- Podrobno upravljanje dostopa do osebnih podatkov, kot so kamera, mikrofon in lokacija v napravah Android.
- Napredne varnostne kontrole in kontrole OAuth za skrbnike in organizacije Google Workspace.
- Postopki avtorizacije in preklica dovoljenj pri razvoju skriptov za Google Apps.

Verjetno ste opazili, da se ob namestitvi katere koli aplikacije na telefon začnejo pojavljati pojavna okna, ki zahtevajo dostop do najrazličnejših stvari. V Googlovem ekosistemu je to preprosto ukrep, ki omogoča orodjem, kot sta Assistant ali Lens, da delujejo kar najbolje in vam dajo odgovore, ki so dejansko uporabni, odvisno od tega, kje ste ali kaj počnete.
Težava je v tem, da ne razumemo vedno, zakaj mora aplikacija brati naše stike ali dostopati do našega koledarja. Zato je razumevanje delovanja teh dovoljenj med izvajanjem ključnega pomena, da se izognemo odpiranju vrat do več podatkov, kot je nujno potrebno, in da ohranimo nadzor nad svojo zasebnostjo, ne glede na to, ali smo redni uporabnik, razvijalec ali skrbnik podjetja.
Nadzor dostopa v vaši napravi Android

Ko uporabljate aplikacijo Google na tabličnem računalniku ali pametnem telefonu, sistem zahteva dovoljenje za dostop do določenih podatkov. Če na primer želite, da Google Assistant načrtuje sestanek, je smiselno, da potrebuje dovoljenje za uporabo Koledarja . Podobno uporaba Lensa zahteva dostop do kamere za prevajanje besedila v realnem času ali prepoznavanje predmetov, pri čemer se ta dostop samodejno deli z Iskanje Google.
Kar zadeva datoteke, vas bo Lens pozval k dostopu do vaše galerije, da boste lahko iskali informacije o posnetkih zaslona ali shranjenih fotografijah. Kar zadeva stike, to dovoljenje omogoča Pomočniku, da opravlja klice ali Lensu, da ustvari vizitko, ko fotografirate vizitko. Ključna točka je lokacija: da vam iskalnik pove, kje je najbližji bankomat, potrebuje vašo natančno lokacijo , čeprav včasih za hitrost uporabi zadnji zabeleženi položaj.
Mikrofon je še ena ključna komponenta, bistvena za delovanje ukaza »Hej Google« v ozadju. Dovoljenja za telefon in SMS-e omogočajo Pomočniku upravljanje klicev in sporočil ter uporabo zgodovine klicev za predlaganje oseb, s katerimi najpogosteje komunicirate. Nenazadnje Bluetooth povezuje Pomočnika z vašimi slušalkami, urami Wear OS ali sistemom Android Auto v vašem avtomobilu.
Ročno upravljanje in omejevanje dovoljenj

Če se vam zdi, da preveč aplikacij vohuni za vašimi podatki, Android ponuja zelo intuitiven upravitelj dovoljenj . Pojdite v Nastavitve, nato Varnost in zasebnost ter nato Zasebnost, da vidite, katere aplikacije imajo dostop do posameznega senzorja ali podatka. Od tam lahko spremenite nastavitve za vsako aplikacijo posebej.
Zelo uporabna funkcija je možnost samodejnega preklica dovoljenj za aplikacije, ki jih že nekaj časa niste odprli. Če želite to aktivirati, pojdite v razdelek Aplikacije, izberite želeno aplikacijo in omogočite možnost »Začasno ustavi dejavnost«. Poleg tega lahko za dodatno varnost onemogočite globalni dostop do kamere ali mikrofona v nadzornih ploščah za zasebnost in tako blokirate vse poskuse snemanja ne glede na aplikacijo.
Upravljanje dovoljenj v organizacijskih in delovnih okoljih

Za tiste, ki upravljajo poslovne račune, postanejo stvari resnejše. Prek skrbniške konzole je mogoče dostop nadzorovati z uporabo protokolov OAuth 2.0 . Obstajajo tri vrste aplikacij: v lasti Googla, interne (ki jih je ustvarila sama organizacija) in zunanje. Skrbniki lahko te aplikacije razvrstijo kot zaupanja vredne, omejene, blokirane ali z dostopom do določenih podatkov.
Dostop do občutljivih storitev, kot so Gmail, Drive ali Chat, je mogoče omejiti. Če na primer Koledar nastavite na »Omejeno«, bodo te podatke lahko brale le zaupanja vredne aplikacije. Google prepoznava tudi visoko tvegane zmogljivosti OAuth , kot je možnost brisanja datotek v storitvi Drive ali pošiljanja e-poštnih sporočil v imenu uporabnika, kar skrbnikom omogoča, da ta dejanja blokirajo posebej za preprečevanje uhajanja podatkov.
V primeru izobraževalnih ustanov se lahko glede na starost učenca uporabijo različna pravila, ki uporabnikom, mlajšim od 18 let, omogočajo , da zahtevajo dostop do blokiranih aplikacij pod nadzorom učitelja ali skrbnika, ki lahko zahtevo odobri ali zavrne po pregledu funkcij Google Učilnice in zahtevane aplikacije.
Dovoljenja za razvijalce in Google Apps Script
Če ste programer, ki dela s skriptom Apps Script, veste, da sistem analizira kodo, da zazna, katere storitve se uporabljajo (kot je SpreadsheetApp), in določi, kateri obsegi OAuth so potrebni. Če uporabnik ni dal soglasja, se bo pred zagonom skripta prikazalo pogovorno okno za avtorizacijo.
En trik za izboljšanje zasebnosti v vtičnikih je uporaba opomb. @OnlyCurrentDocTo pomeni, da aplikacija zahteva dostop samo do datoteka, ki se ureja in ne do celotne knjižnice dokumentov uporabnika. Če želite kdaj onemogočiti dostop, lahko to storite v razdelku Varnost v svojem Google Računu tako, da odstranite povezavo z določeno aplikacijo.
Pomembno si je zapomniti, da morajo aplikacije, ki uporabljajo občutljive ali omejene obsege, opraviti postopek preverjanja pri Googlu. V nasprotnem primeru bodo uporabniki videli opozorilo, da aplikacija ni bila preverjena, kar lahko povzroči nezaupanje, če namen orodja ni jasno sporočen.
Upravljanje zasebnosti pri Googlu je večplasten proces, ki sega od preprostega vklopa kamere na telefonu do konfiguriranja kompleksnih API-jev v konzoli podjetja. Ohranjanje aktivnega nadzora nad tem, katere storitve imajo dostop do vaših podatkov – bodisi s pregledovanjem upravitelja zasebnosti Android bodisi s preverjanjem žetonov OAuth v programu Workspace – je edini način za uživanje v avtomatizaciji, ne da bi pri tem ogrozili osebno ali poslovno varnost.