<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一眼看懂鴻蒙OS 應用隱私保護

王程 ? 2024-01-26 17:04 ? 次閱讀

隨著移動終端及其相關業務(如移動支付、終端云等)的普及,用戶隱私保護的重要性愈發突出。應用開發者產品設計階段就需要考慮保護的用戶隱私,提高應用的安全性。HarmonyOS 應用開發需要遵從其隱私保護規則,在應用上架應用市場時,應用市場會根據規則進行校驗,如不滿足條件則無法上架。

數據收集及使用公開透明

應用采集個人數據時,應清晰、明確地告知用戶,并確保告知用戶的個人信息將被如何使用。

  • 應用申請操作系統受限權限和敏感權限時,需要明確告知用戶權限申請的目的和用途,并獲取用戶的同意。受限權限 API 使用方案請參考權限章節。詳細的 UX 設計方案請參考UX 設計隱私方案。
    圖1 敏感權限獲取彈框示例
wKgaomWzdSeAF4nVABuv_dPN8Bg029.png
  • 開發者應制定并遵從適當的隱私政策,在收集、使用留存和第三方分享用戶數據時需要符合所有適用法律、政策和規定。需充分告知用戶處理個人數據的種類、目的、處理方式、保留期限等,滿足數據主體權利等要求。
    根據以上原則,我們設計了示例以供參考。隱私通知/聲明的參考示例如下:

圖2 應用隱私通知示例圖

wKgZomWzdSyAb2DhAAGSUWGvEH0964.png

圖3 應用隱私聲明示例圖

wKgaomWzdUeATa21AAc7mbV1IXU022.png
  • 個人數據應當基于具體、明確、合法的目的收集,不應以與此目的不相符的方式作進一步處理。對于收集目的變更和用戶撤銷同意后再次使用的場景都需要用戶重新同意。隱私聲明變更示例圖,隱私聲明撤銷同意示例圖所示。

圖4 隱私聲明變更示例圖

wKgZomWzdVWAa5UIAAOIpeE-ewg583.png

圖5 撤銷同意示例圖

wKgaomWzdV6ALLyJAAayhIZm2Fg953.pngwKgZomWzdXeAQ5oVAAZFNGmnMQw480.png
  • 應用的隱私聲明應覆蓋本應用所有收集的個人數據。
  • 有 UI 的 Ability 運行時需要在明顯位置展示 Ability 的功能名稱及開發者名稱/logo。
  • 應用的隱私聲明應在應用首次啟動時通過彈框等明顯的方式展示給用戶,并提供用戶查看隱私聲明的入口。
  • 調用第三方 Ability 時,需要明確調用方與被調用方履行的隱私責任,并在聲明彈框中告知數據主體相關隱私權責。
  • 調用第三方 Ability 時,如涉及個人數據的分享,調用方需在隱私聲明中說明分享的數據類型和數據接收者的類型。

數據收集及使用最小化

應用個人數據收集應與數據處理目的相關,且是適當、必要的。開發者應盡可能對個人數據進行匿名或化名,降低數據主體的風險。僅可收集和處理與特定目的相關且必需的個人數據,不能對數據做出與特定目的不相關的進一步處理。

  • 敏感權限申請的時候要滿足權限最小化的要求,在進行權限申請時,只申請獲取必需的信息或資源所需要的權限。
  • 應用針對數據的收集要滿足最小化要求,不收集與應用提供服務無關聯的數據。
  • 數據使用的功能要求能夠使用戶受益,收集的數據不能用于與用戶正常使用無關的功能。

數據處理選擇和控制

對個人數據處理必須要征得用戶的同意,用戶對其個人數據要有充分的控制權。

  • 應用申請使用系統權限:應用彈窗提醒,向用戶呈現應用需要獲取的權限和權限使用目的、應用需要收集的數據和使用目的等,通過用戶點擊“確認”的方式完成用戶授權,讓用戶對應用權限的授予和使用透明、可知、可控。
  • 用戶可以修改、取消授予應用的權限:當用戶不同意某一權限或者數據收集時,應當允許用戶使用與這部分權限和數據收集不相關的功能。
  • 在進入應用的主界面之前不建議直接彈窗申請敏感權限,僅在用戶使用功能時才請求對應的權限。
  • 系統對于用戶的敏感數據和系統關鍵資源的獲取設置了對應的權限,應用訪問這些數據時需要申請對應的權限。相關權限列表請參考應用權限列表章節。

