Sensitive tillatelser på Android: Veiledning, endringer og retningslinjer

Siste oppdatering: 29/08/2025
Forfatter: Daniel Terrasa

  • Typer tillatelser på Android og hvordan de gis, med fokus på sensitive og spesielle tillatelser.
  • Viktige endringer: Android Q-kontroller, varsler i bruk og nye helsetillatelser i Android 16.
  • Retningslinjer for Google Play og Health Connect: Tillatt bruk, begrensninger og åpenhet
  • Beste praksis: Be om minimumskravet, gi tydelig informasjon og gjennomgå enhetstillatelser.
sensitive tillatelser på Android

Personvern på Android har tatt et stort sprang fremover de siste årene, men det er fortsatt et tema verdt å holde seg oppdatert på. Sensitive tillatelser på Android er nøkkelen til å få tilgang til dataene dine og kritiske enhetsfunksjoner., slik som skjer når en appen samler inn for mye data, og forståelse av hvordan de innvilges, gjennomgås og begrenses, hjelper oss med å bedre avgjøre hva vi skal installere og hva vi skal autorisere.

I tillegg til selve systemet har Google Play og retningslinjene deres strammet inn kontrollen med anmeldelser, restriksjoner og informasjonsetiketter. Nylige endringer inkluderer nye typer tillatelser, mer detaljerte kontroller og synlige varsler når en app bruker kamera, mikrofon eller posisjon.Nedenfor finner du en komplett, praktisk og oppdatert guide for å navigere trygt i dette terrenget.

Sensitive tillatelseskategorier som krever spesiell oppmerksomhet

Det finnes sensitive tillatelsesgrupper på Android som direkte påvirker personvernet eller systemsikkerheten din. Det er nyttig å kjenne dem for å oppdage uberettigede forespørsler og ta informerte beslutninger. når man skal autorisere eller når man skal nekte.

  • SMS og samtalelogg.
  • Sted.
  • Tilgang til alle filer.
  • Foto- og videotillatelser.
  • Pakkesynlighet (applikasjon).
  • Tilgjengelighets-API.
  • Be om installasjon av pakke.
  • VPN-tjeneste.
  • Nøyaktige alarmer.
  • Fullskjermsintensjon.

Android 16

Tillatelser for kroppssensorer og endringen i Android 16

Data fra helsesensorer (puls, oksygenmetning, hudtemperatur osv.) er personlige og sensitive. Apper som ber om tilgang til disse dataene blir gjennomgått for å sikre at bruken er i samsvar med direkte fordeler for brukeren., som for eksempel trening, velvære, tilstandsovervåking, forskning med godkjenninger eller bærbare funksjoner.

Tradisjonelt har det blitt brukt BODY_SENSORS (og i bakgrunnen BODY_SENSORS_BACKGROUND), men fra Android 16 migrering mot mer presise plasstillatelser android.permissions.health.*. Dette innfører spesifikke fullmakter, som f.eks. READ_HEART_RATE, READ_OXYGEN_SATURATION o READ_SKIN_TEMPERATURE, styrker personvernet ved å begrense nøyaktig hvilken type data som etterspørres.

For apper som er rettet mot Android 16 og nyere, Det er obligatorisk å bruke de nye detaljerte tillatelsene i stedet for den brede tillatelsen, og hver forespørsel blir gjennomgått for å bekrefte at den passer inn i godkjente og brukersynlige saker.

Eksklusivt innhold - Klikk her  McAfee SiteAdvisor nettlesermodul

Health Connect sentraliserer helse- og treningsdata på enheten din. Kan kun brukes til godkjente formål som trening, velvære, belønninger, trening, bedriftsvelvære, forskning og helsetjenester., og apper kan ikke utvide den tilgangen til ikke-oppgitte formål.

