كيف تعمل ملصقات الخصوصية (نظريًا)
عند تقديم مطور تطبيقًا في متجر التطبيقات، يملأ استبيان خصوصية. يصرح: البيانات التي يجمعها (جهات الاتصال، الموقع، بيانات الاستخدام، إلخ)، هل ترتبط بهويتك، هل تُستخدم للتتبع، وهل تُشارك مع أطراف ثالثة. تظهر هذه المعلومات في متجر التطبيقات كعلامة "القيمة الغذائية للخصوصية" للتطبيق. الفكرة هي الشفافية — تمكين المستخدمين من مقارنة التطبيقات قبل التنزيل. في الممارسة، تعتمد بشكل كامل على صدق المطورين. والعواقب على عدم الدقة ضئيلة.
البحث: الملصقات مقابل الواقع
دراسات متعددة فحصت دقة ملصقات خصوصية متجر التطبيقات: وجد باحثو Mozilla أن نسبة كبيرة من التطبيقات الشهيرة لم تتطابق ملصقات الخصوصية فيها مع ممارسات جمع البيانات الفعلية. العديد من التطبيقات كانت تجمع بيانات أكثر مما أبلغت عنه. وجدت دراسة لواشنطن بوست تناقضات مماثلة — تطبيقات تدعي "عدم جمع بيانات"، بينما كانت تنقل معرفات الأجهزة، بيانات الموقع، وتحليلات الاستخدام. المشكلة الأساسية: لا توجد عملية تحقق آلية. تفحص Apple التطبيقات من حيث الوظائف والأمان، لكن التحقق المنهجي من كل ادعاء خصوصية مقابل السلوك الشبكي الفعلي يتطلب مراقبة اتصالات كل تطبيق.
لماذا يخطئ المطورون
ليس دائمًا عن قصد. العديد من المطورين لا يعرفون ما يرسله تطبيقهم: SDKs من طرف ثالث هي أكبر المذنبين. يدمج المطور SDK تقارير الأعطال، وهذا SDK يتصل بخوادم تحتوي على بيانات الجهاز، أنماط الاستخدام، وأحيانًا الموقع. قد لا يكون المطور على علم بكامل جمع البيانات من SDK. خدمات التحليلات غالبًا تجمع أكثر مما يضبطه المطورون. حتى حدث "عرض صفحة" بسيط يمكن أن يتضمن طراز الجهاز، إصدار OS، دقة الشاشة، المنطقة الزمنية، اللغة. استبيان الخصوصية معقد وأحيانًا غامض.
كيف تتحقق مما تفعله التطبيقات حقًا
لا تثق بالعلامات — تحقق من السلوك. هناك عدة طرق: مراقبة الشبكة هي الطريقة الأكثر موثوقية. أداة مثل NetMute تراقب كل اتصال تقوم به تطبيقاتك وتحدد المتعقبات المعروفة وخدمات التحليلات وشبكات الإعلانات. تعطي كل تطبيق درجة خصوصية بناءً على السلوك الفعلي الذي تم ملاحظته — وليس على الادعاءات المبلغ عنها ذاتيًا. هذا يختلف تمامًا عن قراءة علامة الخصوصية. العلامات تقول لك ما يدعيه المطور. مراقبة الشبكة تظهر لك ما يفعله التطبيق فعليًا. إذا لم تتطابق هاتان النتيجتان، فإن بيانات الشبكة دائمًا أدق.
ما يجب أن تفعله
1. لا تتجاهل علامات الخصوصية تمامًا. فهي مفيدة كمؤشر أساسي. التطبيق الذي يعلن عن جمع بيانات واسع، يكون على الأقل صادقًا. 2. تحقق باستخدام مراقبة الشبكة. استخدم أداة مثل NetMute للتحقق مما ترسله التطبيقات المثبتة فعليًا. 3. كن متشككًا بشأن "لا يتم جمع البيانات". هذه هي العلامة الأكثر عدم دقة. تقريبا كل تطبيق يجمع البيانات من خلال SDKs المدمجة. 4. تحقق من درجات الخصوصية. يمنحك تطبيق NetMute X-Ray درجات بناءً على سلوك الشبكة الحقيقي. تطبيق يدعي خصوصية رائعة ولكن لديه درجة منخفضة، فهو يكذب. 5. صوت بمالك. إذا اكتشفت تطبيقًا يروج لعلامات خصوصية مضللة، فانتقل إلى بديل.