Kitengo 9 / 11

Faragha, Ruhusa na Matumizi Salama

Faida:

  • Uwezo wa kuomba ruhusa kwa kuhesabiwa haki, muktadha na hali ya kukataliwa, kwa kutumia kanuni ya upendeleo mdogo.
  • Uwezo wa kuhifadhi data nyeti iliyosimbwa kwa kutumia Keychain/Keystore, kutumia upunguzaji wa data na kudhibiti tabia ya akili bandia kuongeza ruhusa nyingi sana.
  • Uwezo wa kudhibiti mtiririko wa data ya mtumiaji kwa wingu au huduma ya kijasusi bandia kama uamuzi wa faragha, kupata idhini ya mtumiaji, na kutumia mbinu za usalama kwa madhumuni yaliyoidhinishwa, ya kujilinda tu.

Programu ya rununu inafanya kazi kwenye kifaa cha kibinafsi zaidi cha mtumiaji: inajua eneo lake, anwani, picha, data ya afya, kipaza sauti. Ufikiaji huu ni nguvu kubwa, na nguvu inamaanisha wajibu. Faragha na usalama sio "kipengele cha nyongeza" katika ukuzaji wa simu, lakini kanuni iliyofumwa katika usanifu tangu mwanzo; Hii inaitwa faragha kwa kubuni. Aidha, hii sio tu chaguo la kimaadili, ni wajibu wa kisheria (KVKK, GDPR) na duka (Duka la Programu, Google Play). Katika kitengo hiki, tutajifunza jinsi ya kuomba ruhusa kwa usahihi, kuchakata data kwa usalama, kutumia AI kama msaidizi katika nyanja hii na kujilinda dhidi ya mitego yake. Kuna suala la ziada muhimu katika muktadha wa AI: data ya mtumiaji kwenda kwa miundo ya AI (haswa wingu) ni uamuzi wa faragha yenyewe.

Sanaa ya kuomba ruhusa: upendeleo mdogo

Kanuni ya msingi ya usalama ni upendeleo mdogo (sio kuuliza marupurupu zaidi kuliko kazi inavyohitaji). Programu yako inapaswa tu kuomba ruhusa ambayo inahitaji, wakati inapoihitaji. Ikiwa hakuna kipengele cha kamera, ruhusa ya kamera haitaombwa; Ikiwa eneo linahitajika tu wakati ramani imefunguliwa, ruhusa ya "wakati unatumia" inatosha, sio "daima". Ruhusa nyingi husababisha madhara mara tatu: hudhoofisha uaminifu wa watumiaji, husababisha kukataliwa kwa duka, na huongeza hatari ya uvujaji wa data.

Wakati unaofaa na maelezo ya kuomba ruhusa ni muhimu. Mwombe mtumiaji ruhusa katika muktadha na kwa uhalali, kama vile "Idhini ya kufikia kamera inahitajika ili kuchanganua risiti yako." iOS inahitaji maelezo haya katika Info.plist; Maelezo tupu au yanayopotosha ni kukataliwa kwa duka.

Aina ya ruhusa

mbinu mbaya

njia nzuri

muda

Omba yote wakati wa uzinduzi

haraka unapotumia kipengele

Upeo

"Mahali kila wakati"

"mahali unapotumia"

Maelezo

Tupu au generic

Zege, uhalali maalum

hali ya kukataliwa

Programu kuacha kufanya kazi/kuacha kufanya kazi

Tafadhali inatoa njia mbadala

Kidokezo: Programu yako inapaswa kuendelea kufanya kazi wakati ruhusa imekataliwa. Ikiwa mtumiaji anakataa kamera, toa chaguo la "kuingia mwenyewe". Uwekaji wa "iruhusu au programu haitafanya kazi" ni uzoefu mbaya na shida ya duka. Uliza kila mara hali ya kukataliwa unapochapisha msimbo wa ruhusa kwa AI.

Idhini na msimbo wa faragha na AI: mazingatio

AI hutoa msimbo wa kuomba ruhusa haraka, lakini ina mitego miwili ya kawaida. Kwanza, kuongeza ruhusa zaidi kuliko lazima: eneo, anwani zinaweza kuweka ruhusa za kuhifadhi "ikiwa tu". Pili, kuruka hali ya kukataa: tu kuandika hali "kuruhusiwa" na kupuuza kukataa. Kwa kila kibali kinachotolewa utaulizwa "hii ni muhimu kweli?" na "nini kitatokea ikikataliwa?" Uliza maswali yako.

