Android по умолчанию безопасен и конфиденциальен по своей конструкции. А Google Play разрабатывает политики и рекомендации для создания безопасной экосистемы.

Проектируйте с учетом конфиденциальности, уделяя особое внимание минимизации. Минимизируйте запросы разрешений, минимизируйте доступ к местоположению и минимизируйте видимость данных в приложениях.

Обеспечьте безопасность, следуя лучшим практикам шифрования, целостности и аутентификации.

Рекомендации

Ознакомьтесь с руководством, которое поможет вам разрабатывать, внедрять и распространять безопасные, защищенные и частные приложения.
Гид
Обеспечьте прозрачность для пользователей, дайте контроль над доступом к личным данным и ответственно относитесь к данным.
Гид
Работайте с сетевыми коммуникациями, хранилищем данных, разрешениями и зависимостями приложений.
Гид
Разработайте дизайн с учетом политик Google Play, чтобы улучшить взаимодействие с пользователем и создать более безопасную экосистему.
Гид
Следуйте рекомендациям по обеспечению безопасности пользователей независимо от того, разрабатываете ли вы приложение или создаете SDK.

Улучшения конфиденциальности Android с течением времени

По мере развития угроз конфиденциальности платформа Android добавляет функции и улучшения, помогающие защитить пользователей. См. график функций по выпускам.
  • Улучшения ограниченного хранилища
  • Отдельный запрос фонового местоположения
  • Аудит доступа к данным
  • Примерное местоположение
  • Панель конфиденциальности
  • Разрешения Bluetooth

  • Разрешение на уведомление
  • Разрешения на доступ к Wi-Fi и хранилищу
  • Выбор фотографий

Создавайте приложения, которые будут конфиденциальными

Android является конфиденциальным по своей конструкции. По мере развития платформы Android она продолжает внедрять новые возможности сохранения конфиденциальности. Поскольку пользователи становятся все более осведомленными об информации, которую могут собирать приложения, важно принимать в своих приложениях активные меры для поддержания доверия пользователей.

Минимизировать разрешения

Узнайте, как ваше приложение может работать без запроса среды выполнения. разрешения и как удалить разрешения, которые больше не требуются вашему приложению.
Гид
Прежде чем объявлять разрешения в своем приложении, подумайте, нужно ли вам это делать. Узнайте, как система может вам помочь.
Гид
Отправьте запрос в приложение камеры устройства по умолчанию, чтобы делать фотографии и видео, не запрашивая никаких разрешений, связанных с камерой.
Гид
Используйте системный инструмент выбора фотографий, который позволяет пользователям выбирать определенные медиа-элементы, которыми можно поделиться в вашем приложении.
Гид
Используйте системную папку для хранения информации о приложении. Вашему приложению не нужны никакие разрешения на доступ к этой папке.
Гид
Используйте сопряжение устройств-компаньонов, чтобы находить устройства поблизости, не объявляя разрешения на определение местоположения.
Гид
Если ваше приложение предназначено для Android 13 или более поздней версии, API самоотзыва позволяют вашему приложению отозвать доступ к уже предоставленным разрешениям, которые вашему приложению больше не требуются.

Минимизируйте доступ к местоположению

В частности, минимизируйте точность и частоту доступа к местоположению.
Гид
Подождите, пока пользователь не начнет активно использовать функции, требующие точного местоположения.
Гид
Расположение на переднем плане должно соответствовать большинству вариантов использования. Используйте фоновое местоположение только тогда, когда нет альтернативы.
Гид
Если ваше приложение предназначено для Android 12 или более поздней версии, многие API для близлежащих устройств Bluetooth не требуют доступа к местоположению.
Гид
Если ваше приложение предназначено для Android 13 или более поздней версии, многие API для близлежащих устройств Wi-Fi не требуют доступа к местоположению.

Минимизировать данные

В своем приложении сведите к минимуму видимость набора других установленных приложений и использования несбрасываемых идентификаторов устройств.
Гид
Если ваше приложение предназначено для Android 11 или более поздней версии, укажите набор пакетов, с которыми, по вашему мнению, будет взаимодействовать ваше приложение.
Гид
Используйте соответствующий сбрасываемый пользователем идентификатор для варианта использования вашего приложения. Начиная с Android 12, система ограничивает набор идентификаторов устройств, которые могут использовать приложения.

Предоставьте пользователям контроль

Помогите пользователям понять, как ваше приложение получает доступ к их данным, и предоставьте им больше контроля.
Гид
Прежде чем запрашивать это разрешение, подождите, пока пользователь не начнет взаимодействовать с функцией, для которой требуется разрешение.
Политика
Узнайте, когда ваше приложение должно предоставлять отдельные сведения внутри приложения, чтобы объяснить причину доступа к особо конфиденциальным разрешениям.
Гид
Каждый раз, когда вы запрашиваете разрешение, проверьте, следует ли показывать пользователям образовательный пользовательский интерфейс.
Гид
Используйте API аудита доступа к данным, чтобы определить, когда ваше приложение или зависимость SDK выполняет операции, связанные с разрешением.
Гид
Если пользователь отказывает в разрешении, ваше приложение все равно должно работать так же хорошо, как и без разрешения.
Политика
В консоли Google Play укажите типы пользовательских данных, которые ваше приложение собирает и передает.

