loading...

مرجع تخصصی بروزترین مقالات طراحی اپلیکیشن

بازدید : 32
دوشنبه 29 بهمن 1403 زمان : 14:53


تبلیغ قمار :
به نرم افزار‌هایی با موقعیت ذیل اذن ی تبلیغ قمار داده می‌گردد :

اپلیکیشن و اطلاع رسانی (برای مثال تبلیغ‌کنندگان) می بایست با تک تک ضوابط قابل انجام و استانداردهای صنعت آن میهن در ارتباط با قمار برای هر مکانی که اطلاع رسانی اکران داده میگردد، همخوانی داشته باشد.
اطلاع رسانی می بایست تمامی ملزومات مرتبط با تایید صلاحیت تبلیغات محلی را برای کلیه تولید ها و سرویس ها مربوط به قمار طراحی اپلیکیشن در مشهد در حالا تبلیغ داشته باشد.
نرم افزار نباید اطلاع رسانی قمار را برای اشخاص شناخته گردیده پایین 18 سال نماد دهد.
نرم افزار نباید در اپ Designed for Families نام نویسی نماید.
اپلیکیشن نباید اشخاص تحت 18 سال را مقصود قرار دهد.
در صورتی یک اپ قمار را تبلیغ می‌نماید (همان طور که در صدر تعریف و تمجید گردیده است)، اطلاع رسانی بایستی به وضوح داده ها مرتبط با قمار را در ورقه فرود خویش ، فهرست نرم افزار تبلیغ گردیده خویش یا این که در درون اپ اکران دهد.
نرم افزار نباید محتوای مشابه‌سازی گردیده قمار (مانند اپلیکیشن‌های کازینو اجتماعی، اپ‌هایی با ماشین‌های بازی مجازی) ارائه دهد.
محتوای نرم‌افزار نباید یوزرها را به سمت بازی‌های قمار ، بخت‌آزمایی‌ها ، یا این که مسابقات شرط بندی هدایت نماید. (بایستی به طور خنثی تبلیغ را ارائه نماید)
محتوای مرتبط با تندستی
به اپلیکیشن‌هایی که یوزرها را در معرض محتوا و سرویس ها مضر سالمی قرار می دهند، اذن کار داده نمی‌شود.
در شرایطی‌که نرم‌افزار شما دربردارنده محتوا و سرویس ها بهداشتی میباشد یا این که آن را تبلیغ می نماید، می بایست مطمئن گردید که اپلیکیشن شما با قانون ها و ضوابط قابل انجام هم خوانی داراست.

نمونه :

به نرم‌افزار‌هایی که فروش یا این که خرید داروهای تجویزی را سوای ورژن تسهیل می‌نمایند، اذن عمل داده نمی‌شود.
Google Play به اپلیکیشن‌هایی که مواد پذیرش نشده را تبلیغ یا این که می فروشند، صرف حیث از هرگونه ادعای رسمی، نیز اذن عمل نمی دهد.
برای داده ها بیشتر در باب داروها و تکمیل کننده‌های تأیید نشده یا این که گم راه‌کننده که ما تحقیق می کنیم، لطفاً از www.legitscript.com دیدن فرمایید.

مالکیت دنیوی-معنوی
به اپلیکیشن‌ها یا این که اکانت‌های بسط‌دهنده‌ای که دستمزد مالکیت معنوی دیگر افراد (به عنوان مثال نماد تجاری، حق ورژن‌برداری، حق تصویب ابداع، اسرار تجاری و بقیه حقوق و دستمزد منحصر به فرد) را نقض می‌نمایند، اذن شغل داده نمی‌شود.

گوگل پلی اپ‌هایی که کالاهای تقلبی را میفروشند یا این که برای فروش تبلیغ می‌نمایند، نیز اذن عمل نمی دهد.
کالاهای تقلبی دربردارنده یک نماد تجاری یا این که نماد میباشد که با آرم تجاری دیگری یکسان میباشد یا این که در اصلً قابل تشخیص وجود ندارد.
آن ها خصوصیت‌های مارک جنس را تبعیت می‌نمایند تا خویش را به‌تیتر کالا حقیقی صاحب و مالک مارک معرفی نمایند.

(ولی در شرایطی‌که محصول تقلبی باشد و همچین موردی به مخاطب به طور واضج اعلام گردد ، مشکلی نیست.)

حریم سری
نرم‌افزار‌هایی که فریبنده ، مخرب یا این که با غرض سوء استعمال از هر کانال ، دستگاه یا این که داده‌های فردی می باشند اکیداً ممنوع می‌باشند.

داده های مخاطب
شما بایستی در طریق رئیس داده‌های مخاطب روشن باشید (به عنوان مثالً داده ها توده‌آوری‌ گردیده از یک استفاده کننده یا این که درباره آن).
این به معنای افشای دسترسی ، عده‌آوری ، به کارگیری ، رئیس و اشتراک‌گذاری داده‌های استفاده کننده از اپ شما و محصور کردن استعمال از داده‌ها به هدف ها بر پایه ی با ضوابط و ضوابط مربوطه میباشد.

