فائدہ:
- کم از کم استحقاق کے اصول کو استعمال کرتے ہوئے جواز، سیاق و سباق اور مسترد ہونے کے منظر نامے کے ساتھ اجازت کی درخواست کرنے کی اہلیت
- کیچین/کی اسٹور کے ساتھ خفیہ کردہ حساس ڈیٹا کو ذخیرہ کرنے، ڈیٹا کو کم سے کم کرنے اور بہت زیادہ اجازتیں شامل کرنے کے مصنوعی ذہانت کے رجحان کو کنٹرول کرنے کی صلاحیت
- رازداری کے فیصلے کے طور پر کلاؤڈ یا مصنوعی ذہانت کی خدمت میں صارف کے ڈیٹا کے بہاؤ کو منظم کرنے، صارف کی رضامندی حاصل کرنے، اور حفاظتی تکنیکوں کو صرف مجاز، دفاعی مقاصد کے لیے استعمال کرنے کی اہلیت
موبائل ایپلیکیشن صارف کے سب سے پرائیویٹ ڈیوائس پر کام کرتی ہے: اسے اس کا مقام، رابطے، تصاویر، صحت کا ڈیٹا، مائیکروفون معلوم ہوتا ہے۔ یہ رسائی بڑی طاقت ہے، اور طاقت کا مطلب ذمہ داری ہے۔ پرائیویسی اور سیکورٹی موبائل ڈیولپمنٹ میں "ایڈ آن فیچر" نہیں ہے، بلکہ ایک اصول ہے جو شروع سے فن تعمیر میں بُنا گیا ہے۔ اسے ڈیزائن کے لحاظ سے رازداری کہا جاتا ہے۔ مزید یہ کہ، یہ نہ صرف اخلاقی انتخاب ہے، بلکہ یہ ایک قانونی (KVKK، GDPR) اور اسٹور (App Store، Google Play) کی ذمہ داری ہے۔ اس یونٹ میں، ہم یہ سیکھیں گے کہ کس طرح صحیح طریقے سے اجازت کی درخواست کی جائے، ڈیٹا کو محفوظ طریقے سے پروسیس کیا جائے، اس فیلڈ میں AI کو بطور اسسٹنٹ استعمال کیا جائے اور خود کو اس کے جال سے بچایا جائے۔ AI سیاق و سباق میں ایک اضافی اہم مسئلہ ہے: AI ماڈلز (خاص طور پر کلاؤڈ) پر جانے والے صارف کا ڈیٹا اپنے آپ میں رازداری کا فیصلہ ہے۔
اجازت مانگنے کا فن: کم از کم استحقاق
سیکورٹی کا بنیادی اصول کم از کم استحقاق ہے (نوکری کی ضرورت سے زیادہ مراعات نہ مانگنا)۔ آپ کی ایپ کو صرف وہی اجازت مانگنی چاہیے جس کی اسے واقعی ضرورت ہو، اس وقت جب اسے اس کی ضرورت ہو۔ اگر کیمرے کی کوئی خصوصیت نہیں ہے تو، کیمرے کی اجازت کی درخواست نہیں کی جائے گی؛ اگر نقشہ کے کھلے ہونے پر ہی مقام درکار ہے، تو "استعمال کرتے وقت" اجازت کافی ہے، "ہمیشہ" کی نہیں۔ ضرورت سے زیادہ اجازتیں تین گنا نقصان کا باعث بنتی ہیں: یہ صارف کے اعتماد کو مجروح کرتی ہے، اسٹور کو مسترد کرنے کا باعث بنتی ہے، اور ڈیٹا کے رساو کے خطرے کو بڑھاتی ہے۔
