O Android 14 pode integrar a seção de segurança de dados do Google Play para mostrar por que os aplicativos precisam de acesso à localização

Talvez você não precise mais ir ao Google Play para ver a seção de segurança de dados de um aplicativo, já que o Android 14 pode trazer essas informações para o centro das atenções.

Você sempre foi capaz de ver quais permissões um aplicativo solicita antes de instalá-lo por meio do Google Play (bem, exceto um breve período), mas sempre cabe aos desenvolvedores dizer por que seus aplicativos precisam dessas permissões. Isso não mudou mesmo com o lançamento de Seção de segurança de dados do Google Play, já que as informações nele contidas são baseadas no que os desenvolvedores divulgam. Embora mais transparência seja sempre bom, o fato de essas informações serem mostradas apenas na listagem de um aplicativo na Play Store significa que muitos usuários podem perdê-las. Além disso, não há uma maneira fácil para os usuários saberem quando as informações de segurança de dados de um aplicativo foram alteradas. Felizmente, o Google está preparando uma solução para esses problemas em Andróide 14.

Em

As próprias palavras do Google, a seção de segurança de dados do Google Play “fornece aos usuários uma visão simplificada de como um aplicativo coleta, compartilha e protege os dados do usuário”. O Google anunciou a seção de segurança de dados no I/O 2021 e abriu o Play Console para os desenvolvedores enviarem informações em alguns meses mais tarde. A seção de segurança de dados foi lançada em abril de 2022, mas os desenvolvedores tinham até agosto de 2022 para preencher o formulário. Todos os novos aplicativos e atualizações de aplicativos enviados ao Google Play após agosto de 2022 devem ter uma segurança de dados completa formulário, o que significa que os desenvolvedores precisam realmente pensar em cada recurso de seus aplicativos e nos dados que eles coletar.

O formulário de segurança de dados pede aos desenvolvedores que divulguem se seus aplicativos coletam ou compartilham uma ampla variedade de tipos de dados bem como declarar para que propósito eles usam esses dados. Por exemplo, um aplicativo que coleta dados de localização pode usá-los para funcionalidades básicas, como monitorar o treino ao ar livre do usuário, enquanto outro pode coletar esses dados para mostrar conteúdo mais personalizado. No momento, você precisa consultar a lista de um aplicativo na Play Store para encontrar essas informações, mas no Android 14, essas informações podem ser mostradas pelo próprio sistema operacional.

No Android 14 DP1, habilitei uma nova seção de “privacidade de dados” na página “permissão de localização” para vários aplicativos, conforme mostrado nas capturas de tela incorporadas abaixo. Esta seção aparece quando um aplicativo informa que coleta dados de localização como parte do formulário de segurança de dados do Google Play. O texto afirma que “sua localização pode ser compartilhada”, pois “este aplicativo declarou que pode compartilhar sua localização com terceiros”. Tocando no o texto abre uma caixa de diálogo que lista os motivos que o aplicativo fornece para coletar dados de localização (extraídos da seção de segurança de dados do aplicativo no Google Jogar).

Esta caixa de diálogo também pode ser acessada a partir do prompt de permissão para conceder acesso à localização de um aplicativo, conforme mostrado abaixo. Acima do seletor “preciso” e “aproximado”, há um novo texto que diz: “este aplicativo declarou que pode compartilhar dados de localização com terceiros”. Tocar no texto inicia a mesma caixa de diálogo de antes.

Atualmente, o Android 14 DP1 mostra apenas informações de segurança de dados para a categoria “localização”, mas não vejo por que as informações de outras categorias não podem ser mostradas. Na verdade, o código desse recurso sugere que todas as categorias de segurança de dados — e não apenas “localização” — são suportadas. No entanto, não sei se o Google pretende limitar esse recurso apenas a mostrar informações de segurança de dados de “localização” de um aplicativo ou se planeja expandi-lo. Quando solicitado a comentar sobre esse recurso, um porta-voz do Google me direcionou para a postagem do blog Android 14 DP1 da empresa.

Outra informação sobre esse recurso é que ele pode não estar disponível no Android Automotive, Wear OS ou Android TV/Google TV. Há um código que verifica explicitamente se o dispositivo está executando uma dessas outras versões do Android e, em caso afirmativo, registra que o recurso “atualizações de compartilhamento de dados” não está disponível.

Falando em “atualizações de compartilhamento de dados”, esta é uma nova página de configurações que pode ser encontrada em Configurações > Segurança e privacidade > Privacidade, e permite “revisar aplicativos que mudou a maneira como eles compartilham dados de localização.” Aqui, você pode revisar quando as informações de compartilhamento de dados de um aplicativo foram modificadas após uma atualização do aplicativo, conforme mostrado abaixo.

Na captura de tela acima, você pode ver que o aplicativo “DataSafetyLabelTest” foi observado para “agora [compartilhar] localização para publicidade”, sugerindo que o aplicativo atualizou sua lista de motivos para usar dados de localização para incluir anúncio. “DataSafetyLabelTest”, é claro, não é um aplicativo real no Google Play; é um aplicativo que criei para acionar o sistema para gravar informações de segurança de dados de teste.

Quando as informações de segurança de dados de um aplicativo real forem alteradas, você poderá receber uma notificação solicitando que revise as alterações na página “atualizações de compartilhamento de dados”. No entanto, não tenho uma captura de tela para compartilhar esta notificação.

O sistema rastreia as informações de segurança de dados dos aplicativos em um XML, mas não sei exatamente como o sistema determina quando as informações de segurança de dados de um aplicativo foram alteradas. Faria sentido para o sistema extrair esses dados do Google Play, mas também vi indícios de que o sistema irá ler metadados do aplicativo usando uma nova API. Esse metadados podem ser definidos pelo aplicativo instalador, que na maioria dos casos é o Google Play. Como o Google Play já contém todas as informações enviadas pelos desenvolvedores por meio do formulário de segurança de dados, Eu imagino que seria fácil salvar essas informações como parte dos metadados de um aplicativo durante a instalação isto.

De qualquer forma, parece que o Google está trabalhando na integração de rótulos de segurança de dados diretamente no Android 14. Os desenvolvedores devem estar preparados para que as informações enviadas ao Google Play apareçam para os usuários no aplicativo Configurações e nas caixas de diálogo de permissões. Os usuários devem estar atentos aos relatórios de dados que os aplicativos coletam e por que motivo.

Se essa mudança chegar à versão estável do Android 14, serei bem-vinda, porque forçará os aplicativos a explique por que eles estão usando certas permissões para coletar dados e com que finalidade estão coletando esses dados dados. Os desenvolvedores já são incentivados a explique seu raciocínio para solicitando certas permissões confidenciais, mas muitos aplicativos não fazem isso. Por outro lado, o Google Play já forçou os desenvolvedores a explicar por que usam certas permissões para coletar certos tipos de dados, portanto, encontrar uma maneira de exibir essas informações diretamente no Android é uma ótima opção. mover.