Apple предприема мерки срещу отпечатъците на устройството, за да попречи на разработчиците да проследяват потребителите

click fraud protection

Разработчиците скоро ще трябва да обосноват включването на така наречените „задължителни API API“ в своите приложения, за да бъдат одобрени за App Store.

Преди няколко години, Apple представи своята инициатива App Tracking Transparency за подобряване на поверителността на потребителите чрез включване на мерки за безопасност, които не позволяват на рекламодателите да идентифицират и проследяват потребителите. Сега компанията предприема друга важна стъпка в тази посока, като актуализира своята политика за използване на API за разработчици. След като новата политика за поверителност влезе в сила, разработчиците на приложения трябва да обосноват използването на всеки API на Apple, който потенциално би могъл да допринесе за пръстови отпечатъци на устройството и да застраши поверителността на потребителите.

В актуализация на своята документация за разработчици, Apple обясни че някои API, които доставят основната функционалност на приложенията, биха могли да бъдат "злоупотребява се за достъп до сигнали на устройството, за да се опита да идентифицира устройството или потребителя, известен също като пръстов отпечатък на устройство."

За да попречи на злонамерените участници да използват тези вратички за тайно събиране на данни за своите потребители, Apple налага разработчиците да имат за да опишат защо тяхното приложение или SDK на трета страна използва тези API. Компанията казва, че ще провери мотивите, преди да одобри всяко приложение за всеки отделен случай база.

Apple също така изясни, че пръстовият отпечатък на устройството не е разрешен дори със съгласието на потребителя, така че приложенията не могат да проследяват потребителите при никакъв сценарий на нито един от Платформите на Apple, включително iOS, iPadOS, tvOS, visionOS, или watchOS. От тази есен компанията планира да предупреди разработчиците, които качват приложения, които използват API за необходимата причина, без да предоставят причина. От следващата пролет приложенията, които не оправдават използването на тези API във файла с манифеста на поверителността, няма да бъдат приемани от App Store.

Дори за приложения и SDK на трети страни, които декларират валидна причина за използване на някой от спорните API, Apple казва, че "декларираните причини трябва да съответстват на функционалността на вашето приложение, както е представена на потребителите, и не можете да използвате API или извлечени данни за проследяване." Освен това компанията пояснява и това "информация, до която има достъп по тази причина, или произтичаща информация не може да бъде изпращана извън устройството." Като цяло актуализираната политика е стъпка в правилната посока и такава, която може да направи платформите на Apple по-лични от всякога.