యూనిట్లు
1. మొబైల్ డెవలప్‌మెంట్‌లో AIకి పరిచయం: పాత్రలు, సరిహద్దులు, ప్రమాణీకరణ మరియు భద్రత 2. ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో మొబైల్ కోడ్ జనరేషన్: కోట్లిన్, స్విఫ్ట్ మరియు క్రాస్-ప్లాట్‌ఫారమ్ డెవలప్‌మెంట్ 3. ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో ఇంటర్‌ఫేస్ డిజైన్ మరియు UI కోడ్ జనరేషన్ 4. ఆన్-డివైస్ AI: కోర్ ML, TensorFlow Lite మరియు ML కిట్ 5. క్లౌడ్ AI మరియు LLM API ఇంటిగ్రేషన్: చాట్, ఫ్లో మరియు సెక్యూరిటీ 6. కృత్రిమ మేధస్సుతో పరీక్ష జనరేషన్: యూనిట్, ఇంటర్‌ఫేస్ మరియు ఆటోమేషన్ పరీక్షలు 7. ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో డీబగ్గింగ్ మరియు క్రాష్ అనాలిసిస్ 8. పనితీరు మరియు బ్యాటరీ ఆప్టిమైజేషన్: కృత్రిమ మేధస్సుతో వేగవంతమైన మరియు సమర్థవంతమైన అప్లికేషన్లు 9. గోప్యత, అనుమతులు మరియు సురక్షిత ఉపయోగం 10. స్టోర్ విడుదల: యాప్ స్టోర్, Google Play మరియు AI అనుకూలత 11. ఎండ్-టు-ఎండ్ ప్రాజెక్ట్, వృత్తిలో ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ మరియు రోడ్‌మ్యాప్ యొక్క బాధ్యతాయుత వినియోగం
యూనిట్ 9 / 11

గోప్యత, అనుమతులు మరియు సురక్షిత ఉపయోగం

లాభాలు:

  • కనీసం ప్రత్యేక హక్కు సూత్రాన్ని ఉపయోగించి, సమర్థన, సందర్భం మరియు తిరస్కరణ దృశ్యంతో అనుమతులను అభ్యర్థించగల సామర్థ్యం
  • కీచైన్/కీస్టోర్‌తో గుప్తీకరించిన సున్నితమైన డేటాను నిల్వ చేయగల సామర్థ్యం, డేటా కనిష్టీకరణను వర్తింపజేయడం మరియు అనేక అనుమతులను జోడించే కృత్రిమ మేధస్సు యొక్క ధోరణిని నియంత్రించడం
  • క్లౌడ్ లేదా కృత్రిమ మేధస్సు సేవకు వినియోగదారు డేటా ప్రవాహాన్ని గోప్యతా నిర్ణయంగా నిర్వహించగల సామర్థ్యం, వినియోగదారు సమ్మతిని పొందడం మరియు అధీకృత, రక్షణ ప్రయోజనాల కోసం మాత్రమే భద్రతా పద్ధతులను ఉపయోగించడం

మొబైల్ అప్లికేషన్ వినియోగదారు యొక్క అత్యంత ప్రైవేట్ పరికరంలో పని చేస్తుంది: దీనికి అతని స్థానం, పరిచయాలు, ఫోటోలు, ఆరోగ్య డేటా, మైక్రోఫోన్ తెలుసు. ఈ యాక్సెస్ గొప్ప శక్తి, మరియు శక్తి అంటే బాధ్యత. గోప్యత మరియు భద్రత అనేది మొబైల్ డెవలప్‌మెంట్‌లో "యాడ్-ఆన్ ఫీచర్" కాదు, కానీ మొదటి నుండి ఆర్కిటెక్చర్‌లో అల్లిన సూత్రం; దీన్ని డిజైన్ ద్వారా గోప్యత అంటారు. అంతేకాకుండా, ఇది నైతిక ఎంపిక మాత్రమే కాదు, ఇది చట్టపరమైన (KVKK, GDPR) మరియు స్టోర్ (యాప్ స్టోర్, Google Play) బాధ్యత. ఈ యూనిట్‌లో, అనుమతులను సరిగ్గా అభ్యర్థించడం, డేటాను సురక్షితంగా ప్రాసెస్ చేయడం, ఈ ఫీల్డ్‌లో AIని సహాయకుడిగా ఉపయోగించడం మరియు దాని ఉచ్చుల నుండి మనల్ని మనం రక్షించుకోవడం ఎలాగో నేర్చుకుంటాము. AI సందర్భంలో అదనపు క్లిష్టమైన సమస్య ఉంది: AI మోడల్‌లకు (ముఖ్యంగా క్లౌడ్) వినియోగదారు డేటా వెళ్లడం అనేది గోప్యతా నిర్ణయం.

