تبلیغ قمار :
به نرم افزارهایی با موقعیت ذیل اذن ی تبلیغ قمار داده میگردد :
اپلیکیشن و اطلاع رسانی (برای مثال تبلیغکنندگان) می بایست با تک تک ضوابط قابل انجام و استانداردهای صنعت آن میهن در ارتباط با قمار برای هر مکانی که اطلاع رسانی اکران داده میگردد، همخوانی داشته باشد.
اطلاع رسانی می بایست تمامی ملزومات مرتبط با تایید صلاحیت تبلیغات محلی را برای کلیه تولید ها و سرویس ها مربوط به قمار طراحی اپلیکیشن در مشهد در حالا تبلیغ داشته باشد.
نرم افزار نباید اطلاع رسانی قمار را برای اشخاص شناخته گردیده پایین 18 سال نماد دهد.
نرم افزار نباید در اپ Designed for Families نام نویسی نماید.
اپلیکیشن نباید اشخاص تحت 18 سال را مقصود قرار دهد.
در صورتی یک اپ قمار را تبلیغ مینماید (همان طور که در صدر تعریف و تمجید گردیده است)، اطلاع رسانی بایستی به وضوح داده ها مرتبط با قمار را در ورقه فرود خویش ، فهرست نرم افزار تبلیغ گردیده خویش یا این که در درون اپ اکران دهد.
نرم افزار نباید محتوای مشابهسازی گردیده قمار (مانند اپلیکیشنهای کازینو اجتماعی، اپهایی با ماشینهای بازی مجازی) ارائه دهد.
محتوای نرمافزار نباید یوزرها را به سمت بازیهای قمار ، بختآزماییها ، یا این که مسابقات شرط بندی هدایت نماید. (بایستی به طور خنثی تبلیغ را ارائه نماید)
محتوای مرتبط با تندستی
به اپلیکیشنهایی که یوزرها را در معرض محتوا و سرویس ها مضر سالمی قرار می دهند، اذن کار داده نمیشود.
در شرایطیکه نرمافزار شما دربردارنده محتوا و سرویس ها بهداشتی میباشد یا این که آن را تبلیغ می نماید، می بایست مطمئن گردید که اپلیکیشن شما با قانون ها و ضوابط قابل انجام هم خوانی داراست.
نمونه :
به نرمافزارهایی که فروش یا این که خرید داروهای تجویزی را سوای ورژن تسهیل مینمایند، اذن عمل داده نمیشود.
Google Play به اپلیکیشنهایی که مواد پذیرش نشده را تبلیغ یا این که می فروشند، صرف حیث از هرگونه ادعای رسمی، نیز اذن عمل نمی دهد.
برای داده ها بیشتر در باب داروها و تکمیل کنندههای تأیید نشده یا این که گم راهکننده که ما تحقیق می کنیم، لطفاً از www.legitscript.com دیدن فرمایید.
مالکیت دنیوی-معنوی
به اپلیکیشنها یا این که اکانتهای بسطدهندهای که دستمزد مالکیت معنوی دیگر افراد (به عنوان مثال نماد تجاری، حق ورژنبرداری، حق تصویب ابداع، اسرار تجاری و بقیه حقوق و دستمزد منحصر به فرد) را نقض مینمایند، اذن شغل داده نمیشود.
گوگل پلی اپهایی که کالاهای تقلبی را میفروشند یا این که برای فروش تبلیغ مینمایند، نیز اذن عمل نمی دهد.
کالاهای تقلبی دربردارنده یک نماد تجاری یا این که نماد میباشد که با آرم تجاری دیگری یکسان میباشد یا این که در اصلً قابل تشخیص وجود ندارد.
آن ها خصوصیتهای مارک جنس را تبعیت مینمایند تا خویش را بهتیتر کالا حقیقی صاحب و مالک مارک معرفی نمایند.
(ولی در شرایطیکه محصول تقلبی باشد و همچین موردی به مخاطب به طور واضج اعلام گردد ، مشکلی نیست.)
حریم سری
نرمافزارهایی که فریبنده ، مخرب یا این که با غرض سوء استعمال از هر کانال ، دستگاه یا این که دادههای فردی می باشند اکیداً ممنوع میباشند.
داده های مخاطب
شما بایستی در طریق رئیس دادههای مخاطب روشن باشید (به عنوان مثالً داده ها تودهآوری گردیده از یک استفاده کننده یا این که درباره آن).
این به معنای افشای دسترسی ، عدهآوری ، به کارگیری ، رئیس و اشتراکگذاری دادههای استفاده کننده از اپ شما و محصور کردن استعمال از دادهها به هدف ها بر پایه ی با ضوابط و ضوابط مربوطه میباشد.
