Google Play Protect zapewnia wbudowaną, aktywną ochronę przed złośliwym i niechcianym oprogramowaniem, aby chronić urządzenia i dane użytkowników na urządzeniach z Androidem, na których działają Usługi Google Play.
Na tej stronie znajdziesz więcej informacji o różnych ostrzeżeniach Play Protect, które mogą się wyświetlać użytkownikom. Deweloperzy dowiedzą się, dlaczego ostrzeżenie Play Protect dotyczy ich aplikacji, oraz poznają alternatywne lub powszechnie stosowane rozwiązania problemów, zanim prześlą odwołanie do Google Play Protect.
Aplikacja została zablokowana, aby chronić urządzenie
Wyświetlany komunikat: „Ta aplikacja może prosić o dostęp do danych wrażliwych. Zwiększa to ryzyko kradzieży tożsamości i oszustwa finansowego”.
Powód wyświetlenia tego powiadomienia: aplikacje pobierane bezpośrednio ze źródeł online, takich jak przeglądarki, aplikacje do obsługi wiadomości czy menedżery plików, są zwykle określane jako źródła instalacji z nieznanych źródeł. Jeśli te aplikacje korzystają też z
uprawnień dostępu do informacji poufnych –RECEIVE_SMS, READ_SMS,
NOTIFICATION_LISTENER i
ACCESSIBILITY – są uważane za aplikacje wysokiego ryzyka, ponieważ te uprawnienia są często wykorzystywane do oszustw finansowych. Gdy użytkownik próbuje zainstalować aplikację z tych źródeł i zadeklarowane są któreś z tych uprawnień dostępu do informacji poufnych, Google Play Protect automatycznie zablokuje instalację. Po drugie, jeśli próbujesz zarejestrować urządzenia w zarządzaniu firmowym, wszystkie aplikacje z tych samych źródeł instalacji z nieznanych źródeł, które mają te same uprawnienia dostępu do informacji poufnych, również zostaną zablokowane.
Zalecane działania dewelopera:
- Upewnij się, że aplikacje są zgodne z wytycznymi dla deweloperów i sprawdzonymi metodami.
- Upewnij się, że interfejsy API i uprawnienia są używane zgodnie z ich przeznaczeniem.
- Upewnij się, że Twoja aplikacja używa tylko minimalnych uprawnień potrzebnych do wykonywania wymaganych funkcji.
- Upewnij się, że Twoja aplikacja jest zgodna z wytycznymi dotyczącymi ochrony prywatności i bezpieczeństwa.
- Podczas procesu weryfikacji za pomocą SMS-a używaj interfejsów API SMS Retriever lub User Consent zamiast uprawnienia READ_SMS.
- Typowe (niepełne) przykłady przypadków użycia uprawnień:
- Przykłady dotyczące SMS-ów:
- Dozwolone:
- Aplikacje, których głównym celem jest obsługa treści SMS-ów i MMS-ów.
- Aplikacje, które tworzą kopie zapasowe treści SMS-ów po powiadomieniu o zbieraniu danych i uzyskaniu zgody użytkownika.
- Niedozwolone:
- Aplikacje, które uzyskują dostęp do treści SMS-ów lub wysyłają je bez wyraźnej zgody użytkownika.
- Aplikacje, które proszą o uprawnienia do SMS-ów wyłącznie w celu zweryfikowania weryfikacji za pomocą SMS-a. (Zamiast tego używaj dozwolonych interfejsów API SMS Retriever lub User Consent).
- Dozwolone:
- Przykłady dotyczące powiązania z odbiornikiem powiadomień:
- Dozwolone:
- Aplikacje z kategorii Zdrowie i fitness, które przekazują powiadomienia do odpowiednich urządzeń do noszenia.
- Aplikacje, które agregują powiadomienia, aby pomóc użytkownikom w skupieniu się.
- Aplikacje, które wyświetlają powiadomienia w alternatywnych interfejsach użytkownika, np. za pomocą widżetów lub programów uruchamiających.
- Niedozwolone:
- Aplikacje, które uzyskują dostęp do treści powiadomień bez wyraźnej zgody użytkownika.
- Aplikacje, które ukrywają powiadomienia z innych aplikacji lub uniemożliwiają ich wyświetlanie bez uprzedniej zgody użytkownika.
- Dozwolone:
- Przykłady dotyczące ułatwień dostępu:
- Dozwolone:
- Aplikacje wspomagające, które zwiększają użyteczność urządzenia dla użytkowników z wadami wzroku.
- Aplikacje narzędziowe do czytania ekranu, które obsługują tłumaczenie tekstu za zgodą użytkownika.
- Niedozwolone:
- Aplikacje, które wchodzą w interakcje z innymi aplikacjami lub urządzeniem użytkownika w jakikolwiek sposób bez wyraźnej zgody użytkownika.
- Aplikacje używane do wyłudzania danych logowania od użytkownika.
