Audita los permisos de las aplicaciones y los SDK para identificar la recopilación innecesaria de datos, ayudando a reducir el riesgo de privacidad y alinearse con los principios de minimización de datos.
Muchas aplicaciones móviles solicitan más permisos y recopilan más datos de los que realmente necesitan sus funciones, a menudo debido a código sobrante, configuraciones predeterminadas demasiado amplias de SDK de terceros o simplemente por descuido durante el desarrollo. Este exceso de recopilación aumenta el riesgo de privacidad, complica el cumplimiento de leyes que exigen la minimización de datos y puede provocar rechazos en las tiendas o desconfianza de los usuarios cuando los permisos parecen no estar relacionados con la funcionalidad de la aplicación. Este asistente revisa la lista de permisos y los puntos de recopilación de datos de una aplicación, función por función, identificando dónde se podría lograr el mismo resultado con menos datos.
Usted proporciona una lista de los permisos que solicita su aplicación y una descripción de lo que realmente hace cada función, o pega los permisos de su AndroidManifest.xml o las claves de descripción de uso de iOS Info.plist junto con una descripción de la función. El asistente compara cada permiso con la necesidad de la función indicada y señala las discrepancias: un permiso solicitado pero nunca claramente vinculado a una función, un permiso amplio utilizado cuando uno más específico sería suficiente (como el acceso completo al almacenamiento en lugar del selector de fotos limitado), o un permiso en segundo plano utilizado cuando el acceso solo en primer plano funcionaría igual de bien.
Para cada elemento señalado, el asistente explica por qué el enfoque actual es más amplio de lo necesario y sugiere una alternativa más mínima, ya sea una API diferente, un alcance de permiso más limitado, una solicitud justo a tiempo en lugar de una anticipada, o eliminar el permiso por completo si la función subyacente se puede rediseñar. También examina los SDK de terceros, ya que muchas bibliotecas de análisis, publicidad y reporte de fallos recopilan más datos del dispositivo por defecto de los que la mayoría de las aplicaciones realmente necesitan, y explica qué opciones de configuración del SDK pueden reducir esa huella sin romper la funcionalidad.
El resultado esperado es un informe de auditoría estructurado: cada permiso o punto de datos listado junto con su propósito declarado, una recomendación de minimización y un nivel de prioridad aproximado basado en la sensibilidad de la privacidad y la facilidad de corrección. Está diseñado para desarrolladores móviles que se preparan para una revisión de privacidad o seguridad, equipos que responden a una bandera de inconsistencia de seguridad de datos de Google Play o App Store, y equipos de productos conscientes de la privacidad que realizan una limpieza periódica de permisos. Es especialmente valioso antes de un lanzamiento importante, después de heredar un código base heredado con un uso de permisos poco claro, o al intentar alinear el comportamiento real de una aplicación con los requisitos de minimización de datos que se encuentran en GDPR, CCPA o marcos similares.
Inicia sesión con Google. Los nuevos usuarios reciben 10 créditos gratis.
Iniciar sesión para desbloquear