- Menaxhim i detajuar i aksesit në të dhënat personale si kamera, mikrofoni dhe vendndodhja në pajisjet Android.
- Kontrolle të përparuara sigurie dhe OAuth për administratorët dhe organizatat e Google Workspace.
- Proceset e autorizimit dhe revokimit për lejet në zhvillimin e Skripteve të Google Apps.

Me siguri e keni vënë re se kur instaloni ndonjë aplikacion në telefonin tuaj, fillojnë të shfaqen dritare pop-up që kërkojnë qasje në të gjitha llojet e gjërave. Në ekosistemin e Google, kjo është thjesht një masë për të lejuar mjete si Assistant ose Lens të funksionojnë në mënyrën më të mirë dhe t'ju japin përgjigje që janë realisht të dobishme në varësi të vendit ku ndodheni ose asaj që po bëni.
Problemi është se nuk e kuptojmë gjithmonë pse një aplikacion duhet të lexojë kontaktet tona ose të hyjë në kalendarin tonë. Prandaj, të kuptuarit se si funksionojnë këto leje gjatë ekzekutimit është thelbësore për të shmangur hapjen e derës për më shumë të dhëna sesa është e nevojshme dhe për të ruajtur kontrollin mbi privatësinë tonë, pavarësisht nëse jemi përdorues të rregullt, zhvillues apo administrator të kompanisë.
Kontroll i aksesit në pajisjen tuaj Android

Kur përdorni aplikacionin Google në tabletin ose telefonin tuaj inteligjent, sistemi kërkon leje për të aksesuar të dhëna specifike. Për shembull, nëse dëshironi që Asistenti i Google të caktojë një takim, është e kuptueshme që atij i duhet leje për të përdorur Kalendarin . Në mënyrë të ngjashme, përdorimi i Lentes kërkon akses në kamera për të përkthyer tekstin në kohë reale ose për të identifikuar objektet, duke e ndarë automatikisht këtë akses me Kërkimin në Google.
Lidhur me skedarët, Lens do t'ju kërkojë të hyni në galerinë tuaj në mënyrë që të mund të kërkoni informacion rreth pamjeve të ekranit ose fotove të ruajtura. Sa i përket kontakteve, kjo leje i lejon Asistentit të bëjë thirrje ose Lens të krijojë një kartë kontakti kur fotografoni një kartë biznesi. Një pikë kritike është vendndodhja: që motori i kërkimit t'ju tregojë se ku është bankomati më i afërt, atij i duhet vendndodhja juaj e saktë , megjithëse ndonjëherë përdor pozicionin e fundit të regjistruar për shpejtësi.
Mikrofoni është një tjetër komponent kyç, thelbësor që komanda "Hej Google" të funksionojë në sfond. Lejet për telefonin dhe SMS-të i lejojnë Asistentit të menaxhojë thirrjet dhe mesazhet, duke përdorur historikun e thirrjeve tuaja për të sugjeruar njerëzit me të cilët bashkëveproni më shumë. Së fundmi, Bluetooth lidh Asistentin me kufjet tuaja, orët Wear OS ose sistemin Android Auto në makinën tuaj.
Si të menaxhoni dhe kufizoni lejet manualisht

Nëse mendoni se shumë aplikacione po përgjojnë të dhënat tuaja, Android ofron një menaxher lejesh shumë intuitiv . Thjesht shkoni te Cilësimet, pastaj te Siguria dhe privatësia dhe më pas te Privatësia për të parë saktësisht se cilat aplikacione kanë qasje në secilin sensor ose pjesë të të dhënave. Nga atje, mund të ndryshoni cilësimet për çdo aplikacion individualisht.
Një veçori shumë e dobishme është aftësia për të revokuar automatikisht lejet për aplikacionet që nuk i keni hapur prej kohësh. Për ta aktivizuar këtë, shkoni te seksioni Aplikacionet, zgjidhni aplikacionin që dëshironi dhe aktivizoni opsionin "Ndalo aktivitetin". Për më tepër, nëse doni të jeni më të sigurt, mund të çaktivizoni aksesin global në kamera ose mikrofon nga kontrollet e privatësisë, duke bllokuar çdo përpjekje regjistrimi pavarësisht nga aplikacioni.
Menaxhimi i lejeve në mjediset organizative dhe të hapësirës së punës

