Конфиденциальность это про iphone реклама

Apple рекламирует конфиденциальность в iPhone. Что это значит и при чем здесь Цукерберг?

Apple редко проводит рекламные кампании, но если делает это, то так, что их хочется обсуждать. Недавно в Германии появились стенды, на которых компания напоминает о приватности в iPhone. Подобный размещали в США в ходе выставки CES 2019 на здании вблизи, таким образом компания троллила участников, показав свою сильнейшую и их слабую сторону.

В Купертино стабильно напоминают о защите данных в своих смартфонах. Ранее компания выпустила серию рекламных роликах на эту тему. Разбираемся, действительно ли в iPhone самая надежная система защита данных и как это работает.

Apple говорит, что не продает данные своих пользователей сторонним компаниям. По словам производителя, это касается всего — от запросов Siri и данных о перемещении до транзакций в Apple Pay. Недавно издание The Guardian выяснило, что голосовой помощник прослушивает пользователей. Apple ответила, что это нужно для улучшения ассистента, а политика конфиденциальности строго соблюдается.

Компания публично говорит о политике конфиденциальности в индустрии технологий и необходимости изменений. Генеральный директор Apple Тим Кук зимой этого года высказал свое мнение об этом в колонке для журнала TIME. Так СЕО описывает проблему в IT-сфере: «В 2019 году пришло время отстаивать право на неприкосновенность частной жизни — вашей, моей, нашей. Пользователям не стоит мириться с тем, что компании безответственно собирают огромное количество данных с их профилей. Утечки данных кажутся неконтролируемыми, словно исчезает возможность контролировать нашу цифровую жизнь. Эта проблема решаема — она ​​не слишком большая, не слишком сложная и не слишком запущенная. Инновации, прорывные идеи и великолепные функции могут идти рука об руку с конфиденциальностью пользователя — и именно так нужно это делать. От этого зависит реализация потенциала технологий».

Важно учитывать обстановку в США. Последние два года вокруг технологических компаний разворачиваются скандалы из-за утечек пользовательских данных. Больше всего обвинений летят в сторону Facebook, Google и Huawei. Самый крупный произошел вокруг соцсети Марка Цукерберга и аналитической фирмы Cambridge Analytica, когда данные жителей Штатов использовались в политических целях.

Вполне вероятно, что Apple таким образом занимается популизмом и пытается понравиться возмущенной аудитории. У Facebook и Apple идеологическое противостояние. Кук считает, что конфиденциальность — святое, а Цукерберг, что на данных пользователей надо зарабатывать. Открытой войны нет, но намеков хватает. В июне прошлого года Apple представила функцию «цифрового здоровья», позволяющую отслеживать время, проведенное в приложениях. На слайдах изображались Facebook и Instagram. Совпадение? Вряд ли.

Продают в Купертино личные данные или нет, точно сказать нельзя. К примеру, USA Today считает, что все же да. В приложении Apple News пользователи видят таргетированную рекламу. Но даже если и продает, то все равно не в таких масштабах, как Google или Facebook. Также в программном обеспечении находили уязвимости для сбора данных. К примеру, этой зимой в FaceTime нашли баг, позволявший прослушивать пользователей. Но это не считается, так как производитель в рекламных кампаниях говорит именно о продаже данных.

Еще один момент, позволяющий компании гордиться конфиденциальностью в своей электронике. Гордость Apple — сканер лица Face ID. В 2017 году он появился в iPhone X. Его надежность позволила отказаться от сканера отпечатка пальца Touch ID. С того момента это единственный биометрический датчик в смартфонах компании и новом iPad Pro.

Способ разблокировки не идеален — из-за багов его могли разблокировать близкие люди, а сейчас он не различает близнецов. Тем не менее, конкуренты на Android не предложили альтернативы, близкой к Face ID. Даже 3D-сканеры менее надежны — к примеру, датчик в Huawei Mate 20 Pro могут обмануть похожие друг на друга люди, не близнецы и не родственники.

Читайте также:  Синхронная съемка с нескольких устройств iphone

Вторым преимуществом компания ставит ручную аутентификацию. Она рекомендует пользоваться шестизначным пин-кодом. С ним стороннему человеку сложнее подглядеть комбинацию цифр и невозможно ее подобрать — нужно подобрать одну комбинацию из 1 миллиона. Тем более после 5 неверных попыток iPhone заблокируется на 1 минуту, а дальше это время будет увеличиваться.

Отсутствие вирусов и жесткие рамки для разработчиков

Операционные системы Apple отличаются повышенным уровнем безопасности на фоне альтернатив. В iOS отсутствуют вирусы, потому что все программное обеспечение загружается из единственного места — магазина компании App Store. К разработчикам приложений предъявляются жесткие требования — те обязаны следовать нормам конфиденциальности. Если они не соблюдаются, программист либо устраняет нарушение, либо его приложение удаляется из App Store.

С macOS ситуация сложнее. Здесь установка софта со сторонних источников разрешена. Только благодаря технологии «песочницы» программы изолируются от критически важных компонентов операционной системы и других приложений. Таким образом, они выполняют только те задачи, которые им разрешены, поэтому они не могут получить доступ к другим приложениям. Получается, даже если в этой операционной системе есть вирусы, они бессильны.

«Лаборатория Касперского» прокомментировала этот пункт:

«Прежде всего стоит отметить, что в статье смешиваются принципы работы и безопасности в macOS и iOS – эти операционные системы имеют лишь небольшие сходства, однако в большинстве своем они разные.

Например, в macOS есть механизм повышения привилегий приложению, а с такими привилегиями приложение может, в частности:

1) установить руткит – вредоносное ПО, которое действует на зараженном устройстве на уровне ядра операционной системы и позволяет скрывать действия злоумышленников;

2) обойти песочницу macOS;

3) получать определенную информацию с компьютера, такую как логины и пароли, переписку, платежные данные и т.д.

Все эти примеры — это серьёзный вред пользователю.

Если же говорить про зловреды для macOS, работающие без суперпривилегий, они в частности, могут атаковать устройство следующим образом: в браузеры, которыми пользуется жертва, устанавливается зловредный плагин и все личные данные «сливаются» на сервер злоумышленников. Этими данными могут быть, например, учетные данные от онлайн-банкинга. При этом махинации с плагинами к браузерам – это самый распространённый, по нашим данным, вид угроз на текущий момент для macOS. Кроме того, не стоит забывать и о таких угрозах как спам или фишинг — с ними может столкнуться пользователь любой платформы.

Таким образом, угрозы есть, их не так много, но и говорить о том, что эти угрозы просто занимают место на диске, на наш взгляд, не стоит».

Против принуждений к разблокировке

Еще одна проблема в США — принуждение к разблокировке смартфона правоохранительными органами. Apple выступала против этого. Недавно суд Северного округа Калифорнии постановил, что принуждение к разблокировке устройства с использованием биометрических данных является нарушением закона.

В 2018 году стало известно об устройстве GrayKey, позволяющем подобрать пароль к iPhone. Полиция использовала его для разблокировки смартфонов мертвых людей, также высока вероятность покупки устройства злоумышленниками на черном рынке. В iOS 12 Apple сделала GrayKey бесполезным — владелец устройства для взлома получит доступ только к незашифрованным файлам, может узнать размер хранимых файлов и структуру папок.

Так устройства Apple самые надежные?

Да. Но важно помнить, что идеальной системы защиты еще не придумали. Пользователи находят уязвимости, с помощью которых можно получить доступ к личным данным. Так было с macOS этой зимой, когда подросток нашел способ обойти систему защиты.

Тем не менее, Apple не врет: на ее операционных системах уровень защиты личных данных действительно наиболее высок. Она сильнее других заботится об этом моменте и дотошно разрабатывает программное обеспечение так, чтобы процесс получения доступа к конфиденциальной информации протекал как можно сложнее.

Источник

App Tracking Transparency: что изменилось с новой политикой приватности от Apple

Apple в прошлом году заставила понервничать весь мобильный рекламный рынок, анонсировав для App Store новую политику приватности данных. Теперь создатели приложений обязаны спрашивать разрешение пользователей на рекламный трекинг (да-да, тот самый нашумевший IDFA). Правила, которые несколько раз откладывали, вступили в силу в начале этого года.

