ලාභ:
- අවම වරප්රසාද මූලධර්මය භාවිතා කරමින් සාධාරණීකරණය, සන්දර්භය සහ ප්රතික්ෂේප කිරීමේ අවස්ථාව සමඟ අවසර ඉල්ලීමේ හැකියාව
- Keychain/Keystore සමඟ සංකේතනය කරන ලද සංවේදී දත්ත ගබඩා කිරීමේ හැකියාව, දත්ත අවම කිරීම යෙදීම සහ බොහෝ අවසරයන් එකතු කිරීමට කෘතිම බුද්ධියේ ප්රවණතාව පාලනය කිරීම
- රහස්යතා තීරණයක් ලෙස ක්ලවුඩ් හෝ කෘත්රිම බුද්ධි සේවාව වෙත පරිශීලක දත්ත ප්රවාහය කළමනාකරණය කිරීමේ හැකියාව, පරිශීලක අනුමැතිය ලබා ගැනීම සහ බලයලත්, ආරක්ෂක අරමුණු සඳහා පමණක් ආරක්ෂක ශිල්පීය ක්රම භාවිතා කිරීම
ජංගම යෙදුම පරිශීලකයාගේ වඩාත්ම පුද්ගලික උපාංගයේ ක්රියා කරයි: එය ඔහුගේ ස්ථානය, සම්බන්ධතා, ඡායාරූප, සෞඛ්ය දත්ත, මයික්රෆෝනය දනී. මෙම ප්රවේශය විශාල බලයක් වන අතර, බලය යනු වගකීමයි. පුද්ගලිකත්වය සහ ආරක්ෂාව යනු ජංගම සංවර්ධනයේ "ඇඩෝන විශේෂාංගයක්" නොවේ, නමුත් මුල සිටම ගෘහනිර්මාණ ශිල්පය තුලට වියන ලද මූලධර්මයකි; මෙය නිර්මාණය අනුව පෞද්ගලිකත්වය ලෙස හැඳින්වේ. එපමණක් නොව, මෙය සදාචාරාත්මක තේරීමක් පමණක් නොවේ, එය නීත්යානුකූල (KVKK, GDPR) සහ ගබඩා (App Store, Google Play) වගකීමකි. මෙම ඒකකය තුළ, අපි නිවැරදිව අවසර ඉල්ලා සිටීම, දත්ත ආරක්ෂිතව සැකසීම, මෙම ක්ෂේත්රයේ සහායකයෙකු ලෙස AI භාවිතා කිරීම සහ එහි උගුල් වලින් අපව ආරක්ෂා කර ගන්නේ කෙසේද යන්න ඉගෙන ගනිමු. AI සන්දර්භය තුළ අතිරේක තීරනාත්මක ගැටළුවක් ඇත: පරිශීලක දත්ත AI මාදිලි වෙත (විශේෂයෙන් වලාකුළු) වෙත යාම පුද්ගලිකත්ව තීරණයකි.
අවසර ඉල්ලීමේ කලාව: අවම වරප්රසාද
ආරක්ෂාව පිළිබඳ මූලික මූලධර්මය අවම වරප්රසාද (රැකියාවකට අවශ්ය ප්රමාණයට වඩා වැඩි වරප්රසාද නොඉල්ලීම) වේ. ඔබගේ යෙදුම එයට අවශ්ය වන විට, එයට සැබවින්ම අවශ්ය අවසරය පමණක් ඉල්ලා සිටිය යුතුය. කැමරා විශේෂාංගයක් නොමැති නම්, කැමරා අවසරය ඉල්ලා නොසිටිනු ඇත; ස්ථානය අවශ්ය වන්නේ සිතියම විවෘතව ඇති විට පමණක් නම්, "සෑම විටම" නොව "භාවිතා කරන අතරතුර" අවසරය ප්රමාණවත් වේ. අධික අවසර ත්රිත්ව හානියක් ඇති කරයි: එය පරිශීලක විශ්වාසය අඩපණ කරයි, ගබඩා ප්රතික්ෂේප කිරීමට හේතු වේ, සහ දත්ත කාන්දු වීමේ අවදානම විශාල කරයි.
