إرشادات المطوّرين بشأن تحذيرات "Google Play للحماية"

توفّر خدمة "Google Play للحماية" حماية استباقية ومضمّنة من البرامج الضارة والبرامج غير المرغوب فيها للمساعدة في الحفاظ على أمان أجهزة المستخدمين وبياناتهم على أجهزة Android التي تتضمّن خدمات Google Play.

تحتوي هذه الصفحة على مزيد من المعلومات حول كل تحذيرات "Play للحماية" المختلفة التي قد تظهر للمستخدمين، بالإضافة إلى إرشادات للمطوّرين لفهم سبب تأثّر أحد التطبيقات بتحذير "Play للحماية"، وبعض الحلول البديلة أو الحلول الشائعة لحلّ مشكلة معيّنة، وذلك قبل إرسال طلب إعادة نظر إلى "Google Play للحماية".

تم حظر التطبيق لحماية جهازك

الرسالة المعروضة: "يمكن أن يطلب هذا التطبيق إذن الوصول إلى بيانات حسّاسة. وقد يزيد هذا الإجراء من احتمالية سرقة الهوية أو الاحتيال المالي."

بعد أن ينقر المستخدم على رابط التثبيت، يظهر مربّع حوار منبثق يوضّح أنّ التطبيق محظور.
الشكل 1. رسالة "Google Play للحماية" التي تظهر عند حظر تطبيق أثناء عملية التثبيت.

سبب هذا الإشعار: يُشار عادةً إلى التطبيقات التي يتم تنزيلها مباشرةً من مصادر على الإنترنت، مثل متصفّحات الويب أو تطبيقات المراسلة أو تطبيقات إدارة الملفات، باسم مصادر التثبيت من خارج المتجر على الإنترنت. إذا كانت هذه التطبيقات تستخدم أيضًا أذونات حسّاسة، مثل RECEIVE_SMS وREAD_SMS و NOTIFICATION_LISTENER و ACCESSIBILITY، تُعتبر تطبيقات عالية الخطورة لأنّه يتم إساءة استخدام هذه الأذونات بشكل متكرّر لأغراض الاحتيال المالي. عندما يحاول المستخدم تثبيت تطبيق من هذه المصادر ويتم الإفصاح عن أي من هذه الأذونات الحسّاسة، ستحظر "Google Play للحماية" عملية التثبيت تلقائيًا. ثانيًا، إذا كنت تحاول تسجيل الأجهزة في إدارة المؤسسة، سيتم أيضًا حظر أي تطبيقات من المصادر نفسها التي يتم فيها التثبيت من خارج المتجر على الإنترنت والتي تتضمّن الأذونات الحسّاسة نفسها.

الإجراءات المقترَحة للمطوّرين:

  • تأكَّد من أنّ التطبيقات تتبّع إرشادات المطوّرين وأفضل الممارسات.
  • تأكَّد من استخدام واجهات برمجة التطبيقات والأذونات للأغراض المخصّصة لها.
  • تأكَّد من أنّ تطبيقك لا يستخدم سوى الحد الأدنى من الأذونات اللازمة لتنفيذ الوظائف المطلوبة لتطبيقك.
  • تأكَّد من أنّ تطبيقك يتبّع إرشادات الخصوصية و الأمان المسؤولة.
  • استخدِم واجهات برمجة التطبيقات SMS Retriever API أو User Consent API بدلاً من إذن `READ_SMS` عند إجراء عملية تأكيد الهوية المستندة إلى الرسائل القصيرة.
  • في ما يلي بعض الأمثلة الشائعة (غير الشاملة) لحالات استخدام الأذونات:
    • أمثلة على استخدام الرسائل القصيرة:
      • مسموح:
        • التطبيقات التي يكون الغرض الأساسي منها هو التعامل مع محتوى الرسائل القصيرة / رسائل الوسائط المتعدّدة.
        • التطبيقات التي تنشئ نسخة احتياطية من محتوى الرسائل القصيرة بعد بيان الإفصاح الواضح عن التعامل مع البيانات والحصول على موافقة المستخدم.
      • غير مسموح:
        • التطبيقات التي تصل إلى محتوى الرسائل القصيرة أو ترسله بدون الحصول على موافقة صريحة من المستخدم.
        • التطبيقات التي تطلب أذونات الرسائل القصيرة لغرض وحيد هو تأكيد الهوية المستندة إلى الرسائل القصيرة. (استخدِم بدلاً من ذلك واجهات برمجة التطبيقات المسموح بها SMS Retriever أو User Consent APIs).
    • أمثلة على استخدام Bind Notification Listener:
      • مسموح:
        • تطبيقات الصحة واللياقة البدنية التي تنقل الإشعارات إلى أجهزة الأجهزة القابلة للارتداء الخاصة بها.
        • التطبيقات التي تجمع الإشعارات لمساعدة المستخدمين على التركيز.
        • التطبيقات التي تعرض الإشعارات على واجهات مستخدم بديلة، مثلاً باستخدام الأدوات أو المشغّلات.
      • غير مسموح:
        • التطبيقات التي تصل إلى محتوى الإشعارات بدون الحصول على موافقة صريحة من المستخدم.
        • التطبيقات التي تخفي الإشعارات من تطبيقات أخرى أو تمنع ظهورها بدون الحصول على موافقة مسبقة من المستخدم.
    • أمثلة على تسهيل الاستخدام:
      • مسموح:
        • التطبيقات المساعدة التي تزيد من سهولة استخدام الجهاز للمستخدمين الذين يعانون من ضعف البصر.
        • تطبيقات قراءة الشاشة المساعدة التي تتيح ترجمة النصوص بموافقة المستخدم.
      • غير مسموح:
        • التطبيقات التي تتفاعل مع تطبيقات أخرى أو مع جهاز المستخدم بأي طريقة بدون الحصول على موافقة صريحة من المستخدم.
        • التطبيقات المستخدَمة لاستخراج بيانات الاعتماد من المستخدم.

بعد التأكّد من توافق تطبيقك مع الإرشادات السابقة (بما في ذلك مبادئ البرامج غير المرغوب فيها على الأجهزة الجوّالة وسياسة التطبيقات التي قد تتسبّب بضرر على النحو المحدّد في "Google Play للحماية")، إذا كنت لا تزال ترى أنّه تم حظر تطبيقك عن طريق الخطأ، يمكنك طلب إعادة النظر.

تم حظر تطبيق ضار

مربع حوار منبثق يوضّح سبب حظر التطبيق، بالإضافة إلى رابط "حسنًا"
الشكل 2. الرسالة التي تظهر عند حظر تطبيق ضار.

الرسائل المعروضة: تختلف التفاصيل حسب الانتهاك استنادًا إلى نوع البرامج الضارة أو البرامج غير المرغوب فيها على الأجهزة الجوّالة التي تم رصدها.

سبب الإشعار: يجب أن تكون منظومة Android المتكاملة خالية من السلوكيات الضارة. تم تحديد التطبيق على أنّه تطبيق قد يتسبّب بضرر ويُدرَج ضمن فئة البرامج الضارة أو فئة البرامج غير المرغوب فيها على الأجهزة الجوّالة.

الإجراءات المقترَحة للمطوّرين:

الزرّان في مربّع الحوار، من الأعلى إلى الأسفل، هما "فحص التطبيق" و"عدم تثبيت التطبيق".
الشكل 3. مربّع الحوار ننصح بفحص التطبيق الذي تعرضه "Google Play للحماية".

الرسالة المعروضة: "لم يخضع هذا التطبيق لاختبارات "Play للحماية" من قبل. لحماية جهازك وبياناتك، يُرجى إرسال بعض المعلومات حول التطبيق إلى Google لفحصها قبل تثبيته."

