مجوزها فقط یک کلیک ساده در شروع کار نیستند؛ نشان میدهند اپ چگونه ساخته شده است. دسترسی به میکروفون، دوربین یا شبکهٔ محلی وقتی دلیلش روشن باشد میتواند برای مانیتور کودک منطقی باشد. اما درخواست موقعیت مکانی، فهرست مخاطبین یا شناسههای تبلیغاتی بدون نیازی مشخص باید والدین را محتاط کند.
| مجوز | منطقی است وقتی که… | نگرانکننده است وقتی که… |
|---|---|---|
| میکروفون | دستگاه کودک باید صدای زنده را ارسال کند | اپ نمیتواند توضیح دهد چرا همین حالا به آن نیاز دارد |
| دوربین | ویدئو یک قابلیت واقعی و اختیاری است | ویدئو نقش اصلی ندارد، قابل غیرفعالکردن نیست یا از قبل درخواست میشود |
| شبکهٔ محلی | اپ بهوضوح از شناسایی محلی دستگاهها یا راهاندازی در یک شبکه پشتیبانی میکند | توضیحی داده نمیشود که چرا دسترسی به شبکهٔ محلی مهم است |
| موقعیت مکانی / فهرست مخاطبین / شناسههای تبلیغاتی | فقط در موارد نادر و با دلیلی بسیار محکم | معمولاً نگرانکننده است، چون با وظیفهٔ اصلی پایش همخوانی ندارند |
منطق نقشها
کدام مجوزها برای کدام نقش مناسباند؟
دستگاه کودک
تقریباً همیشه به میکروفون نیاز دارد، دوربین فقط برای ویدئو، و احتمالاً دسترسی به شبکهٔ محلی برای جفتسازی محلی.
دستگاه والدین
اغلب به مجوزهای کمتری نیاز دارد: پخش صدا، اعلانها و احتمالاً دسترسی به میکروفون برای قابلیت صحبتکردن با کودک.
قابلیتهای اختیاری
ویدئو، صحبتکردن با کودک یا شناسایی محلی دستگاهها فقط وقتی مجوزهای اضافی را توجیه میکنند که این قابلیتها واقعاً و بهصورت قابل مشاهده استفاده شوند.
زمان درخواست به اندازهٔ خود مجوز مهم است
اندروید و iOS هر دو انتظار دارند درخواست دسترسی به منابع محافظتشده در همان موقعیت مرتبط مطرح شود. برای والدین یعنی یک اپ جدی مانیتور کودک ابتدا نقش دستگاه را توضیح میدهد و بعد درخواست میکروفون یا دوربین میکند. اگر همهچیز در اولین اجرا درخواست شود، شاید برای اپ راحت باشد، اما برای اعتماد خوب نیست.
متن پنجرهٔ درخواست هم مهم است. «این دستگاه برای فرستادن صدای اتاق کودک به میکروفون دسترسی نیاز دارد» قابلفهم است. «لطفاً دسترسی را بدهید» بدون توضیح کافی نیست. در اتاق کودک، متن درخواست مجوز هم باید با جدیت نوشته شود.
اندروید و iOS تفاوت دارند، اما پرسش اصلی یکی است
اندروید
راهنمای اندروید بر درخواست در زمان اجرا، بیان دلیل در همان موقعیت و بررسی اینکه آیا مجوز هنوز واقعاً لازم است تأکید میکند. بهینهسازی باتری هم اغلب در استفادهٔ واقعی بخشی از ماجرا میشود.
iOS
اپل دسترسی به میکروفون، دوربین و شبکهٔ محلی را جزو بخشهای محافظتشده میداند و در اعلانهای سیستمی برای آنها توضیح روشنی میخواهد. اصل همان است: دسترسی میتواند منطقی باشد، اما باید توجیه شود.
مجوزهای اضافی اغلب روشنترین علامت خطرند
والدین باید وقتی اپ مانیتور کودک دسترسی به موقعیت مکانی، فهرست مخاطبین، شناسههای تبلیغاتی یا مجوزهای دیگری را میخواهد که به کارکرد اصلی محصول ربطی ندارند، دقت کنند. هر مجوز اضافی لزوماً نادرست نیست، اما باید دلیل مشخصی داشته باشد. هرچه توضیح کلیتر باشد، توجیه آن ضعیفتر است. برای محصولات مربوط به خانواده و کودک، معیار باید از اپهای معمول سبک زندگی سختگیرانهتر باشد.
ترکیبکردن عملکرد اصلی با امکانات جانبی هم نشانهٔ هشدار دیگری است. اگر یک مانیتور صوتی ساده ناگهان انواع زیادی از دسترسیهای سیستمی بخواهد، ممکن است اپ هدفهای بیشتری از آنچه والدین انتظار دارند دنبال کند.
چطور مجوزهای مشکلدار را تشخیص دهیم
اغلب منطقی است — مثلاً میکروفون روی دستگاه کودک یا دوربین برای ویدئوی انتخابی.
والدین باید پیش از اعتماد به این درخواست، با دقت بیشتری بررسی کنند.
احتمالاً محصول در تعریف نقش دستگاهها و سناریوها درست و شفاف فکر نکرده است.
چکلیست مجوزها پیش از نصب
- آیا هر مجوز درخواستی بهوضوح به یک قابلیت قابل مشاهده مربوط است؟
- آیا درخواست در زمان درست مطرح میشود، نه همه بهیکباره؟
- آیا منطقی است که دستگاه کودک و دستگاه والدین به مجوزهای متفاوتی نیاز داشته باشند؟
- آیا مجوزهای اضافی مانند موقعیت مکانی یا دسترسی به فهرست مخاطبین واقعاً منطقیاند؟
- آیا ویدئو اختیاری است یا اپ دسترسی به دوربین را به حالت پیشفرض تبدیل میکند؟
پرسشهای پرتکرار
چرا یک اپ مانیتور کودک به دسترسی میکروفون نیاز دارد؟
دستگاه کودک برای فرستادن صدای زنده به میکروفون نیاز دارد. اپ باید دلیل درخواست را توضیح دهد، آن را فقط برای پایش استفاده کند و اگر مجوز رد شد، وضعیت را بهروشنی مدیریت کند.
اگر فقط صدا میخواهم، باید دسترسی دوربین را بدهم؟
نه. یک اپ خوشطراحی اجازه میدهد صدا بدون مجوز دوربین کار کند و فقط وقتی انتخاب میکنید ویدئو را فعال کنید، دوربین را درخواست میکند.
چرا ممکن است دسترسی به شبکهٔ محلی لازم باشد؟
در دستگاههای اپل، این مجوز ممکن است برای پیدا کردن یا اتصال دستگاهها به یکدیگر در همان شبکه لازم باشد. این مجوز به فایلها یا دیگر محتوای خصوصی دسترسی نمیدهد.
منابع و مطالعهٔ بیشتر
- درخواست مجوزهای اپ · توسعهدهندگان اندروید
- درخواست دسترسی به منابع محافظتشده · مستندات توسعهدهندگان اپل
- NSLocalNetworkUsageDescription · مستندات توسعهدهندگان اپل
- MediaDevices: getUserMedia() · مستندات وب MDN
- الزامات سیاست خانوادهها · راهنمای Google Play
- احراز هویت ناشناس با Firebase · مستندات Firebase
- امنیت و معماری Babyphone Timmy · Babyphone Timmy
- *حریم خصوصی شامل نمیشود – راهنمای خرید محصولات متصل · بنیاد Mozilla