Проверьте, что видят ваши пользователи

Помните, как система информирует пользователей об информации, к которой приложения получают доступ и которую собирают.
Особенность
Начиная с Android 12, система показывает значок, когда приложение обращается к датчикам, собирающим конфиденциальную информацию.
Особенность
Начиная с Android 12, пользователи получают уведомление каждый раз, когда приложение считывает данные буфера обмена, полученные из другого приложения.
Особенность
Начиная с Android 12, система предоставляет временную шкалу разрешений, к которым получают доступ приложения.
Особенность
На всех устройствах под управлением Android 11 или более поздней версии, а также на многих устройствах под управлением Android 6.0 или более поздней версии система автоматически отзывает разрешения у неиспользуемых приложений.

Создавайте приложения, которые будут безопасными по умолчанию

Цель Android — стать самой безопасной мобильной платформой в мире. Мы постоянно инвестируем в технологии, которые повышают безопасность платформы, ее приложений и глобальной экосистемы Android.

Дизайн для безопасности

Узнайте о лучших практиках шифрования, целостности и общего жизненного цикла безопасности приложений.
Гид
Используйте Play Integrity API для обнаружения потенциально рискованных и мошеннических действий, таких как мошенничество и несанкционированный доступ.
Гид
Диспетчер учетных данных — это современная библиотека аутентификации Jetpack, которая поддерживает ключи доступа, решения для федеративного входа, такие как вход с помощью Google, а также устаревшую аутентификацию по имени пользователя и паролю.
Гид
Используйте биометрическую библиотеку Jetpack, чтобы использовать преимущества биометрических датчиков устройства при аутентификации пользователей в вашем приложении.
Гид
HTTPS и SSL предоставляют безопасные протоколы для передачи данных между вашим приложением и серверами. Ряд распространенных ошибок может привести к небезопасной передаче данных. Проверьте их в своем приложении.
Гид
Если данные конфиденциальны, зашифруйте их в личном хранилище приложения, чтобы сделать их менее доступными в случае кражи и взлома устройства.
Гид
Настройте программу раскрытия уязвимостей (VDP), чтобы предоставить исследователям безопасности рекомендации по раскрытию вам любых ранее необнаруженных уязвимостей.
Чтобы внести свой вклад в работу Privacy Sandbox или просто следить за новостями, подпишитесь на регулярную рассылку обновлений.
Рекомендуемые

Политика Google Play

Google Play сотрудничает с вами, чтобы безопасно доставлять ваши приложения и игры миллиардам людей по всему миру. Узнайте о последних политиках, сроках и последствиях для ваших приложений.

Последние новости

Updated 6 февраля 2025 г.

Mir 2: Return of the King 是 Actoz Soft 授权的优质《传奇》IP 移动游戏,由 HK ZHILI YAOAN LIMITED 使用 Unity 游戏引擎开发。 这款游戏不仅完美再现了韩国奇幻类 MMORPG 的代表作 Mir 2 的游戏氛围,还提供了许多最受欢迎的游戏内容,例如装备收集、大规模沙漠攻击和其他核心玩法。 该游戏使用了 Android Frame Pacing 库 (Swappy) 来提高帧速率的稳定性、实现流畅的渲染,并显著提升了 Android

Updated 15 января 2025 г.

鸣潮 是一款由 Kuro Games 开发的高保真动作角色扮演游戏。为了持续为长时间的游戏会话提供卓越的用户体验,优化功耗非常重要。 Android Studio 从 Hedgehog (2023.1.1) 开始引入了 功耗性能分析器 ,可帮助开发者根据设备端电源轨监视器 (ODPM) 了解功耗数据。 借助 Android Studio 中的功耗性能分析功能,您还可以 有效地对 Android 应用功能的功耗进行 A/B 测试 (如下所示)。 Kuro Games 首先使用 Android

Updated 17 декабря 2024 г.

Godot Engine 是一个广受欢迎的多平台开源游戏引擎,对 Android 提供强大的支持。Godot 可用于制作几乎任何类型的游戏,并且支持 2D 和 3D 图形。Godot 4 版引入了新的渲染系统,该系统具有用于高保真图形的高级功能。Godot 4 渲染程序专为 Vulkan 等现代图形 API 而设计。 Godot Foundation 聘请了 The Forge Interactive 的图形优化专家,并与 Google 合作分析和进一步改进了 Godot 4 Vulkan