Tin tức về sản phẩm

Chung tay xây dựng Android và Google Play an toàn hơn

Đọc trong 3 phút
Matthew Forsythe & Ron Aquino

Đầu năm nay, chúng tôi đã nhắc lại cam kết đảm bảo Android và Google Play luôn an toàn cho tất cả mọi người, đồng thời duy trì một môi trường phát triển mạnh mẽ để người dùng có thể tin tưởng các ứng dụng mà họ tải xuống và doanh nghiệp của bạn có thể phát triển. Chúng tôi đã lắng nghe ý kiến phản hồi của bạn, từ những cuộc trò chuyện sôi nổi tại các sự kiện của Play trên khắp thế giới cho đến những mối lo ngại chân thành trên mạng xã hội. Bạn muốn có những cách đơn giản hơn để đảm bảo ứng dụng của mình tuân thủ và vượt qua quy trình đánh giá, đồng thời cần có các biện pháp bảo vệ mạnh mẽ cho doanh nghiệp để có thể tập trung vào việc tăng trưởng và đổi mới. Chúng tôi tự hào về những bước tiến mà chúng ta đã cùng nhau đạt được trong năm nay, nhưng chúng tôi biết rằng đây là công việc liên tục trong một thị trường phức tạp và luôn thay đổi. 

Sau đây là những hành động chính mà chúng tôi đã thực hiện trong năm nay để đơn giản hoá hành trình phát triển của bạn và tăng cường khả năng bảo vệ.

Cách đơn giản hơn để xây dựng ứng dụng an toàn ngay từ đầu

Năm nay, chúng tôi tập trung vào việc cải thiện trải nghiệm xuất bản ứng dụng bằng cách giảm các điểm gây khó khăn, từ thời điểm bạn viết mã cho đến khi gửi ứng dụng đi xem xét.

  • Hướng dẫn về chính sách ngay tại nơi bạn viết mã: Chúng tôi đã triển khai Thông tin chi tiết về các chính sách của Play cho tất cả nhà phát triển sử dụng Android Studio. Tính năng này cung cấp hướng dẫn theo thời gian thực và cảnh báo về chính sách theo ngữ cảnh khi bạn lập trình, giúp bạn chủ động xác định và giải quyết các vấn đề tiềm ẩn trước khi gửi ứng dụng đi xem xét.
  • Quy trình kiểm tra trước khi xem xét giúp ngăn chặn những điều bất ngờ trong quy trình xem xét ứng dụng: Năm ngoái, chúng tôi đã ra mắt quy trình kiểm tra trước khi xem xét trong Play Console để bạn có thể xác định sớm các vấn đề (chẳng hạn như nội dung khai báo chính sách chưa hoàn chỉnh hoặc sự cố) và tránh bị từ chối. Năm nay, chúng tôi đã mở rộng các quy trình kiểm tra này cho đường liên kết đến chính sách quyền riêng tư, yêu cầu về thông tin đăng nhập, đường liên kết đến yêu cầu xoá dữ liệu, thông tin không chính xác trong biểu mẫu An toàn dữ liệu và nhiều nội dung khác.

Tăng cường các biện pháp bảo vệ cho doanh nghiệp và người dùng của bạn

Chúng tôi cam kết cung cấp cho bạn những cách thức hiệu quả để bảo vệ ứng dụng và người dùng của bạn khỏi hành vi sai trái. Ngoài các công cụ, chương trình hiện có cũng như việc cải thiện hiệu suất và độ bảo mật trong mỗi bản phát hành Android, chúng tôi cũng đã ra mắt:

  • Bảo vệ nâng cao chống lại hành vi sai trái và bảo vệ chống gian lận: Chúng tôi đã giúp Play Integrity API nhanh hơn và linh hoạt hơn, đồng thời ra mắt các tính năng mới như nhắc nhở khắc phục của Play và ghi nhớ thiết bị ở giai đoạn thử nghiệm beta. Tính năng ghi nhớ thiết bị là một công cụ mới mạnh mẽ cho phép bạn lưu trữ và ghi nhớ dữ liệu có giới hạn liên kết với một thiết bị, ngay cả khi thiết bị đó được đặt lại. Nhờ đó, bạn có thể bảo vệ mô hình kinh doanh của mình khỏi những đối tượng xấu tái phạm.
  • Các công cụ giúp trẻ an toàn:
    • Chúng tôi tiếp tục đầu tư vào việc bảo vệ trẻ em trên các sản phẩm của Google, bao gồm cả Google Play. Chính sách mới của Play giúp bảo vệ người dùng nhỏ tuổi nhất trên toàn cầu bằng cách yêu cầu những ứng dụng có tính năng hẹn hò và cờ bạc phải sử dụng các công cụ của Play Console để ngăn trẻ vị thành niên truy cập vào các tính năng đó. Tính năng Hạn chế quyền truy cập của trẻ vị thành niên hiện đã được cải tiến để chặn những người dùng mà chúng tôi xác định là trẻ vị thành niên tìm kiếm, tải xuống hoặc mua hàng trong những ứng dụng mà họ không được phép truy cập.
    • Chúng tôi cũng cung cấp các công cụ cho nhà phát triển để giúp họ đáp ứng các yêu cầu pháp lý mới quan trọng về việc xác minh độ tuổi ở các tiểu bang tại Hoa Kỳ có áp dụng.
  • Nhiều cách hơn để ngăn phần mềm độc hại theo dõi ứng dụng của bạn: Android 16 cung cấp một cơ chế bảo vệ mới, mạnh mẽ trong một dòng mã: accessibilityDataSensitive. Cờ này cho phép bạn đánh dấu rõ ràng các khung hiển thị trong ứng dụng là có chứa dữ liệu nhạy cảm và chặn các ứng dụng độc hại xem hoặc thực hiện các hoạt động tương tác trên đó. Nếu bạn đã sử dụng setFilterTouchesWhenObscured(true) để bảo vệ ứng dụng của mình khỏi hành vi tấn công bằng cách chèn lớp phủ, thì các khung hiển thị của bạn sẽ tự động được coi là dữ liệu nhạy cảm để hỗ trợ tiếp cận, nhờ đó bạn có thêm ngay một lớp phòng thủ mà không cần làm gì thêm. 

Trải nghiệm tuân thủ chính sách mượt mà hơn

Chúng tôi đang lắng nghe những lo ngại của bạn và chủ động nỗ lực để giúp tất cả nhà phát triển hiểu rõ hơn, dự đoán được và dễ dàng tuân thủ chính sách của Play cũng như các yêu cầu về bảo mật của Android. Bạn yêu cầu chúng tôi cung cấp thông tin rõ ràng, công bằng và nhanh chóng, và đây là những gì chúng tôi đã ra mắt:

  • Được hỗ trợ nhiều hơn khi cần: Ngoài các hội thảo trực tuyếntài nguyên mà chúng tôi chia sẻ, bạn cho biết bạn cần được hỗ trợ trực tiếp hơn về chính sách để hiểu rõ các yêu cầu và nhận được câu trả lời. Tuần tới, chúng tôi sẽ thêm một cách thức trực tiếp để bạn liên hệ với nhóm chúng tôi về các câu hỏi liên quan đến chính sách trong Play Console. Bạn có thể tìm thấy tính năng hỗ trợ mới, được tích hợp này ngay trong Play Console thông qua mục "Trợ giúp". Chúng tôi cũng mở rộng Cộng đồng trợ giúp dành cho nhà phát triển của Google Play sang nhiều ngôn ngữ khác, chẳng hạn như tiếng Indonesia, tiếng Nhật, tiếng Hàn và tiếng Bồ Đào Nha.
  • Tài liệu rõ ràng hơn: Bạn yêu cầu chúng tôi cung cấp chính sách dễ hiểu hơn. Để giúp bạn nắm bắt nhanh chóng các yêu cầu thiết yếu, chúng tôi đã ra mắt một phần mới là Những điểm chính cần xem xét trong nhiều chính sách (như Quyền và Cấp độ API mục tiêu), đồng thời bổ sung phần "Những việc nên và không nên làm" ngắn gọn và các bản tóm tắt dễ đọc hơn.
  • Thủ tục kháng nghị minh bạch hơn: Chúng tôi đã áp dụng thời hạn kháng nghị là 180 ngày cho các trường hợp bị chấm dứt tài khoản. Nhờ đó, chúng tôi có thể ưu tiên và đưa ra quyết định nhanh hơn cho những nhà phát triển gửi đơn kháng nghị.
  • Các thay đổi về thiết kế quy trình xác minh nhà phát triển Android: Để hỗ trợ nhiều người dùng và nhà phát triển, chúng tôi sẽ triển khai các biện pháp dựa trên ý kiến phản hồi của bạn.
    • Trước tiên, chúng tôi sẽ tạo một loại tài khoản miễn phí riêng để hỗ trợ học viên và người có sở thích phát triển ứng dụng chỉ cho một nhóm nhỏ, chẳng hạn như gia đình và bạn bè. Điều này có nghĩa là bạn có thể chia sẻ các tác phẩm sáng tạo của mình với một số lượng Thiết bị có hạn mà không cần trải qua toàn bộ quy trình xác minh nhà phát triển.
    • Chúng tôi cũng đang xây dựng một quy trình cho phép người dùng có kinh nghiệm cài đặt các ứng dụng chưa được xác minh. Chúng tôi đang thiết kế tính năng này một cách cẩn thận để cân bằng giữa việc cung cấp lựa chọn và ưu tiên bảo mật, bao gồm cả cảnh báo rõ ràng để người dùng hiểu rõ các rủi ro trước khi chọn bỏ qua các quy trình kiểm tra an toàn tiêu chuẩn. 

Những điểm cải tiến mà chúng tôi đã thực hiện trong năm nay chỉ là bước khởi đầu. Ý kiến phản hồi của bạn giúp định hướng lộ trình của chúng tôi, đồng thời tiếp tục giúp chúng tôi tinh chỉnh các chính sách, công cụ và trải nghiệm trong tương lai, cũng như đảm bảo Android và Google Play luôn là nơi an toàn và đáng tin cậy nhất để bạn đổi mới và phát triển hoạt động kinh doanh của mình. 

Cảm ơn bạn đã đồng hành cùng chúng tôi xây dựng tương lai của Android.

Tác giả:

Tiếp tục đọc