Apple toma medidas enérgicas contra las huellas dactilares de los dispositivos para evitar que los desarrolladores rastreen a los usuarios

click fraud protection

Los desarrolladores pronto tendrán que justificar la inclusión de las llamadas 'API de motivo requerido' en sus aplicaciones para ser aprobadas en la App Store.

Hace unos pocos años, Apple presentó su iniciativa App Tracking Transparency mejorar la privacidad del usuario incorporando medidas de seguridad que impidan a los anunciantes identificar y rastrear a los usuarios. La empresa ahora está dando otro paso importante en esa dirección al actualizar su política de uso de API para desarrolladores. Una vez que la nueva política de privacidad entre en vigor, los desarrolladores de aplicaciones deben justificar el uso de cualquier API de Apple que pueda contribuir a la toma de huellas digitales del dispositivo y poner en peligro la privacidad del usuario.

En una actualización de su documentación para desarrolladores, Apple explicado que algunas API que brindan funcionalidad básica a las aplicaciones podrían ser "Se utiliza incorrectamente para acceder a las señales del dispositivo para intentar identificar el dispositivo o el usuario, también conocido como huella digital del dispositivo".

Para evitar que actores maliciosos utilicen estas lagunas para recopilar subrepticiamente datos sobre sus usuarios, Apple exige que los desarrolladores tengan para describir por qué su aplicación o SDK de terceros utiliza estas API. La empresa dice que comprobará el razonamiento antes de aprobar cada aplicación caso por caso. base.

Apple también aclaró que la toma de huellas digitales del dispositivo no está permitida incluso con el consentimiento del usuario, por lo que las aplicaciones no pueden rastrear a los usuarios bajo ningún escenario en ninguno de los casos. Las plataformas de Apple, incluidos iOS, iPadOS, tvOS, visiónOSo watchOS. A partir de este otoño, la compañía planea advertir a los desarrolladores que cargan aplicaciones que utilizan la API de motivo requerido sin proporcionar un motivo. A partir de la próxima primavera, la App Store no aceptará las aplicaciones que no justifiquen el uso de estas API en su archivo de manifiesto de privacidad.

Incluso para aplicaciones y SDK de terceros que declaran una razón válida para usar cualquiera de las API polémicas, Apple dice que la "Los motivos declarados deben ser coherentes con la funcionalidad de su aplicación tal como se presenta a los usuarios, y no puede utilizar las API ni los datos derivados para el seguimiento". Además, la empresa también aclara que "La información a la que se accede por este motivo, o cualquier información derivada, no se puede enviar fuera del dispositivo". En general, la política actualizada es un paso en la dirección correcta y podría hacer que las plataformas de Apple sean más privadas que nunca.