- Dozwolone:
- Przykłady dotyczące SMS-ów:
Gdy sprawdzisz, że Twoja aplikacja jest zgodna z powyższymi wytycznymi (w tym z zasadami dotyczącymi niechcianego oprogramowania mobilnego i potencjalnie szkodliwych aplikacji określonymi przez Google Play Protect), a nadal uważasz, że Twoja aplikacja została zablokowana przez pomyłkę, możesz poprosić o odwołanie.
Zablokowano szkodliwą aplikację
Powód wyświetlenia powiadomienia: ekosystem Androida powinien być wolny od szkodliwych działań. Aplikacja została zidentyfikowana jako potencjalnie szkodliwa aplikacja i pasuje do kategorii złośliwego lub niechcianego oprogramowania mobilnego.
Zalecane działania dewelopera:
- Sprawdź, czy Twoja aplikacja jest zgodna z wytycznymi dla deweloperów i sprawdzonymi metodami.
- Sprawdź, czy interfejsy API i uprawnienia są używane zgodnie z ich przeznaczeniem
i czy nie wprowadzają w błąd co do celu dostępu do interfejsu API.
Na przykład nie deklaruj
isAccessbilityTool="true", jeśli Twoja aplikacja nie jest narzędziem ułatwień dostępu. - Upewnij się, że Twoja aplikacja używa tylko minimalnych uprawnień potrzebnych do wykonywania wymaganych funkcji.
- Potwierdź, że Twoja aplikacja jest zgodna z wytycznymi dotyczącymi ochrony prywatności i bezpieczeństwa.
- Sprawdź, czy Twoja aplikacja i używane w niej pakiety SDK nie zawierają złośliwego kodu ani problemów z bezpieczeństwem, które narażają użytkowników na ryzyko.
- Upewnij się, że pliki APK używają prawidłowych standardowych nagłówków APK/ZIP.
- Jeśli po zapoznaniu się z tymi wytycznymi stwierdzisz, że Twoja aplikacja nie jest potencjalnie szkodliwą aplikacją w rozumieniu Google Play Protect i jest zgodna z zasadami dotyczącymi niechcianego oprogramowania, zasadami dotyczącymi oprogramowania, i powyższymi wytycznymi, a nadal otrzymujesz ostrzeżenia przez pomyłkę, możesz poprosić o odwołanie się od działania Google Play Protect.
Zalecane skanowanie aplikacji
Wyświetlany komunikat: „Play Protect nie zna tej aplikacji. Aby chronić urządzenie i dane, przed instalacją wyślij Google określone informacje o aplikacji na potrzeby skanowania”.
Powód wyświetlenia tego powiadomienia: Google Play Protect przeprowadza kontrole bezpieczeństwa podczas instalacji, aby chronić użytkowników. Skanuje aplikacje pod kątem złośliwego kodu i uprawnień dostępu do informacji poufnych z nieznanych aplikacji instalowanych na urządzeniu. Zezwalając na skanowanie aplikacji, Play Protect może zmniejszyć prawdopodobieństwo zainstalowania na urządzeniu użytkownika szkodliwych aplikacji.
Zalecane działania dewelopera:
- Upewnij się, że Twoja aplikacja jest zgodna z wytycznymi dla deweloperów i sprawdzonymi metodami.
- Sprawdź, czy interfejsy API i uprawnienia są używane zgodnie z ich przeznaczeniem.
- Upewnij się, że Twoja aplikacja używa tylko minimalnych uprawnień potrzebnych do wykonywania wymaganych funkcji.
- Potwierdź, że Twoja aplikacja jest zgodna z wytycznymi dotyczącymi ochrony prywatności i bezpieczeństwa.
- Sprawdź, czy Twoja aplikacja i używane w niej pakiety SDK nie zawierają złośliwego kodu ani problemów z bezpieczeństwem, które narażają użytkowników na ryzyko.
- Jeśli po zapoznaniu się z tymi wytycznymi stwierdzisz, że Twoja aplikacja nie jest potencjalnie szkodliwą aplikacją w rozumieniu Google Play Protect i jest zgodna z zasadami dotyczącymi niechcianego oprogramowania, zasadami dotyczącymi oprogramowania i powyższymi wytycznymi, a nadal otrzymujesz ostrzeżenia przez pomyłkę, możesz poprosić o odwołanie się od działania Google Play Protect.
Ostrzeżenie o zbyt niskiej zgodności aplikacji na Androida
Wyświetlany komunikat: „Ta aplikacja jest na starszą wersję Androida i nie uwzględnia najnowszych ustawień ochrony prywatności”.
Powód wyświetlenia tego powiadomienia: te ostrzeżenia Play Protect będą wyświetlane tylko wtedy, gdy docelowy poziom targetSdkVersion aplikacji jest o więcej niż 2 wersje niższy od bieżącego poziomu interfejsu API Androida. Na przykład użytkownik z urządzeniem z Androidem 13 (bieżący interfejs API = 33) otrzyma ostrzeżenie podczas instalowania dowolnego pliku APK, który jest przeznaczony na poziom interfejsu API niższy niż 31. Wersje Androida i odpowiadające im poziomy interfejsu API można sprawdzić na stronie Poziom interfejsu API.
