Разница между соображениями конфиденциальности при сравнении мобильных приложений с мобильным вебом - PullRequest
0 голосов
/ 25 июня 2018

К сожалению, я почти ничего не знаю о разработке мобильных приложений, и мне поручено продумать соображения конфиденциальности, которые могут возникнуть у пользователя при использовании мобильного веб-сайта, по сравнению с аналогичным приложением.

Например, когда пользователь просматривает наш мобильный веб-сайт, мы можем собрать следующие данные:

  • IP
  • Пользовательский агент
  • Информация об ОС, возвращаемая из Javascript, включая разрешение экрана
  • Печенье с домена

Конечно, этот список не является исчерпывающим.

Так что же можно легко собрать у пользователя мобильного приложения? (при условии, что никакие дополнительные разрешения не были включены)

  • IP
  • Что эквивалентно пользовательскому агенту?
  • Какая информация об ОС / устройстве доступна?
  • Есть ли в приложениях "куки"?
  • Что еще?

Ответы [ 3 ]

0 голосов
/ 25 июня 2018

Я думаю, что ваш вопрос требует дополнительных разъяснений и ответа на следующие вопросы:

У вас есть доступ к исходному коду? Если да, вы можете отслеживать практически все, что находится в приложении, используя сторонние сервисы отслеживания, такие как Google Analytics или другие подобные материалы (даже вашу собственную реализацию). Если нет, есть ли у вас доступ к API, который используется приложением? Если да, вы, вероятно, можете обнаружить ОС, так как почти ко всем запросам прикреплен пользовательский агент, привязанный к конкретной платформе, но из запросов API вы не можете получить много информации.

Я думаю, что проблема должна быть решена наоборот, что вы хотите отслеживать с помощью мобильного приложения? И я могу сказать вам по своему опыту, что практически ничего нельзя отследить с помощью мобильных приложений, если у вас есть доступ к исходному коду. Что касается разрешений, конечно, вы не сможете получить доступ к тому, для чего вы не запрашивали никаких разрешений, но вы можете проверить, предоставлено ли разрешение в любом случае (возможно, какая-то другая часть вашего приложения запрашивала эти разрешения).

Также просто напоминание: если вы разрабатываете приложения для ЕС, убедитесь, что вы соответствуете GDPR, санкции могут быть довольно большими для приложений, не поддерживающих GDPR.

0 голосов
/ 26 июня 2018

Да, есть приложение, в котором вы можете найти всю информацию о конкретной информации https://play.google.com/store/apps/details?id=com.quixom.deviceinfo

Проверить

0 голосов
/ 25 июня 2018

APMK, мы можем собрать следующие данные

  1. Расположение устройства.
  2. Имя устройства.
  3. Версия устройства.
  4. ОС (Android/ iOS / Windows)
  5. Прикольно, если мы используем webview ..etc
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...