در صورتی کد فرد ثالث (برای مثالً یک SDK) را در اپ خویش قرار دهید، می بایست مطمئن گردید که کد فرد ثالث مصرف شده در اپ شما ، و روش‌های فرد ثالث در ارتباط با داده‌های استفاده کننده از نرم‌افزار شما، با Google Play مطابقت و همخوانی دارااست.
مثلا، می بایست اعتقاد و باور نتیجه ها فرمایید که ارائه دهندگان SDK شما داده ها فردی و حساس مخاطب را از اپلیکیشن شما نمی فروشند.

سیاست نگهداری حریم محرمانه
تمامی نرم افزار‌ها بایستی لینک و پیوند نگهداری حریم محرمانه را در نصیب گزینش‌گردیده در Play Console، و یا این که متنی با این تیتر را در خویش اپلیکیشن داشته باشند.
سیاست محافظت حریم سری بایستی هم پا با هرگونه افشای باطن‌اپلیکیشن‌ای ، طرز دسترسی ، گردآوری‌آوری ، استعمال و اشتراک‌گذاری داده‌های استفاده کننده به وسیله اپلیکیشن شمارا به صورت جامع افشا نماید ؛
این داده ها بایستی مشمول موردها تحت باشد :

آشکار سازی از اشکال داده های فردی و حساس استفاده کننده که نرم‌افزار شما به آن ها دسترسی پیدا می نماید، گردآوری می نماید، استعمال می نماید و به اشتراک میگذارد.
رویکرد‌های رئیس امن داده‌ها برای داده‌های فردی و حساس استفاده کننده.
سیاست محافظت و حذف داده های پیشرفت دهنده.
تیم (از جمله ، اپ‌نویس ، کمپانی) اسم‌گذاری گردیده در فهرست دکان Google Play نرم‌افزار بایستی در حریم رازداری ظواهر گردد یا این که اسم نرم‌افزار بایستی در حریم سری باشد.
نرم‌افزار هایی که حتی به هیچ داده فردی و حساس مخاطب دسترسی ندارند بایستی همچنان یک سیاست مراقبت حریم سری داشته باشند.
مجوزها و APIهایی که به داده ها حساس دسترسی دارا هستند
درخواست‌های تایید صلاحیت و API هایی که به داده ها حساس دسترسی دارا هستند بایستی برای یوزرها منطقی باشد.
تنها میتوانید مجوزها و APIهایی را درخواست نمایید که به داده ها حساسی دسترسی دارا‌هستند که برای اجرای خصوصیت‌ها یا این که خدمت‌های فعلی در نرم‌افزار‌تان که در فهرست Google Play شما تبلیغ می شوند، ضروری می‌باشند.

شما نمی توانید از مجوزها یا این که API هایی به کار گیری فرمائید که به داده ها حساسی که به داده های استفاده کننده یا این که دستگاه دسترسی دارا هستند برای خصوصیات یا این که هدف ها نامشخص، ایفا نشده یا این که غیرمجاز دسترسی دارا‌هستند.

مجوزها و APIهایی را درخواست نمایید که به داده ها حساس برای دسترسی به داده‌ها دسترسی دارا‌هستند ، تا یوزرها بفهمند چرا اپلیکیشن شما جواز درخواست می‌نماید.
از اطلاعات تنها برای مقاصدی به کارگیری فرمایید که استفاده کننده با آن ها موافقت نموده است.
چنانچه بعداً میخواهید از داده‌ها برای هدف های دیگر به کار گیری نمایید ، می بایست از یوزرها بپرسید و مطمئن گردید که آنان با به کار گیری‌های مازاد موافقت می‌نمایند.

نمونه :

مجوزهای مرتبط با ارسال پیامک
دسترسی به آلبوم
دسترسی به ضبط صدا
دسترسی به وضعیت مکانی مخاطب
درخواست اذن ی نصب پکیج ها
مجوزهای Health Connect
نمونه برای مجوزهای Health Connect :

اپ‌ها یا این که خدمت‌هایی با یک یا این که تعدادی خصوصیت مرتبط با تندرست و تناسب اندام یوزرها از روش یک رابط کاربری که به یوزرها قابلیت و امکان می دهد مستقیماً کار بدنی، خواب، تندرست خل وچل، تغذیه، اندازه‌گیری‌های تندرست، فیزیکی خویش را گزارش، گزارش، بررسی و/یا این که تجزیه و ارزیابی نمایند.

ارائه داده ها هویتی اشتباه
گوگل پلی به اپلیکیشن‌ها یا این که اکانت‌های توسعه و گسترش‌دهنده اذن نمی دهد که :

جعل نام و نشان هر فرد یا این که سازمانی باشد، یااینکه مالکیت یا این که غرض مهم خویش را اشتباه معرفی نماید یا این که نهفته نماید.