در صورتی کد فرد ثالث (برای مثالً یک SDK) را در اپ خویش قرار دهید، می بایست مطمئن گردید که کد فرد ثالث مصرف شده در اپ شما ، و روشهای فرد ثالث در ارتباط با دادههای استفاده کننده از نرمافزار شما، با Google Play مطابقت و همخوانی دارااست.
مثلا، می بایست اعتقاد و باور نتیجه ها فرمایید که ارائه دهندگان SDK شما داده ها فردی و حساس مخاطب را از اپلیکیشن شما نمی فروشند.
سیاست نگهداری حریم محرمانه
تمامی نرم افزارها بایستی لینک و پیوند نگهداری حریم محرمانه را در نصیب گزینشگردیده در Play Console، و یا این که متنی با این تیتر را در خویش اپلیکیشن داشته باشند.
سیاست محافظت حریم سری بایستی هم پا با هرگونه افشای باطناپلیکیشنای ، طرز دسترسی ، گردآوریآوری ، استعمال و اشتراکگذاری دادههای استفاده کننده به وسیله اپلیکیشن شمارا به صورت جامع افشا نماید ؛
این داده ها بایستی مشمول موردها تحت باشد :
آشکار سازی از اشکال داده های فردی و حساس استفاده کننده که نرمافزار شما به آن ها دسترسی پیدا می نماید، گردآوری می نماید، استعمال می نماید و به اشتراک میگذارد.
رویکردهای رئیس امن دادهها برای دادههای فردی و حساس استفاده کننده.
سیاست محافظت و حذف داده های پیشرفت دهنده.
تیم (از جمله ، اپنویس ، کمپانی) اسمگذاری گردیده در فهرست دکان Google Play نرمافزار بایستی در حریم رازداری ظواهر گردد یا این که اسم نرمافزار بایستی در حریم سری باشد.
نرمافزار هایی که حتی به هیچ داده فردی و حساس مخاطب دسترسی ندارند بایستی همچنان یک سیاست مراقبت حریم سری داشته باشند.
مجوزها و APIهایی که به داده ها حساس دسترسی دارا هستند
درخواستهای تایید صلاحیت و API هایی که به داده ها حساس دسترسی دارا هستند بایستی برای یوزرها منطقی باشد.
تنها میتوانید مجوزها و APIهایی را درخواست نمایید که به داده ها حساسی دسترسی داراهستند که برای اجرای خصوصیتها یا این که خدمتهای فعلی در نرمافزارتان که در فهرست Google Play شما تبلیغ می شوند، ضروری میباشند.
شما نمی توانید از مجوزها یا این که API هایی به کار گیری فرمائید که به داده ها حساسی که به داده های استفاده کننده یا این که دستگاه دسترسی دارا هستند برای خصوصیات یا این که هدف ها نامشخص، ایفا نشده یا این که غیرمجاز دسترسی داراهستند.
مجوزها و APIهایی را درخواست نمایید که به داده ها حساس برای دسترسی به دادهها دسترسی داراهستند ، تا یوزرها بفهمند چرا اپلیکیشن شما جواز درخواست مینماید.
از اطلاعات تنها برای مقاصدی به کارگیری فرمایید که استفاده کننده با آن ها موافقت نموده است.
چنانچه بعداً میخواهید از دادهها برای هدف های دیگر به کار گیری نمایید ، می بایست از یوزرها بپرسید و مطمئن گردید که آنان با به کار گیریهای مازاد موافقت مینمایند.
نمونه :
مجوزهای مرتبط با ارسال پیامک
دسترسی به آلبوم
دسترسی به ضبط صدا
دسترسی به وضعیت مکانی مخاطب
درخواست اذن ی نصب پکیج ها
مجوزهای Health Connect
نمونه برای مجوزهای Health Connect :
اپها یا این که خدمتهایی با یک یا این که تعدادی خصوصیت مرتبط با تندرست و تناسب اندام یوزرها از روش یک رابط کاربری که به یوزرها قابلیت و امکان می دهد مستقیماً کار بدنی، خواب، تندرست خل وچل، تغذیه، اندازهگیریهای تندرست، فیزیکی خویش را گزارش، گزارش، بررسی و/یا این که تجزیه و ارزیابی نمایند.
ارائه داده ها هویتی اشتباه
گوگل پلی به اپلیکیشنها یا این که اکانتهای توسعه و گسترشدهنده اذن نمی دهد که :
جعل نام و نشان هر فرد یا این که سازمانی باشد، یااینکه مالکیت یا این که غرض مهم خویش را اشتباه معرفی نماید یا این که نهفته نماید.
