਡੇਟਾ ਭੇਜਣਾ, ਖਾਸ ਕਰਕੇ ਕਲਾਉਡ ਨੂੰ, ਆਪਣੇ ਆਪ ਵਿੱਚ ਇੱਕ ਗੋਪਨੀਯਤਾ ਦਾ ਫੈਸਲਾ ਹੈ; ਇਸਦੀ ਜ਼ਰੂਰਤ 'ਤੇ ਸਵਾਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੇ ਸੰਭਵ ਹੋਵੇ, ਡਿਵਾਈਸ ਨੂੰ ਤਰਜੀਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਉਪਭੋਗਤਾ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਉਸਦੀ ਮਨਜ਼ੂਰੀ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਤਿਆਰ ਕੀਤੇ ਗਏ ਹਰੇਕ ਕੋਡ ਦੀ ਬਹੁਤ ਜ਼ਿਆਦਾ ਇਜਾਜ਼ਤਾਂ ਜੋੜਨ ਅਤੇ ਅਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਸਟੋਰ ਕਰਨ ਲਈ AI ਦੀਆਂ ਪ੍ਰਵਿਰਤੀਆਂ ਦੇ ਵਿਰੁੱਧ ਜਾਂਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਸੁਰੱਖਿਆ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਸਿਰਫ਼ ਅਧਿਕਾਰਤ ਅਤੇ ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ
ਅਨੁਮਤੀਆਂ ਦੀ ਇੱਕ ਸੂਚੀ ਬਣਾਓ ਇੱਕ ਐਪਲੀਕੇਸ਼ਨ (ਤੁਹਾਡਾ ਆਪਣਾ ਪ੍ਰੋਜੈਕਟ ਜਾਂ ਕਾਲਪਨਿਕ) ਬੇਨਤੀਆਂ ਅਤੇ AI ਜਾਂਚ ਕਰੋ ਕਿ "ਇਜਾਜ਼ਤ ਆਡਿਟ ਟੈਮਪਲੇਟ" ਨਾਲ ਕਿਹੜੀਆਂ ਬੇਲੋੜੀਆਂ ਜਾਂ ਓਵਰਰੀਚਿੰਗ ਹਨ। ਘੱਟੋ-ਘੱਟ ਇੱਕ ਅਨੁਮਤੀ ਨੂੰ ਸੋਧੋ ਜਾਂ ਹਟਾਓ ਅਤੇ ਉਸ ਵਿਸ਼ੇਸ਼ਤਾ ਲਈ ਅਸਵੀਕਾਰ ਦ੍ਰਿਸ਼ ਲਿਖੋ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਜੇਕਰ ਤੁਸੀਂ ਕਲਾਉਡ ਨੂੰ ਉਪਭੋਗਤਾ ਡੇਟਾ ਭੇਜ ਰਹੇ ਹੋ, ਤਾਂ "ਏਆਈ ਨੂੰ ਡੇਟਾ ਭੇਜਣ ਦਾ ਫੈਸਲਾ ਟੈਮਪਲੇਟ" ਨਾਲ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਡਿਜ਼ਾਇਨ ਨਿਰਧਾਰਤ ਕਰੋ ਅਤੇ ਉਪਭੋਗਤਾ ਪ੍ਰਵਾਨਗੀ ਟੈਕਸਟ ਲਿਖੋ।
ਚੈੱਕਲਿਸਟ
- [ ] ਮੈਂ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਦੇ ਨਾਲ, ਜਾਇਜ਼ਤਾ ਦੇ ਨਾਲ ਹਰੇਕ ਇਜਾਜ਼ਤ ਦੀ ਬੇਨਤੀ ਕੀਤੀ।
- [ ] ਮੈਂ ਸੰਦਰਭ ਵਿੱਚ ਅਨੁਮਤੀਆਂ ਮੰਗੀਆਂ, ਵਿਸ਼ੇਸ਼ਤਾ ਸਮੇਂ 'ਤੇ, ਲਾਂਚ ਵੇਲੇ ਬਲਕ ਨਹੀਂ
- [ ] ਮੈਂ ਹਰੇਕ ਅਨੁਮਤੀ ਲਈ ਇੱਕ ਅਸਵੀਕਾਰ ਸਕ੍ਰਿਪਟ ਲਿਖੀ, ਕੋਈ ਕਰੈਸ਼ ਨਹੀਂ
- [ ] ਮੈਂ ਕੀਚੇਨ/ਕੀਸਟੋਰ ਨਾਲ ਐਨਕ੍ਰਿਪਟਡ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਸਟੋਰ ਕੀਤਾ ਹੈ
- [ ] ਮੈਂ ਕਲਾਉਡ/AI 'ਤੇ ਜਾਣ ਵਾਲੇ ਡੇਟਾ ਨੂੰ ਘੱਟ ਕੀਤਾ ਹੈ ਅਤੇ ਉਪਭੋਗਤਾ ਦੀ ਮਨਜ਼ੂਰੀ ਸ਼ਾਮਲ ਕੀਤੀ ਹੈ
- [ ] ਮੈਂ ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਸਿਰਫ ਆਪਣੇ ਸਿਸਟਮ 'ਤੇ ਸੁਰੱਖਿਆ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