అనుమతి అడిగే కళ: కనీసం ప్రత్యేక హక్కు

భద్రత యొక్క ప్రాథమిక సూత్రం కనీస హక్కు (ఉద్యోగానికి అవసరమైన దానికంటే ఎక్కువ అధికారాలను అడగడం లేదు). మీ యాప్‌కి నిజంగా కావాల్సిన అనుమతిని, దానికి అవసరమైన సమయంలో మాత్రమే అడగాలి. కెమెరా ఫీచర్ లేకపోతే, కెమెరా అనుమతి అభ్యర్థించబడదు; మ్యాప్ తెరిచినప్పుడు మాత్రమే స్థానం అవసరమైతే, "ఉపయోగిస్తున్నప్పుడు" అనుమతి సరిపోతుంది, "ఎల్లప్పుడూ" కాదు. అధిక అనుమతులు మూడుసార్లు హాని కలిగిస్తాయి: ఇది వినియోగదారు నమ్మకాన్ని దెబ్బతీస్తుంది, స్టోర్ తిరస్కరణకు దారితీస్తుంది మరియు డేటా లీకేజీ ప్రమాదాన్ని పెంచుతుంది.

అనుమతి కోసం అడగడానికి సరైన సమయం మరియు వివరణ చాలా కీలకం. "మీ రసీదుని స్కాన్ చేయడానికి కెమెరా యాక్సెస్ అవసరం" వంటి సందర్భానుసారంగా మరియు సమర్థనతో వినియోగదారుని అనుమతిని అడగండి. iOSకి Info.plistలో ఈ వివరణ అవసరం; ఖాళీ లేదా తప్పుదారి పట్టించే వివరణ స్టోర్ తిరస్కరణ.

అనుమతి రకం

చెడు విధానం

మంచి విధానం

టైమింగ్

ప్రారంభించినప్పుడు అందరినీ అభ్యర్థించండి

ఫీచర్‌ని ఉపయోగిస్తున్నప్పుడు ప్రాంప్ట్ చేయండి

పరిధి

"ఎల్లప్పుడూ స్థానం"

"ఉపయోగిస్తున్నప్పుడు స్థానం"

వివరణ

ఖాళీ లేదా సాధారణ

కాంక్రీటు, నిర్దిష్ట సమర్థన

తిరస్కరణ స్థితి

యాప్ క్రాష్‌లు/క్రాష్‌లు

దయచేసి ప్రత్యామ్నాయాలను అందిస్తుంది

చిట్కా: అనుమతి నిరాకరించబడినప్పుడు మీ యాప్ అమలులో కొనసాగుతుంది. వినియోగదారు కెమెరాను తిరస్కరిస్తే, "మాన్యువల్ లాగిన్" ఎంపికను అందించండి. "దీన్ని అనుమతించండి లేదా యాప్ పని చేయదు" అని విధించడం చెడు అనుభవం మరియు స్టోర్ సమస్య రెండూ. AIకి అనుమతి కోడ్‌ను ప్రింట్ చేస్తున్నప్పుడు ఎల్లప్పుడూ తిరస్కరణ దృశ్యాన్ని అడగండి.