අවසරය ඉල්ලා සිටීමේ නිසි වේලාව සහ පැහැදිලි කිරීම ඉතා වැදගත් වේ. "ඔබේ රිසිට්පත පරිලෝකනය කිරීමට කැමරා ප්රවේශය අවශ්ය වේ" වැනි, සන්දර්භය තුළ සහ සාධාරණීකරණය සමඟ අවසරය සඳහා පරිශීලකයාගෙන් විමසන්න. iOS හට Info.plist හි මෙම විස්තරය අවශ්ය වේ; හිස් හෝ නොමඟ යවන විස්තරයක් යනු ගබඩා ප්රතික්ෂේප කිරීමයි.
අවසර වර්ගය
නරක ප්රවේශය
හොඳ ප්රවේශයක්
කාලය
දියත් කිරීමේදී සියල්ල ඉල්ලන්න
විශේෂාංගය භාවිතා කරන විට විමසන්න
විෂය පථය
"සැමවිටම ස්ථානය"
"භාවිතා කරන විට ස්ථානය"
විස්තරය
හිස් හෝ පොදු
කොන්ක්රීට්, නිශ්චිත සාධාරණීකරණය
ප්රතික්ෂේප කිරීමේ තත්ත්වය
යෙදුම් බිඳවැටීම් / බිඳ වැටීම්
කරුණාකර විකල්ප ඉදිරිපත් කරයි
ඉඟිය: අවසරය ප්රතික්ෂේප කළ විට ඔබේ යෙදුමට දිගටම ක්රියාත්මක වීමට හැකි විය යුතුය. පරිශීලකයා කැමරාව ප්රතික්ෂේප කරන්නේ නම්, "අතින් පිවිසුම්" විකල්පය ඉදිරිපත් කරන්න. "එයට ඉඩ දෙන්න නැතහොත් යෙදුම ක්රියා නොකරනු ඇත" පැනවීම නරක අත්දැකීමක් සහ ගබඩා ගැටලුවකි. AI වෙත අවසර කේතයක් මුද්රණය කිරීමේදී සැමවිටම ප්රතික්ෂේප කිරීමේ අවස්ථාව විමසන්න.
AI සමඟ කැමැත්ත සහ රහස්යතා කේතය: සලකා බැලීම්
AI ඉක්මනින් අවසර ඉල්ලන කේතය ජනනය කරයි, නමුත් එයට සාමාන්ය අන්තරායන් දෙකක් ඇත. පළමුව, අවශ්ය ප්රමාණයට වඩා වැඩි අවසර එකතු කිරීම: ස්ථානය, සම්බන්ධතා වලට ගබඩා අවසර තොග වශයෙන් තැබිය හැක "එසේ නම්". දෙවනුව, ප්රතික්ෂේප කිරීමේ අවස්ථාව මඟ හැරීම: "අවසර ලත්" තත්ත්වය ලියන්න සහ ප්රතික්ෂේප කිරීම නොසලකා හරින්න. උත්පාදනය කරන සෑම අවසර පත්රයක් සඳහාම ඔබෙන් අසනු ඇත "මෙය ඇත්තෙන්ම අවශ්යද?" සහ "ප්රතික්ෂේප කළහොත් කුමක් සිදුවේද?" ඔබේ ප්රශ්න අසන්න.
අවවාදයයි: AI විසින් ජනනය කරන ලද නියැදි කේතය සංකේතනයකින් තොරව පරිශීලක දත්ත ගබඩා කිරීමට හෝ අනාරක්ෂිත ලෙස සම්ප්රේෂණය කිරීමට හැකිය. සංවේදී දත්ත (මුරපදය, සෞඛ්යය, මූල්ය) උපාංගයේ ආරක්ෂිත ගබඩාවක තබා ගත යුතුය (Keychain - iOS, Keystore - Android; මෙහෙයුම් පද්ධතියේ සංකේතනය කළ සුරක්ෂිතාගාරය) සහ සංකේතාත්මක සම්බන්ධතාවයක් (HTTPS/TLS) හරහා ජාලයට සම්ප්රේෂණය කළ යුතුය. AI සෑම විටම මෙය ස්වයංසිද්ධව සිදු නොකරයි; පැහැදිලිව විමසා තහවුරු කරන්න.