این دربرگیرنده اپ‌ها یا این که اکانت‌های گسترش‌دهنده‌ای میباشد که مرزو بوم مبدا خویش را اشتباه معرفی می‌نمایند یا این که نهفته می‌نمایند و محتوا را به یوزرها در سرزمین دیگری هدایت می‌نمایند.
یا این که اپ هایی که نام‌و‌نشان اساسی گسترش دهنده و برنامه نویس ها پروژه را نیز نهفته نگه می دارا هستند جزوه متخلفین می‌باشند.

کدهای اپ
گوگل به نرم‌افزار‌هایی که به صورت غیرمجاز به دستگاه مخاطب ، بقیه دستگاه‌ها یا این که رایانه‌ها ، سرورها ، کانال‌ها ، رابط‌های نرم‌افزار‌نویسی (API) جراحت میزنند یا این که به آن دسترسی دارا هستند ، اذن شغل نمی دهد.
اپ‌های مو جود در Google Play می بایست با لازمات با صرفه‌سازی سیستم Android که راهبرد ها و داکیومنت آن در Google Play ارائه شد‌ه‌است ؛ همخوانی داشته باشند.

اپ‌ای که از روش Google Play توزیع می‌گردد ممکن میباشد خویش را با به کارگیری از روشی غیر از سازوکار به‌روزرسانی Google Play تغییر‌و تحول، جایگزین یا این که به‌روزرسانی نماید.
به همین ترتیب ، نرم افزار ممکن میباشد کدهای اجرایی (مانند پوشه‌های dex، JAR، .so) را از منبعی غیر از Google Play دانلود نماید.
این محدودیت برای کدهایی که در ماشین مجازی یا این که مفسری اعمال میگردند که دسترسی غیرمستقیم به APIهای Android (مانند جاوا اسکریپت در نمای اینترنت یا این که مرورگر) را آماده می‌نمایند، انجام نمیشود.

اپ‌ها یا این که کدهای فرد ثالث (مانند SDK) با لهجه‌های تعبیر و تفسیر گردیده (جاوا اسکریپت ، پایتون ، و غیره) که در طول اعمال بارگیری گردیده‌اند نباید اذن نقض احتمالی ضوابط و ضوابط Google Play را بدهند.

گوگل به کدی که جراحت‌پذیری‌های امنیتی را معرفی یا این که سوءاستفاده می‌نماید، اذن تکثیر نمی دهد.

Flag Secure Requirements
FLAG_SECURE یک درفش نمایشی میباشد که در کد یک اپ اعلام میگردد تا علامت دهد که رابط کاربری آن دربردارنده داده‌های حساسی میباشد که در طول به کار گیری از اپلیکیشن به یک سطح امن محصور میگردد.
این درفش برای دوری از اکران اطلاعات در اسکرین شات ها یا این که اکران اطلاعات در نمایشگرهای غیر ایمن پیاده سازی گردیده است.
وقتی که محتوای اپ نباید در فارغ اپ یا این که دستگاه یوزرها پخش یا این که مشاهده خواهد شد ، یا این که به صورت دیگری منتقل گردد ، اپلیکیشن‌نویسان این درفش را اعلام می‌نمایند.

برای هدف ها امنیتی و نگهداری حریم محرمانه ، تمامی نرم‌افزار‌های توزیع گردیده در Google Play مکلف به رعایت اعلامیه FLAG_SECURE بقیه نرم افزار‌ها می‌باشند.
بدین معنی که نرم افزار‌ها نباید چاره‌هایی را برای بدور زدن پیکربندی FLAG_SECURE در بقیه نرم‌افزار‌ها تسهیل یا این که ساخت نمایند.

اپ‌هایی که دارای شرایط Accessibility Tool میباشند، تاهنگامیکه محتوای حفظ‌گردیده FLAG_SECURE را برای دسترسی سوا دستگاه استفاده کننده جابجایی، ذخیره، یا این که یاد نهفته ذخیره نکنند، از این شرط مستثنی میباشند.

در اینجا چندین مثال از تخلفات رایج اورده شده میباشد :

