أفضل الممارسات المتعلقة بأمان الخصوصية

تحتوي هذه الصفحة على مجموعة من الإرشادات والاقتراحات لجمع البيانات بهدف ضمان قدرة مستخدمي Android على التحكّم في معالجة بياناتهم.

تسجيل البيانات

يؤدي تسجيل البيانات إلى زيادة خطر تعرُّض هذه البيانات للاختراق ويقلل من أداء النظام. حدثت عدة حوادث أمنية عامة نتيجة تسجيل بيانات المستخدمين الحساسة.

  • لا تسجِّل الدخول إلى بطاقة SD.
  • يجب ألا تسجِّل التطبيقات أو خدمات النظام البيانات المقدَّمة من تطبيقات تابعة لجهات خارجية قد تتضمّن معلومات حسّاسة.
  • يجب ألا تسجِّل التطبيقات أي معلومات لتحديد الهوية الشخصية (PII) كجزء من التشغيل العادي، ما لم يكن ذلك ضروريًا تمامًا لتقديم الوظيفة الأساسية للتطبيق.

يتضمّن CTS اختبارات تتحقّق من توفّر معلومات حسّاسة محتملة في السجلّات.

جمع بيانات المقاييس

يمكن أن يكون جمع المقاييس جزءًا أساسيًا من فهم استخدام تطبيقك وإجراء تحسينات على تجربة المستخدم الإجمالية. ومع ذلك، يمكن أن تشكّل أيضًا عملية جمع المقاييس على نطاق واسع جدًا خطرًا على خصوصية المستخدم.

  • تجنَّب جمع المقاييس إن أمكن.
    • إذا كان عليك جمع المقاييس، عليك أولاً طلب موافقة صريحة ومدروسة ومفيدة من المستخدم.
  • باستثناء بعض الحالات، لا تجمع سوى المقاييس اللازمة للحفاظ على موثوقية الخدمة.
  • تجنَّب جمع البيانات التي يمكن تحديد الهوية من خلالها أو التي يُحتمل أن تكون حسّاسة متى أمكن، مثل معرّفات الأجهزة.
  • تأكَّد من تجميع البيانات بشكل كافٍ وإخفاء هوية المستخدمين كلما أمكن ذلك.

برامج التجسس

يُعرَّف برنامج التجسّس على أنّه برنامج يهدف إلى جمع معلومات عن مستخدم أو جهاز بدون علمه، وقد يرسل معلومات المستخدم إلى جهة أخرى بدون الحصول على موافقته.

  • يُعدّ إرسال بيانات المستخدم أو الجهاز التالية بدون الإفصاح عنها أو بطريقة غير متوقّعة للمستخدم برنامج تجسّس (تحتوي هذه القائمة على أهم الأمثلة، ولكنها ليست قائمة شاملة):
    • معلومات عن جهات اتصال المستخدم (الأسماء والأرقام وعناوين البريد الإلكتروني)
    • الصور أو الملفات الأخرى
    • محتوى من البريد الإلكتروني الخاص بالمستخدم
    • سجلّ المكالمات
    • سجلّ رسائل SMS
    • سِجل بحث الويب
    • الإشارات المرجعية للمتصفّح
    • المعلومات الخاصة من التطبيقات الأخرى (/data/ الأدلة الخاصة)
    • تسجيل الصوت أو المكالمات
    • كلمات المرور
    • رموز OAuth
    • الموقع الجغرافي
  • تأكَّد من أنّ جميع التطبيقات تقدّم بيان إفصاح معقولًا عن التعامل مع البيانات لديه قبل التثبيت.