Për ata që menaxhojnë llogari biznesi, gjërat bëhen më serioze. Nëpërmjet Konsolës së Administratorit, qasja mund të kontrollohet duke përdorur protokollet OAuth 2.0 . Ekzistojnë tre lloje aplikacionesh: në pronësi të Google, të brendshme (të krijuara nga vetë organizata) dhe të jashtme. Administratorët mund t'i klasifikojnë këto aplikacione si të Besuara, të Kufizuara, të Bllokuara ose me qasje në të dhëna specifike.
Është e mundur të kufizohet qasja në shërbime të ndjeshme si Gmail, Drive ose Chat. Për shembull, nëse e vendosni Kalendarin në "I Kufizuar", vetëm aplikacionet e besuara do të jenë në gjendje t'i lexojnë ato të dhëna. Google gjithashtu identifikon aftësitë OAuth me rrezik të lartë , të tilla si aftësia për të fshirë skedarët në Drive ose për të dërguar email-e në emër të përdoruesit, duke u lejuar administratorëve të bllokojnë këto veprime posaçërisht për të parandaluar rrjedhjet e të dhënave.
Në rastin e institucioneve arsimore, mund të zbatohen rregulla të ndryshme në varësi të moshës së studentit, duke u lejuar përdoruesve nën 18 vjeç të kërkojnë qasje në aplikacionet e bllokuara nën mbikëqyrjen e një mësuesi ose administratori, i cili mund ta miratojë ose refuzojë kërkesën pasi të shqyrtojë funksionet e Google Classroom dhe aplikacionit të kërkuar.
Lejet për zhvilluesit dhe Google Apps Script
Nëse jeni programues që punon me Apps Script, do ta dini që sistemi analizon kodin për të zbuluar se cilat shërbime po përdoren (si SpreadsheetApp) dhe për të përcaktuar se cilat fusha OAuth nevojiten. Nëse përdoruesi nuk ka dhënë pëlqimin e tij, do të shfaqet një dialog autorizimi përpara se skripti të mund të ekzekutohet.
Një truk për të përmirësuar privatësinë në shtojcat është përdorimi i shënimeve. @OnlyCurrentDocKjo do të thotë që aplikacioni kërkon vetëm qasje në skedari po redaktohet dhe jo në të gjithë bibliotekën e dokumenteve të përdoruesit. Nëse ndonjëherë dëshironi të ndërprisni aksesin, mund ta bëni këtë nga seksioni i Sigurisë i Llogarisë suaj Google, duke hequr lidhjen me aplikacionin specifik.
Është e rëndësishme të mbani mend se aplikacionet që përdorin fusha të ndjeshme ose të kufizuara duhet të kalojnë nëpër një proces verifikimi nga Google. Përndryshe, përdoruesit do të shohin një paralajmërim që tregon se aplikacioni nuk është verifikuar, gjë që mund të krijojë mosbesim nëse qëllimi i mjetit nuk komunikohet qartë.
Menaxhimi i privatësisë në Google është një proces me shumë shtresa që varion nga thjesht aktivizimi/çaktivizimi i kamerës në telefonin tuaj deri te konfigurimi i API-ve komplekse në një tastierë ndërmarrjeje. Mbajtja e kontrollit aktiv mbi shërbimet që kanë qasje në informacionin tuaj - qoftë duke shqyrtuar menaxherin e privatësisë së Android-it apo duke audituar tokenët OAuth në Workspace - është e vetmja mënyrë për të shijuar automatizimin pa kompromentuar sigurinë personale ose të korporatës.