اپ‌هایی که اکران تبلیغات را مسدود می‌نمایند یا این که با اپ دیگری تداخل می‌نمایند.
نرم افزار هایی که روی گیم پلی اپ های دیگر تأثیر می‌گذارد.
نرم‌افزار‌هایی که شیوه نامه‌هایی را درباره شیوه هک کردن خدمت‌ها، برنامه یا این که طاقت فرسا‌افزار، یا این که به دور زدن پناه‌های امنیتی، تسهیل می‌نمایند یا این که ارائه می دهند.
نرم افزار‌هایی که به یک خدمت یا این که API دسترسی دارا هستند یا این که از آن استعمال می‌نمایند به گونه ای که موقعیت سرویس ها آن را نقض می‌نماید.
اپلیکیشن‌هایی که دارای شرایط قرار تصاحب کردن در لیست سپید نیستند و عملکرد می‌نمایند system power management را بدور بزنند.
اپلیکیشن‌هایی که خدمت‌های پراکسی را به افراد ثالث تسهیل می‌نمایند ، ممکن میباشد این شغل را تنها در اپ‌هایی ایفا دهند که غرض مهم نرم افزار برای استفاده کننده این باشد.
اپ‌ها یا این که کد فرد ثالث (مانند SDK) که کدهای اجرایی، مانند فولدر‌های dex یا این که کدهای مستقر را از منبعی غیر از Google Play دانلود می‌نمایند.
اپلیکیشن‌هایی که سوای رضایت قبل استفاده کننده، نرم افزار‌های دیگری را روی دستگاه نصب می‌نمایند.
نرم‌افزار‌هایی که به توزیع یا این که نصب قابل انعطاف‌افزارهای مخرب لینک و پیوند میدهند یا این که تسهیل می‌نمایند.
نرم افزار‌ها یا این که کد فرد ثالث (مانند SDK) دربردارنده webview با رابط جاوا اسکریپت اضافه گردیده که پیوند های ناامن را قرار میدهند
تغییر تحول پیکربندی فارغ اپلیکیشن
به اپ‌هایی که سوای استحضار و رضایت استفاده کننده در پیکربندی یا این که خصوصیت‌های دستگاه مخاطب در فارغ نرم‌افزار تغییراتی ساخت‌و‌ساز می‌نمایند، اذن شغل داده نمی‌شود.
پیکربندی و خصوصیت‌های دستگاه مشتمل بر پیکربندی سیستم و مرورگر، نشانک‌ها، میانبرها، نمادها، ابزارک‌ها و ارائه نرم افزار‌ها در برگه اساسی میباشد.

همینطور به اپ های پایین نیز اذن ی عمل داده نمی‌شود :

نرم افزار هایی که پیکربندی یا این که خصوصیت های دستگاه را با رضایت مخاطب تغییر و تحول می‌دهند ، البته این عمل را به طوری اجرا میدهند که به راحتی قابل رجوع و برگشت وجود ندارد.
اپ‌ها یا این که تبلیغاتی که پیکربندی یا این که خصوصیت‌های دستگاه را تحت عنوان خدماتی برای افراد ثالث یا این که برای هدف ها تبلیغاتی تغییر تحول می دهند.
اپ‌هایی که یوزرها را به حذف یا این که غیرفعال کردن اپ‌های فرد ثالث یا این که تغییر و تحول پیکربندی یا این که خصوصیت‌های دستگاه گم راه می‌نمایند.
نرم افزار‌هایی که یوزرها را تشویق به حذف یا این که غیرفعال کردن اپ‌های فرد ثالث یا این که تغییر تحول پیکربندی یا این که خصوصیت‌های دستگاه می‌نمایند، مگر اینکه بخشی از یک خدمت امنیتی قابل تأیید باشد.
مثال ای تخلفات نرم افزار ها :

اپ‌هایی که از دیگر اپلیکیشن‌ها یا این که اینترنت‌تارنما‌ها تبعیت می‌نمایند تا یوزرها را برای افشای داده ها فردی یا این که احراز نام‌و‌نشان فریب دهند.
اپ‌هایی که شماره تلفن‌ها، مخاطبین، نشانی‌ها یا این که داده ها شناسایی فردی اشخاص یا این که ارگان های غیرموافق را به تصویر میکشند یا این که اکران میدهند.
اپ‌هایی که فارغ از هشدار دادن به استفاده کننده به روزرسانی گردیده و تغییرات در آنان جاری ساختن می گردد.
بد افزار
بدافزار هر کدی میباشد که قادر است استفاده کننده ، داده‌های مخاطب یا این که دستگاهی را در معرض خطر قرار دهد.
بدافزار مشمول : اپلیکیشن های مضر (PHA)، باینری ها، trojans ، phishing و اپلیکیشن های جاسوسی میباشد و گوگل پلی به صورت مداوم در حالا آپدیت رسانی و افزودن گروه های تازه است.

بدافزار اگرچه از نگاه نوع و امکان مختلف میباشد ، ولی معمولاً یکی هدف ها پایین را داراست :

به خطر پرت کردن یکپارچگی دستگاه استفاده کننده.
تهیه نمودن در اختیار گرفتن دستگاه استفاده کننده.
داده ها فردی یا این که اعتبارنامه را فارغ از فاش و رضایت کافی از دستگاه منتقل فرمائید.
تکثیر هرزنامه یا این که دستورها از دستگاه آلوده و کثیف برای تأثیرگذاری بر دستگاه ها یا این که کانال های دیگر.


