プライバシーのベストプラクティス
本当に必要な権限だけを要求します
「プライバシーのベストプラクティス」はCoddyKit上の無料Android Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはAndroid Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Android Academyコースには全4レッスンが含まれています。
プライバシーのベストプラクティス
権限は、ユーザーや Play Store との信頼関係に関わる取り決めです。基本原則はシンプルです。必要最小限の権限を、必要になるまで待って、明確な理由とともにリクエストします。
最小限の権限をリクエストする
宣言するすべての権限を見直してください。権限なしで機能を実現できるなら、その権限を削除します。危険な権限が少ないほど、インストール数が増え、アンインストールが減り、Play の審査もスムーズになります。
より機密性の低い選択肢を優先する
多くの場合、より大まかで安全な代替手段があります。おおよその位置情報で十分なら、詳細な位置情報よりも ACCESS_COARSE_LOCATION を優先し、広範なメディアアクセスよりもシステムのフォトピッカーを優先します。
権限ではなくシステムのピッカーを使う
多くのタスクでは、権限はまったく必要ありません。フォトピッカー、ドキュメントピッカー、連絡先ピッカーを使えば、実行時権限なしでユーザーが選択したものだけを取得できます。
val pickMedia = rememberLauncherForActivityResult(
ActivityResultContracts.PickVisualMedia()
) { uri -> /* user-selected image, no permission needed */ }
pickMedia.launch(
PickVisualMediaRequest(ActivityResultContracts.PickVisualMedia.ImageOnly)
)状況に応じてリクエストする
アプリの起動時ではなく、ユーザーが機能を実行したまさにその時点で権限をリクエストします。明確な操作のすぐそばで行う「状況に応じた」リクエストは、許可率を大幅に高め、ユーザーにも配慮が感じられます。
リクエスト前に説明する
理由が明らかでない場合は、まず短い説明画面を表示します。権限によってユーザーが得られるものを伝えます。その後でシステムダイアログを表示し、理解したうえで選択できるようにします。
適切に機能を制限する
権限が拒否された場合でも、機能を縮小しながら動作できるように設計します。地図画面なら既定の地域を表示し、チャットアプリならユーザーが手動で写真を選べるようにできます。
1 回限りの許可とおおよその位置情報
最新の Android では、ユーザーは位置情報を今回のみ、またはおおよその位置情報のみとして許可できます。1 回限りの許可はアプリがフォアグラウンドから離れると期限切れになるため、再び必要になったときは必ず権限を確認してください。
権限をまとめてリクエストしない
「念のため」といって、最初に大量の権限をリクエストしないでください。それぞれの権限を、その権限が必要な機能の使用時にリクエストします。まとめてリクエストすると不審に見え、信頼を大きく損ないます。
ストアの掲載情報を透明にする
Play Console では、データ セーフティ セクションと、機密性の高い権限についての正当な理由の提示が必要です。アプリ内の動作が、公開している申告内容と一致していることを確認してください。
拒否された場合の経路をテストする
永久拒否を含め、すべての権限を拒否した状態で必ずアプリをテストしてください。アプリは引き続き使用でき、クラッシュしてはなりません。これは UX とポリシーの両方に関わる要件です。
理解度チェック
プライバシーのベストプラクティスについての理解度を確認しましょう。
まとめ
プライバシーのベストプラクティスを学びました。
- 最小限の権限をリクエストし、より機密性の低い選択肢を優先する
- システムのピッカーを使い、権限を完全に避ける
- 状況に応じてリクエストし、先に説明し、拒否された場合は適切に機能を制限する
- 1 回限りの許可を再確認し、Play の掲載情報を透明にする
権限コースはこれで終了です。
よくある質問
「プライバシーのベストプラクティス」レッスンは無料ですか?
はい。「プライバシーのベストプラクティス」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Android Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Android Academyコースには全4レッスンが含まれています。
「プライバシーのベストプラクティス」で何を学びますか?
本当に必要な権限だけを要求します ブラウザで直接実行するハンズオンコードでAndroid Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Android Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのAndroid Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。
「プライバシーのベストプラクティス」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このAndroid Academyレッスンでコードを書いて実行できますか?
はい。すべてのAndroid Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Androidの権限モデル
- Composeで権限を要求する
- 拒否と理由説明への対応
- プライバシーのベストプラクティス