สิทธิ์การเข้าถึงไม่ใช่แค่การกดอนุญาตเล็ก ๆ ตอนเริ่มต้น แต่สะท้อนว่าแอปถูกสร้างมาอย่างไร การเข้าถึงไมโครโฟน กล้อง หรือเครือข่ายภายในอาจเหมาะกับแอปมอนิเตอร์ลูกได้ หากมีเหตุผลที่ชัดเจน แต่การขอตำแหน่งที่ตั้ง รายชื่อติดต่อ หรือรหัสโฆษณาโดยไม่มีความจำเป็นชัดเจนควรทำให้ผู้ปกครองระวัง
| สิทธิ์การเข้าถึง | สมเหตุสมผลเมื่อ… | น่ากังวลเมื่อ… |
|---|---|---|
| ไมโครโฟน | อุปกรณ์ฝั่งลูกต้องส่งเสียงสด | แอปอธิบายไม่ได้ว่าทำไมจึงต้องใช้สิทธิ์นี้ตอนนี้ |
| กล้อง | วิดีโอเป็นฟีเจอร์จริงและเลือกใช้ได้ | วิดีโอไม่ใช่ฟีเจอร์หลัก ปิดการใช้งานไม่ได้ หรือแอปขอสิทธิ์เข้าถึงกล้องไว้ล่วงหน้า |
| เครือข่ายภายใน | แอปรองรับการค้นหาอุปกรณ์ในเครือข่ายหรือการตั้งค่าบนเครือข่ายเดียวกันอย่างชัดเจน | ไม่มีคำอธิบายว่าทำไมการเข้าถึงเครือข่ายภายในจึงสำคัญ |
| ตำแหน่งที่ตั้ง / รายชื่อติดต่อ / ตัวระบุโฆษณา | เฉพาะกรณีที่พบได้น้อยและมีเหตุผลที่หนักแน่นมาก | โดยทั่วไปน่ากังวล เพราะไม่เกี่ยวกับหน้าที่หลักของการมอนิเตอร์ |
ตรรกะตามบทบาทอุปกรณ์
สิทธิ์ใดเหมาะกับบทบาทใด?
อุปกรณ์ฝั่งลูก
เกือบทุกครั้งต้องใช้ไมโครโฟน ใช้กล้องเฉพาะสำหรับวิดีโอ และอาจต้องเข้าถึงเครือข่ายภายในเพื่อจับคู่ผ่านเครือข่ายเดียวกัน
อุปกรณ์ฝั่งผู้ปกครอง
มักต้องการสิทธิ์น้อยกว่า: การเล่นเสียง การแจ้งเตือน และอาจใช้ไมโครโฟนสำหรับฟังก์ชันพูดโต้ตอบ
ฟีเจอร์เสริม
วิดีโอ การพูดโต้ตอบ หรือการค้นหาอุปกรณ์ในเครือข่ายจะเป็นเหตุผลให้ขอสิทธิ์เพิ่มได้ ก็ต่อเมื่อมีการใช้ฟีเจอร์เหล่านั้นให้เห็นจริง
จังหวะเวลาสำคัญพอ ๆ กับตัวสิทธิ์เอง
ทั้ง Android และ iOS คาดหวังให้ขอสิทธิ์เข้าถึงทรัพยากรที่ได้รับการปกป้องตามบริบท สำหรับผู้ปกครอง นั่นหมายความว่าแอปมอนิเตอร์ลูกที่จริงจังควรอธิบายบทบาทของอุปกรณ์ก่อน แล้วจึงขอใช้ไมโครโฟนหรือกล้อง หากขอทุกสิทธิ์ทันทีที่เปิดใช้ครั้งแรก อาจสะดวกสำหรับแอป แต่ไม่ดีต่อความไว้วางใจ
ข้อความในหน้าต่างขอสิทธิ์ก็สำคัญเช่นกัน “อุปกรณ์นี้ต้องเข้าถึงไมโครโฟนเพื่อส่งเสียงจากห้องลูก” เป็นคำอธิบายที่เข้าใจได้ แต่ “โปรดอนุญาตการเข้าถึง” โดยไม่มีบริบทนั้นไม่เพียงพอ เมื่อเป็นการใช้งานในห้องเด็ก ถ้อยคำที่ใช้ขอสิทธิ์ก็ควรชัดเจนและรัดกุมเช่นกัน
Android และ iOS ต่างกัน แต่คำถามหลักเหมือนกัน
Android
แนวทางของ Android เน้นการขอสิทธิ์ขณะใช้งาน การขอให้สอดคล้องกับบริบท และการตรวจสอบว่ายังจำเป็นต้องใช้สิทธิ์นั้นจริงหรือไม่ การเพิ่มประสิทธิภาพแบตเตอรี่มักเป็นอีกปัจจัยหนึ่งที่ต้องคำนึงถึงในการใช้งานจริง
iOS
Apple มองว่าการเข้าถึงไมโครโฟน กล้อง และเครือข่ายภายในเป็นส่วนที่ต้องได้รับการปกป้อง พร้อมหน้าต่างระบบที่เน้นคำอธิบาย หลักการเหมือนกันคือการเข้าถึงอาจสมเหตุสมผลได้ แต่ต้องมีเหตุผลรองรับ