سبب هذا الإشعار: تجري "Google Play للحماية" عمليات فحص أمان عند التثبيت للمساعدة في حماية المستخدمين من خلال فحص التطبيقات بحثًا عن رموز ضارة وأذونات حسّاسة من تطبيقات غير معروفة يتم تثبيتها على جهازك. من خلال السماح بإجراء عمليات الفحص على التطبيق، يمكن أن تساعد "Play للحماية" في تقليل احتمالية تثبيت تطبيقات ضارة على جهاز المستخدم.

الإجراءات المقترَحة للمطوّرين:

تحذير بشأن عدم التوافق الشديد لتطبيق Android

الزرّ في مربّع الحوار هو "حسنًا" للموافقة على أنّ الإصدار الأدنى من حزمة تطوير البرامج (SDK) المستهدَفة منخفض جدًا.
الشكل 4. رسالة من "Google Play للحماية" تُعلم المستخدم بأنّ تم تصميمه لإصدار أقدم من Android.

الرسالة المعروضة: "تم تصميم هذا التطبيق لإصدار أقدم من Android ولا يتضمّن أحدث وسائل الحماية للخصوصية"

سبب هذا الإشعار: لن تظهر تحذيرات "Play للحماية" هذه إلا إذا كان targetSdkVersion للتطبيق targetSdkVersion على سبيل المثال، سيتم تحذير المستخدم الذي لديه جهاز يعمل بنظام التشغيل Android 13 (مستوى واجهة برمجة التطبيقات الحالي = 33) عند تثبيت أي ملف APK يستهدف مستوى واجهة برمجة تطبيقات أقدم من 31. يمكن مراجعة إصدارات Android ومستويات واجهة برمجة التطبيقات المقابلة لها في صفحة مستوى واجهة برمجة التطبيقات.

إذا كان الجهاز يستخدم مستوى واجهة برمجة تطبيقات أقدم من المستوى المستهدَف، لن يظهر تحذير. يقدّم كل إصدار جديد من Android تغييرات تؤدي إلى تحسينات في الأمان والأداء وتعزيز تجربة مستخدم Android. لا تنطبق بعض هذه التغييرات إلا على التطبيقات التي تُعلن صراحةً عن دعمها من خلال سمة targetSdkVersion في ملف البيان (المعروفة أيضًا باسم مستوى واجهة برمجة التطبيقات المستهدَف). عند ضبط إعدادات تطبيقك لاستهداف مستوى حديث لواجهة برمجة التطبيقات، فإنّ ذلك يضمن استفادة المستخدمين من هذه التحسينات، مع السماح بتشغيل تطبيقك على إصدارات Android الأقدم. كما أنّ استهداف مستوى حديث لواجهة برمجة التطبيقات يسمح لتطبيقك بالاستفادة من أحدث ميزات النظام الأساسي لإسعاد المستخدمين.

الإجراءات المقترَحة للمطوّرين:

لضمان التوافق مع إصدارات Android المختلفة، على المطوّرين التأكّد من أنّ الإصدارات الجديدة من أي تطبيقات تستهدف أحدث مستوى لواجهة برمجة التطبيقات. للحصول على نصائح حول كيفية تغيير مستوى واجهة برمجة التطبيقات المستهدَف لتطبيقك، يُرجى الاطّلاع على دليل نقل البيانات.

إرسال التطبيق لإجراء فحص الأمان

الأزرار الثلاثة في مربّع الحوار، من الأعلى إلى الأسفل، هي "إرسال التطبيقات غير المعروفة دائمًا" و"الإرسال هذه المرة" و"عدم الإرسال".
الشكل 5. رسالة من "Google Play للحماية" لإرسال التطبيق لإجراء فحص الأمان

الرسالة المعروضة: "هذا التطبيق غير معروف لخدمة "Play للحماية". لحماية نفسك وغيرك من المستخدمين، عليك إرسال التطبيق إلى Google لفحص أمانه."