數據安全

從技術上保證數據處理活動的安全性,包括個人數據的加密存儲、安全傳輸等安全機制,系統應默認開啟或采取安全保護措施。

數據存儲
應用產生的密鑰以及用戶的敏感數據需要存儲在應用的私有目錄下,敏感數據定義可參考數據分類分級標準。
應用可以調用系統提供的本地數據庫 RdbStore 的加密接口對敏感數據進行加密存儲。接口詳見關系型數據庫章節。
應用產生的分布式數據可以調用系統的分布式數據庫進行存儲,對于敏感數據需要采用分布式數據庫提供的加密接口進行加密,接口詳見分布式數據服務章節。

安全傳輸
需要分別針對本地傳輸和遠程傳輸采取不同的安全保護措施。

本地傳輸:
應用通過 intent 跨應用傳輸數據時避免包含敏感數據,intent scheme url 協議使用過程中加入安全限制,防止 UXSS 等安全問題。
應用內組件調用應采用安全方式,避免通過隱式方式進行調用組件,防止組件劫持。
避免使用 socket 方式進行本地通信,如需使用, localhost 端口號隨機生成,并對端口連接對象進行身份認證和鑒權。
本地 IPC 通信安全:作為服務提供方需要校驗服務使用方的身份和訪問權限,防止服務使用方進行身份仿冒或者權限繞過。

遠程傳輸:
使用 https 代替 http 進行通信,并對 https 證書進行嚴格校驗。
避免進行遠程端口進行通信,如需使用,需要對端口連接對象進行身份認證和鑒權。
應用進行跨設備通信時,需要校驗被訪問設備和應用的身份信息,防止被訪問方的設備和應用進行身份仿冒。
應用進行跨設備通信時,作為服務提供方需要校驗服務使用方的身份和權限,防止服務使用方進行身份仿冒或者權限繞過。

本地化處理

應用開發的數據優先在本地進行處理,對于本地無法處理的數據上傳云服務要滿足最小化的原則,不能默認選擇上傳云服務。

未成年人數據保護要求

如果應用是針對未成年人設計的,或者應用通過收集的用戶年齡數據識別出用戶是未成年人,開發者應該結合目標市場國家的相關法律,專門分析未成年人個人數據保護的問題。收集未成年人數據前需要征得監護人的同意。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 鴻蒙
    +關注

    關注

    55

    文章

    1919

    瀏覽量

    42197
  • HarmonyOS
    +關注

    關注

    79

    文章

    1912

    瀏覽量

    29454
收藏 人收藏

    評論

    相關推薦

    鴻蒙原生應用/元服務實戰-Web隱私聲明

    這個位置的隱私申明是需要在WEB網頁下完成的,ArkTS鴻蒙原生應用與元服務開發者,不定熟悉這塊,些公司也不定有自己的服務器和域名、網
    發表于 01-24 15:05

    【雜談】那些讓你看一眼,多活三年的美色

    ` 這世上除了仙丹,不,連仙丹也不定能做到讓你看一眼,多活三年,但是這些東西卻能做到,它們都有著個共同的特點,美! 根據報道,每天凝視美麗的事物幾分鐘,可以延長平均壽命4至5年,靜靜地看這些東西
    發表于 02-29 10:46

    讓你一眼看出工業機器人在干啥

    中心應用機器人進行自動化上下料 機器人和機床結合為體,直接參與機加工 沖壓(鍛壓)生產線上,幾臺沖壓機器人完成上下料動作 機器人正在安靜地重復著碼垛的工作 檢測線上,4臺機器人正交錯完成大型車身的測量與檢測 裝配機械手 各種姿勢接東西 準確抓住手機邊緣 打臺球 :讓你一眼看
    發表于 11-01 11:01

    為什么老電工看一眼功率就知道電流?