දත්ත අවම කිරීම සහ AI වෙත දත්ත යැවීම
ඔබ රැස් නොකරන දත්ත කාන්දු විය නොහැක. දත්ත අවම කිරීම (ඇත්ත වශයෙන්ම අවශ්ය දත්ත පමණක් එකතු කිරීම) පුද්ගලිකත්වය සඳහා ඇති බලවත්ම මෙවලමයි. AI විශේෂාංග තුළ, මෙම මූලධර්මය දෙගුණයක් වැදගත් වේ: Cloud LLM හෝ බාහිර AI සේවාව වෙත දත්ත යැවීමේදී, එම දත්ත ඔබගේ පාලනයෙන් බැහැර වේ. පරිශීලකයෙකුගේ සෞඛ්ය සටහන, සංවාද අන්තර්ගතය හෝ පුද්ගලික තොරතුරු ක්ලවුඩ් වෙත යැවීමට පෙර, ප්රශ්න තුනක් අසන්න: (1) මෙම දත්ත ඇත්ත වශයෙන්ම අවශ්යද? (2) එය උපාංගය මත සැකසිය හැකිද? (3) එය යැවීමට නම්, පරිශීලකයා එය දැනගෙන අනුමත කරන්නේද? පරිශීලකයාට තම දත්ත AI සේවාවකට යන බව පැහැදිලිව දැනුම් දීම නීතිමය සහ සදාචාරාත්මක අවශ්යතාවයකි.
ආරක්ෂිත භාවිතය සහ ආරක්ෂක අවධානය
තොරතුරු තාක්ෂණ සහ ආරක්ෂක ඉදිරිදර්ශනයකින් අනතුරු ඇඟවීමක්: මෙම මොඩියුලයේ ඉගෙන ගත් ශිල්පීය ක්රම බලයලත් සහ ආරක්ෂක භාවිතය සඳහා පමණි. ඔබගේම යෙදුමේ ආරක්ෂාව පරීක්ෂා කිරීම, පරිශීලක දත්ත ආරක්ෂා කිරීම සහ දුර්වලතා වසා දැමීම නීත්යානුකූල වේ. අවසරයකින් තොරව වෙනත් කෙනෙකුගේ යෙදුම ප්රතිලෝම ඉංජිනේරු කිරීම, අවසරයකින් තොරව පරිශීලක දත්ත එකතු කිරීම හෝ අනිෂ්ට මෘදුකාංග නිර්මාණය කිරීමට AI භාවිතා කිරීම නීති විරෝධී සහ සදාචාර විරෝධී වේ. AI වෙතින් ආරක්ෂක සහාය ඉල්ලා සිටින විට, සැමවිටම ඔබේම පද්ධතිය ආරක්ෂා කිරීමේ රාමුව තුළ සිටින්න.
කුඩා නඩු තුනක්
නඩුව 1 - අතිරික්ත නිවාඩු ප්රතික්ෂේප කිරීම. සටහන් යෙදුමක් AI විසින් නිෂ්පාදනය කරන ලද කේතය සමඟ ආරම්භයේදී කැමරාව, මයික්රෆෝනය, ස්ථානය සහ සම්බන්ධතා අවසර ඉල්ලා ඇත. "ක්රියාකාරීත්වය-අදාළ නොවන අවසර" උපුටා දක්වමින් Google Play නිකුතුව ප්රතික්ෂේප කළේය. කණ්ඩායම සැබවින්ම භාවිතා කළ ගබඩා අවසරය පමණක් නිකුත් කළ විට නිකුතුව අනුමත විය. පාඩම: සෑම අමතර නිවාඩුවක්ම අවදානමකි.
නඩුව 2 - මුරපදයකින් තොරව ගබඩා කිරීම. සෞඛ්ය යෙදුමක් AI උදාහරණයේ මෙන් සරල පෙළ ගොනුවක පරිශීලක මිනුම් ගබඩා කර ඇත. ආරක්ෂක විගණනයකින් සොයා ගන්නා ලද්දේ උපාංගය ලබා ගත් ඕනෑම කෙනෙකුට සියළුම සෞඛ්ය දත්ත කියවිය හැකි බවයි. Keystore/Keychain සමඟින් දත්ත සංකේතනය කළ ගබඩාව වෙත ගෙන යන ලදී. පාඩම: සංවේදී දත්ත සෑම විටම සංකේතාත්මකව පවතී.
3 වන අවස්ථාව - වලාකුළට දැනුම් දීමකින් තොරව තල්ලු කිරීම. යෙදුමක් ඒවා සාරාංශ කිරීම සඳහා Cloud LLM වෙත පරිශීලකයන්ගේ දෛනික සටහන් යවමින් සිටි නමුත් එය පරිශීලකයාට නොකියයි. එය පුවත්පත්වල වාර්තා වූ විට, විශ්වාසය නැති වූ අතර නීතිමය පරීක්ෂාවට ලක් විය. කණ්ඩායම පැහැදිලි දැනුම්දීමක් සහ තහවුරු කිරීමක් මෙන්ම උපාංගය මත විකල්පයක් එක් කළේය. පාඩම: දත්ත AI වෙත යන බව පරිශීලකයා දැනගෙන තහවුරු කළ යුතුය.