این دربرگیرنده اپها یا این که اکانتهای گسترشدهندهای میباشد که مرزو بوم مبدا خویش را اشتباه معرفی مینمایند یا این که نهفته مینمایند و محتوا را به یوزرها در سرزمین دیگری هدایت مینمایند.
یا این که اپ هایی که نامونشان اساسی گسترش دهنده و برنامه نویس ها پروژه را نیز نهفته نگه می دارا هستند جزوه متخلفین میباشند.
کدهای اپ
گوگل به نرمافزارهایی که به صورت غیرمجاز به دستگاه مخاطب ، بقیه دستگاهها یا این که رایانهها ، سرورها ، کانالها ، رابطهای نرمافزارنویسی (API) جراحت میزنند یا این که به آن دسترسی دارا هستند ، اذن شغل نمی دهد.
اپهای مو جود در Google Play می بایست با لازمات با صرفهسازی سیستم Android که راهبرد ها و داکیومنت آن در Google Play ارائه شدهاست ؛ همخوانی داشته باشند.
اپای که از روش Google Play توزیع میگردد ممکن میباشد خویش را با به کارگیری از روشی غیر از سازوکار بهروزرسانی Google Play تغییرو تحول، جایگزین یا این که بهروزرسانی نماید.
به همین ترتیب ، نرم افزار ممکن میباشد کدهای اجرایی (مانند پوشههای dex، JAR، .so) را از منبعی غیر از Google Play دانلود نماید.
این محدودیت برای کدهایی که در ماشین مجازی یا این که مفسری اعمال میگردند که دسترسی غیرمستقیم به APIهای Android (مانند جاوا اسکریپت در نمای اینترنت یا این که مرورگر) را آماده مینمایند، انجام نمیشود.
اپها یا این که کدهای فرد ثالث (مانند SDK) با لهجههای تعبیر و تفسیر گردیده (جاوا اسکریپت ، پایتون ، و غیره) که در طول اعمال بارگیری گردیدهاند نباید اذن نقض احتمالی ضوابط و ضوابط Google Play را بدهند.
گوگل به کدی که جراحتپذیریهای امنیتی را معرفی یا این که سوءاستفاده مینماید، اذن تکثیر نمی دهد.
Flag Secure Requirements
FLAG_SECURE یک درفش نمایشی میباشد که در کد یک اپ اعلام میگردد تا علامت دهد که رابط کاربری آن دربردارنده دادههای حساسی میباشد که در طول به کار گیری از اپلیکیشن به یک سطح امن محصور میگردد.
این درفش برای دوری از اکران اطلاعات در اسکرین شات ها یا این که اکران اطلاعات در نمایشگرهای غیر ایمن پیاده سازی گردیده است.
وقتی که محتوای اپ نباید در فارغ اپ یا این که دستگاه یوزرها پخش یا این که مشاهده خواهد شد ، یا این که به صورت دیگری منتقل گردد ، اپلیکیشننویسان این درفش را اعلام مینمایند.
برای هدف ها امنیتی و نگهداری حریم محرمانه ، تمامی نرمافزارهای توزیع گردیده در Google Play مکلف به رعایت اعلامیه FLAG_SECURE بقیه نرم افزارها میباشند.
بدین معنی که نرم افزارها نباید چارههایی را برای بدور زدن پیکربندی FLAG_SECURE در بقیه نرمافزارها تسهیل یا این که ساخت نمایند.
اپهایی که دارای شرایط Accessibility Tool میباشند، تاهنگامیکه محتوای حفظگردیده FLAG_SECURE را برای دسترسی سوا دستگاه استفاده کننده جابجایی، ذخیره، یا این که یاد نهفته ذخیره نکنند، از این شرط مستثنی میباشند.
در اینجا چندین مثال از تخلفات رایج اورده شده میباشد :
اپهایی که اکران تبلیغات را مسدود مینمایند یا این که با اپ دیگری تداخل مینمایند.
نرم افزار هایی که روی گیم پلی اپ های دیگر تأثیر میگذارد.
نرمافزارهایی که شیوه نامههایی را درباره شیوه هک کردن خدمتها، برنامه یا این که طاقت فرساافزار، یا این که به دور زدن پناههای امنیتی، تسهیل مینمایند یا این که ارائه می دهند.
نرم افزارهایی که به یک خدمت یا این که API دسترسی دارا هستند یا این که از آن استعمال مینمایند به گونه ای که موقعیت سرویس ها آن را نقض مینماید.
اپلیکیشنهایی که دارای شرایط قرار تصاحب کردن در لیست سپید نیستند و عملکرد مینمایند system power management را بدور بزنند.
اپلیکیشنهایی که خدمتهای پراکسی را به افراد ثالث تسهیل مینمایند ، ممکن میباشد این شغل را تنها در اپهایی ایفا دهند که غرض مهم نرم افزار برای استفاده کننده این باشد.
اپها یا این که کد فرد ثالث (مانند SDK) که کدهای اجرایی، مانند فولدرهای dex یا این که کدهای مستقر را از منبعی غیر از Google Play دانلود مینمایند.
اپلیکیشنهایی که سوای رضایت قبل استفاده کننده، نرم افزارهای دیگری را روی دستگاه نصب مینمایند.
نرمافزارهایی که به توزیع یا این که نصب قابل انعطافافزارهای مخرب لینک و پیوند میدهند یا این که تسهیل مینمایند.
نرم افزارها یا این که کد فرد ثالث (مانند SDK) دربردارنده webview با رابط جاوا اسکریپت اضافه گردیده که پیوند های ناامن را قرار میدهند
تغییر تحول پیکربندی فارغ اپلیکیشن
به اپهایی که سوای استحضار و رضایت استفاده کننده در پیکربندی یا این که خصوصیتهای دستگاه مخاطب در فارغ نرمافزار تغییراتی ساختوساز مینمایند، اذن شغل داده نمیشود.
پیکربندی و خصوصیتهای دستگاه مشتمل بر پیکربندی سیستم و مرورگر، نشانکها، میانبرها، نمادها، ابزارکها و ارائه نرم افزارها در برگه اساسی میباشد.
همینطور به اپ های پایین نیز اذن ی عمل داده نمیشود :
نرم افزار هایی که پیکربندی یا این که خصوصیت های دستگاه را با رضایت مخاطب تغییر و تحول میدهند ، البته این عمل را به طوری اجرا میدهند که به راحتی قابل رجوع و برگشت وجود ندارد.
اپها یا این که تبلیغاتی که پیکربندی یا این که خصوصیتهای دستگاه را تحت عنوان خدماتی برای افراد ثالث یا این که برای هدف ها تبلیغاتی تغییر تحول می دهند.
اپهایی که یوزرها را به حذف یا این که غیرفعال کردن اپهای فرد ثالث یا این که تغییر و تحول پیکربندی یا این که خصوصیتهای دستگاه گم راه مینمایند.
نرم افزارهایی که یوزرها را تشویق به حذف یا این که غیرفعال کردن اپهای فرد ثالث یا این که تغییر تحول پیکربندی یا این که خصوصیتهای دستگاه مینمایند، مگر اینکه بخشی از یک خدمت امنیتی قابل تأیید باشد.
مثال ای تخلفات نرم افزار ها :
اپهایی که از دیگر اپلیکیشنها یا این که اینترنتتارنماها تبعیت مینمایند تا یوزرها را برای افشای داده ها فردی یا این که احراز نامونشان فریب دهند.
اپهایی که شماره تلفنها، مخاطبین، نشانیها یا این که داده ها شناسایی فردی اشخاص یا این که ارگان های غیرموافق را به تصویر میکشند یا این که اکران میدهند.
اپهایی که فارغ از هشدار دادن به استفاده کننده به روزرسانی گردیده و تغییرات در آنان جاری ساختن می گردد.
بد افزار
بدافزار هر کدی میباشد که قادر است استفاده کننده ، دادههای مخاطب یا این که دستگاهی را در معرض خطر قرار دهد.
بدافزار مشمول : اپلیکیشن های مضر (PHA)، باینری ها، trojans ، phishing و اپلیکیشن های جاسوسی میباشد و گوگل پلی به صورت مداوم در حالا آپدیت رسانی و افزودن گروه های تازه است.
بدافزار اگرچه از نگاه نوع و امکان مختلف میباشد ، ولی معمولاً یکی هدف ها پایین را داراست :
به خطر پرت کردن یکپارچگی دستگاه استفاده کننده.
تهیه نمودن در اختیار گرفتن دستگاه استفاده کننده.
داده ها فردی یا این که اعتبارنامه را فارغ از فاش و رضایت کافی از دستگاه منتقل فرمائید.
تکثیر هرزنامه یا این که دستورها از دستگاه آلوده و کثیف برای تأثیرگذاری بر دستگاه ها یا این که کانال های دیگر.