Tahadhari: Msimbo wa sampuli unaozalishwa na AI unaweza kuhifadhi data ya mtumiaji bila usimbaji fiche au kuisambaza bila usalama. Data nyeti (nenosiri, afya, fedha) inapaswa kuwekwa kwenye hifadhi salama kwenye kifaa (Keychain - iOS, Keystore - Android; eneo la kuba lililosimbwa la mfumo wa uendeshaji) na kutumwa kwenye mtandao kupitia muunganisho uliosimbwa kwa njia fiche (HTTPS/TLS). AI daima haifanyi hivi kwa hiari; Uliza kwa uwazi na uthibitishe.

Kupunguza data na kutuma data kwa AI

Data usiyokusanya haiwezi kuvuja. Kupunguza data (kukusanya tu data ambayo inahitajika) ndiyo zana yenye nguvu zaidi ya faragha. Katika vipengele vya AI, kanuni hii ni muhimu mara mbili: wakati wa kutuma data kwa LLM ya wingu au huduma ya nje ya AI, data hiyo iko nje ya udhibiti wako. Kabla ya kutuma dokezo la afya la mtumiaji, maudhui ya mazungumzo, au maelezo ya kibinafsi kwa wingu, uliza maswali matatu: (1) Je, data hii ni muhimu kweli? (2) Je, inaweza kuchakatwa kwenye kifaa? (3) Ikiwa itatumwa, je, mtumiaji anaijua na kuidhinisha? Ni hitaji la kisheria na kimaadili kumfahamisha mtumiaji kwa uwazi kuwa data yake inaenda kwa huduma ya AI.

Matumizi salama na umakini wa ulinzi

Onyo kutoka kwa mtazamo wa IT na usalama: mbinu zilizojifunza katika sehemu hii ni kwa matumizi yaliyoidhinishwa na ya ulinzi pekee. Ni halali kujaribu usalama wa programu yako mwenyewe, kulinda data ya mtumiaji na udhaifu wa karibu. Kubadilisha uhandisi maombi ya mtu mwingine bila ruhusa, kukusanya data ya mtumiaji bila ridhaa, au kutumia AI kuunda programu hasidi ni kinyume cha sheria na ni kinyume cha maadili. Unapouliza AI kwa usaidizi wa usalama, daima kaa ndani ya mfumo wa kutetea mfumo wako mwenyewe.

kesi tatu ndogo

Kesi ya 1 - Kunyimwa likizo ya ziada. Programu ya dokezo iliomba ruhusa za kamera, maikrofoni, eneo na mawasiliano mwanzoni na msimbo uliotolewa na AI. Google Play ilikataa toleo hilo, ikitaja "ruhusa zisizo na kazi". Toleo hilo liliidhinishwa wakati timu ilipotoa tu ruhusa ya kuhifadhi ambayo ilitumika. Somo: kila likizo ya ziada ni hatari.

Kesi 2 - Hifadhi bila nywila. Programu ya afya ilihifadhi vipimo vya mtumiaji katika faili ya maandishi wazi kama katika mfano wa AI. Ukaguzi wa usalama uligundua kuwa mtu yeyote aliyepata kifaa angeweza kusoma data zote za afya. Data imehamishwa hadi kwenye hifadhi iliyosimbwa kwa njia fiche kwa kutumia Keystore/Keychain. Somo: data nyeti daima husalia kwa njia fiche.

Kesi ya 3 - Shinikiza bila kutangazwa kwenye wingu. Programu ilikuwa ikituma madokezo ya kila siku ya watumiaji kwa LLM ya wingu ili kuyatolea muhtasari, lakini haikumwambia mtumiaji. Iliporipotiwa kwenye vyombo vya habari, kulikuwa na kupoteza uaminifu na uchunguzi wa kisheria. Timu iliongeza arifa wazi na uthibitisho, pamoja na chaguo kwenye kifaa. Somo: mtumiaji lazima ajue na athibitishe kuwa data inaenda kwa AI.

Mwongozo dhaifu / Mwongozo thabiti

Kidokezo dhaifu: "Omba ruhusa ya eneo."

Kidokezo chenye nguvu: "Omba ruhusa ya eneo kwenye iOS/Swift kwa kanuni ya upendeleo mdogo zaidi. - Ruhusa ya 'inapotumika' pekee, si 'siku zote' - Maelezo.plist ya maelezo: 'Ili kuonyesha maduka yaliyo karibu' - Ikiwa ruhusa imekataliwa: toa chaguo la kuchagua mwenyewe jiji, ajali - Ikiwa ruhusa imekataliwa hapo awali, elekeza kwenye mipangilio Usiongeze ruhusa zaidi kuliko inavyohitajika. Andika pia ukataaji."

Violezo vinavyoweza kunakiliwa

Kiolezo cha kuomba ruhusa: "Omba [aina ya ruhusa] ruhusa kwa ajili ya [jukwaa].- Upeo mdogo (unapotumia/inapohitajika)- Katika muktadha, ukiwa na maelezo yenye sababu- Mbadala wa adabu katika kesi ya kukataliwa, kamwe usivunjike- Toa Info.plist / Onyesha ingizo pia Usiongeze ruhusa za ziada; thibitisha kila ruhusa."