For å be om Health Connect-tillatelser, må appen tilby funksjoner som er helse- eller treningsfremmende. Gyldige eksempler inkluderer registrering, overvåking og analyse av fysisk aktivitet, søvn, mental velvære, ernæring eller helsetiltak., lagre disse dataene på enheten og dele dem med andre integrerte apper som overholder godkjente bruksområder, for eksempel i bærbare funksjoner som synkroniser Fitbit-en din.

Typer tillatelser på Android og beskyttelsesnivåer

Sensitive tillatelser i Android klassifiseres etter deres innvirkning og hvordan de gis. Å forstå disse kategoriene hjelper deg med å forutse når du må be om autorisasjon under kjøring. og hva brukerne vil se.

Tillatelser ved installasjonstidspunktet

De gis automatisk når appen installeres og representerer lav risiko. Vanlige tillatelser og signaturtillatelser kommer inn her., med forskjellige beskyttelsesnivåer.

  • Vanlige tillatelser. De tillater handlinger utenfor sandkassen, men med minimal risiko for personvernet og funksjonen til andre apper. Android markerer dem som å ha et normalt beskyttelsesnivå, og de gis uten en kjøretidsdialog.
  • Signaturtillatelser. De gis bare hvis appen er signert med samme sertifikat som definerte tillatelsen (plattformen eller OEM-en). Privilegerte tjenester som Autofyll eller VPN bruker signeringstillatelser, og mange er ikke tilgjengelige for tredjeparter (se aktiver root-rettigheter på Android).

Kjøretidsrettigheter

De kalles også farlige, og gir tilgang til sensitive data og handlinger (kontakter, posisjon, kamera, mikrofon osv.). Du bør be om dem på riktig tidspunkt og ikke anta at de allerede er innvilget.Systemet viser en dialogboks som brukeren må velge.

Spesielle tillatelser

Denne typen sensitiv tillatelse på Android begrenser viktige operasjoner som å tegne over andre apper eller administrere varsler i fullskjerm. Systeminnstillingene inkluderer et spesielt apptilgangspanel for å slå mange av disse operasjonene av og på. Teknisk sett forbinder Android dem med et appop-lignende beskyttelsesnivå.

Eksklusivt innhold - Klikk her  Slik får du personnummeret ditt

Sensitive tillatelser på Android

Anbefalt arbeidsflyt for bruk av tillatelser

Når du arbeider med sensitive tillatelser på Android, anbefales det å følge disse retningslinjene:

  • Før du erklærer en tillatelse, bør du vurdere om du kan oppfylle bruksscenariet uten å få tilgang til begrensede data. Mange funksjoner kan løses uten tillatelser eller med mindre invasive alternativer. (innholdsvelgere, systemintensjoner osv.).
  • Hvis du trenger tillatelse, må du opplyse om det og søke om autorisasjon der det er aktuelt. Knytter forespørselen til en spesifikk brukerhandlingFor eksempel ber den om mikrofonen akkurat når det er på tide å sende en lydmelding, ikke før.
  • Sjekk avhengighetene: Bibliotekene du integrerer kan ha ytterligere tillatelseskrav.Dokumenter hva de brukes til og om de virkelig er nødvendige.
  • Åpenhet driver konvertering: Forklar hvilke data du trenger, hvorfor og hva som går tapt hvis de blir nektetOg når du har tilgang til sensitiv maskinvare, legg til dine egne indikatorer hvis systemet ikke viser dem, slik at brukeren vet når den brukes.
  • Du kan også begrense hvordan andre apper samhandler med dine komponenter, Bruke tillatelser på komponenter for å begrense tilgang og eksport til det essensielle.

Gjennomgå og juster sensitive tillatelser på Android

Fra Play-butikken går du til appens oppføring, blar ned til den tekniske informasjonsdelen og trykker på «Vis detaljer» i tillatelsesdelen. Der vil du se et sammendrag av hvilke tillatelser applikasjonen ber om. før du i det hele tatt installerer det.

I enhetens innstillinger går du til Apper, velger appen og trykker deretter på Tillatelser. Du kan innvilge eller tilbakekalle én etter én i henhold til kriteriene dine. En annen snarvei er Tillatelsesbehandling, hvor du kan filtrere etter type (plassering, kamera osv.).