AIతో సమ్మతి మరియు గోప్యతా కోడ్: పరిగణనలు

AI త్వరగా అనుమతి-అభ్యర్థన కోడ్‌ను రూపొందిస్తుంది, కానీ దీనికి రెండు సాధారణ ఆపదలు ఉన్నాయి. ముందుగా, అవసరమైన దానికంటే ఎక్కువ అనుమతులను జోడించడం: స్థానం, పరిచయాలు నిల్వ అనుమతులను "కేవలం" బల్క్‌గా ఉంచవచ్చు. రెండవది, తిరస్కరణ దృశ్యాన్ని దాటవేయడం: "అనుమతించబడింది" అనే స్థితిని వ్రాసి, తిరస్కరణను విస్మరించండి. ఉత్పత్తి చేయబడిన ప్రతి అనుమతి కోసం మిమ్మల్ని "ఇది నిజంగా అవసరమా?" మరియు "తిరస్కరిస్తే ఏమి జరుగుతుంది?" మీ ప్రశ్నలను అడగండి.

హెచ్చరిక: AI ద్వారా రూపొందించబడిన నమూనా కోడ్ వినియోగదారు డేటాను ఎన్‌క్రిప్షన్ లేకుండా నిల్వ చేయవచ్చు లేదా అసురక్షితంగా ప్రసారం చేయవచ్చు. సున్నితమైన డేటా (పాస్‌వర్డ్, ఆరోగ్యం, ఫైనాన్స్) పరికరంలో సురక్షిత నిల్వలో ఉంచబడాలి (కీచైన్ - iOS, కీస్టోర్ - ఆండ్రాయిడ్; ఆపరేటింగ్ సిస్టమ్ యొక్క ఎన్‌క్రిప్టెడ్ వాల్ట్ ప్రాంతం) మరియు ఎన్‌క్రిప్టెడ్ కనెక్షన్ (HTTPS/TLS) ద్వారా నెట్‌వర్క్‌లో ప్రసారం చేయబడుతుంది. AI దీన్ని ఎల్లప్పుడూ ఆకస్మికంగా చేయదు; స్పష్టంగా అడగండి మరియు ధృవీకరించండి.

డేటా కనిష్టీకరణ మరియు AIకి డేటాను పంపడం

మీరు సేకరించని డేటా లీక్ కాదు. డేటా కనిష్టీకరణ (వాస్తవానికి అవసరమైన డేటాను మాత్రమే సేకరించడం) గోప్యత కోసం అత్యంత శక్తివంతమైన సాధనం. AI ఫీచర్లలో, ఈ సూత్రం రెండింతలు ముఖ్యమైనది: క్లౌడ్ LLM లేదా బాహ్య AI సేవకు డేటాను పంపుతున్నప్పుడు, ఆ డేటా మీ నియంత్రణలో ఉండదు. వినియోగదారు ఆరోగ్య గమనిక, సంభాషణ కంటెంట్ లేదా వ్యక్తిగత సమాచారాన్ని క్లౌడ్‌కి పంపే ముందు, మూడు ప్రశ్నలు అడగండి: (1) ఈ డేటా నిజంగా అవసరమా? (2) పరికరంలో దీన్ని ప్రాసెస్ చేయవచ్చా? (3) అది పంపబడాలంటే, వినియోగదారు దానిని తెలుసుకొని ఆమోదిస్తారా? వినియోగదారు వారి డేటా AI సేవకు వెళుతుందని స్పష్టంగా తెలియజేయడం చట్టపరమైన మరియు నైతిక అవసరం.

సురక్షితమైన ఉపయోగం మరియు రక్షణ దృష్టి

IT మరియు భద్రతా దృక్కోణం నుండి హెచ్చరిక: ఈ మాడ్యూల్‌లో నేర్చుకున్న సాంకేతికతలు అధీకృత మరియు రక్షణాత్మక ఉపయోగం కోసం మాత్రమే. మీ స్వంత అప్లికేషన్ యొక్క భద్రతను పరీక్షించడం, వినియోగదారు డేటాను రక్షించడం మరియు హానిని మూసివేయడం చట్టబద్ధమైనది. అనుమతి లేకుండా వేరొకరి అప్లికేషన్‌ను రివర్స్ ఇంజనీరింగ్ చేయడం, సమ్మతి లేకుండా వినియోగదారు డేటాను సేకరించడం లేదా మాల్వేర్‌ని సృష్టించడానికి AIని ఉపయోగించడం చట్టవిరుద్ధం మరియు అనైతికం. భద్రతా సహాయం కోసం AIని అడుగుతున్నప్పుడు, ఎల్లప్పుడూ మీ స్వంత సిస్టమ్‌ను రక్షించుకునే ఫ్రేమ్‌వర్క్‌లో ఉండండి.

