Apple zatira prstne odtise naprav, da razvijalcem prepreči sledenje uporabnikom

click fraud protection

Razvijalci bodo morali kmalu utemeljiti vključitev tako imenovanih API-jev z zahtevanim razlogom v svoje aplikacije, da bodo odobrene za App Store.

Pred nekaj leti, Apple je predstavil svojo pobudo App Tracking Transparency izboljšati zasebnost uporabnikov z vključitvijo varnostnih ukrepov, ki oglaševalcem preprečujejo identifikacijo in sledenje uporabnikom. Podjetje zdaj dela še en pomemben korak v tej smeri s posodobitvijo svoje politike uporabe API-ja za razvijalce. Ko bo nova politika zasebnosti stopila v veljavo, morajo razvijalci aplikacij utemeljiti uporabo katerega koli Apple API-ja, ki bi lahko prispeval k prstnim odtisom naprave in ogrozil zasebnost uporabnikov.

V posodobitvi svoje dokumentacije za razvijalce, Apple pojasnil da bi lahko bili nekateri API-ji, ki aplikacijam zagotavljajo osnovno funkcionalnost "zlorabljen za dostop do signalov naprave za poskus identifikacije naprave ali uporabnika, znan tudi kot prstni odtis naprave." Da bi zlonamernim akterjem preprečil uporabo teh vrzeli za prikrito zbiranje podatkov o svojih uporabnikih, Apple zahteva, da bodo razvijalci imeli da opišejo, zakaj njihova aplikacija ali SDK tretje osebe uporablja te API-je. Podjetje pravi, da bo preverilo obrazložitev, preden odobri vsako aplikacijo za vsak primer posebej osnova.

Apple je tudi pojasnil, da prstni odtis naprave ni dovoljen niti s soglasjem uporabnika, zato aplikacije ne morejo slediti uporabnikom v nobenem primeru na nobenem Applove platforme, vključno z iOS, iPadOS, tvOS, visionOS, ali watchOS. Od te jeseni namerava podjetje opozoriti razvijalce, ki naložijo aplikacije, ki uporabljajo zahtevani API za razlog, ne da bi navedli razlog. Od naslednje pomladi App Store ne bo več sprejemal aplikacij, ki v svoji datoteki manifesta zasebnosti ne upravičujejo uporabe teh API-jev.

Celo za aplikacije in komplete za razvoj programske opreme tretjih oseb, ki navedejo veljaven razlog za uporabo katerega koli od spornih API-jev, Apple pravi, da "navedeni razlogi morajo biti skladni s funkcionalnostjo vaše aplikacije, kot je predstavljena uporabnikom, in ne smete uporabljati API-jev ali izpeljanih podatkov za sledenje." Poleg tega podjetje tudi pojasnjuje, da "informacij, do katerih dostopate iz tega razloga, ali kakršnih koli pridobljenih informacij ni dovoljeno pošiljati izven naprave." Na splošno je posodobljen pravilnik korak v pravo smer in tisti, ki bi lahko Applove platforme naredil bolj zasebne kot kadar koli prej.