- Detaljeret styring af adgang til personlige data såsom kamera, mikrofon og placering på Android-enheder.
- Avancerede sikkerheds- og OAuth-kontroller til Google Workspace-administratorer og -organisationer.
- Godkendelses- og tilbagekaldelsesprocesser for tilladelser i Google Apps Script-udvikling.

Du har sikkert bemærket, at når du installerer en app på din telefon, begynder der at dukke pop op-vinduer op, der beder om adgang til alle mulige ting. I Googles økosystem er dette simpelthen en foranstaltning, der skal give værktøjer som Assistent eller Lens mulighed for at fungere optimalt og give dig svar, der rent faktisk er nyttige, afhængigt af hvor du er, eller hvad du laver.
Problemet er, at vi ikke altid forstår, hvorfor en app skal læse vores kontakter eller tilgå vores kalender. Derfor er det afgørende at forstå, hvordan disse runtime-tilladelser fungerer , for at undgå at åbne døren for flere data end strengt nødvendigt og for at bevare kontrollen over vores privatliv, uanset om vi er en almindelig bruger, en udvikler eller en virksomhedsadministrator.
Adgangskontrol på din Android-enhed

Når du bruger Google-appen på din tablet eller smartphone, beder systemet om tilladelse til at få adgang til specifikke data. Hvis du f.eks. vil have Google Assistant til at planlægge en aftale, giver det mening, at den skal have tilladelse til at bruge Kalender . Tilsvarende kræver brug af Lens adgang til kameraet for at oversætte tekst i realtid eller identificere objekter, og denne adgang deles automatisk med Google Søgning.
Hvad angår filer, vil Lens bede om adgang til dit galleri, så du kan søge efter oplysninger om skærmbilleder eller gemte fotos. Hvad angår kontakter, giver denne tilladelse assistenten mulighed for at foretage opkald eller for Lens at oprette et kontaktkort, når du fotograferer et visitkort. Et kritisk punkt er placering: For at søgemaskinen kan fortælle dig, hvor den nærmeste hæveautomat er, skal den bruge din præcise placering , selvom den nogle gange bruger den sidst registrerede position for at opnå hastighed.
Mikrofonen er en anden nøglekomponent, der er essentiel for at kommandoen "Hey Google" kan fungere i baggrunden. Telefon- og sms-tilladelser giver assistenten mulighed for at administrere opkald og beskeder ved hjælp af din opkaldshistorik til at foreslå personer, du interagerer mest med. Endelig forbinder Bluetooth assistenten med dine hovedtelefoner, Wear OS-ure eller Android Auto-systemet i din bil.
Sådan administrerer og begrænser du tilladelser manuelt

Hvis du synes, at for mange apps snor sig igennem dine data, tilbyder Android en meget intuitiv tilladelsesadministrator . Gå blot til Indstillinger, derefter Sikkerhed og privatliv og derefter Privatliv for at se præcis, hvilke apps der har adgang til hver sensor eller hvert dataelement. Derfra kan du ændre indstillingerne for hver app individuelt.
En meget nyttig funktion er muligheden for automatisk at tilbagekalde tilladelser for apps, du ikke har åbnet i et stykke tid. For at aktivere dette skal du gå til afsnittet Applikationer, vælge den ønskede app og aktivere indstillingen "Sæt aktivitet på pause". Derudover kan du, hvis du vil være ekstra sikker, deaktivere global adgang til kameraet eller mikrofonen fra privatlivskontrollerne og blokere alle optagelsesforsøg uanset appen.
Tilladelsesstyring i organisations- og arbejdsmiljøer

For dem, der administrerer virksomhedskonti, bliver tingene mere alvorlige. Gennem administrationskonsollen kan adgang styres ved hjælp af OAuth 2.0-protokoller . Der er tre typer applikationer: Google-ejede, interne (oprettet af organisationen selv) og eksterne. Administratorer kan klassificere disse apps som betroede, begrænsede, blokerede eller med adgang til specifikke data.
Det er muligt at begrænse adgangen til følsomme tjenester som Gmail, Drev eller Chat. Hvis du f.eks. indstiller Kalender til "Begrænset", vil kun betroede apps kunne læse disse data. Google identificerer også OAuth-funktioner med høj risiko , såsom muligheden for at slette filer i Drev eller sende e-mails på vegne af brugeren, hvilket giver administratorer mulighed for at blokere disse handlinger specifikt for at forhindre datalækager.
I tilfælde af uddannelsesinstitutioner kan der gælde forskellige regler afhængigt af elevens alder, hvilket giver brugere under 18 år mulighed for at anmode om adgang til blokerede apps under opsyn af en lærer eller administrator, som kan godkende eller afvise anmodningen efter at have gennemgået funktionerne i Google Classroom og den anmodede app.
Tilladelser for udviklere og Google Apps Script
Hvis du er programmør og arbejder med Apps Script, ved du, at systemet analyserer koden for at registrere, hvilke tjenester der bruges (som SpreadsheetApp), og bestemme, hvilke OAuth-scopes der er nødvendige. Hvis brugeren ikke har givet sit samtykke, vises en godkendelsesdialog, før scriptet kan køre.
Et trick til at forbedre privatlivets fred i plugins er at bruge annotering. @OnlyCurrentDocDet betyder, at appen kun anmoder om adgang til fil der redigeres og ikke til brugerens samlede dokumentbibliotek. Hvis du nogensinde vil afbryde adgangen, kan du gøre det fra sikkerhedssektionen på din Google-konto ved at fjerne forbindelsen til den specifikke applikation.
Det er vigtigt at huske, at apps, der bruger følsomme eller begrænsede omfang, skal gennemgå en Google-verifikationsproces. Ellers vil brugerne se en advarsel, der angiver, at appen ikke er blevet verificeret, hvilket kan skabe mistillid, hvis værktøjets formål ikke kommunikeres tydeligt.
Privatlivsstyring hos Google er en flerlagsproces, der spænder fra blot at slå kameraet på din telefon til at konfigurere komplekse API'er i en virksomhedskonsol. At opretholde aktiv kontrol over, hvilke tjenester der har adgang til dine oplysninger – hvad enten det er ved at gennemgå Android-privatlivsadministratoren eller revidere OAuth-tokens i Workspace – er den eneste måde at opnå automatisering uden at gå på kompromis med personlig eller virksomhedssikkerhed.