- Személyes adatokhoz, például kamerához, mikrofonhoz és helyadatokhoz való hozzáférés részletes kezelése Android-eszközökön.
- Speciális biztonsági és OAuth-vezérlők a Google Workspace-rendszergazdák és szervezetek számára.
- Engedélyezési és visszavonási folyamatok a Google Apps Script fejlesztésében használt engedélyekhez.

Valószínűleg észrevetted már, hogy amikor bármilyen alkalmazást telepítesz a telefonodra, felugró ablakok jelennek meg, amelyek mindenféle dologhoz hozzáférést kérnek. A Google ökoszisztémájában ez egyszerűen egy módja annak, hogy az olyan eszközök, mint az Asszisztens vagy a Lens, megfelelően működjenek. teljes kapacitással működik és olyan válaszokat adnak, amelyek valóban hasznosak attól függően, hogy hol vagy, vagy mit csinálsz.
A probléma az, hogy nem mindig értjük, miért kell egy alkalmazásnak elolvasnia a névjegyeinket vagy hozzáférnie a naptárunkhoz. Ezért kulcsfontosságú megérteni, hogyan működnek ezek a rendszerek. futásidejű jogosultságok Lényeges, hogy ne engedjünk több adatot befogadni, mint amennyi feltétlenül szükséges, és hogy ellenőrzés alatt tartsuk az adatvédelmünket, akár átlagos felhasználóként, fejlesztőként vagy céges rendszergazdaként legyünk.
Hozzáférés-vezérlés Android-eszközén

Amikor a Google alkalmazást használod a táblagépeden vagy okostelefonodon, a rendszer engedélyt kér bizonyos adatok elérésére. Például, ha azt szeretnéd, hogy a Google Asszisztens időpontot ütemezzen, logikus, hogy... Engedély a Naptár használatáraHasonlóképpen, a Lens használatához a kamera hozzáférése szükséges a szöveg valós idejű fordításához vagy objektumok azonosításához, ezt a hozzáférést automatikusan megosztva a Google Kereséssel.
A fájlokkal kapcsolatban a Lens megkéri majd, hogy hozzáférj a galériádhoz, hogy képernyőképekkel kapcsolatos információk keresése vagy mentett fotók. A névjegyek tekintetében ez az engedély lehetővé teszi az Asszisztens számára, hogy hívásokat kezdeményezzen, vagy hogy a Lens névjegykártyát hozzon létre, amikor névjegykártyát fényképez. A kritikus pont a tartózkodási hely: ahhoz, hogy a keresőmotor megmondja, hol van a legközelebbi ATM, szüksége van a következőre: pontos helybár néha az utolsó rögzített pozíciót használja a gyorsabb működés érdekében.
El micrófono es otra pieza clave, esencial para que el comando «Hey Google» funcione en segundo plano. Por otro lado, los permisos de teléfono y SMS permiten que el Asistente gestione llamadas y mensajes, basándose en tu hívásnapló hogy olyan embereket javasoljon, akikkel a legtöbbet kommunikálsz. Végül, a Bluetooth az a híd, amely összeköti az Asszisztenst a fejhallgatóddal, a Wear OS óráiddal vagy az autód Android Auto rendszerével.
Az engedélyek manuális kezelése és korlátozása

Ha úgy érzed, hogy túl sok alkalmazás kukucskál be az adataidat, az Android egy... engedélykezelő Nagyon intuitív. Csak menj a Beállítások, majd a Biztonság és adatvédelem, végül pedig az Adatvédelem menüpontra, hogy pontosan lásd, mely alkalmazások férhetnek hozzá az egyes érzékelőkhöz vagy adatokhoz. Innen a következőket teheted: bármely alkalmazás beállításainak módosítása egyénileg.
Egy nagyon hasznos tulajdonsága az a képesség, hogy automatikusan eltávolítja az engedélyeket azoknak az alkalmazásoknak a listáját, amelyeket egy ideje nem nyitott meg. Ennek aktiválásához lépjen az Alkalmazások részre, válassza ki a kívánt alkalmazást, és aktiválja a tevékenység szüneteltetésének lehetőségét. Ha még biztosabb szeretne lenni, akkor globális hozzáférés letiltása a kamerához vagy a mikrofonhoz az adatvédelmi vezérlőkből, blokkolva minden felvételi kísérletet, függetlenül az alkalmazástól.
Engedélykezelés szervezeti és munkaterületi környezetekben

