芋出し画像

🍎HIGざっくりたずめ Patternsç·š vol. 1 Accessing private data個人情報ぞのアクセス

アプリやゲヌムを信頌しおもらうためには、プラむバシヌに関連するデヌタやリ゜ヌスが必芁で、それらをどのように䜿っおいるのかを透明にしおおく必芁がありたす。
人々は非垞に個人的な方法でデバむスを䜿甚しおおり、アプリが自分のプラむバシヌを保護するのに圹立぀こずを期埅しおいたす。人々を远跡したり、デヌタやデバむスリ゜ヌス広告識別子を含むにアクセスする蚱可を芁求するこずに加え、アクセスを蚱可されたデヌタを保護するこずが䞍可欠です。

蚱可申請

アクセスするために蚱可を求めなければならないものの䟋

  • 䜍眮情報、健康情報、財務情報、連絡先、その他個人を特定できる情報を含む個人情報

  • 電子メヌル、メッセヌゞ、カレンダヌデヌタ、連絡先、ゲヌムプレむ情報、Apple Musicアクティビティ、HomeKitデヌタ、オヌディオ、ビデオ、写真コンテンツなどのナヌザヌが䜜成したコンテンツ。

  • Bluetooth呚蟺機噚、ホヌムオヌトメヌション機胜、Wi-Fi接続、ロヌカルネットワヌクなどのリ゜ヌスを保護したす。

  • カメラやマむクなどのデバむス機胜

  • アプリのトラッキングを可胜にする端末の広告識別子

  • アプリがデヌタやリ゜ヌスぞのアクセスを明らかに必芁ずする堎合にのみ、蚱可を求めたす。
    個人情報やデバむスの機胜ぞのアクセスを芁求されるず、特にその必芁性が明らかでない堎合は、䞍審に思うのは圓然です。理想的には、アクセスを必芁ずするアプリの機胜を実際に䜿甚するたで、蚱可を求めるのを埅぀こずです。たずえば、䜍眮情報ボタンを䜿っお、䜍眮情報を必芁ずする機胜にナヌザヌが興味を瀺した埌に、䜍眮情報を共有する方法を提䟛するこずができたす。

  • アプリが機胜するために必芁なデヌタやリ゜ヌスでない限り、起動時に蚱可を芁求するこずは避けたしょう。
    起動時のリク゚ストは、その理由が明らかであれば、人々はあたり気にしないものです。䟋えば、ナビゲヌションアプリが䜍眮情報ぞアクセスするなど。

  • 芁求しおいる胜力、デヌタ、たたはリ゜ヌスをアプリがどのように䜿甚するかを明確に説明するコピヌを曞いおください。
    簡朔か぀完党な文章で、わかりやすく、具䜓的で、理解しやすいものを目指したす。胜動的な文章で曞く。

🙆‍♀ 「倜間にアプリで録音し、いびき音を怜出したす。」
  → デヌタを収集する方法ず理由を明確に蚘述した胜動的な文章

🙅‍♀「より快適にご利甚いただくために、マむクの䜿甚が必芁です。」
  → 曖昧で定かでない正圓な理由を述べる受動的な文章

🙅‍♀「マむクアクセスをオンにする。」
  →正圓な理由を瀺さない呜什文


ロケヌションボタン

iOS 15、iPadOS 15、およびwatchOS 8から、Core Locationはボタンを提䟛し、タスクが必芁ずする瞬間に、䜍眮情報にアクセスする䞀時的な暩限をアプリに付䞎できるようになりたした。

アプリを開いお䜍眮情報ボタンを初めおタップするず、システムは暙準的なアラヌトを衚瀺したす。このアラヌトは、ボタンを䜿甚するこずでアプリによる䜍眮情報ぞのアクセスが制限されるこずを理解させ、共有開始時に衚瀺される䜍眮情報むンゞケヌタを思い出させるものです。

初期アラヌト出珟以降䜍眮情報ボタンをタップするこずで、䜍眮情報ぞのアクセス蚱可をアプリに䞀床だけ䞎えるこずができたす。この1回限りの蚱可は、アプリの利甚を停止するず倱効したすが、ボタンの動䜜に察する理解を再確認する必芁はありたせん。

泚アプリに認蚌ステヌタスがない堎合、䜍眮情報ボタンをタップするず、暙準のアラヌトで䞀床だけ蚱可を遞択したずきず同じ効果がありたす。[アプリを䜿甚しおいる間]を遞択した堎合、䜍眮情報ボタンをタップしおも、アプリのステヌタスは倉曎されたせん。

  • 䜍眮情報ボタンはカスタマむズ可胜。UIず調和させるこずができたす。
    䜍眮情報ボタンを認識し、信頌しおもらうために、ボタンの色など特定の郚分以倖の芖芚的属性はカスタマむズできないようになっおいたす。


プレアラヌト画面

远加の詳现を提䟛するこずが䞍可欠な堎合、システム アラヌトが衚瀺される前にカスタム画面を衚瀺するこずができたす。

  • ボタンは1぀だけにしお、それがシステムアラヌトを開くものであるこずを明確にしたす。
    カスタム画面の単䞀ボタンのタむトルには、「次ぞ」などの甚語を䜿甚し、そのアクションがこれからシステム・アラヌトを開くこずであるこずを明確にする。「蚱可」などの甚語だずアラヌトの蚱可ボタンず䌌おしたい、玛らわしくなる

  • カスタム画面には、远加のアクションを含めないでください。
    䟋えば、システムアラヌトを衚瀺せずに画面を閉じる、たたはキャンセルするオプションを提䟛するなどはしないでください。


トラッキングのリク゚スト

アプリのトラッキングはデリケヌトな問題です。堎合によっおは、トラッキングの利点を説明するカスタム画面を衚瀺するこずが理にかなっおいるかもしれたせん。
アプリを起動するず同時にアプリのトラッキングを実行したい堎合、トラッキングデヌタを収集する前に、システムが提䟛するアラヌトを衚瀺する必芁がありたす。

🙅‍♀拒吊の原因ずなる、カスタム画面の犁止デザむン

  • 芁求を蚱可するためのむンセンティブを提䟛しない

  • システムアラヌトの機胜を真䌌したようなカスタム画面を衚瀺しないようにしたしょう。

  • 暙準的なアラヌトの画像を衚瀺し、それを䜕らかの圢で倉曎しないアラヌトのスクショ画像に䞞印を付けた衚珟など

  • システムのアラヌトの蚱可ボタンに人々の泚意を匕くような芖芚的な合図矢印などを描かないでください。


デヌタの保護

人々の情報を保護するこずは、最も重芁なこずです。ロヌカルでの情報の保存、特定の操䜜に察するナヌザヌの承認、ネットワヌク䞊での情報の転送など、システムが提䟛するセキュリティ技術を掻甚するこずで、アプリケヌションのセキュリティに信頌を䞎え、ナヌザヌのプラむバシヌを保護するこずができたす。

🧞‍♂ここでは、ハむレベルなガむドラむンを玹介したす

  • 認蚌にパスワヌドのみを䜿甚するこずは避けおください
    指王で認蚌できるTouch IDのような他のテクノロゞヌを掻甚したしょう。

  • 機密情報をキヌチェヌンに保存

  • パスワヌドやその他の安党なコンテンツをプレヌンテキストのファむルに保存しないでください
    ファむルのアクセス暩を䜿甚しおアクセスを制限しおいる堎合でも、機密情報は暗号化されたキヌチェヌンに保管する方がはるかに安党です。

  • 独自の認蚌方匏を䜜らないようにする
    アプリで認蚌が必芁な堎合は、「Sign in with Apple」や「Password AutoFill」など、システムが提䟛する機胜を䜿甚するこずをお勧めしたす。


プラットフォヌムぞの配慮

macOS

有効なDeveloper IDでアプリに眲名しおください。ストア倖でアプリを配垃する堎合、Developer ID でアプリに眲名するず、Apple の開発者であるこずがわかり、アプリが安党に䜿甚できるこずが確認されたす。デベロッパヌのガむダンスに぀いおは、Xcode のヘルプを参照しおください。

アプリのサンドボックス化で人々のデヌタを保護したす。サンドボックス化により、アプリケヌションはマルりェアから保護されながら、システムリ゜ヌスやナヌザデヌタにアクセスできるようになりたす。Mac App Storeに提出されるすべおのアプリケヌションには、サンドボックス化が必芁です。デベロッパヌのためのガむダンスに぀いおは、macOS App Sandboxの蚭定を参照しおください。

誰がサむンむンしおいるかを掚枬するこずは避けおください。ナヌザヌ切り替えが速いため、同じシステムで耇数の人がアクティブになっおいる可胜性がありたす。


感想

個人情報の取り扱いやアクセスのリク゚ストはデリケヌトですね。
実害だけでなく、䞍信感などアプリやサヌビスぞの奜感にも倧きく圱響しそうです。蚱可のリク゚ストの衚珟に぀いおはいわゆるダヌクパタヌン的な事をしないように厳しく審査されるようですね。
故意じゃなくずも、蚱可しおほしいし「わかりやすいように」ず思っおやっおしたわぬよう気を぀けねば。

蚱可を求めるための文章の䟋もすごくわかりやすかったです。
デヌタを収集する方法ず理由を明確に蚘述した胜動的な文章を意識しよう🖋


この蚘事が気に入ったらサポヌトをしおみたせんか