تبلیغ قمار :
به نرم افزار‌هایی با موقعیت ذیل اذن ی تبلیغ قمار داده می‌گردد :

اپلیکیشن و اطلاع رسانی (برای مثال تبلیغ‌کنندگان) می بایست با تک تک ضوابط قابل انجام و استانداردهای صنعت آن میهن در ارتباط با قمار برای هر مکانی که اطلاع رسانی اکران داده میگردد، همخوانی داشته باشد.
اطلاع رسانی می بایست تمامی ملزومات مرتبط با تایید صلاحیت تبلیغات محلی را برای کلیه تولید ها و سرویس ها مربوط به قمار طراحی اپلیکیشن در مشهد در حالا تبلیغ داشته باشد.
نرم افزار نباید اطلاع رسانی قمار را برای اشخاص شناخته گردیده پایین 18 سال نماد دهد.
نرم افزار نباید در اپ Designed for Families نام نویسی نماید.
اپلیکیشن نباید اشخاص تحت 18 سال را مقصود قرار دهد.
در صورتی یک اپ قمار را تبلیغ می‌نماید (همان طور که در صدر تعریف و تمجید گردیده است)، اطلاع رسانی بایستی به وضوح داده ها مرتبط با قمار را در ورقه فرود خویش ، فهرست نرم افزار تبلیغ گردیده خویش یا این که در درون اپ اکران دهد.
نرم افزار نباید محتوای مشابه‌سازی گردیده قمار (مانند اپلیکیشن‌های کازینو اجتماعی، اپ‌هایی با ماشین‌های بازی مجازی) ارائه دهد.
محتوای نرم‌افزار نباید یوزرها را به سمت بازی‌های قمار ، بخت‌آزمایی‌ها ، یا این که مسابقات شرط بندی هدایت نماید. (بایستی به طور خنثی تبلیغ را ارائه نماید)
محتوای مرتبط با تندستی
به اپلیکیشن‌هایی که یوزرها را در معرض محتوا و سرویس ها مضر سالمی قرار می دهند، اذن کار داده نمی‌شود.
در شرایطی‌که نرم‌افزار شما دربردارنده محتوا و سرویس ها بهداشتی میباشد یا این که آن را تبلیغ می نماید، می بایست مطمئن گردید که اپلیکیشن شما با قانون ها و ضوابط قابل انجام هم خوانی داراست.

نمونه :

به نرم‌افزار‌هایی که فروش یا این که خرید داروهای تجویزی را سوای ورژن تسهیل می‌نمایند، اذن عمل داده نمی‌شود.
Google Play به اپلیکیشن‌هایی که مواد پذیرش نشده را تبلیغ یا این که می فروشند، صرف حیث از هرگونه ادعای رسمی، نیز اذن عمل نمی دهد.
برای داده ها بیشتر در باب داروها و تکمیل کننده‌های تأیید نشده یا این که گم راه‌کننده که ما تحقیق می کنیم، لطفاً از www.legitscript.com دیدن فرمایید.

مالکیت دنیوی-معنوی
به اپلیکیشن‌ها یا این که اکانت‌های بسط‌دهنده‌ای که دستمزد مالکیت معنوی دیگر افراد (به عنوان مثال نماد تجاری، حق ورژن‌برداری، حق تصویب ابداع، اسرار تجاری و بقیه حقوق و دستمزد منحصر به فرد) را نقض می‌نمایند، اذن شغل داده نمی‌شود.

گوگل پلی اپ‌هایی که کالاهای تقلبی را میفروشند یا این که برای فروش تبلیغ می‌نمایند، نیز اذن عمل نمی دهد.
کالاهای تقلبی دربردارنده یک نماد تجاری یا این که نماد میباشد که با آرم تجاری دیگری یکسان میباشد یا این که در اصلً قابل تشخیص وجود ندارد.
آن ها خصوصیت‌های مارک جنس را تبعیت می‌نمایند تا خویش را به‌تیتر کالا حقیقی صاحب و مالک مارک معرفی نمایند.

(ولی در شرایطی‌که محصول تقلبی باشد و همچین موردی به مخاطب به طور واضج اعلام گردد ، مشکلی نیست.)

حریم سری
نرم‌افزار‌هایی که فریبنده ، مخرب یا این که با غرض سوء استعمال از هر کانال ، دستگاه یا این که داده‌های فردی می باشند اکیداً ممنوع می‌باشند.

داده های مخاطب
شما بایستی در طریق رئیس داده‌های مخاطب روشن باشید (به عنوان مثالً داده ها توده‌آوری‌ گردیده از یک استفاده کننده یا این که درباره آن).
این به معنای افشای دسترسی ، عده‌آوری ، به کارگیری ، رئیس و اشتراک‌گذاری داده‌های استفاده کننده از اپ شما و محصور کردن استعمال از داده‌ها به هدف ها بر پایه ی با ضوابط و ضوابط مربوطه میباشد.