දුර්වල ක්ෂණික / ශක්තිමත් විමසුම
දුර්වල විමසුම: "ස්ථාන අවසරය ඉල්ලන්න."
ප්රබල විමසුම: "අවම වරප්රසාද මූලධර්මය සමඟ iOS/Swift මත ස්ථාන අවසරය ඉල්ලන්න. - 'හැම විටම' නොවේ, 'භාවිතා කරන විට' අවසරය පමණි.
පිටපත් කළ හැකි සැකිලි
අවසරය ඉල්ලා සිටීම සඳහා සැකිල්ල: "[වේදිකාව] සඳහා [අවසර වර්ගය] අවසරය ඉල්ලන්න.- අවම විෂය පථය (භාවිතා කරන විට/අවශ්ය පරිදි)- සන්දර්භය තුළ, තර්කානුකූල පැහැදිලි කිරීමක් සමඟ- ප්රතික්ෂේප කිරීමේදී ආචාරශීලී විකල්පයක්, කිසි විටෙකත් කඩා වැටෙන්නේ නැත- Info.plist / Manifest entry ද ලබා දෙන්න අමතර අවසර එකතු නොකරන්න; එක් එක් අවසරය සාධාරණීකරණය කරන්න."
අවසර විගණන අච්චුව: "මගේ යෙදුම ඉල්ලන අවසරයන් පරීක්ෂා කරන්න: [අවසර ලැයිස්තුව + දේපල]. එක් එක් අවසරය සඳහා: එය සැබවින්ම අවශ්යද? පටු විෂය පථයක් ප්රමාණවත්ද? එය ගබඩා ප්රතික්ෂේප කිරීමට හේතු වේද? අනවශ්ය ලෙස සලකුණු කරන්න."
ආරක්ෂිත දත්ත ගබඩා අච්චුව: "[වේදිකාව] සඳහා සංවේදී දත්ත ([වර්ගය]) ආරක්ෂිතව ගබඩා කරන්න:- Keychain/Keystore සමඟ සංකේතනය කර ඇත- අනවශ්ය ලෙස දිගු කාලයක් මතකයේ තබා නොගන්න- ලොග් සහ උපස්ථ වලට කාන්දු නොවන්න, කේතය සහ සත්යාපන පියවර සපයන්න."
AI වෙත දත්ත යැවීම සඳහා සැකිල්ල: "මම පහත දත්ත ක්ලවුඩ් AI සේවාවකට යැවීමට සලකා බලමි: [දත්ත]. ඇගයීම: එය සැබවින්ම අවශ්යද? එය උපාංගය මත සැකසිය හැකිද? යවන්නේ නම්, කුමන ක්ෂේත්ර ආවරණය කළ යුතුද? පරිශීලක කැමැත්ත ලබා ගත යුත්තේ කෙසේද? පුද්ගලිකත්වය අනුව වඩාත්ම ආරක්ෂිත සැලසුම නිර්දේශ කරන්න."
පොදු වැරදි
- අවශ්ය ප්රමාණයට වඩා අවසර ඉල්ලනවා. විශ්වාසය, ගබඩා අනුමැතිය සහ ආරක්ෂාව යන ත්රිත්ව අනතුර.
- ආරම්භයේදී තොග වශයෙන් අවසර ඉල්ලා සිටීම. සන්දර්භය නොමැතිව අවසරය සඳහා ඉල්ලීමක් ප්රතික්ෂේප කරනු ලැබේ; විශේෂාංගය ක්ෂණිකව ඉල්ලන්න.
- ප්රතික්ෂේප කිරීමේ පිටපත ලිවීම නොවේ. අවසරය ප්රතික්ෂේප කළ විට යෙදුම බිඳ වැටීම නරක මෙන්ම ප්රතික්ෂේප වේ.
- මුරපදයකින් තොරව සංවේදී දත්ත ගබඩා කිරීම. සෞඛ්ය, මූල්ය සහ මුරපද ආරක්ෂිත ගබඩාවක තබා ගත යුතුය.