మూడు చిన్న కేసులు

కేసు 1 - అదనపు సెలవు తిరస్కరణ. AI రూపొందించిన కోడ్‌తో ప్రారంభంలో ఒక నోట్ అప్లికేషన్ కెమెరా, మైక్రోఫోన్, లొకేషన్ మరియు సంప్రదింపు అనుమతులను అభ్యర్థించింది. Google Play "ఫంక్షన్-అసంబద్ధమైన అనుమతులు" అని పేర్కొంటూ విడుదలను తిరస్కరించింది. బృందం వాస్తవంగా ఉపయోగించిన నిల్వ అనుమతిని మాత్రమే విడుదల చేసినప్పుడు విడుదల ఆమోదించబడింది. పాఠం: ప్రతి అదనపు సెలవు ప్రమాదం.

కేస్ 2 — పాస్వర్డ్ లేకుండా నిల్వ. ఆరోగ్య యాప్ వినియోగదారు కొలతలను AI ఉదాహరణలో వలె సాదా టెక్స్ట్ ఫైల్‌లో నిల్వ చేస్తుంది. పరికరాన్ని పొందిన ఎవరైనా మొత్తం ఆరోగ్య డేటాను చదవగలరని భద్రతా ఆడిట్ కనుగొంది. కీస్టోర్/కీచైన్‌తో డేటా ఎన్‌క్రిప్టెడ్ స్టోరేజ్‌కి తరలించబడింది. పాఠం: సున్నితమైన డేటా ఎల్లప్పుడూ గుప్తీకరించబడి ఉంటుంది.

కేస్ 3 — క్లౌడ్‌కు అప్రకటిత పుష్. ఒక యాప్ వినియోగదారుల రోజువారీ గమనికలను సంగ్రహించేందుకు క్లౌడ్ LLMకి పంపుతోంది, కానీ అది వినియోగదారుకు చెప్పలేదు. ఇది పత్రికలలో నివేదించబడినప్పుడు, విశ్వాసం మరియు చట్టపరమైన పరిశీలన కోల్పోయింది. బృందం స్పష్టమైన నోటిఫికేషన్ మరియు నిర్ధారణ, అలాగే పరికరంలో ఎంపికను జోడించింది. పాఠం: డేటా AIకి వెళుతుందని వినియోగదారు తప్పనిసరిగా తెలుసుకోవాలి మరియు నిర్ధారించాలి.

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

బలహీనమైన ప్రాంప్ట్: "స్థాన అనుమతిని అభ్యర్థించండి."

శక్తివంతమైన ప్రాంప్ట్: "iOS/Swiftలో కనీస ప్రత్యేక హక్కు సూత్రంతో స్థాన అనుమతిని అభ్యర్థించండి. - 'ఉపయోగంలో ఉన్నప్పుడు' అనుమతి మాత్రమే, 'ఎల్లప్పుడూ' కాదు - Info.plist వివరణ: 'సమీప దుకాణాలను చూపించడానికి' - అనుమతి నిరాకరించబడితే: మాన్యువల్‌గా నగరాన్ని ఎంచుకోవడానికి ఆఫర్ ఎంపిక, క్రాష్ - ఇంతకు ముందు అనుమతి నిరాకరించబడితే, సెట్టింగ్‌లకు మళ్లించవద్దు. మరిన్ని అనుమతిని జోడించవద్దు."

కాపీ చేయగల టెంప్లేట్లు

అనుమతిని అభ్యర్థించడానికి టెంప్లేట్: "[ప్లాట్‌ఫారమ్] కోసం [అనుమతి రకం] అనుమతిని అభ్యర్థించండి.- కనిష్ట పరిధి (ఉపయోగిస్తున్నప్పుడు/అవసరమైనప్పుడు)- సందర్భానుసారంగా, సహేతుక వివరణతో- తిరస్కరణ విషయంలో మర్యాదపూర్వక ప్రత్యామ్నాయం, ఎప్పుడూ క్రాష్ చేయవద్దు- Info.plist / మానిఫెస్ట్ ఎంట్రీని కూడా ఇవ్వండి అదనపు అనుమతులను జోడించవద్దు; ప్రతి అనుమతిని సమర్థించండి."

అనుమతి ఆడిట్ టెంప్లేట్: "నా యాప్ అభ్యర్థనల అనుమతులను తనిఖీ చేయండి: [అనుమతి జాబితా + ప్రాపర్టీలు]. ప్రతి అనుమతికి: ఇది నిజంగా అవసరమా? ఇరుకైన పరిధి సరిపోతుందా? అది స్టోర్ తిరస్కరణకు దారితీస్తుందా? అనవసరంగా ఫ్లాగ్ చేయండి."

సురక్షిత డేటా నిల్వ టెంప్లేట్: "[ప్లాట్‌ఫారమ్] కోసం సున్నితమైన డేటాను ([రకం]) సురక్షితంగా నిల్వ చేయండి:- కీచైన్/కీస్టోర్‌తో ఎన్‌క్రిప్ట్ చేయబడింది- అనవసరంగా ఎక్కువ కాలం మెమరీలో ఉంచవద్దు- లాగ్‌లు మరియు బ్యాకప్‌లలోకి లీక్ చేయవద్దు కోడ్ మరియు ధృవీకరణ దశలను అందించండి."

AIకి డేటాను పంపడానికి టెంప్లేట్: "నేను క్రింది డేటాను క్లౌడ్ AI సేవకు పంపాలని ఆలోచిస్తున్నాను: [డేటా]. మూల్యాంకనం చేయండి: ఇది నిజంగా అవసరమా? పరికరంలో దీన్ని ప్రాసెస్ చేయవచ్చా? పంపినట్లయితే, ఏ ఫీల్డ్‌లను మాస్క్ చేయాలి? వినియోగదారు సమ్మతిని ఎలా పొందాలి? గోప్యత పరంగా అత్యంత సురక్షితమైన డిజైన్‌ను సిఫార్సు చేయండి."

సాధారణ తప్పులు

  • అవసరానికి మించి అనుమతి కోరుతున్నారు. విశ్వాసం, స్టోర్ ఆమోదం మరియు భద్రత యొక్క ట్రిపుల్ జెపార్డీ.
  • స్టార్టప్‌లో పెద్దమొత్తంలో అనుమతులను అభ్యర్థిస్తోంది. సందర్భం లేకుండా అనుమతి కోసం అభ్యర్థన తిరస్కరించబడింది; లక్షణాన్ని తక్షణమే అభ్యర్థించండి.
  • తిరస్కరణ స్క్రిప్ట్ రాయడం లేదు. అనుమతి నిరాకరించబడినప్పుడు యాప్ క్రాష్ అవడం చెడ్డది మరియు తిరస్కరించబడింది.
  • పాస్‌వర్డ్ లేకుండా సున్నితమైన డేటాను నిల్వ చేయడం. ఆరోగ్యం, ఫైనాన్స్ మరియు పాస్‌వర్డ్‌లను తప్పనిసరిగా సురక్షిత నిల్వలో ఉంచాలి.
  • వినియోగదారుకు తెలియజేయకుండా క్లౌడ్/AIకి డేటాను పంపడం. చట్టపరమైన మరియు నైతిక ఉల్లంఘన; నోటిఫికేషన్ మరియు ఆమోదం అవసరం.
  • భద్రతా సాంకేతికతలను అనధికారికంగా ఉపయోగించడం. ఇది మీ స్వంత సిస్టమ్‌లో రక్షణ ప్రయోజనాల కోసం మాత్రమే చట్టబద్ధమైనది.