اجازت طلب کرنے کا مناسب وقت اور وضاحت ضروری ہے۔ صارف سے سیاق و سباق اور جواز کے ساتھ اجازت طلب کریں، جیسے کہ "آپ کی رسید کو اسکین کرنے کے لیے کیمرے تک رسائی درکار ہے۔" iOS کو Info.plist میں اس تفصیل کی ضرورت ہے۔ خالی یا گمراہ کن وضاحت اسٹور کو مسترد کرنا ہے۔
اجازت کی قسم
برا نقطہ نظر
اچھا نقطہ نظر
ٹائمنگ
لانچ کے وقت سب سے درخواست کریں۔
خصوصیت کا استعمال کرتے وقت فوری طور پر
دائرہ کار
"ہمیشہ مقام"
"استعمال کے دوران مقام"
تفصیل
خالی یا عام
ٹھوس، مخصوص جواز
مسترد کی حیثیت
ایپ کریش/کریش
برائے مہربانی متبادل پیش کرتا ہے۔
ٹپ: اجازت نامنظور ہونے پر آپ کی ایپ کو چلنا جاری رکھنے کے قابل ہونا چاہیے۔ اگر صارف کیمرے کو مسترد کرتا ہے، تو "دستی لاگ ان" کا اختیار پیش کریں۔ "اسے اجازت دیں ورنہ ایپ کام نہیں کرے گی" کا نفاذ ایک برا تجربہ اور اسٹور کا مسئلہ ہے۔ AI پر اجازت کوڈ پرنٹ کرتے وقت ہمیشہ مسترد ہونے کے منظر نامے کے بارے میں پوچھیں۔
AI کے ساتھ رضامندی اور رازداری کا کوڈ: تحفظات
AI جلدی سے اجازت کی درخواست کرنے والا کوڈ تیار کرتا ہے، لیکن اس میں دو عام خرابیاں ہیں۔ سب سے پہلے، ضرورت سے زیادہ اجازتیں شامل کرنا: مقام، رابطے "صرف صورت میں" اسٹوریج کی اجازتوں کو بڑی تعداد میں ڈال سکتے ہیں۔ دوسرا، مسترد کرنے کے منظر نامے کو چھوڑنا: صرف اسٹیٹس "اجازت یافتہ" لکھیں اور مسترد کو نظر انداز کریں۔ ہر اجازت نامے کے لیے آپ سے پوچھا جائے گا "کیا یہ واقعی ضروری ہے؟" اور "اگر مسترد کر دیا جائے تو کیا ہوگا؟" اپنے سوالات پوچھیں۔
احتیاط: AI کی طرف سے تیار کردہ نمونہ کوڈ صارف کے ڈیٹا کو بغیر خفیہ کاری کے محفوظ کر سکتا ہے یا اسے غیر محفوظ طریقے سے منتقل کر سکتا ہے۔ حساس ڈیٹا (پاس ورڈ، ہیلتھ، فنانس) کو ڈیوائس پر محفوظ اسٹوریج میں رکھا جانا چاہیے (کیچین — iOS، کیسٹور — اینڈرائیڈ؛ آپریٹنگ سسٹم کا انکرپٹڈ والٹ ایریا) اور ایک انکرپٹڈ کنکشن (HTTPS/TLS) کے ذریعے نیٹ ورک پر منتقل کیا جانا چاہیے۔ AI ہمیشہ یہ بے ساختہ نہیں کرتا ہے۔ واضح طور پر پوچھیں اور تصدیق کریں۔
ڈیٹا کو کم سے کم کرنا اور AI کو ڈیٹا بھیجنا
