Els permisos no són un simple clic a l'inici. Mostren com està feta una app. L'accés al micròfon, la càmera o la xarxa local pot encaixar en un vigilabebès si el motiu és clar. Demanar ubicació, contactes o identificadors publicitaris sense una necessitat evident hauria de fer que les famílies fossin prudents.
| Permís | Té sentit quan… | Preocupa quan… |
|---|---|---|
| Micròfon | El dispositiu del nadó ha d'enviar so en directe | L'app no pot explicar per què el necessita ara |
| Càmera | El vídeo és una funció real i opcional | El vídeo no és central, no es pot desactivar o es demana per endavant |
| Xarxa local | L'app indica clarament que admet la detecció local o la configuració dins de la mateixa xarxa | No s'explica per què és important accedir a la xarxa local |
| Ubicació / contactes / identificadors publicitaris | Només en casos excepcionals i amb un motiu molt sòlid | Normalment preocupen, perquè no encaixen amb la funció principal de vigilància |
Lògica de rols
Quins permisos corresponen a cada rol?
Dispositiu del nadó
Gairebé sempre necessita el micròfon; la càmera, només per al vídeo, i potser accés a la xarxa local per vincular els dispositius localment.
Dispositiu dels pares
Sovint en necessita menys: sortida d'àudio, notificacions i, possiblement, accés al micròfon per a la funció de parlar amb el nadó.
Funcions opcionals
El vídeo, la funció de parlar amb el nadó o la detecció local només justifiquen permisos addicionals quan aquestes funcions s'utilitzen de manera visible.
El moment de demanar-los és tan important com el permís en si
Tant Android com iOS esperen que l'accés als recursos protegits es demani en context. Per a les famílies, això vol dir que una app de vigilabebès seriosa primer explica el rol del dispositiu i després demana accés al micròfon o a la càmera. Si es demana tot en obrir l'app per primer cop, pot ser còmode per a l'app, però perjudica la confiança.
El text del diàleg també importa. «Aquest dispositiu necessita accés al micròfon per enviar el so de l'habitació del nadó» s'entén bé. «Concediu accés» sense context no és suficient. En una habitació de nadó, els permisos també s'han de tractar seriosament en la manera de redactar-los.
Android i iOS són diferents, però la pregunta clau és la mateixa
Android
Les indicacions d'Android destaquen les sol·licituds en temps d'execució, el context i comprovar si realment encara cal un permís. L'optimització de bateria sovint també forma part de l'ús real.
iOS
Apple tracta l'accés al micròfon, la càmera i la xarxa local com a àrees protegides, amb avisos del sistema que requereixen explicacions detallades. El principi és el mateix: l'accés pot ser raonable, però s'ha de justificar.
Els permisos extres sovint són el senyal d'alerta més clar
Les famílies haurien de parar atenció quan una app de vigilabebès demana ubicació, contactes, identificadors publicitaris o altres permisos que no formen part del producte principal. No tots els permisos extres són automàticament incorrectes, però necessiten un motiu concret. Com més genèrica sigui l'explicació, més feble és el senyal. En productes per a famílies i infants, el nivell d'exigència hauria de ser més alt que en les apps d'estil de vida habituals.
Un altre senyal d'alerta és barrejar la funció principal amb extres. Si un simple monitor d'àudio de sobte vol accés a moltes parts del sistema, potser l'app persegueix més objectius dels que les famílies esperen.
Com detectar permisos problemàtics
sovint és raonable, com ara el micròfon al dispositiu del nadó o la càmera per activar el vídeo voluntàriament.
les famílies haurien d'exigir més explicacions abans de confiar en la sol·licitud.
probablement el producte no ha pensat bé els rols dels dispositius ni els escenaris d'ús.
Llista de comprovació de permisos abans d'instal·lar
- Cada permís sol·licitat correspon clarament a una funció visible?
- Es demana en el moment adequat, en lloc de demanar-ho tot de cop?
- És plausible que els dispositius del nadó i dels pares necessitin permisos diferents?
- Els permisos extres, com ara la ubicació o els contactes, tenen realment sentit?
- El vídeo és opcional o l'app converteix l'accés a la càmera en l'opció predeterminada?
Preguntes freqüents
Per què una app de vigilabebès necessita accés al micròfon?
El dispositiu del nadó necessita el micròfon per enviar so en directe. L'app hauria d'explicar la sol·licitud, usar-lo només per a la vigilància i gestionar clarament el cas en què es denegui el permís.
He de permetre la càmera si només vull àudio?
No. Una app ben dissenyada permet que l'àudio funcioni sense permís de càmera i només demana la càmera quan tries activar el vídeo.
Per què pot ser necessari l'accés a la xarxa local?
En dispositius Apple, aquest permís pot ser necessari perquè els dispositius es detectin o es connectin entre ells dins de la mateixa xarxa. No dona accés a fitxers ni a cap altre contingut privat.
Fonts i lectures addicionals
- Sol·licitar permisos d'app · Desenvolupadors d'Android
- Sol·licitar accés a recursos protegits · Documentació per a desenvolupadors d'Apple
- NSLocalNetworkUsageDescription · Documentació per a desenvolupadors d'Apple
- MediaDevices: getUserMedia() · Documentació web de MDN
- Requisits de la política per a famílies · Ajuda de Google Play
- Autenticar-se anònimament amb Firebase · Documentació de Firebase
- Seguretat i arquitectura de Babyphone Timmy · Babyphone Timmy
- *Privacitat no inclosa – Guia de compra de productes connectats · Fundació Mozilla