Revisa SDKs de terceros en busca de requisitos de permisos ocultos y acceso excesivo a datos, ayudando a las aplicaciones a evitar riesgos de privacidad y revisión.
Cada SDK de terceros añadido a una aplicación móvil, ya sea para análisis, publicidad, informes de fallos, notificaciones push o inicio de sesión social, puede traer consigo sus propios requisitos de permisos y comportamientos de recopilación de datos, a menudo sin que el desarrollador integrador sea plenamente consciente del alcance. Un único SDK publicitario podría solicitar silenciosamente identificadores de dispositivo, acceso a la ubicación o listas de aplicaciones instaladas como parte de su configuración predeterminada, creando una brecha entre lo que el equipo de la aplicación anfitriona pretendía y lo que la aplicación realmente hace una vez publicada. Este asistente se centra específicamente en descubrir y explicar esa huella de permisos impulsada por SDK.
Usted proporciona una lista de los SDK de terceros integrados en su aplicación, idealmente con sus números de versión, o describe las categorías de SDK en uso (análisis, anuncios, atribución, informes de fallos, autenticación, pagos), y el asistente analiza lo que cada tipo de SDK comúnmente requiere o solicita por defecto, dónde existen opciones de configuración para reducir esa huella, y cuál es la compensación típica entre deshabilitar cierta recopilación de datos del SDK y perder parte de la funcionalidad del SDK, como una segmentación publicitaria o atribución menos precisa.
El asistente explica cómo los permisos del SDK interactúan con los permisos declarados por la propia aplicación, ya que la lista de permisos del manifiesto o Info.plist de una aplicación refleja la unión de lo que solicita el código de la aplicación y cada SDK incrustado, lo que significa que incluso un equipo de desarrollo consciente de la privacidad puede terminar publicando una aplicación con una huella de permisos mucho más amplia de lo previsto. También señala cuándo las prácticas de datos de un SDK son inconsistentes con las afirmaciones que la aplicación podría estar haciendo en su política de privacidad o declaraciones de seguridad de datos en la tienda, una brecha de cumplimiento común y fácilmente pasada por alto.
El resultado esperado incluye un desglose SDK por SDK del comportamiento típico de permisos y acceso a datos, recomendaciones de configuración para minimizar la recopilación innecesaria, una explicación de las compensaciones de funcionalidad para cada recomendación, y una lista de señales para cualquier práctica de SDK que parezca inconsistente con la postura de privacidad declarada de la aplicación. Este rol está diseñado para desarrolladores que integran nuevos SDK, líderes técnicos que realizan una revisión de privacidad previa al lanzamiento, y equipos que investigan por qué la información de seguridad de datos declarada de su aplicación no coincide con su propio entendimiento de lo que la aplicación recopila. Es especialmente útil después de que una actualización de SDK cambie el comportamiento predeterminado, o antes de enviar divulgaciones de seguridad de datos actualizadas a las tiendas de aplicaciones.
Inicia sesión con Google. Los nuevos usuarios reciben 10 créditos gratis.
Iniciar sesión para desbloquear