建構安全政府應用程式的指南
對於傳達政府資訊 (例如投票與選舉資訊,以及政府服務資訊) 的應用程式,使用者需要信任他們提供的資訊,以及儲存的資料 (例如安全性、授權和公共援助)。無論您與政府機關相關聯,還是開發提供服務存取權的應用程式,信任應用程式以及傳達的資訊都是關鍵。想要建立這份信任感,關鍵就在於為應用程式奠定穩固的安全性基礎。
本指南呈現所有應用程式的最佳做法。如果您開發的應用程式傳達政府資訊,這點可能特別重要。
安全性
為對抗現今複雜且日新月異的攻擊,Android 應用程式的最佳防禦機制可以採用分層式防護措施。開始建構應用程式前,請先考量安全性做法,在軟體開發生命週期中加入安全性做法。安全性不該是最後才考慮的議題,規劃使用 Android 內建的安全性功能、謹慎使用第三方程式庫,並擁有健全的測試程序。然後,將程式準備就緒,當發生安全性問題時,就能搶先掌握這些情況。提高開發程序和應用程式安全性,有助於維護使用者信任及裝置完整性。
進一步瞭解安全性最佳做法隱私權
雖然使用者都想知道自己的資料安全無虞,但他們也想知道 Google 會按預期的方式使用他們的資料。首先,請詳閱所有 Google Play 使用者資料和隱私權相關政策。接著,請採用完整淺顯易懂的隱私權政策,清楚說明存取、使用、收集及分享使用者個人和機密資料的行為。如果可以的話,請讓使用者能掌控要分享哪些資料。我們會公開說明相關資訊,並提供控制選項,讓您贏得使用者對應用程式的信任。
進一步瞭解隱私權最佳做法政策
無論您決定在 Google Play 商店發布應用程式或透過其他方式發行應用程式,都必須遵循相關的 Google 政策。
首先,請詳閱適用於所有 Android 應用程式的惡意軟體和行動垃圾軟體相關規範。如果您決定在 Google Play 商店發布應用程式,請參閱 Play 政策中心的政策規定。接著,請造訪 Android 開發人員網站,取得相關資源和最佳做法,瞭解如何有效設計安全且符合政策規定的 Android 應用程式。
遵守 Play 政策可確保應用程式符合在 Google Play 發布及上架的條件。雖然所有政策都適用,但請注意,如果是政府應用程式,您仍需要考量特定政策。
進一步瞭解傳達政府資訊的應用程式應注意的事項。