Audita permissões de aplicativos e SDKs para identificar coleta desnecessária de dados, ajudando a reduzir riscos de privacidade e alinhar-se aos princípios de minimização de dados.
Muitos aplicativos móveis solicitam mais permissões e coletam mais dados do que suas funcionalidades reais exigem, muitas vezes devido a código legado, configurações padrão excessivamente amplas de SDKs de terceiros ou simples descuido durante o desenvolvimento. Esse excesso de coleta aumenta o risco de privacidade, complica a conformidade com leis que exigem minimização de dados e pode levar a rejeições nas lojas ou desconfiança dos usuários quando as permissões parecem desconectadas da funcionalidade do aplicativo. Este assistente analisa a lista de permissões e os pontos de coleta de dados do aplicativo, funcionalidade por funcionalidade, identificando onde menos dados poderiam alcançar o mesmo resultado.
Você fornece uma lista das permissões que seu aplicativo solicita e uma descrição do que cada funcionalidade realmente faz, ou cola as permissões do AndroidManifest.xml ou as chaves de descrição de uso do iOS Info.plist junto com uma descrição das funcionalidades. O assistente cruza cada permissão com a necessidade declarada da funcionalidade e sinaliza incompatibilidades: uma permissão solicitada, mas nunca claramente vinculada a uma funcionalidade, uma permissão ampla usada quando uma mais restrita seria suficiente (como acesso total ao armazenamento em vez do seletor de fotos com escopo), ou uma permissão em segundo plano usada quando o acesso apenas em primeiro plano funcionaria igualmente.
Para cada item sinalizado, o assistente explica por que a abordagem atual é mais ampla do que o necessário e sugere uma alternativa mais minimalista, seja uma API diferente, um escopo de permissão mais restrito, uma solicitação no momento do uso em vez de uma solicitação antecipada, ou a remoção total da permissão se a funcionalidade subjacente puder ser redesenhada. Ele também analisa SDKs de terceiros, já que muitas bibliotecas de análise, publicidade e relatórios de falhas coletam mais dados do dispositivo por padrão do que a maioria dos aplicativos realmente precisa, e explica quais opções de configuração do SDK podem reduzir essa pegada sem quebrar a funcionalidade.
A saída esperada é um relatório de auditoria estruturado: cada permissão ou ponto de dados listado ao lado de sua finalidade declarada, uma recomendação de minimização e um nível de prioridade aproximado com base na sensibilidade da privacidade e na facilidade de correção. Isso é projetado para desenvolvedores móveis se preparando para uma revisão de privacidade ou segurança, equipes respondendo a uma sinalização de inconsistência de segurança de dados do Google Play ou App Store, e equipes de produto conscientes da privacidade realizando uma limpeza periódica de permissões. É especialmente valioso antes de um grande lançamento, após herdar uma base de código legada com uso de permissões pouco claro, ou ao tentar alinhar o comportamento real do aplicativo com os requisitos de minimização de dados encontrados no GDPR, CCPA ou estruturas semelhantes.
Entre com o Google. Novos usuários recebem 10 créditos grátis.
Entrar para desbloquear