Читайте также:  Оригинал айфон 13 про 256

В этой статье разберемся, как повлияла новая политика на рынок, и что именно изменилось для пользователей, разработчиков и рекламодателей. А также расскажем, как заполнить анкету по сбору данных, чтобы ваше приложение прошло ревью в App Store.

Персональные данные и изменения с iOS 14

Что такое персональные данные в целом, чем отличаются GDPR и CCPA, какие есть фреймворки для поддержки законов, и как их добавить в своё приложение — мы подробно рассказывали в этой статье. Если вкратце, персональные данные — это информация, которая может идентифицировать пользователя. У законов есть свои различия в терминологии (о них как раз говорили в прошлом материале), но суть примерно одна.

Apple делает большой акцент в своих продуктах на защиту пользовательских данных ещё со времен, когда в сеть слили личные фото знаменитостей. Подобный инцидент сильно ударил по репутации и имиджу, повторения этого компания явно не хочет. Поэтому каждый год на презентациях уделяется отдельное внимание приватности персональных данных: в 2016 году Apple разрешила пользователям полностью отключать отслеживания их активности в приложениях, а в 2020 с анонсом iOS 14 ввела ряд новых изменений, связанных с прозрачностью работы с данными.

Изменения назвали App Tracking Transparency (ATT). Релизнулись они на полгода позже, чем планировалось — в первую очередь из-за неготовности рынка. Было непонятно, как это будет работать не только на показ рекламы, но и на проливку трафика, если пользователя нельзя будет идентифицировать. И AppsFlyer возмущался, и рекламные компании. Поэтому Apple перенесли обновление на декабрь, потом на апрель и включили уже в iOS 14.5.

App Tracking Transparency — это фреймворк, который помогает разработчикам рассказать пользователю, как используются его персональные данные: пол, возраст, IDFA, IP-адрес и другие.

А теперь поговорим о том, что изменилось на практике для всех сторон.

ATT для пользователя

На странице каждого приложения появилась секция с информацией об используемых пользовательских данных и конфиденциальности. Теперь каждый пользователь может узнать, какие данные использует приложение в виде специальных карточек. Выглядят они так:

Если разработчик использует какие-либо данные, то он обязан самостоятельно об этом сообщить (например, у нас в iFunny необходим доступ к галерее, чтобы пользователь мог загружать картинки).

Для этого нужно вручную заполнить анкету и указать, какие данные и для чего конкретно используются. Теперь с этим стало попроще, так как появилась документация на русском языке (раньше в юридической терминологии было не так просто разобраться) — её можно увидеть при заполнении анкеты. Посмотреть документацию отдельно тоже можно, но только на английском языке.

Заполнение анкеты

Разберем по шагам, как правильно заполнить анкету сбора данных. Без неё ваше приложение просто не пропустят в App Store.

1. Откройте анкету. Она находится в разделе «Конфиденциальность приложения» на странице в App Store Connect.

2. Ответьте на вопрос, собирает ли ваше приложение персональные данные.

Если «Нет» , то заполнение анкеты завершится. А на странице приложения в App Store будет отображаться информация, что в приложении не ведётся сбор пользовательских данных.

Если «Да», то в следующем разделе укажите конкретные данные, которые вы или ваши партнеры собираете.

При этом данные можно не указывать, если выполняются все условия:

данные не используются для слежения за пользователем (подробнее в App privacy details on the App Store);

данные не используются в рекламных целях (подробнее в App privacy details on the App Store);

сбор данных происходит не на постоянной основе, не является частью основной функциональности и опционален для пользователя;

пользователь явно передаёт данные через интерфейс приложения и уведомлен, как и для чего они будут собираться.

3. Отдельно для каждого типа данных укажите цель использования. Здесь важно отметить пару моментов:

Являются ли данные персонализированными (идентифицированными) — то есть можно ли их сопоставить с каким-либо id пользователя или устройства.

И нужны ли для трекинга — то есть используются или передаются третьим лицам для рекламных целей.

В общем-то, это всё. Информация из этой анкеты будет использоваться на странице приложения, и именно её будут видеть пользователи.

Читайте также:  После замены экрана айфон зависает

ATT для разработчика

Здесь начинается техническая часть фреймворка: пишется в коде и вызывается конкретный API, чтобы запросить у пользователя явное разрешение на использование персональных данных. О том, как это реализовать в своём приложении, мы подробно поговорим в следующем материале.

Алерт в нашем приложении iFunny

Алерт-запрос на отслеживание данных появился в iOS 14.5 и стал обязательным требованием ко всем разработчикам — без него нельзя получить IDFA.

IDFA (The Device Identifier For Advertisers) — это уникальный случайный идентификатор, который передается рекламным сетям и используется ими для идентификации вашего устройства.

Вы наверняка заметили, что теперь в большинстве приложений при первом запуске появляется алерт запроса разрешения на отслеживание. Если нажать «Попросить не отслеживать», то рекламные сети перестанут получать IDFA устройства.

Важный момент, о котором многие забывают: реклама в приложении не исчезнет, она просто перестанет быть таргетированной.

Альтернативы IDFA

Для работы с пользователями, которые отказались от отслеживания активности, Apple предусмотрела сразу два альтернативных инструмента — фреймворк для атрибуции рекламы без IDFA SKAdNetwork и IDFV.

1. SKAdNetwork. Чтобы реклама таргетировалась через него, рекламодатель должен сделать специальный id для передачи в рекламные сети, который разработчики добавят в своё приложение.

Но у него есть и большой минус. Фреймворк собирает данные в обезличенном виде и не позволяет оценивать эффективность каналов привлечения трафика — по сути ROI.

2. IDFV (identifier for vendor). Если IDFA это общий идентификатор для всех приложений на устройстве, то IDFV — только для приложений одного и того же разработчика. Первый видят все разработчики, второй — для каждого собственный.

С помощью IDFV разработчики могут рекламировать в своих приложениях другие свои приложения. Тавтология, но именно так это и работает.

Как повлияла новая политика Apple

На пользователей

Все просто — приватность и безопасность персональных данных. У Apple есть рекламный ролик, который наглядно показывает влияние IDFA:

На разработчиков

Разработчики, которые используют IDFA и получают прибыль с рекламы, должны готовится, что пользователей без IDFA станет меньше. А чем меньше пользователей с IDFA, тем дешевле реклама.

Эксперимент с запросом IDFA в iFunny

Поэтому нужно повышать лояльность аудитории и делать так, чтобы они давали согласие на трекинг. В ход идут разные эксперименты с запросами IDFA, чтобы найти лучший вариант, который даст больше всего принятий.

Мы, например, пробовали котика.

Некоторые разработчики делают pre pop-up. Сначала показывает один, где просят разрешение на использование IDFA, аргументируя тем, что иначе они не смогут поддерживать приложение бесплатно. Потом показывают второй — алерт от Apple. Нужно искать вариант, который позволит получить больше согласий. Это пока никак не запрещено.

Pre pop-up в приложении Facebook

На рекламный рынок

Глобально ничего не изменилось — рекламодатели начали выкупать трафик без IDFA. Рынок решил всё сам, опасения не подтвердились, доходы фактически не упали.

Пришлось, конечно, корректировать закупки, но это меньшее из бед. Без IDFA нужно перераспределить трафик — например, если на iOS меньше пользователей с IDFA, то нужно закупить больше на Android.

На другие компании

Facebook и AppsFlyer начали обновлять свои SDK и добавлять поддержку App Tracking Transparency.

Facebook, например, сделал свою реализацию — отдельную кнопку Limited Login. Если при обычном логине собирается вся информация о пользователе, то при ограниченном — никакая. В итоге, если пользователь разрешает трекинг, нужно использовать одну кнопку, если нет — другую. Разработчики могут получить реджект приложения, если не правильно заполнят информацию об использованию персональных данных и не реализуют трекинг IDFA. Другими словами, если указать, что данные будут использоваться, но не сделать на это запрос, то ревью в App Store не пройти.

Вслед за Apple компания Google анонсировала, что пользователей и разработчиков на Android ждут похожие изменения: к концу 2021 года рекламный идентификатор будет недоступен, если пользователь отказался от персонализированной рекламы.

Вместо заключения

В следующей статье поговорим о технической реализации App Tracking Transparency: как реализовать фреймворки внутри приложения, сделать запрос на IDFA, добавить поддержку Facebook Limited Login и подключить SKAdNetwork.

Источник

Оцените статью