    在工作中,經常都會需要用到估算設備或者用電器電流,在實際的電氣接線,配線,維修過程中,很多的師傅往往看一眼設備或者用電器的功率就能夠知道對應的電流值,速度之快讓人咋舌。更是讓很多的電工新手們特別羨慕
    發表于 08-28 15:07

    鴻蒙OS與Fuchsia OS的異同

    之外。在華為的PPT中,華為聲稱鴻蒙內核的IPC性能是Fuchsia的5倍。這是相當夸張的個性能優勢。至于華為是如何做到的,我是非常非常好奇的,期待華為開源鴻蒙OS(星星
    發表于 09-23 11:42

    鴻蒙OS適用的全場景到底什么意思?

    鴻蒙系統(HarmonyOS),第款基于微內核的全場景分布式OS,是華為自主研發的操作系統。華為在開發者大會HDC.2019上正式發布了鴻蒙系統,該系統將率先部署在智慧屏、車載終端、
    發表于 09-25 09:25

    鴻蒙os系統是什么意思 鴻蒙os系統有什么作用

    大家都很熟悉華為,那么華為近年新研發出來的鴻蒙os系統是什么意思?下面與大家分享華為鴻蒙os系統是什么意思的教程。鴻蒙
    發表于 12-17 11:34

    華為鴻蒙OS測試系統細節曝光 一眼就能看出與EMUI的區別

    上周有消息稱,鴻蒙OS正基于華為Mate 30做小規模內測。有測試者主動聯系媒體,爆料了測試系統的一些細節,據稱UI和基于Android的EMUI能一眼看出區別:
    的頭像 發表于 07-09 11:30 ?5566次閱讀

    鴻蒙OS的劃時代意義 鴻蒙OS的精髓是“分布式”

    華為鴻蒙OS 2.0的發布,無疑是這幾天的熱門話題。也許,若干年后我們再回頭看,發覺鴻蒙OS 2.0的確是這個萬物互聯、萬物智能時代的一個里程碑! 華為歷時8年,精心打磨的
    的頭像 發表于 09-15 11:38 ?2505次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>OS</b>的劃時代意義 <b class='flag-5'>鴻蒙</b><b class='flag-5'>OS</b>的精髓是“分布式”

    鴻蒙OS與Lite OS的區別是什么

    鴻蒙OS鴻蒙OS面向未來、面向全場景、分布式。在單設備系統能力基礎上,鴻蒙OS提出了基于同一套系
    的頭像 發表于 12-24 12:40 ?4132次閱讀

    華為鴻蒙OS系統2.0有哪些優勢?具備哪些功能?

    鴻蒙OS 2.0終于從傳聞走到了臺前,具備跨設備、服務流轉、極速直達、可視可說、隱私安全五大能力。
    的頭像 發表于 04-28 17:24 ?7189次閱讀

    鴻蒙OS千呼萬喚始出來

    從2019年在華為開發者大會上公布鴻蒙OS開始,圍繞著鴻蒙OS的話題始終沒有停止過,而華為也堅持不懈地為鴻蒙
    的頭像 發表于 06-01 15:56 ?2366次閱讀

    鴻蒙os怎么升級

    6月2日,華為正式發布了鴻蒙armonyOS 2系統,那么鴻蒙os如何升級?現將鴻蒙os升級方式告知如下。
    的頭像 發表于 06-08 16:26 ?2526次閱讀

    鴻蒙os系統 支持哪些手機

    6月2日晚華為鴻蒙OS正式發布, 華為鴻蒙系統首批支持上百款機型升級,這件代表著鴻蒙OS推出擁有之初便與Android、iOS形成了三角鼎足
    的頭像 發表于 06-15 10:57 ?1.7w次閱讀

    鴻蒙OS和開源鴻蒙什么關系?

    內核,其他功能都以模塊的形式存在。 ? ? 華為用的是鴻蒙OS 我們都知道,華為手機的鴻蒙OS是可以運行安卓軟件的,是因為系統中有安卓兼容層,所以可以簡單這么理解:
    的頭像 發表于 01-30 15:44 ?563次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>OS</b>和開源<b class='flag-5'>鴻蒙</b>什么關系?
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>