Engineering Privacy for Your Users

Engineering Privacy for Your Users

session 709

  • 這次我們聊聊對(duì)于用戶隱私方面初烘,我們又是如何做的呢?

  • 目前在app store 中有這一大批的優(yōu)秀app森逮。他們就是非常尊重用戶的隱私苔悦。通常越優(yōu)秀的app 就約會(huì)尊重用戶的隱私枷邪。因?yàn)樾湃嗡詢?yōu)秀仑鸥。

  • 這些app的共同點(diǎn)如下:

    • 透明性起意,任何操作都是用戶還可以感知的。
    • 可控制病瞳,用戶可以自主控制app揽咕。
    • 用戶許可,所有涉及到用戶隱私的請(qǐng)求套菜,都需要用戶進(jìn)行授權(quán)亲善。
    • 私密性,用戶的隱私可以得到保障逗柴。
    • 最小化泄露蛹头。保證數(shù)據(jù)的透明性。
    • app的使用限制。由用戶決定渣蜗。
  • 作為開發(fā)者我們應(yīng)該怎么做呢屠尊? 這里我們需要討論以下幾個(gè)概念。

    • 用戶標(biāo)識(shí)
    • 數(shù)據(jù)集合
    • 透明度控制
    • 明智的選擇
    • 你的app如何保證用戶隱私

用戶標(biāo)識(shí) Identifiers

1.標(biāo)識(shí)是什么

  • 我們app中用一個(gè)標(biāo)識(shí)表示用戶耕拷。

    • 可以讓你更好的了解用戶行為讼昆。但不是要時(shí)時(shí)刻刻都監(jiān)視著。
    • 可以推送定制化的服務(wù)骚烧。而不是發(fā)送無用的服務(wù)浸赫。
    • 可以保證用戶的信息安全,不收欺騙赃绊。但是收集用戶信息這也是讓人討厭的既峡。
  • 一個(gè)標(biāo)識(shí)需要有這幾個(gè)特點(diǎn):1.短暫性,2隨機(jī)性碧查,3运敢。匿名性。

  • 例如:目前在iOS10中么夫,我們就用到了搜索者冤、地圖應(yīng)用中,用戶在適應(yīng)的過程中通過不斷改變用戶的標(biāo)識(shí)档痪,來保證隱私涉枫。

  • 其次,在Siri腐螟、News中愿汰,我們?cè)O(shè)置可方便的重置標(biāo)識(shí)的功能±种剑可以防止標(biāo)識(shí)一成不變衬廷、

  • 標(biāo)識(shí)的目的,是更好的優(yōu)化我們的內(nèi)容汽绢,而不是跟蹤用戶本身吗跋。

2.標(biāo)識(shí)怎么獲取

  • 在iOS系統(tǒng)中,我們可以獲取3中標(biāo)識(shí)宁昭。

  • UUID 獲取隨機(jī)的UUID [NSUUID UUID]跌宛,用來標(biāo)識(shí)objects,sessions积仗,users

  • vendor ID 廠商標(biāo)識(shí) [[UIDevice currentDevice] identifierForVendor]

  • AdvertisingID 廣告標(biāo)識(shí)

  • 不僅僅在iOS中疆拘,macOS也有用到。舉個(gè)??:在iOS8之前寂曹,我們的mac地址是固定的哎迄,這樣不安全回右,現(xiàn)在我們的mac地址會(huì)隨著時(shí)間不斷變化,這樣減少受到攻擊漱挚。

3.標(biāo)識(shí)使用

  • 在iOS10中翔烁,我們也將系統(tǒng)標(biāo)識(shí)用到消息中。主要表現(xiàn)在一條消息會(huì)對(duì)應(yīng)生產(chǎn)一二隨機(jī)的UUID標(biāo)識(shí)棱烂。不僅僅是一條消息租漂;對(duì)每一個(gè)message extension 甚至于每一個(gè)聊天對(duì)話都是。
  • 不僅僅是標(biāo)識(shí)颊糜,我們還有強(qiáng)大的沙盒系統(tǒng)哩治,可以保護(hù)app數(shù)據(jù)不被利用。

數(shù)據(jù)集合

  • 現(xiàn)狀:用戶每天打開設(shè)置中心的次數(shù)為86衬鱼∫捣ぃ可以想象用戶需要不斷的更改設(shè)置。這就需要我們將基本的設(shè)置集中到一起鸟赫。減少用戶更改蒜胖。
  • 符合用戶使用習(xí)慣。
  • 其次抛蚤,就是對(duì)數(shù)據(jù)進(jìn)行加密台谢。不管是用戶的輸入的數(shù)據(jù)還是用戶的請(qǐng)求的數(shù)據(jù)。