آپ جو ڈیٹا اکٹھا نہیں کرتے وہ لیک نہیں ہو سکتا۔ ڈیٹا کو کم کرنا (صرف وہی ڈیٹا اکٹھا کرنا جس کی درحقیقت ضرورت ہے) رازداری کا سب سے طاقتور ٹول ہے۔ AI خصوصیات میں، یہ اصول دوگنا اہم ہے: کلاؤڈ LLM یا بیرونی AI سروس کو ڈیٹا بھیجتے وقت، وہ ڈیٹا آپ کے کنٹرول سے باہر ہوتا ہے۔ صارف کا ہیلتھ نوٹ، گفتگو کا مواد، یا ذاتی معلومات کلاؤڈ پر بھیجنے سے پہلے، تین سوالات پوچھیں: (1) کیا یہ ڈیٹا واقعی ضروری ہے؟ (2) کیا اسے ڈیوائس پر پروسیس کیا جا سکتا ہے؟ (3) اگر اسے بھیجنا ہے تو کیا صارف اسے جانتا ہے اور اس کی منظوری دیتا ہے؟ یہ ایک قانونی اور اخلاقی ضرورت ہے کہ صارف کو واضح طور پر مطلع کیا جائے کہ ان کا ڈیٹا AI سروس کو جا رہا ہے۔
محفوظ استعمال اور دفاعی توجہ
آئی ٹی اور سیکورٹی کے نقطہ نظر سے ایک انتباہ: اس ماڈیول میں سیکھی گئی تکنیک صرف مجاز اور دفاعی استعمال کے لیے ہیں۔ آپ کی اپنی ایپلیکیشن کی حفاظت کی جانچ کرنا، صارف کے ڈیٹا کی حفاظت کرنا، اور کمزوریوں کو قریب کرنا جائز ہے۔ کسی اور کی درخواست کو بغیر اجازت کے ریورس انجینئرنگ کرنا، بغیر رضامندی کے صارف کا ڈیٹا اکٹھا کرنا، یا میلویئر بنانے کے لیے AI کا استعمال کرنا غیر قانونی اور غیر اخلاقی ہے۔ AI سے حفاظتی مدد مانگتے وقت، ہمیشہ اپنے نظام کے دفاع کے فریم ورک کے اندر رہیں۔
تین چھوٹے مقدمات
کیس 1 - اضافی چھٹی سے انکار۔ ایک نوٹ ایپلی کیشن نے AI کے تیار کردہ کوڈ کے ساتھ اسٹارٹ اپ پر کیمرہ، مائیکروفون، مقام اور رابطہ کی اجازت کی درخواست کی۔ گوگل پلے نے "فنکشن غیر متعلقہ اجازت" کا حوالہ دیتے ہوئے ریلیز کو مسترد کر دیا۔ رہائی کی منظوری اس وقت دی گئی جب ٹیم نے صرف اسٹوریج کی اجازت جاری کی جو اصل میں استعمال کی گئی تھی۔ سبق: ہر اضافی چھٹی ایک خطرہ ہے۔
کیس 2 - پاس ورڈ کے بغیر اسٹوریج۔ ایک ہیلتھ ایپ صارف کی پیمائش کو سادہ ٹیکسٹ فائل میں محفوظ کرتی ہے جیسا کہ AI مثال میں ہے۔ ایک سیکورٹی آڈٹ سے پتہ چلا ہے کہ جس نے بھی یہ ڈیوائس حاصل کی ہے وہ صحت کا تمام ڈیٹا پڑھ سکتا ہے۔ ڈیٹا کو کیسٹور/کیچین کے ساتھ انکرپٹڈ اسٹوریج میں منتقل کر دیا گیا۔ سبق: حساس ڈیٹا ہمیشہ خفیہ رہتا ہے۔
کیس 3 - بادل کی طرف غیر اعلانیہ دھکا۔ ایک ایپ صارفین کے یومیہ نوٹ کلاؤڈ ایل ایل ایم کو بھیج رہی تھی تاکہ ان کا خلاصہ کیا جا سکے، لیکن اس نے صارف کو نہیں بتایا۔ جب پریس میں اس کی اطلاع دی گئی تو اعتماد میں کمی اور قانونی جانچ پڑتال ہوئی۔ ٹیم نے ایک واضح اطلاع اور تصدیق کے ساتھ ساتھ ایک آن ڈیوائس آپشن بھی شامل کیا۔ سبق: صارف کو جاننا اور تصدیق کرنی چاہیے کہ ڈیٹا AI کو جا رہا ہے۔
