Apple menindak sidik jari perangkat untuk mencegah pengembang melacak pengguna

Pengembang harus segera membenarkan penyertaan apa yang disebut 'API alasan yang diperlukan' dalam aplikasi mereka agar dapat disetujui di App Store.

Beberapa tahun yang lalu, Apple memperkenalkan inisiatif Transparansi Pelacakan Aplikasi untuk meningkatkan privasi pengguna dengan menerapkan langkah-langkah keamanan yang mencegah pengiklan mengidentifikasi dan melacak pengguna. Perusahaan kini mengambil langkah penting lainnya ke arah tersebut dengan memperbarui kebijakan penggunaan API untuk pengembang. Setelah kebijakan privasi baru berlaku, pengembang aplikasi harus membenarkan penggunaan API Apple apa pun yang berpotensi berkontribusi pada sidik jari perangkat dan membahayakan privasi pengguna.

Dalam pembaruan dokumentasi pengembangnya, Apple menjelaskan seperti yang mungkin terjadi pada beberapa API yang memberikan fungsionalitas inti ke aplikasi "disalahgunakan untuk mengakses sinyal perangkat untuk mencoba mengidentifikasi perangkat atau pengguna, yang juga dikenal sebagai sidik jari perangkat."

Untuk mencegah pelaku jahat menggunakan celah ini untuk diam-diam mengumpulkan data tentang penggunanya, Apple mewajibkan pengembang untuk melakukan hal tersebut. untuk menjelaskan alasan aplikasi atau SDK pihak ketiga mereka menggunakan API ini. Perusahaan mengatakan akan memeriksa alasannya sebelum menyetujui setiap aplikasi berdasarkan kasus per kasus dasar.

Apple juga mengklarifikasi bahwa sidik jari perangkat tidak diperbolehkan bahkan dengan izin pengguna, sehingga aplikasi tidak dapat melacak pengguna dalam skenario apa pun dan di mana pun. Platform Apple, termasuk iOS, iPadOS, tvOS, visionOS, atau jam tanganOS. Mulai musim gugur ini, perusahaan berencana untuk memperingatkan pengembang yang mengunggah aplikasi yang menggunakan API alasan yang diperlukan tanpa memberikan alasan. Mulai Musim Semi mendatang, aplikasi yang tidak membenarkan penggunaan API ini dalam file manifes privasinya tidak akan diterima oleh App Store.

Bahkan untuk aplikasi dan SDK pihak ketiga yang menyatakan alasan sah untuk menggunakan API yang kontroversial, Apple mengatakan bahwa "alasan yang dinyatakan harus konsisten dengan fungsi aplikasi Anda seperti yang disajikan kepada pengguna, dan Anda tidak boleh menggunakan API atau data turunan untuk pelacakan." Selain itu, pihak perusahaan juga mengklarifikasi hal tersebut "informasi yang diakses karena alasan ini, atau informasi apa pun yang diperoleh, tidak boleh dikirim ke luar perangkat." Secara keseluruhan, kebijakan yang diperbarui ini merupakan langkah ke arah yang benar, dan dapat menjadikan platform Apple lebih pribadi dibandingkan sebelumnya.