Autorisations accordées et accès réellement utilisé

Examiner la liste des autorisations vous dit ce qu'une app est autorisée à faire. Le tableau de bord Confidentialité vous dit ce qu'elle a fait récemment, ce qui est souvent plus instructif.

Une app avec un accès aux photos qu'elle n'utilise jamais est candidate à la révocation. Une app qui lit discrètement la photothèque chaque jour est une autre conversation. La liste seule ne peut pas les distinguer.

L'accès granulaire aux médias a changé le calcul

Les versions récentes d'Android distinguent l'accès aux médias sélectionnés de l'accès à toute la photothèque, et séparent les photos et vidéos des autres fichiers.

Cela rend pratique, plutôt que théorique, le principe de la plus petite autorisation suffisante. La plupart des apps qui demandent toute la photothèque ont besoin d'une seule image, et l'accès sélectionné leur suffit.

La révocation ne regarde que vers l'avenir

Retirer l'accès d'une app arrête les lectures futures. Cela ne fait rien pour les copies déjà téléversées sur les serveurs de cette app, partagées avec d'autres utilisateurs ou mises en cache sur l'appareil.

L'audit réduit l'exposition continue. Nettoyer ce qui a déjà quitté est un exercice distinct.

Comment procéder

  • Ouvrez Sécurité et confidentialité et trouvez le tableau de bord Confidentialité.
  • Examinez l'accès récent, pas seulement la liste des autorisations accordées.
  • Vérifiez Photos et vidéos, Appareil photo, Micro et Fichiers séparément.
  • Réglez les apps inutilisées sur refusé, ou l'option la plus étroite disponible.
  • Ouvrez ensuite les apps essentielles pour confirmer que leur flux de travail fonctionne encore.

Souvent négligé

  • Examiner les libellés d'autorisation sans vérifier l'accès récent.
  • Supposer que la révocation supprime les copies déjà téléversées.
  • Ignorer les apps de galerie, de cloud et de fabricant préinstallées.

Jonas commence par un test non sensible : « Ouvre la zone Sécurité et confidentialité d'Android et trouve le tableau de bord Confidentialité ». Ensuite, Jonas suit la deuxième vérification : « Examine l'accès à Photos et vidéos, Appareil photo, Micro et Fichiers ». Ce scénario fictif illustre le processus de décision ; ce n'est pas un compte rendu de tests de produit.

  • Examiner les libellés d'autorisation mais pas l'accès récent
  • Supposer que la révocation supprime les copies téléversées
  • Ignorer les apps de galerie et de cloud préinstallées

Une app se cassera-t-elle si je retire l'accès aux photos ?

Certaines fonctions d'importation ou de retouche peuvent s'arrêter jusqu'à ce que l'accès soit de nouveau accordé. Testez la tâche exacte dont vous avez besoin.

Le traitement sur l'appareil signifie-t-il aucune collecte de données ?

Pas automatiquement. L'accès par autorisation et les pratiques de collecte d'un développeur sont des questions liées mais distinctes.

Sources principales de ce guide