تبلیغ قمار :
به نرم افزارهایی با موقعیت ذیل اذن ی تبلیغ قمار داده میگردد :
اپلیکیشن و اطلاع رسانی (برای مثال تبلیغکنندگان) می بایست با تک تک ضوابط قابل انجام و استانداردهای صنعت آن میهن در ارتباط با قمار برای هر مکانی که اطلاع رسانی اکران داده میگردد، همخوانی داشته باشد.
اطلاع رسانی می بایست تمامی ملزومات مرتبط با تایید صلاحیت تبلیغات محلی را برای کلیه تولید ها و سرویس ها مربوط به قمار طراحی اپلیکیشن در مشهد در حالا تبلیغ داشته باشد.
نرم افزار نباید اطلاع رسانی قمار را برای اشخاص شناخته گردیده پایین 18 سال نماد دهد.
نرم افزار نباید در اپ Designed for Families نام نویسی نماید.
اپلیکیشن نباید اشخاص تحت 18 سال را مقصود قرار دهد.
در صورتی یک اپ قمار را تبلیغ مینماید (همان طور که در صدر تعریف و تمجید گردیده است)، اطلاع رسانی بایستی به وضوح داده ها مرتبط با قمار را در ورقه فرود خویش ، فهرست نرم افزار تبلیغ گردیده خویش یا این که در درون اپ اکران دهد.
نرم افزار نباید محتوای مشابهسازی گردیده قمار (مانند اپلیکیشنهای کازینو اجتماعی، اپهایی با ماشینهای بازی مجازی) ارائه دهد.
محتوای نرمافزار نباید یوزرها را به سمت بازیهای قمار ، بختآزماییها ، یا این که مسابقات شرط بندی هدایت نماید. (بایستی به طور خنثی تبلیغ را ارائه نماید)
محتوای مرتبط با تندستی
به اپلیکیشنهایی که یوزرها را در معرض محتوا و سرویس ها مضر سالمی قرار می دهند، اذن کار داده نمیشود.
در شرایطیکه نرمافزار شما دربردارنده محتوا و سرویس ها بهداشتی میباشد یا این که آن را تبلیغ می نماید، می بایست مطمئن گردید که اپلیکیشن شما با قانون ها و ضوابط قابل انجام هم خوانی داراست.
نمونه :
به نرمافزارهایی که فروش یا این که خرید داروهای تجویزی را سوای ورژن تسهیل مینمایند، اذن عمل داده نمیشود.
Google Play به اپلیکیشنهایی که مواد پذیرش نشده را تبلیغ یا این که می فروشند، صرف حیث از هرگونه ادعای رسمی، نیز اذن عمل نمی دهد.
برای داده ها بیشتر در باب داروها و تکمیل کنندههای تأیید نشده یا این که گم راهکننده که ما تحقیق می کنیم، لطفاً از www.legitscript.com دیدن فرمایید.
مالکیت دنیوی-معنوی
به اپلیکیشنها یا این که اکانتهای بسطدهندهای که دستمزد مالکیت معنوی دیگر افراد (به عنوان مثال نماد تجاری، حق ورژنبرداری، حق تصویب ابداع، اسرار تجاری و بقیه حقوق و دستمزد منحصر به فرد) را نقض مینمایند، اذن شغل داده نمیشود.
گوگل پلی اپهایی که کالاهای تقلبی را میفروشند یا این که برای فروش تبلیغ مینمایند، نیز اذن عمل نمی دهد.
کالاهای تقلبی دربردارنده یک نماد تجاری یا این که نماد میباشد که با آرم تجاری دیگری یکسان میباشد یا این که در اصلً قابل تشخیص وجود ندارد.
آن ها خصوصیتهای مارک جنس را تبعیت مینمایند تا خویش را بهتیتر کالا حقیقی صاحب و مالک مارک معرفی نمایند.
(ولی در شرایطیکه محصول تقلبی باشد و همچین موردی به مخاطب به طور واضج اعلام گردد ، مشکلی نیست.)
حریم سری
نرمافزارهایی که فریبنده ، مخرب یا این که با غرض سوء استعمال از هر کانال ، دستگاه یا این که دادههای فردی می باشند اکیداً ممنوع میباشند.
داده های مخاطب
شما بایستی در طریق رئیس دادههای مخاطب روشن باشید (به عنوان مثالً داده ها تودهآوری گردیده از یک استفاده کننده یا این که درباره آن).
این به معنای افشای دسترسی ، عدهآوری ، به کارگیری ، رئیس و اشتراکگذاری دادههای استفاده کننده از اپ شما و محصور کردن استعمال از دادهها به هدف ها بر پایه ی با ضوابط و ضوابط مربوطه میباشد.