در صورتی کد فرد ثالث (برای مثالً یک SDK) را در اپ خویش قرار دهید، می بایست مطمئن گردید که کد فرد ثالث مصرف شده در اپ شما ، و روش‌های فرد ثالث در ارتباط با داده‌های استفاده کننده از نرم‌افزار شما، با Google Play مطابقت و همخوانی دارااست.
مثلا، می بایست اعتقاد و باور نتیجه ها فرمایید که ارائه دهندگان SDK شما داده ها فردی و حساس مخاطب را از اپلیکیشن شما نمی فروشند.

سیاست نگهداری حریم محرمانه
تمامی نرم افزار‌ها بایستی لینک و پیوند نگهداری حریم محرمانه را در نصیب گزینش‌گردیده در Play Console، و یا این که متنی با این تیتر را در خویش اپلیکیشن داشته باشند.
سیاست محافظت حریم سری بایستی هم پا با هرگونه افشای باطن‌اپلیکیشن‌ای ، طرز دسترسی ، گردآوری‌آوری ، استعمال و اشتراک‌گذاری داده‌های استفاده کننده به وسیله اپلیکیشن شمارا به صورت جامع افشا نماید ؛
این داده ها بایستی مشمول موردها تحت باشد :

آشکار سازی از اشکال داده های فردی و حساس استفاده کننده که نرم‌افزار شما به آن ها دسترسی پیدا می نماید، گردآوری می نماید، استعمال می نماید و به اشتراک میگذارد.
رویکرد‌های رئیس امن داده‌ها برای داده‌های فردی و حساس استفاده کننده.
سیاست محافظت و حذف داده های پیشرفت دهنده.
تیم (از جمله ، اپ‌نویس ، کمپانی) اسم‌گذاری گردیده در فهرست دکان Google Play نرم‌افزار بایستی در حریم رازداری ظواهر گردد یا این که اسم نرم‌افزار بایستی در حریم سری باشد.
نرم‌افزار هایی که حتی به هیچ داده فردی و حساس مخاطب دسترسی ندارند بایستی همچنان یک سیاست مراقبت حریم سری داشته باشند.
مجوزها و APIهایی که به داده ها حساس دسترسی دارا هستند
درخواست‌های تایید صلاحیت و API هایی که به داده ها حساس دسترسی دارا هستند بایستی برای یوزرها منطقی باشد.
تنها میتوانید مجوزها و APIهایی را درخواست نمایید که به داده ها حساسی دسترسی دارا‌هستند که برای اجرای خصوصیت‌ها یا این که خدمت‌های فعلی در نرم‌افزار‌تان که در فهرست Google Play شما تبلیغ می شوند، ضروری می‌باشند.

شما نمی توانید از مجوزها یا این که API هایی به کار گیری فرمائید که به داده ها حساسی که به داده های استفاده کننده یا این که دستگاه دسترسی دارا هستند برای خصوصیات یا این که هدف ها نامشخص، ایفا نشده یا این که غیرمجاز دسترسی دارا‌هستند.

مجوزها و APIهایی را درخواست نمایید که به داده ها حساس برای دسترسی به داده‌ها دسترسی دارا‌هستند ، تا یوزرها بفهمند چرا اپلیکیشن شما جواز درخواست می‌نماید.
از اطلاعات تنها برای مقاصدی به کارگیری فرمایید که استفاده کننده با آن ها موافقت نموده است.
چنانچه بعداً میخواهید از داده‌ها برای هدف های دیگر به کار گیری نمایید ، می بایست از یوزرها بپرسید و مطمئن گردید که آنان با به کار گیری‌های مازاد موافقت می‌نمایند.

نمونه :

مجوزهای مرتبط با ارسال پیامک
دسترسی به آلبوم
دسترسی به ضبط صدا
دسترسی به وضعیت مکانی مخاطب
درخواست اذن ی نصب پکیج ها
مجوزهای Health Connect
نمونه برای مجوزهای Health Connect :

اپ‌ها یا این که خدمت‌هایی با یک یا این که تعدادی خصوصیت مرتبط با تندرست و تناسب اندام یوزرها از روش یک رابط کاربری که به یوزرها قابلیت و امکان می دهد مستقیماً کار بدنی، خواب، تندرست خل وچل، تغذیه، اندازه‌گیری‌های تندرست، فیزیکی خویش را گزارش، گزارش، بررسی و/یا این که تجزیه و ارزیابی نمایند.

ارائه داده ها هویتی اشتباه
گوگل پلی به اپلیکیشن‌ها یا این که اکانت‌های توسعه و گسترش‌دهنده اذن نمی دهد که :

جعل نام و نشان هر فرد یا این که سازمانی باشد، یااینکه مالکیت یا این که غرض مهم خویش را اشتباه معرفی نماید یا این که نهفته نماید.

این دربرگیرنده اپ‌ها یا این که اکانت‌های گسترش‌دهنده‌ای میباشد که مرزو بوم مبدا خویش را اشتباه معرفی می‌نمایند یا این که نهفته می‌نمایند و محتوا را به یوزرها در سرزمین دیگری هدایت می‌نمایند.
یا این که اپ هایی که نام‌و‌نشان اساسی گسترش دهنده و برنامه نویس ها پروژه را نیز نهفته نگه می دارا هستند جزوه متخلفین می‌باشند.

کدهای اپ
گوگل به نرم‌افزار‌هایی که به صورت غیرمجاز به دستگاه مخاطب ، بقیه دستگاه‌ها یا این که رایانه‌ها ، سرورها ، کانال‌ها ، رابط‌های نرم‌افزار‌نویسی (API) جراحت میزنند یا این که به آن دسترسی دارا هستند ، اذن شغل نمی دهد.
اپ‌های مو جود در Google Play می بایست با لازمات با صرفه‌سازی سیستم Android که راهبرد ها و داکیومنت آن در Google Play ارائه شد‌ه‌است ؛ همخوانی داشته باشند.

اپ‌ای که از روش Google Play توزیع می‌گردد ممکن میباشد خویش را با به کارگیری از روشی غیر از سازوکار به‌روزرسانی Google Play تغییر‌و تحول، جایگزین یا این که به‌روزرسانی نماید.
به همین ترتیب ، نرم افزار ممکن میباشد کدهای اجرایی (مانند پوشه‌های dex، JAR، .so) را از منبعی غیر از Google Play دانلود نماید.
این محدودیت برای کدهایی که در ماشین مجازی یا این که مفسری اعمال میگردند که دسترسی غیرمستقیم به APIهای Android (مانند جاوا اسکریپت در نمای اینترنت یا این که مرورگر) را آماده می‌نمایند، انجام نمیشود.

اپ‌ها یا این که کدهای فرد ثالث (مانند SDK) با لهجه‌های تعبیر و تفسیر گردیده (جاوا اسکریپت ، پایتون ، و غیره) که در طول اعمال بارگیری گردیده‌اند نباید اذن نقض احتمالی ضوابط و ضوابط Google Play را بدهند.

گوگل به کدی که جراحت‌پذیری‌های امنیتی را معرفی یا این که سوءاستفاده می‌نماید، اذن تکثیر نمی دهد.

Flag Secure Requirements
FLAG_SECURE یک درفش نمایشی میباشد که در کد یک اپ اعلام میگردد تا علامت دهد که رابط کاربری آن دربردارنده داده‌های حساسی میباشد که در طول به کار گیری از اپلیکیشن به یک سطح امن محصور میگردد.
این درفش برای دوری از اکران اطلاعات در اسکرین شات ها یا این که اکران اطلاعات در نمایشگرهای غیر ایمن پیاده سازی گردیده است.
وقتی که محتوای اپ نباید در فارغ اپ یا این که دستگاه یوزرها پخش یا این که مشاهده خواهد شد ، یا این که به صورت دیگری منتقل گردد ، اپلیکیشن‌نویسان این درفش را اعلام می‌نمایند.

برای هدف ها امنیتی و نگهداری حریم محرمانه ، تمامی نرم‌افزار‌های توزیع گردیده در Google Play مکلف به رعایت اعلامیه FLAG_SECURE بقیه نرم افزار‌ها می‌باشند.
بدین معنی که نرم افزار‌ها نباید چاره‌هایی را برای بدور زدن پیکربندی FLAG_SECURE در بقیه نرم‌افزار‌ها تسهیل یا این که ساخت نمایند.

اپ‌هایی که دارای شرایط Accessibility Tool میباشند، تاهنگامیکه محتوای حفظ‌گردیده FLAG_SECURE را برای دسترسی سوا دستگاه استفاده کننده جابجایی، ذخیره، یا این که یاد نهفته ذخیره نکنند، از این شرط مستثنی میباشند.

در اینجا چندین مثال از تخلفات رایج اورده شده میباشد :

