13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

创新互联鸿蒙OS教程:鸿蒙OS应用隐私保护

随着移动终端及其相关业务(如移动支付、终端云等)的普及,用户隐私保护的重要性愈发突出。应用开发者在产品设计阶段就需要考虑保护的用户隐私,提高应用的安全性。HarmonyOS 应用开发需要遵从其隐私保护规则,在应用上架应用市场时,应用市场会根据规则进行校验,如不满足条件则无法上架。

成都创新互联公司长期为上千余家客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为阜新企业提供专业的成都网站制作、成都网站设计,阜新网站改版等技术服务。拥有10余年丰富建站经验和众多成功案例,为您定制开发。

数据收集及使用公开透明

应用采集个人数据时,应清晰、明确地告知用户,并确保告知用户的个人信息将被如何使用。

图1敏感权限获取弹框示例

根据以上原则,我们设计了示例以供参考。隐私通知/声明的参考示例如下:

图2应用隐私通知示例图

图3应用隐私声明示例图

图4隐私声明变更示例图

图5撤销同意示例图

数据收集及使用最小化

应用个人数据收集应与数据处理目的相关,且是适当、必要的。开发者应尽可能对个人数据进行匿名或化名,降低数据主体的风险。仅可收集和处理与特定目的相关且必需的个人数据,不能对数据做出与特定目的不相关的进一步处理。

数据处理选择和控制

对个人数据处理必须要征得用户的同意,用户对其个人数据要有充分的控制权。

数据安全

从技术上保证数据处理活动的安全性,包括个人数据的加密存储、安全传输等安全机制,系统应默认开启或采取安全保护措施。

  1. 应用产生的密钥以及用户的敏感数据需要存储在应用的私有目录下,敏感数据定义可参考数据分类分级标准。
  2. 应用可以调用系统提供的本地数据库 RdbStore 的加密接口对敏感数据进行加密存储。接口详见关系型数据库章节。
  3. 应用产生的分布式数据可以调用系统的分布式数据库进行存储,对于敏感数据需要采用分布式数据库提供的加密接口进行加密,接口详见分布式数据服务章节。

需要分别针对本地传输和远程传输采取不同的安全保护措施。

本地传输:

  1. 应用通过 intent 跨应用传输数据时避免包含敏感数据,intent scheme url协议使用过程中加入安全限制,防止 UXSS 等安全问题。
  2. 应用内组件调用应采用安全方式,避免通过隐式方式进行调用组件,防止组件劫持。
  3. 避免使用 socket 方式进行本地通信,如需使用, localhost 端口号随机生成,并对端口连接对象进行身份认证和鉴权。
  4. 本地 IPC 通信安全:作为服务提供方需要校验服务使用方的身份和访问权限,防止服务使用方进行身份仿冒或者权限绕过。

远程传输:

  1. 使用 https 代替 http 进行通信,并对 https 证书进行严格校验。
  2. 避免进行远程端口进行通信,如需使用,需要对端口连接对象进行身份认证和鉴权。
  3. 应用进行跨设备通信时,需要校验被访问设备和应用的身份信息,防止被访问方的设备和应用进行身份仿冒。
  4. 应用进行跨设备通信时,作为服务提供方需要校验服务使用方的身份和权限,防止服务使用方进行身份仿冒或者权限绕过。

本地化处理

应用开发的数据优先在本地进行处理,对于本地无法处理的数据上传云服务要满足最小化的原则,不能默认选择上传云服务。

未成年人数据保护要求

如果应用是针对未成年人设计的,或者应用通过收集的用户年龄数据识别出用户是未成年人,开发者应该结合目标市场国家的相关法律,专门分析未成年人个人数据保护的问题。收集未成年人数据前需要征得监护人的同意。


网页名称:创新互联鸿蒙OS教程:鸿蒙OS应用隐私保护
文章网址:http://cdbrznjsb.com/article/dhcjcgc.html

其他资讯

让你的专属顾问为你服务