کمزور فوری / مضبوط اشارہ
کمزور اشارہ: "مقام کی اجازت کی درخواست کریں۔"
طاقتور اشارہ: "iOS/Swift پر کم از کم استحقاق کے اصول کے ساتھ مقام کی اجازت کی درخواست کریں۔ - صرف 'استعمال میں' اجازت، 'ہمیشہ نہیں' - Info.plist کی تفصیل: 'قریبی اسٹورز دکھانے کے لیے' - اگر اجازت نامنظور ہے: شہر کو دستی طور پر منتخب کرنے کے لیے آپشن پیش کریں، کریش - اگر اجازت نامنظور کی گئی ہے، تو ضرورت سے زیادہ سیٹنگ شامل کریں۔ انکار کا بہاؤ بھی۔"
کاپی کرنے کے قابل ٹیمپلیٹس
اجازت کی درخواست کے لیے سانچہ: "[پلیٹ فارم] کے لیے [اجازت کی قسم] اجازت کی درخواست کریں۔- کم سے کم دائرہ کار (جب/ضرورت کے مطابق استعمال کریں) - سیاق و سباق میں، معقول وضاحت کے ساتھ- مسترد ہونے کی صورت میں شائستہ متبادل، کبھی بھی کریش نہ کریں- Info.plist / Manifest انٹری بھی دیں اضافی اجازتیں شامل نہ کریں؛ ہر اجازت کا جواز پیش کریں۔"
اجازت کے آڈٹ ٹیمپلیٹ: "میری ایپ کی درخواست کردہ اجازتوں کو چیک کریں: [اجازت کی فہرست + خصوصیات]۔ ہر اجازت کے لیے: کیا واقعی اس کی ضرورت ہے؟ کیا ایک تنگ دائرہ کافی ہوگا؟ کیا یہ ذخیرہ مسترد کرنے کا باعث بنے گا؟ غیر ضروری پرچم لگائیں۔"
محفوظ ڈیٹا اسٹوریج ٹیمپلیٹ: "[پلیٹ فارم] کے لیے حساس ڈیٹا ([قسم]) کو محفوظ طریقے سے اسٹور کریں:- کیچین/کی اسٹور کے ساتھ انکرپٹڈ- غیر ضروری طور پر زیادہ دیر تک میموری میں نہ رکھیں- لاگز اور بیک اپ میں لیک نہ کریں کوڈ اور تصدیق کے اقدامات فراہم کریں۔"
AI کو ڈیٹا بھیجنے کے لیے ٹیمپلیٹ: "میں کلاؤڈ AI سروس کو درج ذیل ڈیٹا بھیجنے پر غور کر رہا ہوں: [data]۔ اندازہ کریں: کیا یہ واقعی ضروری ہے؟ کیا اس پر ڈیوائس پر کارروائی کی جا سکتی ہے؟ اگر بھیجی جاتی ہے، تو کن فیلڈز کو ماسک کیا جانا چاہیے؟ صارف کی رضامندی کیسے حاصل کی جانی چاہیے؟ رازداری کے لحاظ سے سب سے محفوظ ڈیزائن کی تجویز کریں۔"
عام غلطیاں
- ضرورت سے زیادہ اجازت طلب کرنا۔ اعتماد، سٹور کی منظوری اور سیکورٹی کو تین گنا خطرہ۔
- آغاز میں بڑی تعداد میں اجازتوں کی درخواست کرنا۔ سیاق و سباق کے بغیر اجازت کی درخواست مسترد کر دی جاتی ہے۔ فیچر کی فوری درخواست کریں۔
- مسترد اسکرپٹ نہیں لکھنا۔ اجازت نامنظور ہونے پر کریش ہونے والی ایپ خراب بھی ہے اور مسترد بھی۔
