प्रॉडक्ट से जुड़ी खबरें

Android और Google Play को ज़्यादा सुरक्षित बनाना

पढ़ने में 3 मिनट लगेंगे
Matthew Forsythe & Ron Aquino

इस साल की शुरुआत में, हमने Android और Google Play को सभी के लिए सुरक्षित बनाए रखने और एक ऐसा माहौल बनाए रखने की अपनी प्रतिबद्धता को दोहराया था जहां लोग डाउनलोड किए गए ऐप्लिकेशन पर भरोसा कर सकें और आपका कारोबार बढ़ सके. हमें आपकी राय साफ़ तौर पर मिली है. इसमें Play के इवेंट में हुई उत्साह भरी बातचीत से लेकर, सोशल मीडिया पर जताई गई असली चिंताएं शामिल हैं. आपको ऐसे आसान तरीकों की ज़रूरत है जिनसे यह पक्का किया जा सके कि आपके ऐप्लिकेशन, नीतियों के मुताबिक हों और समीक्षा में पास हो जाएं. साथ ही, आपको अपने कारोबार के लिए सुरक्षा के मज़बूत उपायों की ज़रूरत है, ताकि आप कारोबार को बढ़ाने और उसमें नए-नए बदलाव करने पर ध्यान दे सकें. हमें इस साल साथ मिलकर उठाए गए कदमों पर गर्व है. हालांकि, हमें पता है कि यह काम, जटिल और लगातार बदल रहे मार्केट में जारी रहेगा.

यहां इस साल उठाए गए अहम कदमों के बारे में बताया गया है, ताकि आपके लिए ऐप्लिकेशन डेवलप करना आसान हो और सुरक्षा को बेहतर बनाया जा सके.

शुरुआत से ही सुरक्षित ऐप्लिकेशन बनाने के आसान तरीके

इस साल, हमने ऐप्लिकेशन पब्लिश करने के अनुभव को बेहतर बनाने पर ध्यान दिया है. इसके लिए, हमने कोडिंग करने से लेकर समीक्षा के लिए ऐप्लिकेशन सबमिट करने तक, हर चरण में आने वाली मुश्किलों को कम किया है.

  • कोडिंग करते समय ही नीति से जुड़े दिशा-निर्देश: हमने Android Studio का इस्तेमाल करने वाले सभी डेवलपर के लिए, Play की नीति से जुड़ी अहम जानकारी देखने की सुविधा लॉन्च की है. इस सुविधा की मदद से, कोडिंग करते समय आपको रीयल-टाइम में, कॉन्टेक्स्ट के हिसाब से दिशा-निर्देश और नीति से जुड़ी चेतावनियां मिलती हैं. इससे, समीक्षा के लिए ऐप्लिकेशन सबमिट करने से पहले ही, संभावित समस्याओं की पहचान करके उन्हें ठीक किया जा सकता है.
  • समीक्षा से पहले की जाने वाली जांचें, ताकि ऐप्लिकेशन की समीक्षा के दौरान आने वाली समस्याओं को रोका जा सके: पिछले साल, हमने Play Console में समीक्षा से पहले की जाने वाली जांचें लॉन्च की थीं. इससे, आपको शुरुआती चरण में ही समस्याओं की पहचान करने में मदद मिलती है. जैसे, नीति से जुड़ी अधूरी घोषणाएं या ऐप्लिकेशन का क्रैश होना. इससे, ऐप्लिकेशन के अस्वीकार होने की संभावना कम हो जाती है. इस साल, हमने निजता नीति के लिंक, लॉगिन क्रेडेंशियल की ज़रूरी शर्तों, डेटा मिटाने के अनुरोध के लिंक, डेटा सुरक्षा फ़ॉर्म में मौजूद गलत जानकारी वगैरह के लिए, इन जांचों को बढ़ाया है.

आपके कारोबार और उपयोगकर्ताओं के लिए सुरक्षा के मज़बूत उपाय

हम आपको ऐसे मज़बूत तरीके उपलब्ध कराने के लिए प्रतिबद्ध हैं जिनसे आपके ऐप्लिकेशन और उपयोगकर्ताओं को गलत इस्तेमाल से बचाया जा सके. मौजूदा टूल, प्रोग्राम, और Android के हर वर्शन के साथ मिलने वाली परफ़ॉर्मेंस और सुरक्षा को बेहतर बनाने वाली सुविधाओं के अलावा, हमने ये भी लॉन्च किए हैं:

  • गलत इस्तेमाल और धोखाधड़ी से बचाने के लिए बेहतर सुरक्षा: हमने Play Integrity API को पहले से ज़्यादा तेज़ और बेहतर बनाया है. साथ ही, हमने बीटा वर्शन में Play के समाधान के लिए मिलने वाले प्रॉम्प्ट और डिवाइस रीकॉल जैसी नई सुविधाएं लॉन्च की हैं. डिवाइस रीकॉल एक नया और मज़बूत टूल है. इसकी मदद से, किसी डिवाइस से जुड़े सीमित डेटा को सेव करके उसे वापस लाया जा सकता है. भले ही, डिवाइस रीसेट कर दिया गया हो. इससे, बार-बार गलत काम करने वाले लोगों से आपके कारोबार के मॉडल को सुरक्षित रखने में मदद मिलती है.
  • बच्चों को सुरक्षित रखने के लिए टूल:
    • हमने Google के प्रॉडक्ट में बच्चों को सुरक्षित रखने के लिए निवेश जारी रखा है. इनमें Google Play भी शामिल है. Play की नई नीति की मदद से, दुनिया भर में हमारे सबसे कम उम्र के उपयोगकर्ताओं को सुरक्षित रखा जा सकता है. इसके लिए, डेटिंग और जुआ खेलने की सुविधाओं वाले ऐप्लिकेशन को Play Console के टूल का इस्तेमाल करके, नाबालिगों को इन सुविधाओं को ऐक्सेस करने से रोकना होगा. सिर्फ़ वयस्कों के लिए उपलब्ध ऐप्लिकेशन सेटिंग को बेहतर बनाने के बाद, अब हम उन उपयोगकर्ताओं को ब्लॉक कर देते हैं जो हमारी नज़र में नाबालिग हैं. इससे, वे ऐसे ऐप्लिकेशन को खोज, डाउनलोड या उनमें खरीदारी नहीं कर पाते जिन्हें उन्हें ऐक्सेस नहीं करना चाहिए.
    • हमने डेवलपर को ऐसे टूल भी उपलब्ध कराए हैं जिनसे अमेरिका के उन राज्यों में, उम्र की पुष्टि से जुड़ी नई ज़रूरी शर्तों को पूरा करने में मदद मिलती है जहां ये शर्तें लागू हैं.
  • मैलवेयर को आपके ऐप्लिकेशन पर जासूसी करने से रोकने के ज़्यादा तरीके: Android 16 में, कोड की एक लाइन में सुरक्षा की एक नई और मज़बूत सुविधा दी गई है: accessibilityDataSensitive. इस फ़्लैग की मदद से, आपके ऐप्लिकेशन में मौजूद व्यू को साफ़ तौर पर संवेदनशील डेटा के तौर पर मार्क किया जा सकता है. साथ ही, दुर्भावनापूर्ण ऐप्लिकेशन को इसे देखने या इस पर इंटरैक्शन करने से रोका जा सकता है. अगर टैपजैक से अपने ऐप्लिकेशन को बचाने के लिए, पहले से ही setFilterTouchesWhenObscured(true) का इस्तेमाल किया जा रहा है, तो आपके व्यू को सुलभता के लिए संवेदनशील डेटा के तौर पर अपने-आप माना जाता है. इससे, बिना किसी अतिरिक्त काम के सुरक्षा की एक और लेयर मिल जाती है. 

नीति के मुताबिक काम करने का बेहतर अनुभव

हम आपकी चिंताओं को सुन रहे हैं और Play की नीति के मुताबिक काम करने और Android की सुरक्षा से जुड़ी ज़रूरी शर्तों को सभी डेवलपर के लिए ज़्यादा पारदर्शी, अनुमान के मुताबिक, और आसानी से समझने लायक बनाने के लिए, पहले से ही काम कर रहे हैं. आपने साफ़ तौर पर जानकारी, निष्पक्षता, और तेज़ी से जवाब मिलने की मांग की थी. इसलिए, हमने ये सुविधाएं लॉन्च की हैं:

  • ज़रूरत पड़ने पर ज़्यादा मदद: हमने वेबिनार और संसाधन शेयर किए हैं. इसके अलावा, आपने हमें बताया कि आपको ज़रूरी शर्तों को समझने और जवाब पाने के लिए, नीति से जुड़ी ज़्यादा मदद की ज़रूरत है. अगले हफ़्ते, हम आपके लिए Play Console में नीति से जुड़े सवालों के बारे में हमारी टीम से सीधे संपर्क करने का एक तरीका जोड़ेंगे. आपको सहायता सेक्शन में जाकर, Play Console में सीधे तौर पर, सहायता पाने का यह नया और इंटिग्रेट किया गया अनुभव मिलेगा. हमने Google Play डेवलपर सहायता समुदाय को इंडोनेशियन, जैपनीज़, कोरियन, और पॉर्चुगीज़ जैसी ज़्यादा भाषाओं में भी उपलब्ध कराया है.
  • ज़्यादा साफ़ तौर पर जानकारी देने वाले दस्तावेज़: आपने ऐसी नीति की मांग की थी जिसे आसानी से समझा जा सके. ज़रूरी शर्तों को आसानी से समझने में आपकी मदद करने के लिए, हमने कई नीतियों (जैसे, अनुमतियां और टारगेट एपीआई लेवल) में ध्यान देने वाली मुख्य बातें नाम का एक नया सेक्शन जोड़ा है. साथ ही, हमने "क्या करें और क्या न करें" के बारे में संक्षिप्त जानकारी और आसानी से पढ़ी जा सकने वाली खास जानकारी भी शामिल की है.
  • अपील करने की ज़्यादा पारदर्शी प्रोसेस: हमने खाता बंद होने के ख़िलाफ़ अपील करने के लिए, 180 दिन का समय दिया है. इससे, हमें अपील करने वाले डेवलपर के लिए, प्राथमिकता के आधार पर और तेज़ी से फ़ैसले लेने में मदद मिलती है.
  • Android डेवलपर की पहचान की पुष्टि करने के डिज़ाइन में बदलाव: अलग-अलग तरह के उपयोगकर्ताओं और डेवलपर की मदद करने के लिए, हम आपकी राय के आधार पर कार्रवाई कर रहे हैं.
    • सबसे पहले, हम छात्रों और शौकिया तौर पर ऐप्लिकेशन बनाने वाले लोगों की मदद करने के लिए, एक खास तरह का मुफ़्त खाता बना रहे हैं. इससे वे सिर्फ़ अपने छोटे ग्रुप, जैसे कि परिवार और दोस्तों के लिए ऐप्लिकेशन बना पाएंगे. इसका मतलब है कि डेवलपर की पहचान की पुष्टि करने की पूरी प्रोसेस से गुज़रे बिना, अपनी क्रिएशन को सीमित संख्या में डिवाइसों पर शेयर किया जा सकता है.
    • हम अनुभवी उपयोगकर्ताओं के लिए, पुष्टि न किए गए ऐप्लिकेशन इंस्टॉल करने की सुविधा भी बना रहे हैं. इसे सुरक्षा को प्राथमिकता देते हुए, विकल्प उपलब्ध कराने के मकसद से डिज़ाइन किया जा रहा है. इसमें साफ़ तौर पर चेतावनियां शामिल हैं, ताकि उपयोगकर्ता सुरक्षा की सामान्य जांचों को बायपास करने का विकल्प चुनने से पहले, जोखिमों को पूरी तरह से समझ सकें.

इस साल किए गए सुधार सिर्फ़ शुरुआत हैं. आपकी राय से हमें अपनी रणनीति तय करने में मदद मिलती है. साथ ही, इससे हमें अपनी नीतियों, टूल, अनुभवों में आने वाले समय में सुधार करने में मदद मिलेगी. इसके अलावा, हम यह पक्का करते रहेंगे कि Android और Google Play, आपके कारोबार को बढ़ाने और उसमें नए-नए बदलाव करने के लिए, सबसे सुरक्षित और भरोसेमंद प्लैटफ़ॉर्म बने रहें.

Android के भविष्य को बनाने में हमारे साथ पार्टनर के तौर पर जुड़ने के लिए धन्यवाद.

इसे लिखा है:

पढ़ना जारी रखें