در صورتی کد فرد ثالث (برای مثالً یک SDK) را در اپ خویش قرار دهید، می بایست مطمئن گردید که کد فرد ثالث مصرف شده در اپ شما ، و روشهای فرد ثالث در ارتباط با دادههای استفاده کننده از نرمافزار شما، با Google Play مطابقت و همخوانی دارااست.
مثلا، می بایست اعتقاد و باور نتیجه ها فرمایید که ارائه دهندگان SDK شما داده ها فردی و حساس مخاطب را از اپلیکیشن شما نمی فروشند.
سیاست نگهداری حریم محرمانه
تمامی نرم افزارها بایستی لینک و پیوند نگهداری حریم محرمانه را در نصیب گزینشگردیده در Play Console، و یا این که متنی با این تیتر را در خویش اپلیکیشن داشته باشند.
سیاست محافظت حریم سری بایستی هم پا با هرگونه افشای باطناپلیکیشنای ، طرز دسترسی ، گردآوریآوری ، استعمال و اشتراکگذاری دادههای استفاده کننده به وسیله اپلیکیشن شمارا به صورت جامع افشا نماید ؛
این داده ها بایستی مشمول موردها تحت باشد :
آشکار سازی از اشکال داده های فردی و حساس استفاده کننده که نرمافزار شما به آن ها دسترسی پیدا می نماید، گردآوری می نماید، استعمال می نماید و به اشتراک میگذارد.
رویکردهای رئیس امن دادهها برای دادههای فردی و حساس استفاده کننده.
سیاست محافظت و حذف داده های پیشرفت دهنده.
تیم (از جمله ، اپنویس ، کمپانی) اسمگذاری گردیده در فهرست دکان Google Play نرمافزار بایستی در حریم رازداری ظواهر گردد یا این که اسم نرمافزار بایستی در حریم سری باشد.
نرمافزار هایی که حتی به هیچ داده فردی و حساس مخاطب دسترسی ندارند بایستی همچنان یک سیاست مراقبت حریم سری داشته باشند.
مجوزها و APIهایی که به داده ها حساس دسترسی دارا هستند
درخواستهای تایید صلاحیت و API هایی که به داده ها حساس دسترسی دارا هستند بایستی برای یوزرها منطقی باشد.
تنها میتوانید مجوزها و APIهایی را درخواست نمایید که به داده ها حساسی دسترسی داراهستند که برای اجرای خصوصیتها یا این که خدمتهای فعلی در نرمافزارتان که در فهرست Google Play شما تبلیغ می شوند، ضروری میباشند.
شما نمی توانید از مجوزها یا این که API هایی به کار گیری فرمائید که به داده ها حساسی که به داده های استفاده کننده یا این که دستگاه دسترسی دارا هستند برای خصوصیات یا این که هدف ها نامشخص، ایفا نشده یا این که غیرمجاز دسترسی داراهستند.
مجوزها و APIهایی را درخواست نمایید که به داده ها حساس برای دسترسی به دادهها دسترسی داراهستند ، تا یوزرها بفهمند چرا اپلیکیشن شما جواز درخواست مینماید.
از اطلاعات تنها برای مقاصدی به کارگیری فرمایید که استفاده کننده با آن ها موافقت نموده است.
چنانچه بعداً میخواهید از دادهها برای هدف های دیگر به کار گیری نمایید ، می بایست از یوزرها بپرسید و مطمئن گردید که آنان با به کار گیریهای مازاد موافقت مینمایند.
نمونه :
مجوزهای مرتبط با ارسال پیامک
دسترسی به آلبوم
دسترسی به ضبط صدا
دسترسی به وضعیت مکانی مخاطب
درخواست اذن ی نصب پکیج ها
مجوزهای Health Connect
نمونه برای مجوزهای Health Connect :
اپها یا این که خدمتهایی با یک یا این که تعدادی خصوصیت مرتبط با تندرست و تناسب اندام یوزرها از روش یک رابط کاربری که به یوزرها قابلیت و امکان می دهد مستقیماً کار بدنی، خواب، تندرست خل وچل، تغذیه، اندازهگیریهای تندرست، فیزیکی خویش را گزارش، گزارش، بررسی و/یا این که تجزیه و ارزیابی نمایند.
ارائه داده ها هویتی اشتباه
گوگل پلی به اپلیکیشنها یا این که اکانتهای توسعه و گسترشدهنده اذن نمی دهد که :
جعل نام و نشان هر فرد یا این که سازمانی باشد، یااینکه مالکیت یا این که غرض مهم خویش را اشتباه معرفی نماید یا این که نهفته نماید.