Kiolezo cha ukaguzi wa ruhusa: "Angalia ruhusa maombi yangu ya programu: [orodha ya ruhusa + sifa]. Kwa kila ruhusa: ni kweli inahitajika? Je, upeo mdogo unaweza kutosha? Je, unaweza kusababisha kukataliwa kwa duka? Tia alama bila lazima."

Kiolezo salama cha kuhifadhi data: "Hifadhi kwa usalama data nyeti ([aina]) ya [jukwaa]:- Imesimbwa kwa kutumia Keychain/Keystore- Usihifadhi kwenye kumbukumbu kwa muda mrefu usio wa lazima- Usivujishe kumbukumbu na chelezo Toa msimbo na hatua za uthibitishaji."

Kiolezo cha kutuma data kwa AI: "Ninafikiria kutuma data ifuatayo kwa huduma ya wingu ya AI: [data]. Tathmini: ni muhimu kweli? Je, inaweza kuchakatwa kwenye kifaa? Ikitumwa, ni sehemu zipi zinafaa kufunikwa? Idhini ya mtumiaji inapaswa kupatikana vipi? Pendekeza muundo salama zaidi kwa mujibu wa faragha."

Makosa ya kawaida

  • Kuomba ruhusa zaidi kuliko lazima. Hatari mara tatu ya uaminifu, idhini ya duka na usalama.
  • Kuomba ruhusa kwa wingi wakati wa kuanza. Ombi la ruhusa bila muktadha limekataliwa; omba kipengele mara moja.
  • Sio kuandika hati ya kukataa. Programu inayoacha kufanya kazi wakati ruhusa imekataliwa ni mbaya na imekataliwa.
  • Kuhifadhi data nyeti bila nenosiri. Afya, fedha na manenosiri lazima yawekwe kwenye hifadhi salama.
  • Kutuma data kwa wingu/AI bila kumfahamisha mtumiaji. Ukiukaji wa kisheria na maadili; Arifa na idhini inahitajika.
  • Matumizi yasiyoidhinishwa ya mbinu za usalama. Ni halali tu kwa madhumuni ya kujihami kwenye mfumo wako mwenyewe.

Kwa muhtasari

Faragha na usalama vimeundwa tangu mwanzo, sio kuongezwa baadaye. Kanuni ya msingi ni upendeleo mdogo: omba tu ruhusa inayofaa, inapohitajika, kwa uhalali, na toa njia mbadala ya adabu ikiwa utakataa. Data nyeti huhifadhiwa katika hifadhi iliyosimbwa kwa njia fiche na kusambazwa kupitia muunganisho uliosimbwa kwa njia fiche. Kupunguza data ndiyo ulinzi thabiti zaidi: data usiyokusanya haiwezi kuvuja. Kutuma data kwa AI, haswa kwa wingu, ni uamuzi wa faragha yenyewe; Umuhimu wake unatiliwa shaka, ikiwezekana, kwenye kifaa kinapendekezwa, mtumiaji anafahamishwa na kibali chake kinapatikana. Kila msimbo unaozalishwa huangaliwa dhidi ya mielekeo ya AI ya kuongeza ruhusa nyingi na kuhifadhi bila usalama. Mbinu za usalama hutumiwa kwa madhumuni yaliyoidhinishwa na ya kujihami pekee.

Jukumu la maombi

Tengeneza orodha ya ruhusa ambazo maombi (mradi wako mwenyewe au dhahania) yanaombwa na uhakikishe AI ​​iangalie ni zipi ambazo hazihitajiki au zinazidi ukitumia "Kiolezo cha ukaguzi wa ruhusa". Chuja au uondoe angalau ruhusa moja na uandike hali ya kunyimwa kipengele hicho. Zaidi ya hayo, ikiwa unatuma data ya mtumiaji kwenye wingu, tambua muundo salama zaidi kwa "Kiolezo cha uamuzi wa kutuma data kwa AI" na uandike maandishi ya idhini ya mtumiaji.

orodha ya ukaguzi

  • [ ] Niliomba kila ruhusa kwa uhalali, kwa kanuni ya upendeleo mdogo.
  • [ ] Niliomba ruhusa katika muktadha, wakati wa kipengele, sio wingi wakati wa uzinduzi
  • [ ] Niliandika hati ya kukataliwa kwa kila ruhusa, hakuna kuacha kufanya kazi
  • [ ] Nilihifadhi data nyeti iliyosimbwa kwa njia fiche kwa Keychain/Keystore
  • [ ] Nilipunguza data inayoenda kwa wingu/AI na kuongeza idhini ya mtumiaji
  • [ ] Nilitumia mbinu za usalama kwenye mfumo wangu pekee kwa madhumuni ya kujihami