సారాంశంలో

గోప్యత మరియు భద్రత మొదటి నుండి రూపొందించబడ్డాయి, తర్వాత జోడించబడవు. ప్రాథమిక సూత్రం కనీస హక్కు: అవసరమైనప్పుడు, సమర్థనతో అవసరమైన అనుమతిని మాత్రమే అడగండి మరియు తిరస్కరణ విషయంలో మర్యాదపూర్వక ప్రత్యామ్నాయాన్ని అందించండి. సున్నితమైన డేటా గుప్తీకరించిన నిల్వలో నిల్వ చేయబడుతుంది మరియు గుప్తీకరించిన కనెక్షన్ ద్వారా ప్రసారం చేయబడుతుంది. డేటా కనిష్టీకరణ అనేది బలమైన రక్షణ: మీరు సేకరించని డేటా లీక్ కాదు. AIకి, ముఖ్యంగా క్లౌడ్‌కి డేటాను పంపడం అనేది ఒక గోప్యతా నిర్ణయం; దీని ఆవశ్యకత ప్రశ్నించబడుతుంది, వీలైతే, పరికరంలో ప్రాధాన్యత ఇవ్వబడుతుంది, వినియోగదారుకు తెలియజేయబడుతుంది మరియు అతని/ఆమె ఆమోదం పొందబడుతుంది. ఉత్పత్తి చేయబడిన ప్రతి కోడ్ అధిక అనుమతులను జోడించడానికి మరియు అసురక్షితంగా నిల్వ చేయడానికి AI యొక్క ధోరణులకు వ్యతిరేకంగా తనిఖీ చేయబడుతుంది. భద్రతా పద్ధతులు అధీకృత మరియు రక్షణ ప్రయోజనాల కోసం మాత్రమే ఉపయోగించబడతాయి.

అప్లికేషన్ టాస్క్

ఒక అప్లికేషన్ (మీ స్వంత ప్రాజెక్ట్ లేదా ఊహాజనిత) అభ్యర్థనల అనుమతుల జాబితాను రూపొందించండి మరియు "అనుమతి ఆడిట్ టెంప్లేట్"తో అనవసరమైన లేదా అతివ్యాప్తి చెందుతున్న వాటిని AI తనిఖీ చేయండి. కనీసం ఒక అనుమతిని మెరుగుపరచండి లేదా తీసివేయండి మరియు ఆ ఫీచర్ కోసం తిరస్కరణ దృశ్యాన్ని వ్రాయండి. అదనంగా, మీరు క్లౌడ్‌కు వినియోగదారు డేటాను పంపుతున్నట్లయితే, "AIకి డేటా పంపే నిర్ణయ టెంప్లేట్"తో అత్యంత సురక్షితమైన డిజైన్‌ను నిర్ణయించి, వినియోగదారు ఆమోదం వచనాన్ని వ్రాయండి.

చెక్లిస్ట్

  • [ ] నేను ప్రతి అనుమతిని జస్టిఫికేషన్‌తో, కనీసం ప్రత్యేక హక్కు సూత్రంతో అభ్యర్థించాను.
  • [ ] నేను ఫీచర్ సమయంలో, లాంచ్ సమయంలో బల్క్ కాకుండా సందర్భానుసారంగా అనుమతులు అడిగాను
  • [ ] నేను ప్రతి అనుమతికి తిరస్కరణ స్క్రిప్ట్‌ను వ్రాసాను, క్రాష్‌లు లేవు
  • [ ] నేను కీచైన్/కీస్టోర్‌తో గుప్తీకరించిన సున్నితమైన డేటాను నిల్వ చేసాను
  • [ ] నేను క్లౌడ్/AIకి వెళ్లే డేటాను కనిష్టీకరించాను మరియు వినియోగదారు ఆమోదాన్ని జోడించాను
  • [ ] నేను రక్షణ ప్రయోజనాల కోసం నా స్వంత సిస్టమ్‌లో మాత్రమే భద్రతా పద్ధతులను ఉపయోగించాను