این دربرگیرنده اپها یا این که اکانتهای گسترشدهندهای میباشد که مرزو بوم مبدا خویش را اشتباه معرفی مینمایند یا این که نهفته مینمایند و محتوا را به یوزرها در سرزمین دیگری هدایت مینمایند.
یا این که اپ هایی که نامونشان اساسی گسترش دهنده و برنامه نویس ها پروژه را نیز نهفته نگه می دارا هستند جزوه متخلفین میباشند.
کدهای اپ
گوگل به نرمافزارهایی که به صورت غیرمجاز به دستگاه مخاطب ، بقیه دستگاهها یا این که رایانهها ، سرورها ، کانالها ، رابطهای نرمافزارنویسی (API) جراحت میزنند یا این که به آن دسترسی دارا هستند ، اذن شغل نمی دهد.
اپهای مو جود در Google Play می بایست با لازمات با صرفهسازی سیستم Android که راهبرد ها و داکیومنت آن در Google Play ارائه شدهاست ؛ همخوانی داشته باشند.
اپای که از روش Google Play توزیع میگردد ممکن میباشد خویش را با به کارگیری از روشی غیر از سازوکار بهروزرسانی Google Play تغییرو تحول، جایگزین یا این که بهروزرسانی نماید.
به همین ترتیب ، نرم افزار ممکن میباشد کدهای اجرایی (مانند پوشههای dex، JAR، .so) را از منبعی غیر از Google Play دانلود نماید.
این محدودیت برای کدهایی که در ماشین مجازی یا این که مفسری اعمال میگردند که دسترسی غیرمستقیم به APIهای Android (مانند جاوا اسکریپت در نمای اینترنت یا این که مرورگر) را آماده مینمایند، انجام نمیشود.
اپها یا این که کدهای فرد ثالث (مانند SDK) با لهجههای تعبیر و تفسیر گردیده (جاوا اسکریپت ، پایتون ، و غیره) که در طول اعمال بارگیری گردیدهاند نباید اذن نقض احتمالی ضوابط و ضوابط Google Play را بدهند.
گوگل به کدی که جراحتپذیریهای امنیتی را معرفی یا این که سوءاستفاده مینماید، اذن تکثیر نمی دهد.
Flag Secure Requirements
FLAG_SECURE یک درفش نمایشی میباشد که در کد یک اپ اعلام میگردد تا علامت دهد که رابط کاربری آن دربردارنده دادههای حساسی میباشد که در طول به کار گیری از اپلیکیشن به یک سطح امن محصور میگردد.
این درفش برای دوری از اکران اطلاعات در اسکرین شات ها یا این که اکران اطلاعات در نمایشگرهای غیر ایمن پیاده سازی گردیده است.
وقتی که محتوای اپ نباید در فارغ اپ یا این که دستگاه یوزرها پخش یا این که مشاهده خواهد شد ، یا این که به صورت دیگری منتقل گردد ، اپلیکیشننویسان این درفش را اعلام مینمایند.
برای هدف ها امنیتی و نگهداری حریم محرمانه ، تمامی نرمافزارهای توزیع گردیده در Google Play مکلف به رعایت اعلامیه FLAG_SECURE بقیه نرم افزارها میباشند.
بدین معنی که نرم افزارها نباید چارههایی را برای بدور زدن پیکربندی FLAG_SECURE در بقیه نرمافزارها تسهیل یا این که ساخت نمایند.
اپهایی که دارای شرایط Accessibility Tool میباشند، تاهنگامیکه محتوای حفظگردیده FLAG_SECURE را برای دسترسی سوا دستگاه استفاده کننده جابجایی، ذخیره، یا این که یاد نهفته ذخیره نکنند، از این شرط مستثنی میباشند.
در اینجا چندین مثال از تخلفات رایج اورده شده میباشد :
اپهایی که اکران تبلیغات را مسدود مینمایند یا این که با اپ دیگری تداخل مینمایند.
نرم افزار هایی که روی گیم پلی اپ های دیگر تأثیر میگذارد.
نرمافزارهایی که شیوه نامههایی را درباره شیوه هک کردن خدمتها، برنامه یا این که طاقت فرساافزار، یا این که به دور زدن پناههای امنیتی، تسهیل مینمایند یا این که ارائه می دهند.
نرم افزارهایی که به یک خدمت یا این که API دسترسی دارا هستند یا این که از آن استعمال مینمایند به گونه ای که موقعیت سرویس ها آن را نقض مینماید.