透明度控制

  • iOS10中我們做到了廣告的透明岁经。
  • 通過advertising ID限制廣告追蹤朋沮,當(dāng)用戶選擇關(guān)閉廣告追蹤時(shí),我們會(huì)設(shè)置用戶表示為00000-00000-00000缀壤;而當(dāng)用開啟追蹤時(shí)樊拓,我們會(huì)隨機(jī)設(shè)置UUID,來追蹤用戶行為塘慕。

明智的選擇

  • 在注重用戶隱私的同時(shí)筋夏,我們讓用戶更有主動(dòng)權(quán)。
  • 在定位图呢,藍(lán)牙条篷,照片,通知等都會(huì)在一開始使用就然用戶進(jìn)行知道蛤织,并進(jìn)行選擇拥娄。

iOS10中設(shè)置權(quán)限的plist

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市瞳筏,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌牡昆,老刑警劉巖姚炕,帶你破解...
    沈念sama閱讀 212,884評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件摊欠,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡柱宦,警方通過查閱死者的電腦和手機(jī)些椒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,755評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來掸刊,“玉大人免糕,你說我怎么就攤上這事∮遣啵” “怎么了石窑?”我有些...
    開封第一講書人閱讀 158,369評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)蚓炬。 經(jīng)常有香客問我松逊,道長(zhǎng),這世上最難降的妖魔是什么肯夏? 我笑而不...
    開封第一講書人閱讀 56,799評(píng)論 1 285
  • 正文 為了忘掉前任经宏,我火速辦了婚禮,結(jié)果婚禮上驯击,老公的妹妹穿的比我還像新娘烁兰。我一直安慰自己,他們只是感情好徊都,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,910評(píng)論 6 386
  • 文/花漫 我一把揭開白布沪斟。 她就那樣靜靜地躺著,像睡著了一般碟贾。 火紅的嫁衣襯著肌膚如雪币喧。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,096評(píng)論 1 291
  • 那天袱耽,我揣著相機(jī)與錄音杀餐,去河邊找鬼。 笑死朱巨,一個(gè)胖子當(dāng)著我的面吹牛史翘,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播冀续,決...
    沈念sama閱讀 39,159評(píng)論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼琼讽,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了洪唐?” 一聲冷哼從身側(cè)響起钻蹬,我...
    開封第一講書人閱讀 37,917評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎凭需,沒想到半個(gè)月后问欠,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體肝匆,經(jīng)...
    沈念sama閱讀 44,360評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,673評(píng)論 2 327
  • 正文 我和宋清朗相戀三年顺献,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了旗国。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,814評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡注整,死狀恐怖能曾,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情肿轨,我是刑警寧澤寿冕,帶...
    沈念sama閱讀 34,509評(píng)論 4 334
  • 正文 年R本政府宣布,位于F島的核電站萝招,受9級(jí)特大地震影響蚂斤,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜槐沼,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,156評(píng)論 3 317
  • 文/蒙蒙 一曙蒸、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧岗钩,春花似錦纽窟、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至视搏,卻和暖如春审孽,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背浑娜。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評(píng)論 1 267
  • 我被黑心中介騙來泰國打工佑力, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人筋遭。 一個(gè)月前我還...
    沈念sama閱讀 46,641評(píng)論 2 362
  • 正文 我出身青樓打颤,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國和親漓滔。 傳聞我的和親對(duì)象是個(gè)殘疾皇子编饺,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,728評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,871評(píng)論 25 707
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)响驴,斷路器透且,智...
    卡卡羅2017閱讀 134,638評(píng)論 18 139
  • 0前言 像 UUID、UDID豁鲤、IDFV, 這些比較老的唯一標(biāo)識(shí), 蘋果早已經(jīng)對(duì)外關(guān)閉,開發(fā)者是拿不到的, 詳情...
    i愛吃土豆的貓閱讀 2,927評(píng)論 0 0
  • 終于有自己的一畝三分地了石蔗,為了這折騰了好一陣子罕邀,以后就可以有自己吐露心聲的空間了,真好养距。 今天上了五節(jié)課,10個(gè)小...
    風(fēng)行大海閱讀 155評(píng)論 0 0
  • 我不跟你說話時(shí),可能是正和別人說起你竖席。 所以耘纱,不用懷疑。我無時(shí)無刻不在想你…
    榛子那個(gè)女孩閱讀 76評(píng)論 0 0