- පරිශීලකයාට නොදන්වා Cloud/AI වෙත දත්ත යැවීම. නෛතික හා සදාචාරාත්මක උල්ලංඝනය; දැනුම්දීම සහ අනුමැතිය අවශ්ය වේ.
- ආරක්ෂක තාක්ෂණික ක්රම අනවසරයෙන් භාවිතා කිරීම. එය නීත්යානුකූල වන්නේ ඔබේම පද්ධතියේ ආරක්ෂක අරමුණු සඳහා පමණි.
සාරාංශයක් ලෙස
පුද්ගලිකත්වය සහ ආරක්ෂාව මුල සිටම නිර්මාණය කර ඇත, පසුව එකතු නොවේ. මූලික මූලධර්මය අවම වරප්රසාදයකි: අවශ්ය අවසරය පමණක් ඉල්ලා, අවශ්ය විට, යුක්තිසහගත කිරීම සහ ප්රතික්ෂේප කිරීමේදී ආචාරශීලී විකල්පයක් ඉදිරිපත් කරන්න. සංවේදී දත්ත සංකේතාත්මක ආචයනය තුළ ගබඩා කර ඇති අතර සංකේතාත්මක සම්බන්ධතාවයක් හරහා සම්ප්රේෂණය වේ. දත්ත අවම කිරීම ශක්තිමත්ම ආරක්ෂාවයි: ඔබ රැස් නොකරන දත්ත කාන්දු විය නොහැක. AI වෙත දත්ත යැවීම, විශේෂයෙන්ම ක්ලවුඩ් වෙත යැවීම පුද්ගලිකත්ව තීරණයකි; එහි අවශ්යතාවය ප්රශ්න කරනු ලැබේ, හැකි නම්, උපාංගය මත මනාප වේ, පරිශීලකයා දැනුවත් කර ඔහුගේ/ඇයගේ අනුමැතිය ලබා ගනී. නිපදවන සෑම කේතයක්ම අධික ලෙස අවසර එකතු කිරීමට සහ අනාරක්ෂිත ලෙස ගබඩා කිරීමට AI හි ප්රවණතාවලට එරෙහිව පරීක්ෂා කරනු ලැබේ. ආරක්ෂක තාක්ෂණික ක්රම භාවිතා කරනු ලබන්නේ බලයලත් සහ ආරක්ෂක අරමුණු සඳහා පමණි.
යෙදුම් කාර්යය
යෙදුමක් (ඔබගේම ව්යාපෘතියක් හෝ මනඃකල්පිත) ඉල්ලන අවසර ලැයිස්තුවක් සාදා "අවසර විගණන අච්චුව" සමඟ අනවශ්ය හෝ ඉක්මවා යන ඒවා මොනවාදැයි AI පරීක්ෂා කරන්න. අවම වශයෙන් එක් අවසරයක් වත් පිරිපහදු කරන්න හෝ ඉවත් කරන්න සහ එම විශේෂාංගය සඳහා ප්රතික්ෂේප කිරීමේ අවස්ථාව ලියන්න. මීට අමතරව, ඔබ පරිශීලක දත්ත ක්ලවුඩ් වෙත යවන්නේ නම්, "AI වෙත දත්ත යැවීමේ තීරණ අච්චුව" සමඟින් වඩාත් ආරක්ෂිත සැලසුම නිර්ණය කර පරිශීලක අනුමත පෙළ ලියන්න.
පිරික්සුම් ලැයිස්තුව
- [ ] මම අවම වරප්රසාද මූලධර්මය ඇතිව සාධාරණීකරණයක් සහිතව සෑම අවසරයක්ම ඉල්ලා සිටියෙමි.
- [ ] I asked for permissions in context, at feature time, not bulk at launch
- [ ] මම එක් එක් අවසරය සඳහා ප්රතික්ෂේප කිරීමේ පිටපතක් ලිව්වෙමි, බිඳ වැටීම් නැත
- [ ] මම Keychain/Keystore සමඟ සංකේතනය කරන ලද සංවේදී දත්ත ගබඩා කර ඇත
- [ ] මම Cloud/AI වෙත යන දත්ත අවම කර පරිශීලක අනුමැතිය එක් කළෙමි
- [ ] මම ආරක්ෂක අරමුණු සඳහා ආරක්ෂක තාක්ෂණ භාවිත කළේ මගේම පද්ධතිය මත පමණි