اپلیکیشنهایی که دارای شرایط قرار تصاحب کردن در لیست سپید نیستند و عملکرد مینمایند system power management را بدور بزنند.
اپلیکیشنهایی که خدمتهای پراکسی را به افراد ثالث تسهیل مینمایند ، ممکن میباشد این شغل را تنها در اپهایی ایفا دهند که غرض مهم نرم افزار برای استفاده کننده این باشد.
اپها یا این که کد فرد ثالث (مانند SDK) که کدهای اجرایی، مانند فولدرهای dex یا این که کدهای مستقر را از منبعی غیر از Google Play دانلود مینمایند.
اپلیکیشنهایی که سوای رضایت قبل استفاده کننده، نرم افزارهای دیگری را روی دستگاه نصب مینمایند.
نرمافزارهایی که به توزیع یا این که نصب قابل انعطافافزارهای مخرب لینک و پیوند میدهند یا این که تسهیل مینمایند.
نرم افزارها یا این که کد فرد ثالث (مانند SDK) دربردارنده webview با رابط جاوا اسکریپت اضافه گردیده که پیوند های ناامن را قرار میدهند
تغییر تحول پیکربندی فارغ اپلیکیشن
به اپهایی که سوای استحضار و رضایت استفاده کننده در پیکربندی یا این که خصوصیتهای دستگاه مخاطب در فارغ نرمافزار تغییراتی ساختوساز مینمایند، اذن شغل داده نمیشود.
پیکربندی و خصوصیتهای دستگاه مشتمل بر پیکربندی سیستم و مرورگر، نشانکها، میانبرها، نمادها، ابزارکها و ارائه نرم افزارها در برگه اساسی میباشد.
همینطور به اپ های پایین نیز اذن ی عمل داده نمیشود :
نرم افزار هایی که پیکربندی یا این که خصوصیت های دستگاه را با رضایت مخاطب تغییر و تحول میدهند ، البته این عمل را به طوری اجرا میدهند که به راحتی قابل رجوع و برگشت وجود ندارد.
اپها یا این که تبلیغاتی که پیکربندی یا این که خصوصیتهای دستگاه را تحت عنوان خدماتی برای افراد ثالث یا این که برای هدف ها تبلیغاتی تغییر تحول می دهند.
اپهایی که یوزرها را به حذف یا این که غیرفعال کردن اپهای فرد ثالث یا این که تغییر و تحول پیکربندی یا این که خصوصیتهای دستگاه گم راه مینمایند.
نرم افزارهایی که یوزرها را تشویق به حذف یا این که غیرفعال کردن اپهای فرد ثالث یا این که تغییر تحول پیکربندی یا این که خصوصیتهای دستگاه مینمایند، مگر اینکه بخشی از یک خدمت امنیتی قابل تأیید باشد.
مثال ای تخلفات نرم افزار ها :
اپهایی که از دیگر اپلیکیشنها یا این که اینترنتتارنماها تبعیت مینمایند تا یوزرها را برای افشای داده ها فردی یا این که احراز نامونشان فریب دهند.
اپهایی که شماره تلفنها، مخاطبین، نشانیها یا این که داده ها شناسایی فردی اشخاص یا این که ارگان های غیرموافق را به تصویر میکشند یا این که اکران میدهند.
اپهایی که فارغ از هشدار دادن به استفاده کننده به روزرسانی گردیده و تغییرات در آنان جاری ساختن می گردد.
بد افزار
بدافزار هر کدی میباشد که قادر است استفاده کننده ، دادههای مخاطب یا این که دستگاهی را در معرض خطر قرار دهد.
بدافزار مشمول : اپلیکیشن های مضر (PHA)، باینری ها، trojans ، phishing و اپلیکیشن های جاسوسی میباشد و گوگل پلی به صورت مداوم در حالا آپدیت رسانی و افزودن گروه های تازه است.
بدافزار اگرچه از نگاه نوع و امکان مختلف میباشد ، ولی معمولاً یکی هدف ها پایین را داراست :
به خطر پرت کردن یکپارچگی دستگاه استفاده کننده.
تهیه نمودن در اختیار گرفتن دستگاه استفاده کننده.
داده ها فردی یا این که اعتبارنامه را فارغ از فاش و رضایت کافی از دستگاه منتقل فرمائید.
تکثیر هرزنامه یا این که دستورها از دستگاه آلوده و کثیف برای تأثیرگذاری بر دستگاه ها یا این که کانال های دیگر.

کارداران اثر گذار بر CPC در تبلیغات