สิทธิ์เพิ่มเติมมักเป็นสัญญาณอันตรายที่ชัดที่สุด
ผู้ปกครองควรใส่ใจเมื่อแอปมอนิเตอร์ลูกขอใช้ตำแหน่งที่ตั้ง รายชื่อติดต่อ รหัสโฆษณา หรือสิทธิ์อื่นที่ไม่เกี่ยวกับผลิตภัณฑ์หลัก ไม่ใช่ว่าทุกสิทธิ์เพิ่มเติมจะผิดเสมอไป แต่ต้องมีเหตุผลที่เฉพาะเจาะจง ยิ่งคำอธิบายกว้าง ๆ ก็ยิ่งน่าเชื่อถือน้อย สำหรับผลิตภัณฑ์ที่เกี่ยวข้องกับครอบครัวและเด็ก มาตรฐานควรสูงกว่าแอปไลฟ์สไตล์ทั่วไป
สัญญาณเตือนอีกอย่างคือการปะปนระหว่างฟังก์ชันหลักกับสิ่งเสริม หากเครื่องฟังเสียงลูกแบบเรียบง่ายจู่ ๆ ต้องการเข้าถึงระบบหลายประเภท แอปนั้นอาจกำลังมุ่งเป้าหมายมากกว่าที่ผู้ปกครองคาดไว้
สังเกตสิทธิ์การเข้าถึงที่มีปัญหาอย่างไร
ก็มักสมเหตุสมผล — เช่น ไมโครโฟนบนอุปกรณ์ฝั่งลูก หรือกล้องสำหรับวิดีโอที่เลือกเปิดใช้
ผู้ปกครองควรตรวจสอบให้มากขึ้นก่อนเชื่อถือคำขอนั้น
ผลิตภัณฑ์นั้นอาจไม่ได้คิดเรื่องบทบาทของอุปกรณ์และสถานการณ์ใช้งานอย่างเป็นระบบ
รายการตรวจสอบสิทธิ์ก่อนติดตั้ง
- ทุกสิทธิ์ที่ขอเชื่อมโยงกับฟีเจอร์ที่เห็นได้ชัดอย่างชัดเจนหรือไม่?
- มีการขอสิทธิ์ในเวลาที่เหมาะสม แทนที่จะขอทั้งหมดพร้อมกันหรือไม่?
- อุปกรณ์ฝั่งลูกและฝั่งผู้ปกครองจำเป็นต้องใช้สิทธิ์ต่างกันอย่างสมเหตุสมผลหรือไม่?
- สิทธิ์เพิ่มเติม เช่น ตำแหน่งที่ตั้งหรือรายชื่อติดต่อ มีเหตุผลจริงหรือไม่?
- วิดีโอเป็นตัวเลือก หรือแอปทำให้การเข้าถึงกล้องกลายเป็นค่าเริ่มต้น?
คำถามที่พบบ่อย
ทำไมแอปมอนิเตอร์ลูกจึงต้องเข้าถึงไมโครโฟน?
อุปกรณ์ฝั่งลูกต้องใช้ไมโครโฟนเพื่อส่งเสียงสด แอปควรอธิบายคำขอนี้ ใช้สิทธิ์เพื่อการมอนิเตอร์เท่านั้น และจัดการกรณีที่ไม่ได้รับอนุญาตอย่างชัดเจน
ต้องอนุญาตให้ใช้กล้องไหม หากต้องการแค่เสียง?
ไม่ แอปที่ออกแบบมาดีจะให้ใช้เสียงได้โดยไม่ต้องอนุญาตกล้อง และจะขอใช้กล้องเฉพาะเมื่อคุณเลือกเปิดวิดีโอ
ทำไมอาจต้องเข้าถึงเครือข่ายภายใน?
บนอุปกรณ์ Apple อาจต้องใช้สิทธิ์นี้เพื่อให้อุปกรณ์ค้นหาหรือเชื่อมต่อกันบนเครือข่ายเดียวกันได้ สิทธิ์นี้ไม่ได้อนุญาตให้เข้าถึงไฟล์หรือเนื้อหาส่วนตัวอื่น ๆ
แหล่งข้อมูลและอ่านเพิ่มเติม
- ขอสิทธิ์การเข้าถึงของแอป · นักพัฒนา Android
- การขอเข้าถึงทรัพยากรที่ได้รับการปกป้อง · เอกสารสำหรับนักพัฒนา Apple
- NSLocalNetworkUsageDescription · เอกสารสำหรับนักพัฒนา Apple
- MediaDevices: getUserMedia() · เอกสารเว็บ MDN
- ข้อกำหนดนโยบายสำหรับครอบครัว · ความช่วยเหลือ Google Play
- ยืนยันตัวตนกับ Firebase แบบไม่ระบุตัวตน · เอกสาร Firebase
- ความปลอดภัยและสถาปัตยกรรมของ Babyphone Timmy · Babyphone Timmy
- *Privacy Not Included – คู่มือผู้ซื้อสำหรับผลิตภัณฑ์เชื่อมต่อ · มูลนิธิ Mozilla