اخبار محصول

ساختن اندروید و گوگل پلی امن‌تر، با هم

۳ دقیقه مطالعه
Matthew Forsythe و Ron Aquino

اوایل امسال، ما تعهد خود را برای ایمن نگه داشتن اندروید و گوگل پلی برای همه و حفظ محیطی پررونق که در آن کاربران بتوانند به برنامه‌هایی که دانلود می‌کنند اعتماد کنند و کسب و کار شما بتواند شکوفا شود، تکرار کردیم. ما بازخورد شما را به وضوح شنیده‌ایم، از مکالمات هیجان‌انگیز در رویدادهای Play در سراسر جهان گرفته تا نگرانی‌های صادقانه در رسانه‌های اجتماعی. شما به دنبال راه‌های ساده‌تری برای اطمینان از مطابقت برنامه‌هایتان با قوانین و گذراندن مراحل بررسی هستید و به محافظت‌های قوی برای کسب و کار خود نیاز دارید تا بتوانید بر رشد و نوآوری تمرکز کنید. ما به گام‌هایی که امسال با هم برداشته‌ایم افتخار می‌کنیم، اما می‌دانیم که این کار در یک بازار پیچیده و همیشه در حال تغییر، در حال انجام است.

در اینجا اقدامات کلیدی که امسال برای ساده‌سازی مسیر توسعه شما و تقویت حفاظت انجام داده‌ایم، آورده شده است.

راه‌های ساده‌تر برای ساخت برنامه‌های امن‌تر از ابتدا

امسال، ما با کاهش نقاط اصطکاک، از لحظه نوشتن کد تا ارسال برنامه برای بررسی، بر بهبود تجربه انتشار برنامه تمرکز کردیم.

  • راهنمایی در مورد سیاست‌ها درست در جایی که کد می‌زنید : ما Play Policy Insights را برای همه توسعه‌دهندگانی که از اندروید استودیو استفاده می‌کنند، ارائه دادیم. این ویژگی، راهنمایی‌های بلادرنگ و در متن و هشدارهای سیاستی را هنگام کدنویسی ارائه می‌دهد و به شما کمک می‌کند تا قبل از ارسال برنامه خود برای بررسی، مشکلات احتمالی را به صورت پیشگیرانه شناسایی و حل کنید.
  • بررسی‌های پیش از بررسی برای جلوگیری از غافلگیری در بررسی برنامه‌ها: سال گذشته، ما بررسی‌های پیش از بررسی را در کنسول Play راه‌اندازی کردیم تا بتوانید مشکلات را زود شناسایی کنید، مانند اعلامیه‌های ناقص خط‌مشی یا خرابی‌ها، و از رد شدن جلوگیری کنید. امسال، این بررسی‌ها را برای پیوندهای خط‌مشی رازداری، الزامات اعتبار ورود به سیستم، پیوندهای درخواست حذف داده‌ها، نادرستی‌های فرم ایمنی داده‌های شما و موارد دیگر گسترش داده‌ایم.

محافظت قوی‌تر برای کسب و کار و کاربران شما

ما متعهد هستیم که روش‌های قدرتمندی را برای محافظت از برنامه‌ها و کاربران شما در برابر سوءاستفاده ارائه دهیم. فراتر از ابزارها ، برنامه‌ها و بهبودهای عملکردی و امنیتی موجود که با هر نسخه اندروید ارائه می‌شود، ما موارد زیر را نیز راه‌اندازی کرده‌ایم:

  • محافظت پیشرفته در برابر سوءاستفاده و کلاهبرداری : ما API Play Integrity را سریع‌تر و مقاوم‌تر کرده‌ایم و ویژگی‌های جدیدی مانند اعلان‌های اصلاح Play و فراخوانی دستگاه را در نسخه بتا معرفی کرده‌ایم. فراخوانی دستگاه ابزاری قدرتمند و جدید است که به شما امکان می‌دهد داده‌های محدودی مرتبط با یک دستگاه را ذخیره و فراخوانی کنید، حتی اگر دستگاه ریست شود، و به محافظت از مدل کسب‌وکار شما در برابر تکرار سوءاستفاده‌های مخرب کمک می‌کند.
  • ابزارهایی برای حفظ امنیت کودکان :
    • ما همچنان به سرمایه‌گذاری در محافظت از کودکان در محصولات گوگل، از جمله گوگل پلی، ادامه می‌دهیم. سیاست جدید پلی با ملزم کردن برنامه‌های دارای ویژگی‌های دوست‌یابی و قمار به استفاده از ابزارهای کنسول پلی برای جلوگیری از دسترسی افراد زیر سن قانونی به آنها، به حفظ امنیت کاربران جوان ما در سطح جهانی کمک می‌کند. ویژگی بهبود یافته محدود کردن دسترسی افراد زیر سن قانونی ما اکنون کاربرانی را که ما آنها را زیر سن قانونی تشخیص می‌دهیم، از جستجو، دانلود یا خرید در برنامه‌هایی که نباید به آنها دسترسی داشته باشند، منع می‌کند.
    • ما همچنین ابزارهایی را در اختیار توسعه‌دهندگان قرار داده‌ایم تا به آنها در برآورده کردن الزامات نظارتی جدید و قابل توجه تأیید سن در ایالت‌های مربوطه ایالات متحده کمک کنیم.
  • روش‌های بیشتر برای جلوگیری از جاسوسی بدافزارها از برنامه شما: اندروید ۱۶ یک راهکار دفاعی جدید و قدرتمند را در یک خط کد ارائه می‌دهد: accessibilityDataSensitive . این پرچم به شما امکان می‌دهد تا به طور صریح نماها را در برنامه خود به عنوان حاوی داده‌های حساس علامت‌گذاری کنید و برنامه‌های مخرب را از دیدن یا انجام تعاملات روی آن مسدود کنید. اگر قبلاً از setFilterTouchesWhenObscured(true) برای محافظت از برنامه خود در برابر tapjacking استفاده می‌کنید، نماهای شما به طور خودکار به عنوان داده‌های حساس برای دسترسی در نظر گرفته می‌شوند تا یک لایه دفاعی اضافی فوری و بدون هیچ کار اضافی ایجاد شود.

تجربه انطباق روان‌تر با سیاست‌ها

ما به نگرانی‌های شما گوش می‌دهیم و به طور فعال تلاش می‌کنیم تا تجربه انطباق با سیاست‌های Play و الزامات امنیتی Android را برای همه توسعه‌دهندگان شفاف‌تر، قابل پیش‌بینی‌تر و در دسترس‌تر کنیم. شما شفافیت، انصاف و سرعت را درخواست کردید و این چیزی است که ما راه‌اندازی کرده‌ایم:

  • پشتیبانی بیشتر در صورت نیاز : فراتر از وبینارها و منابعی که به اشتراک می‌گذاریم، شما به ما گفتید که برای درک الزامات و دریافت پاسخ‌ها به کمک مستقیم‌تری در زمینه سیاست‌گذاری نیاز دارید. هفته آینده، ما یک راه مستقیم برای شما اضافه خواهیم کرد تا در مورد سوالات مربوط به سیاست‌گذاری در کنسول Play خود با تیم ما در ارتباط باشید. شما می‌توانید این تجربه پشتیبانی جدید و یکپارچه را مستقیماً در کنسول Play خود از طریق بخش «راهنما» پیدا کنید. ما همچنین انجمن راهنمای توسعه‌دهندگان Google Play را به زبان‌های بیشتری مانند اندونزیایی، ژاپنی، کره‌ای و پرتغالی گسترش داده‌ایم.
  • مستندات واضح‌تر: شما درخواست سیاست‌هایی را داشتید که فهم آنها آسان‌تر باشد. برای کمک به شما در درک سریع الزامات ضروری، بخش جدیدی با عنوان «ملاحظات کلیدی» در چندین سیاست (مانند مجوزها و سطح API هدف) معرفی کرده‌ایم و «بایدها و نبایدها»ی مختصر و خلاصه‌هایی با خوانایی آسان‌تر را نیز گنجانده‌ایم.
  • فرآیند تجدیدنظرخواهی شفاف‌تر: ما یک بازه زمانی ۱۸۰ روزه برای تجدیدنظرخواهی در مورد مسدود شدن حساب‌ها معرفی کرده‌ایم. این به ما امکان می‌دهد تا توسعه‌دهندگانی را که درخواست تجدیدنظر می‌دهند، سریع‌تر اولویت‌بندی و تصمیم‌گیری کنیم.
  • تغییرات طراحی تأیید توسعه‌دهنده اندروید : برای پشتیبانی از طیف متنوعی از کاربران و توسعه‌دهندگان، ما در حال بررسی بازخوردهای شما هستیم.
    • اول، ما در حال ایجاد یک نوع حساب کاربری رایگان اختصاصی برای پشتیبانی از دانش‌آموزان و علاقه‌مندانی هستیم که می‌خواهند فقط برای یک گروه کوچک، مانند خانواده و دوستان، برنامه‌ها را بسازند. این بدان معناست که می‌توانید ساخته‌های خود را بدون نیاز به طی کردن فرآیند کامل تأیید توسعه‌دهنده، در تعداد محدودی از دستگاه‌ها به اشتراک بگذارید.
    • ما همچنین در حال ایجاد جریانی هستیم تا کاربران باتجربه بتوانند برنامه‌های تأیید نشده را نصب کنند. این امر با دقت طراحی شده است تا بین ارائه حق انتخاب و اولویت‌بندی امنیت، از جمله هشدارهای واضح، تعادل برقرار کند تا کاربران قبل از انتخاب دور زدن بررسی‌های ایمنی استاندارد، خطرات را کاملاً درک کنند.

بهبودهایی که امسال انجام دادیم تنها آغاز راه است. بازخورد شما به پیشبرد نقشه راه ما کمک می‌کند و همچنان در اصلاحات آینده در سیاست‌ها، ابزارها، تجربیات ما مؤثر خواهد بود و تضمین می‌کند که اندروید و گوگل پلی امن‌ترین و قابل اعتمادترین مکان برای نوآوری و رشد کسب و کار شما باقی بمانند.

از اینکه در ساختن آینده اندروید شریک ما هستید، متشکریم.

    نوشته شده توسط:

    ادامه مطلب