Jeśli urządzenie ma poziom interfejsu API niższy niż docelowy, nie będzie wyświetlane ostrzeżenie. Każda nowa wersja Androida wprowadza zmiany, które poprawiają bezpieczeństwo i wydajność, a także zwiększają wygodę korzystania z tego systemu. Niektóre z tych zmian dotyczą tylko aplikacji, które wyraźnie deklarują obsługę za pomocą atrybutu targetSdkVersion w pliku manifestu (nazywanego też docelowym poziomem interfejsu API). Skonfigurowanie aplikacji pod kątem aktualnego poziomu interfejsu API zapewnia użytkownikom korzyści wynikające z tych ulepszeń, ale jednocześnie pozwala uruchamiać ją w starszych wersjach Androida. Kierowanie aplikacji na aktualny poziom interfejsu API umożliwia też korzystanie z najnowszych funkcji platformy, aby zapewnić użytkownikom jak najlepsze wrażenia.
Zalecane działania dewelopera:
Aby zapewnić zgodność z różnymi wersjami Androida, deweloperzy powinni zadbać o to, aby nowe wersje aplikacji były kierowane na najnowszy poziom interfejsu API. Wskazówki dotyczące zmiany docelowego poziomu interfejsu API aplikacji znajdziesz w przewodniku po migracji.
Wysyłanie aplikacji do kontroli zabezpieczeń
Wyświetlany komunikat: „Play Protect nie zna tej aplikacji. Aby chronić siebie i innych, prześlij ją do Google do sprawdzenia”.
Powód wyświetlenia tego powiadomienia: nieznane aplikacje mogą stanowić zagrożenie dla użytkowników. Aby użytkownicy nie widzieli tego powiadomienia, mogą wysłać tę aplikację do Google Play Protect (jednorazowo lub zawsze), aby sprawdzić ją pod kątem potencjalnego złośliwego oprogramowania. Odwołania nie są istotne i nie spowodują usunięcia tego komunikatu.
Zalecane działania dewelopera:
- Sprawdź stan certyfikacji urządzenia .
- Upewnij się, że Google Play Protect zna Twoją aplikację, aby użytkownicy nie widzieli tego okna.
Rejestracja w Android Enterprise DPC
Wyświetlane komunikaty: „Ta aplikacja może prosić o dostęp do danych wrażliwych. Zwiększa to ryzyko kradzieży tożsamości i oszustwa finansowego”.
Powód wyświetlenia powiadomienia: nowe urządzenia możesz udostępniać za pomocą metod Android Enterprise tylko przy użyciu zatwierdzonego kontrolera zasad dotyczących urządzeń (DPC). Jeśli DPC nie jest zatwierdzoną aplikacją do zarządzania w Android Enterprise, jego instalacja zostanie zablokowana podczas rejestracji.
Zalecane działania dewelopera: aby zatwierdzić DPC w Android Enterprise do zarządzania urządzeniami, odwiedź stronę pomocy dotyczącą zatwierdzania DPC.
Odwołanie się
Odwoływanie się od decyzji o stanie aplikacji w Sklepie Play
Od usunięcia aplikacji ze Sklepu Google Play możesz się odwołać. W szczególnych okolicznościach możemy przywrócić aplikacje, np. jeśli ich usunięcie nastąpiło w wyniku błędu i okazało się, że jednak nie naruszają one zasad programu dla deweloperów w Google Play ani warunków Umowy dystrybucyjnej dla deweloperów w Google Play. Więcej informacji o odwoływaniu się od decyzji o naruszeniu zasad znajdziesz w artykule Moja aplikacja została usunięta z Google Play.
Odwołanie od ostrzeżenia Play Protect
Możesz odwołać się od statusu klasyfikacji aplikacji w Google Play Protect.
Zanim prześlesz odwołanie do Google Play Protect, zapoznaj się z powyższymi wytycznymi, aby dowiedzieć się, dlaczego ostrzeżenie Play Protect dotyczy Twojej aplikacji, oraz poznać alternatywne lub powszechnie stosowane rozwiązania problemów.
W szczególnych okolicznościach możemy skorygować klasyfikację aplikacji, np. jeśli wystąpił błąd i okazało się, że aplikacja jest jednak zgodna z zasadami dotyczącymi niechcianego oprogramowania mobilnego i nie została sklasyfikowana jako potencjalnie szkodliwa aplikacja w rozumieniu Google Play Protect.
Gdy sprawdzisz, że Twoja aplikacja jest zgodna z powyższymi zasadami, a nadal uważasz, że została zablokowana przez pomyłkę, możesz się odwołać od takiej klasyfikacji, klikając przycisk Odwołaj się do Play Protect poniżej: