Çalışma mantığı
Her alan için amaç, erişim ve saklama süresi yazılır. Ham kimlik bilgisi yerine mümkünse sınırlı ilişkilendirme kullanılır. SDK varsayılanları gerçek ağ davranışıyla karşılaştırılır.
Uygulamada nasıl değerlendirilir?
Cihaz risk olayı için kullanıcının tüm işlem içeriğini göndermek yerine olay kimliği ve teknik bağlamla yetinin.
Sınırlar ve yaygın hatalar
Güvenlik amacı veri toplamayı sınırsız hale getirmez.
Kontrol listesi
- Alan envanteri çıkarın
- Hassas değerleri maskeleyin
- Gereksiz alanı kaldırın
Karar verirken
Telemetri şemasını veri koruma değerlendirmesiyle birlikte sürümleyin.
Her alan için bir karar gerekçesi
Telemetri şemasındaki her alanın hangi kararı desteklediği sorulmalıdır. Kullanılmayan veya aynı bilgiyi gereksiz ayrıntıyla taşıyan veri kaldırılabilir. Hassas iş içeriği, teknik olayın varsayılan eki yapılmaz.
Alan kaldırıldığında SDK gönderimi, aktarım hattı ve depolama gerçekten değişmiş olmalıdır. Sadece arayüzde gizlemek veri toplamayı durdurmaz. Analiz ihtiyacı artarsa daha ayrıntılı erişim kontrollü ve sınırlı bir süreçle ele alınır.
İlgili rehberler: KVKK açısından RASP telemetrisini tasarlamak, iOS privacy manifest ve güvenlik SDK'ları.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.