Кратко

  • Matcha переносит подготовку сведений о приватности ближе к коду и SDK, формирующим практики работы с данными, но оставляет разработчикам интерпретацию подсказок.
  • В исследовании большинство из 12 участников подготовили более точные сведения, однако инструмент потребовал больше времени, чем форма магазина, и не доказывает точность на уровне всей платформы.

Сведения о приватности размещены рядом с кнопкой загрузки приложения, но обычно их готовят в отдельной форме, вне среды разработки. Такое разделение ведёт к ошибкам. Форма просит определить, какие данные приложение собирает, передаёт и использует, а доказательства могут быть разбросаны по собственному коду, сторонним библиотекам, конфигурации и серверной обработке. Команда может понимать назначение приложения и не знать, что делает одна из зависимостей.

Apple и Google используют разные системы. Ответы App Privacy у Apple подаются для приложения, должны включать практики внешних партнёров и обновляться при изменениях. Раздел Data safety в Google Play — глобальное заявление для пакета, охватывающее распространяемые версии и соответствующие практики SDK. Google подчёркивает, что полной информацией для точных заявлений располагают только разработчики; проверка магазина не предназначена для подтверждения их точности. Таксономии и рабочие процессы этих систем различаются. (Apple; Google Play)

Вернуть доказательства туда, где пишут код

Lorrie Cranor работает на стыке инженерии приватности, государственной политики и удобной защиты. Лаборатория CUPS при Carnegie Mellon сообщает, что команду, разработавшую раннюю «этикетку питания» для приватности, возглавлял Patrick Gage Kelley, а Cranor была одним из участников. Целью было сделать практики более понятными и сравнимыми; это не единоличное изобретение Cranor. (CUPS при CMU; профиль CMU)

В статье 2024 года Cranor вместе с Tianshi Li, Yuvraj Agarwal и Jason Hong представила Matcha — плагин для Android Studio, помогающий готовить сведения Data safety для Google Play. Он ищет в собственном коде сигналы по вызовам API и ключевым словам, помогает разработчикам аннотировать доступ к данным и их передачу, а практики сторонних SDK фиксирует в редактируемом XML-файле. Затем создаётся CSV для импорта в Play Console. Важное решение — показывать доказательства в среде, где разработчик может проверить, исправить или отклонить подсказку. (Статья о Matcha; открытая версия; сайт проекта)

Точность требует времени

В исследовании 12 разработчиков создавали сведения для собственных приложений; 11 добились большей точности с Matcha, чем с формой Play Console. В исследовании участвовали шесть приложений Google Play. В среднем работа с Matcha занимала 30 минут, с консолью — 9,8 минуты. Это существенная цена: в условиях эксперимента более обоснованный процесс занял примерно втрое больше времени.

Результат показывает перспективность такого рабочего процесса, но не доказывает универсальную точность. Авторы отмечают, что сначала заполненная форма консоли могла облегчить вторую задачу, эталон для выявления ошибок был неполным, а выборка может не отражать работу больших компаний. Анализ кода также не раскрывает всё серверное хранение и последующее использование данных после их передачи с устройства. Контекст и проверка разработчика по-прежнему необходимы.

Метка в магазине отражает то, что правила предполагают знать разработчику. Matcha пытается сделать это ожидание выполнимым, связывая подсказки из кода и SDK с публичным заявлением. Это не превращает заявление в аудит. Долгосрочная ценность инструмента — создать место, где неопределённость и расхождение можно увидеть и исправить до публикации.