- پاس ورڈ کے بغیر حساس ڈیٹا کو محفوظ کرنا۔ صحت، مالیات اور پاس ورڈز کو محفوظ اسٹوریج میں رکھنا چاہیے۔
- صارف کو بتائے بغیر کلاؤڈ/AI کو ڈیٹا بھیجنا۔ قانونی اور اخلاقی خلاف ورزی؛ اطلاع اور منظوری درکار ہے۔
- حفاظتی تکنیکوں کا غیر مجاز استعمال۔ یہ صرف آپ کے اپنے نظام پر دفاعی مقاصد کے لیے جائز ہے۔
خلاصہ میں
رازداری اور سیکورٹی کو شروع سے ڈیزائن کیا گیا ہے، بعد میں شامل نہیں کیا گیا۔ بنیادی اصول کم از کم استحقاق ہے: صرف ضروری اجازت طلب کریں، جب ضروری ہو، جواز کے ساتھ، اور انکار کی صورت میں شائستہ متبادل پیش کریں۔ حساس ڈیٹا کو انکرپٹڈ اسٹوریج میں محفوظ کیا جاتا ہے اور انکرپٹڈ کنکشن کے ذریعے منتقل کیا جاتا ہے۔ ڈیٹا کو کم سے کم کرنا سب سے مضبوط تحفظ ہے: آپ جو ڈیٹا اکٹھا نہیں کرتے وہ لیک نہیں ہو سکتا۔ AI کو ڈیٹا بھیجنا، خاص طور پر کلاؤڈ کو، اپنے آپ میں رازداری کا فیصلہ ہے۔ اس کی ضرورت پر سوال کیا جاتا ہے، اگر ممکن ہو تو آن ڈیوائس کو ترجیح دی جاتی ہے، صارف کو مطلع کیا جاتا ہے اور اس کی منظوری لی جاتی ہے۔ تیار کردہ ہر کوڈ کو AI کے ضرورت سے زیادہ اجازتیں شامل کرنے اور غیر محفوظ طریقے سے ذخیرہ کرنے کے رجحانات کے خلاف جانچا جاتا ہے۔ حفاظتی تکنیکوں کا استعمال صرف مجاز اور دفاعی مقاصد کے لیے کیا جاتا ہے۔
درخواست کا کام
درخواستوں کی اجازتوں کی ایک فہرست بنائیں (آپ کا اپنا پروجیکٹ یا خیالی) درخواستیں اور AI سے چیک کرائیں کہ کون سی "اجازت آڈٹ ٹیمپلیٹ" کے ساتھ غیر ضروری یا حد سے زیادہ پہنچ رہی ہے۔ کم از کم ایک اجازت کو بہتر کریں یا ہٹائیں اور اس خصوصیت کے لیے انکار کا منظر نامہ لکھیں۔ مزید برآں، اگر آپ صارف کا ڈیٹا کلاؤڈ پر بھیج رہے ہیں، تو "AI کو ڈیٹا بھیجنے کے فیصلے کے سانچے" کے ساتھ سب سے محفوظ ڈیزائن کا تعین کریں اور صارف کی منظوری کا متن لکھیں۔
چیک لسٹ
- میں نے کم از کم استحقاق کے اصول کے ساتھ جواز کے ساتھ ہر اجازت کی درخواست کی۔
- [ ] میں نے سیاق و سباق میں اجازتیں مانگی ہیں، فیچر کے وقت، لانچ کے وقت بلک نہیں۔
- میں نے ہر اجازت کے لیے ایک مسترد اسکرپٹ لکھا، کوئی کریش نہیں۔
- میں نے کیچین/کی اسٹور کے ساتھ خفیہ کردہ حساس ڈیٹا اسٹور کیا۔
- میں نے کلاؤڈ/AI پر جانے والے ڈیٹا کو کم کیا اور صارف کی منظوری شامل کی۔
- میں نے حفاظتی تکنیکوں کا استعمال صرف اپنے سسٹم پر دفاعی مقاصد کے لیے کیا۔