اپ‌هایی که اکران تبلیغات را مسدود می‌نمایند یا این که با اپ دیگری تداخل می‌نمایند.
نرم افزار هایی که روی گیم پلی اپ های دیگر تأثیر می‌گذارد.
نرم‌افزار‌هایی که شیوه نامه‌هایی را درباره شیوه هک کردن خدمت‌ها، برنامه یا این که طاقت فرسا‌افزار، یا این که به دور زدن پناه‌های امنیتی، تسهیل می‌نمایند یا این که ارائه می دهند.
نرم افزار‌هایی که به یک خدمت یا این که API دسترسی دارا هستند یا این که از آن استعمال می‌نمایند به گونه ای که موقعیت سرویس ها آن را نقض می‌نماید.
اپلیکیشن‌هایی که دارای شرایط قرار تصاحب کردن در لیست سپید نیستند و عملکرد می‌نمایند system power management را بدور بزنند.
اپلیکیشن‌هایی که خدمت‌های پراکسی را به افراد ثالث تسهیل می‌نمایند ، ممکن میباشد این شغل را تنها در اپ‌هایی ایفا دهند که غرض مهم نرم افزار برای استفاده کننده این باشد.
اپ‌ها یا این که کد فرد ثالث (مانند SDK) که کدهای اجرایی، مانند فولدر‌های dex یا این که کدهای مستقر را از منبعی غیر از Google Play دانلود می‌نمایند.
اپلیکیشن‌هایی که سوای رضایت قبل استفاده کننده، نرم افزار‌های دیگری را روی دستگاه نصب می‌نمایند.
نرم‌افزار‌هایی که به توزیع یا این که نصب قابل انعطاف‌افزارهای مخرب لینک و پیوند میدهند یا این که تسهیل می‌نمایند.
نرم افزار‌ها یا این که کد فرد ثالث (مانند SDK) دربردارنده webview با رابط جاوا اسکریپت اضافه گردیده که پیوند های ناامن را قرار میدهند
تغییر تحول پیکربندی فارغ اپلیکیشن
به اپ‌هایی که سوای استحضار و رضایت استفاده کننده در پیکربندی یا این که خصوصیت‌های دستگاه مخاطب در فارغ نرم‌افزار تغییراتی ساخت‌و‌ساز می‌نمایند، اذن شغل داده نمی‌شود.
پیکربندی و خصوصیت‌های دستگاه مشتمل بر پیکربندی سیستم و مرورگر، نشانک‌ها، میانبرها، نمادها، ابزارک‌ها و ارائه نرم افزار‌ها در برگه اساسی میباشد.

همینطور به اپ های پایین نیز اذن ی عمل داده نمی‌شود :

نرم افزار هایی که پیکربندی یا این که خصوصیت های دستگاه را با رضایت مخاطب تغییر و تحول می‌دهند ، البته این عمل را به طوری اجرا میدهند که به راحتی قابل رجوع و برگشت وجود ندارد.
اپ‌ها یا این که تبلیغاتی که پیکربندی یا این که خصوصیت‌های دستگاه را تحت عنوان خدماتی برای افراد ثالث یا این که برای هدف ها تبلیغاتی تغییر تحول می دهند.
اپ‌هایی که یوزرها را به حذف یا این که غیرفعال کردن اپ‌های فرد ثالث یا این که تغییر و تحول پیکربندی یا این که خصوصیت‌های دستگاه گم راه می‌نمایند.
نرم افزار‌هایی که یوزرها را تشویق به حذف یا این که غیرفعال کردن اپ‌های فرد ثالث یا این که تغییر تحول پیکربندی یا این که خصوصیت‌های دستگاه می‌نمایند، مگر اینکه بخشی از یک خدمت امنیتی قابل تأیید باشد.
مثال ای تخلفات نرم افزار ها :

اپ‌هایی که از دیگر اپلیکیشن‌ها یا این که اینترنت‌تارنما‌ها تبعیت می‌نمایند تا یوزرها را برای افشای داده ها فردی یا این که احراز نام‌و‌نشان فریب دهند.
اپ‌هایی که شماره تلفن‌ها، مخاطبین، نشانی‌ها یا این که داده ها شناسایی فردی اشخاص یا این که ارگان های غیرموافق را به تصویر میکشند یا این که اکران میدهند.
اپ‌هایی که فارغ از هشدار دادن به استفاده کننده به روزرسانی گردیده و تغییرات در آنان جاری ساختن می گردد.
بد افزار
بدافزار هر کدی میباشد که قادر است استفاده کننده ، داده‌های مخاطب یا این که دستگاهی را در معرض خطر قرار دهد.
بدافزار مشمول : اپلیکیشن های مضر (PHA)، باینری ها، trojans ، phishing و اپلیکیشن های جاسوسی میباشد و گوگل پلی به صورت مداوم در حالا آپدیت رسانی و افزودن گروه های تازه است.

بدافزار اگرچه از نگاه نوع و امکان مختلف میباشد ، ولی معمولاً یکی هدف ها پایین را داراست :

به خطر پرت کردن یکپارچگی دستگاه استفاده کننده.
تهیه نمودن در اختیار گرفتن دستگاه استفاده کننده.
داده ها فردی یا این که اعتبارنامه را فارغ از فاش و رضایت کافی از دستگاه منتقل فرمائید.
تکثیر هرزنامه یا این که دستورها از دستگاه آلوده و کثیف برای تأثیرگذاری بر دستگاه ها یا این که کانال های دیگر.

نظرات این مطلب

تعداد صفحات : 1

درباره ما
موضوعات
آمار سایت
  • کل مطالب : 795
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 250
  • بازدید کننده امروز : 1
  • باردید دیروز : 216
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 468
  • بازدید ماه : 747
  • بازدید سال : 5426
  • بازدید کلی : 38992
  • <
    پیوندهای روزانه
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی