Новости о продуктах

Создаём более безопасные Android и Google Play вместе

3 минуты чтения
Matthew Forsythe и Ron Aquino

В начале этого года мы подтвердили свою приверженность обеспечению безопасности Android и Google Play для всех пользователей и поддержанию благоприятной среды, где пользователи могут доверять загружаемым приложениям, а ваш бизнес может процветать. Мы ясно услышали ваши отзывы, от восторженных обсуждений на мероприятиях Play по всему миру до искренних опасений в социальных сетях. Вам нужны более простые способы убедиться в соответствии ваших приложений требованиям и пройти проверку, а также надежная защита вашего бизнеса, чтобы вы могли сосредоточиться на росте и инновациях. Мы гордимся шагами, которые мы предприняли вместе в этом году, но понимаем, что это непрерывная работа на сложном, постоянно меняющемся рынке.

Вот основные шаги, которые мы предприняли в этом году, чтобы упростить процесс разработки и усилить защиту.

Простые способы создания более безопасных приложений с самого начала.

В этом году мы сосредоточились на улучшении процесса публикации приложений, устранив все препятствия на каждом этапе, от написания кода до отправки приложения на проверку.

  • Рекомендации по политике прямо во время написания кода : Мы внедрили Play Policy Insights для всех разработчиков, использующих Android Studio. Эта функция предоставляет рекомендации и предупреждения о политике в режиме реального времени, в контексте вашего кода, помогая вам заблаговременно выявлять и устранять потенциальные проблемы еще до отправки приложения на проверку.
  • Предварительные проверки, помогающие избежать неожиданностей при проверке приложений: В прошлом году мы запустили предварительные проверки в Play Console, чтобы вы могли выявлять проблемы на ранней стадии, такие как неполные заявления о политике конфиденциальности или сбои, и избегать отказов. В этом году мы расширили эти проверки, включив в них ссылки на политику конфиденциальности, требования к учетным данным для входа, ссылки на запросы на удаление данных, неточности в форме обеспечения безопасности данных и многое другое.

Более надежная защита вашего бизнеса и пользователей.

Мы стремимся предоставить вам эффективные способы защиты ваших приложений и пользователей от злоупотреблений. Помимо существующих инструментов , программ и улучшений производительности и безопасности, которые появляются с каждым релизом Android, мы также запустили:

  • Расширенная защита от злоупотреблений и мошенничества : Мы сделали API Play Integrity быстрее и надежнее , а также внедрили новые функции, такие как подсказки по исправлению ошибок Play и отзыв устройства в бета-версии. Отзыв устройства — это мощный новый инструмент, позволяющий хранить и отзывать ограниченные данные, связанные с устройством, даже если устройство было сброшено до заводских настроек, что помогает защитить вашу бизнес-модель от повторных нарушений со стороны злоумышленников.
  • Инструменты для обеспечения безопасности детей :
    • Мы продолжаем инвестировать в защиту детей во всех продуктах Google, включая Google Play. Новая политика Play помогает обеспечить безопасность наших самых юных пользователей по всему миру, требуя от приложений с функциями знакомств и азартных игр использовать инструменты Play Console для предотвращения доступа к ним несовершеннолетних. Наша усовершенствованная функция «Ограничить доступ несовершеннолетних» теперь блокирует пользователям, которых мы определяем как несовершеннолетних, возможность поиска, загрузки или совершения покупок в приложениях, к которым у них не должно быть доступа.
    • Мы также предоставляем разработчикам инструменты , помогающие соответствовать новым нормативным требованиям по проверке возраста в соответствующих штатах США.
  • Дополнительные способы предотвратить слежку вредоносных программ за вашим приложением: Android 16 предоставляет новую мощную защиту всего одной строкой кода: accessibilityDataSensitive . Этот флаг позволяет явно помечать представления в вашем приложении как содержащие конфиденциальные данные и блокировать вредоносным приложениям возможность видеть их или взаимодействовать с ними. Если вы уже используете setFilterTouchesWhenObscured(true) для защиты вашего приложения от tapjacking, ваши представления автоматически будут рассматриваться как конфиденциальные данные для обеспечения доступности, что обеспечит мгновенный дополнительный уровень защиты без дополнительных усилий.

Более плавный процесс соблюдения требований политики.

Мы прислушиваемся к вашим замечаниям и активно работаем над тем, чтобы сделать процесс соблюдения правил Play и требований безопасности Android более прозрачным, предсказуемым и доступным для всех разработчиков. Вы просили ясности, справедливости и скорости, и вот что мы запустили:

  • Больше поддержки, когда она вам нужна : помимо вебинаров и ресурсов , которыми мы делимся, вы сообщили нам, что вам нужна более прямая помощь в понимании требований и получении ответов на вопросы, касающиеся политики. На следующей неделе мы добавим прямой способ связи с нашей командой по вопросам политики в вашей Play Console. Вы сможете найти этот новый интегрированный сервис поддержки непосредственно в Play Console через раздел «Помощь» . Мы также расширили сообщество поддержки разработчиков Google Play , добавив больше языков, таких как индонезийский, японский, корейский и португальский.
  • Более понятная документация: Вы просили о более простой для понимания политике. Чтобы помочь вам быстро усвоить основные требования, мы добавили новый раздел «Ключевые моменты» в несколько политик (например, «Разрешения» и «Целевой уровень API») и включили краткие «Что можно и чего нельзя делать», а также более простые для чтения резюме.
  • Более прозрачный процесс обжалования: Мы ввели 180-дневный срок для подачи апелляций на закрытие учетных записей. Это позволяет нам расставлять приоритеты и быстрее принимать решения по апелляциям от разработчиков.
  • Изменения в дизайне проверки разработчиков Android : Чтобы поддержать широкий круг пользователей и разработчиков, мы учитываем ваши отзывы.
    • Во-первых, мы создаём специальный бесплатный тип аккаунта для поддержки студентов и любителей, которые хотят создавать приложения только для небольшой группы, например, для семьи и друзей. Это означает, что вы можете делиться своими творениями на ограниченном количестве устройств без необходимости проходить полный процесс верификации разработчика.
    • Мы также разрабатываем процедуру, позволяющую опытным пользователям устанавливать непроверенные приложения. Эта процедура тщательно прорабатывается с целью обеспечения баланса между предоставлением выбора и приоритетом безопасности, включая четкие предупреждения, чтобы пользователи полностью понимали риски, прежде чем принимать решение об обходе стандартных проверок безопасности.

Улучшения, которые мы внесли в этом году, — это только начало. Ваши отзывы помогают нам разрабатывать план развития, и они будут и впредь использоваться для совершенствования нашей политики, инструментов, пользовательского опыта, а также для обеспечения того, чтобы Android и Google Play оставались самым безопасным и надежным местом для внедрения инноваций и развития вашего бизнеса.

Благодарим вас за то, что вы являетесь нашим партнером в создании будущего Android.

    Автор:

    Продолжить чтение