Hvis du finner en uberettiget tillatelse, kan du tilbakekalle den og vurdere å avinstallere appen. Du kan også rapportere det som upassende fra menyen på Play Butikk-siden. slik at andre brukere blir varslet og Google gjennomgår det hvis det samler seg opp rapporter.

Husk at selv solide plattformer krever forsiktighet. Populære forum og nettverk viser informasjonskapsler og personvernmeldinger, men det endelige ansvaret for hva du installerer og hva du autoriserer er ditt.

Installasjon, kjøretid og tekniske aspekter

Sensitive tillatelser på Android inkluderer såkalte installasjonstillatelser, for eksempel for internettilgang eller lesing av ekstern lagring. De erklæres i manifestet og innvilges ved installasjonSelv om de dukker opp i butikken, er det mange som ikke sjekker dem, så effekten deres anses ofte som mindre enn oppføringer som er under kjøring.

Eksklusivt innhold - Klikk her  Hvordan får jeg støtte til å installere Avira for Mac?

Når det gjelder plassering, er det to nivåer: ACCESS_COARSE_LOCATION (omtrentlig) og ACCESS_FINE_LOCATION (nøyaktig). Siden Android 12 kan du bare gi omtrentlig for å begrense presisjonen., avhengig av hva hver app ber deg om og hva som virker rimelig for deg.

Farlige tillatelser blir forespurt under kjøretid ved hjelp av moderne kompatibilitets-API-er. Appen bør sjekke om den allerede har tillatelsen, og hvis ikke, be om den på riktig punkt i flyten.Systemet returnerer avgjørelsen asynkront slik at appen kan reagere (fortsette, vise et alternativ eller forklare årsaken).

Det anbefales å administrere versjoner: Forespørselslogikken gjelder fra Android 6 og utoverI tidligere versjoner ble disse tillatelsene gitt ved installasjon. Det er også god praksis å gi en forhåndsforklaring når tillatelsen er sensitiv, for å forbedre aksepten.

Siden Android 11, hvis du ikke bruker en app på flere måneder, Systemet kan automatisk tilbakekalle tidligere gitte tillatelserDerfor anbefales det at appen bekrefter hver sensitive tilgang ved bruk.

God praksis for utviklere og brukere

  • Mindre er mer: Be om minimum antall tillatelser som er nødvendige, og så sent i prosessen som mulig.Hvis det finnes en annen, mindre inngripende måte som oppnår målet, bruk den.
  • Informer tydelig: Si hvilke data du ber om, hvorfor og hva du oppnår eller mister ved å gi dem.Oppretthold en omfattende og tilgjengelig personvernerklæring som er skreddersydd for produktets behov.
  • Ta vare på avhengighetene: Når du integrerer biblioteker, sjekk tillatelsene de har og unngå å legge til de som ber om tilgang du ikke trenger.
  • Kontroller eksponeringen din: Begrens eksporterte komponenter og brukstillatelser på komponenter å begrense interaksjoner med andre apper til det som er essensielt.
  • Og som bruker, vær forsiktig med alt som ikke passer: Tilbakekalle mistenkelige tillatelser, avinstallere på forespørsel og rapportere til butikken for å hjelpe samfunnet og fremtvinge anmeldelser der det er passende.

Til syvende og sist er optimal administrasjon av sensitive tillatelser på Android en kombinasjon av detaljerte tillatelser, Google Play-anmeldelser, dashbord og varsler i sanntid. Kort sagt, flere verktøy enn noensinne for å beskytte deg. Ved å gi tilgang bare når det tilfører verdi, og regelmessig gjennomgå og forstå hva hver app ber om, kan du nyte Android med mye større trygghet.

Oppdag om det er apper som spionerer på deg i bakgrunnen på Android
Relatert artikkel:
Slik oppdager du om apper spionerer på deg i bakgrunnen på Android