سبب هذا الإشعار: يمكن أن تشكّل التطبيقات غير المعروفة خطرًا على المستخدمين. بالنسبة إلى المستخدمين، سيؤدي إرسال هذا التطبيق (مرة واحدة أو دائمًا) إلى "Google Play للحماية" لفحصه بحثًا عن برامج ضارة محتمَلة إلى إزالة هذا الإشعار. طلبات إعادة النظر لا تكون ذات صلة ولن تزيل هذه الرسالة.

الإجراءات المقترَحة للمطوّرين:

  • راجِع حالة مصادقة جهازك.
  • تأكَّد من أنّ "Google Play للحماية" على علم بتطبيقك لتجنُّب ظهور مربّع الحوار هذا للمستخدمين.

تسجيل وحدة التحكّم بسياسة الأجهزة (DPC) في Android Enterprise

مربع حوار منبثق يوضّح سبب حظر التطبيق، بالإضافة إلى رابط "حسنًا"
الشكل 6. الرسالة التي تظهر عند حظر وحدة تحكّم بسياسة الأجهزة غير معتمَدة

الرسائل المعروضة: "يمكن أن يطلب هذا التطبيق إذن الوصول إلى بيانات حسّاسة. وقد يزيد هذا الإجراء من احتمالية سرقة الهوية أو الاحتيال المالي."

سبب الإشعار: لا يمكنك إعداد أجهزة جديدة باستخدام طرق Android Enterprise إلا باستخدام وحدة تحكّم بسياسة الأجهزة معتمَدة. إذا لم تكن وحدة التحكّم بسياسة الأجهزة تطبيق إدارة معتمَدًا من Android Enterprise، سيتم حظر تثبيتها أثناء عملية التسجيل.

الإجراءات المقترَحة للمطوّرين: للحصول على موافقة Android Enterprise على وحدة التحكّم بسياسة الأجهزة لإدارة الأجهزة، يُرجى الانتقال إلى صفحة الدعم الخاصة بالموافقة على وحدة التحكّم بسياسة الأجهزة.

طلبات إعادة النظر

طلب إعادة النظر في حالة التطبيق على "متجر Google Play"

يمكنك طلب إعادة النظر في قرار إزالة تطبيقك من "متجر Google Play". سنعيد التطبيقات في حالات مناسبة، مثلاً إذا حدث خطأ وتبيّن لنا أنّ تطبيقك لا ينتهك سياسات المطوّرين لبرنامج Google Play واتفاقية المطوّرين للنشر على Play. لمزيد من المعلومات حول طلب إعادة النظر في انتهاك السياسة، يُرجى الاطّلاع على المقالة تمت إزالة تطبيقي من Google Play.

طلب إعادة النظر في حالة تحذير "Play للحماية"

يمكنك طلب إعادة النظر في حالة تصنيف تطبيقك في "Google Play للحماية".

قبل إرسال طلب إعادة نظر إلى "Google Play للحماية"، ننصحك باستخدام الإرشادات أعلاه لفهم سبب تأثّر أحد التطبيقات بتحذير "Play للحماية"، وبعض الحلول البديلة أو الحلول الشائعة لحلّ مشكلة معيّنة.

سنصحّح تصنيف التطبيقات في حالات مناسبة، مثلاً إذا حدث خطأ وتبيّن لنا أنّ تطبيقك لا ينتهك مبادئ البرامج غير المرغوب فيها على الأجهزة الجوّالة وليس تطبيقًا قد يتسبّب بضرر على النحو المحدّد في "Google Play للحماية".

بعد التأكّد من توافق تطبيقك مع السياسات أعلاه، إذا كنت لا تزال ترى أنّه تم حظر تطبيقك عن طريق الخطأ، يمكنك طلب إعادة النظر في التصنيف من خلال النقر على الزر تقديم طلب إعادة نظر في "Play للحماية" أدناه:

تقديم طلب إعادة نظر في "Play للحماية"