Как работают Labels (в теории)
Когда разработчики отправляют приложение в App Store, они заполняют анкету о конфиденциальности. Они указывают: какие данные собирают (контакты, местоположение, данные об использовании и т.д.), связаны ли они с вашей личностью, используются ли для отслеживания и передаются ли третьим лицам.
Эта информация отображается в App Store как «этикетка питания» конфиденциальности приложения. Идея в прозрачности: дать пользователям возможность сравнивать приложения перед загрузкой.
На практике всё полностью зависит от честности разработчиков. А последствия за неточности минимальны.
Исследования: Labels vs. реальность
Несколько исследований изучили точность Privacy Labels в App Store:
Исследователи Mozilla выяснили, что значительная часть популярных приложений указывала в своих ярлыках конфиденциальности данные, не совпадающие с реальной практикой сбора. Многие приложения собирали больше данных, чем заявляли.
Анализ Washington Post показал похожие расхождения: приложения, заявлявшие «данные не собираются», на самом деле передавали идентификаторы устройств, данные о местоположении и аналитику использования.
Основная проблема, автоматической проверки не существует. Apple проверяет приложения на функциональность и безопасность, но не сопоставляет систематически каждое заявление о конфиденциальности с реальным поведением сети.
Почему разработчики ошибаются
Это не всегда умышленный обман. Многие разработчики сами не знают, что отправляют их приложения:
Сторонние SDK, главные виновники. Разработчик подключает SDK для отчетов о сбоях, а он звонит домой с данными об устройстве, шаблонах использования и иногда местоположении. Разработчик может не осознавать весь объем сбора данных.
Сервисы аналитики часто собирают больше, чем настроено у разработчика. Даже простое событие аналитики "page view" может включать модель устройства, версию ОС, разрешение экрана, часовой пояс и язык.
Анкета о конфиденциальности сложна и иногда двусмысленна.
Как проверить, что делают приложения на самом деле
Не полагайтесь на ярлыки, проверяйте поведение. Есть несколько подходов:
Мониторинг сети, это самый надёжный метод. Инструмент вроде NetMute отслеживает каждое соединение ваших приложений и определяет известные трекеры, аналитические сервисы и рекламные сети. Он присваивает каждому приложению оценку конфиденциальности на основе реального наблюдаемого поведения, а не заявлений самого разработчика.
Это принципиально отличается от чтения ярлыка конфиденциальности. Ярлыки показывают, что разработчик УТВЕРЖДАЕТ. Мониторинг сети показывает, что приложение ФАКТИЧЕСКИ ДЕЛАЕТ. Если эти два не совпадают, сетевые данные всегда точнее.
Что вам следует делать
- Не игнорируйте ярлыки конфиденциальности полностью. Они полезны как базовый индикатор. Приложение, объявляющее об обширном сборе данных, по крайней мере честно.
- Проверяйте с помощью мониторинга сети. Используйте инструмент, такой как NetMute, чтобы проверить, что действительно отправляют ваши установленные приложения.
- Будьте скептичны к ярлыку "данные не собираются". Это самый неточный ярлык. Почти каждое приложение собирает данные через встроенные SDK.
- Проверяйте рейтинги конфиденциальности. App X-Ray от NetMute присваивает оценки на основе реального поведения сети. Приложение, которое заявляет о превосходной конфиденциальности, но имеет низкий рейтинг, лжёт.
- Голосуйте за приложение деньгами. Если вы обнаружите приложение с вводящими в заблуждение ярлыками конфиденциальности, переключитесь на альтернативу.