Az üzleti fiókokat kezelők számára a dolgok komolyabbá válnak. A hozzáférést a rendszergazdai konzolon keresztül lehet szabályozni a következő használatával: OAuth 2.0 protokollokHáromféle alkalmazás létezik: a Google tulajdonában lévő, belső (a szervezet által létrehozott) és külső. A rendszergazdák a következőképpen kategorizálhatják ezeket az alkalmazásokat: Megbízható, Korlátozott, Zárolt vagy hozzáféréssel bizonyos adatokhoz.
Es posible restringir el acceso a servicios sensibles como Gmail, Drive o Chat. Por ejemplo, si configuras el Calendario como «Restringido», solo las apps de confianza podrán leer esos datos. Google también identifica los magas kockázatú OAuth hatókör, például fájlok törlésének lehetősége a Drive-ban vagy e-mailek küldése a felhasználó nevében, lehetővé téve a rendszergazda számára, hogy ezeket a műveleteket kifejezetten blokkolja az információszivárgás megelőzése érdekében.
Oktatási intézmények esetében a tanuló életkorától függően eltérő szabályok alkalmazhatók, amelyek lehetővé teszik a 18 év alatti felhasználók Hozzáférés kérése blokkolt alkalmazásokhoz tanár vagy rendszergazda felügyelete mellett, aki a kérés áttekintése után jóváhagyhatja vagy elutasíthatja azt. Google Tanterem funkciói és a kért alkalmazás.
Engedélyek fejlesztőknek és a Google Apps Scriptnek
Ha Apps Scripttel programozol, akkor tudni fogod, hogy a rendszer elemzi a kódot, hogy észleli, hogy mely szolgáltatásokat használják (például SpreadsheetApp) és határozza meg, hogy mely OAuth hatókörök szükségesek. Ha a felhasználó nem adta meg hozzájárulását, egy engedélyezési párbeszédpanel jelenik meg a szkript futtatása előtt.
A bővítmények adatvédelmének javítására szolgáló egyik trükk az annotációk használata. @OnlyCurrentDocEz azt jelenti, hogy az alkalmazás csak a következőhöz kér hozzáférést: szerkesztett fájl és nem a felhasználó teljes dokumentumkönyvtárához. Ha valaha is le szeretné tiltani a hozzáférést, ezt megteheti Google-fiókja Biztonság részében az adott alkalmazással való kapcsolat megszüntetésével.
Fontos megjegyezni, hogy az alkalmazások, amelyek használják érzékeny vagy korlátozott hatókörű Át kell esniük egy Google-ellenőrzési folyamaton. Ellenkező esetben a felhasználók egy figyelmeztetést látnak, amely jelzi, hogy az alkalmazást nem ellenőrizték, ami bizalmatlanságot kelthet, ha az eszköz célját nem kommunikálják megfelelően.
A Google-nél az adatvédelem kezelése egy többrétegű folyamat, amely a telefon kamerájának egyszerű be- és kikapcsolásától a vállalati konzolon található összetett API-k konfigurálásáig terjed. Az automatizálás élvezetének egyetlen módja a személyes vagy vállalati biztonság veszélyeztetése nélkül, ha aktívan szabályozzuk, hogy mely szolgáltatások férhetnek hozzá az adatainkhoz – akár az Android adatvédelmi kezelőjének áttekintésével, akár az OAuth tokenek Workspace-ben történő auditálásával.