کدهای اپلیکیشن
گوگل به نرمافزارهایی که به صورت غیرمجاز به دستگاه استفاده کننده ، بقیه دستگاهها یا این که رایانهها ، سرورها ، کانالها ، رابطهای اپنویسی (API) جراحت میزنند یا این که به آن دسترسی دارا هستند ، اذن شغل طراحی اپلیکیشن در مشهد نمی دهد.
اپلیکیشنهای جانور در Google Play می بایست با ملزومات باصرفهسازی سیستم Android که دستور کار ها و داکیومنت آن در Google Play ارائه گردیدهاست ؛ هم خوانی داشته باشند.
نرم افزارای که از روش Google Play توزیع میشود ممکن میباشد خویش را با به کارگیری از روشی غیر از سازوکار بهروزرسانی Google Play تغییر و تحول، جایگزین یا این که بهروزرسانی نماید.
به همین ترتیب ، نرمافزار ممکن میباشد کدهای اجرایی (مانند پوشههای dex، JAR، .so) را از منبعی غیر از Google Play دانلود نماید.
این محدودیت برای کدهایی که در ماشین مجازی یا این که مفسری اعمال می گردند که دسترسی غیرمستقیم به APIهای Android (مانند جاوا اسکریپت در نمای اینترنت یا این که مرورگر) را مهیا مینمایند، ایفا نمی شود.
نرم افزارها یا این که کدهای فرد ثالث (مانند SDK) با گویشهای تعبیر گردیده (جاوا اسکریپت ، پایتون ، و غیره) که در طول ایفا بارگیری گردیدهاند نباید اذن نقض احتمالی قانون ها و ضوابط Google Play را بدهند.
گوگل به کدی که زخمپذیریهای امنیتی را معرفی یا این که سوءاستفاده مینماید، اذن تکثیر نمی دهد.
Flag Secure Requirements
FLAG_SECURE یک درفش نمایشی میباشد که در کد یک اپ اعلام می شود تا نماد دهد که رابط کاربری آن دربردارنده دادههای حساسی میباشد که در زمان به کار گیری از اپ به یک سطح امن محصور می شود.
این درفش برای خودداری از اکران اطلاعات در اسکرین شات ها یا این که اکران اطلاعات در نمایشگرهای غیر ایمن پیاده سازی شدهاست.
هنگامی که محتوای نرمافزار نباید در سوا اپ یا این که دستگاه یوزرها پخش یا این که مشاهده گردد ، یا این که به صورت دیگری منتقل خواهد شد ، نرم افزارنویسان این درفش را اعلام مینمایند.
برای هدف ها امنیتی و مراقبت حریم سری ، همگی نرمافزارهای توزیع گردیده در Google Play موظف به رعایت اعلامیه FLAG_SECURE بقیه اپها می باشند.
بدین مضمون که اپلیکیشنها نباید چارههایی را برای بدور زدن پیکربندی FLAG_SECURE در بقیه اپها تسهیل یا این که ساخت نمایند.
نرم افزارهایی که دارای شرایط Accessibility Tool میباشند، تاهنگامیکه محتوای حفظگردیده FLAG_SECURE را برای دسترسی فارغ دستگاه مخاطب جابجایی، ذخیره، یا این که یاد مخفی ذخیره نکنند، از این شرط مستثنی می باشند.
در اینجا یک سری مثال از تخلفات رایج نقل شده میباشد :
اپلیکیشنهایی که اکران تبلیغات را مسدود مینمایند یا این که با اپلیکیشن دیگری تداخل مینمایند.
نرمافزار هایی که روی گیم پلی نرمافزار های دیگر تأثیر میگذارد.
اپهایی که راهبردهایی را درباره طریق هک کردن خدمتها، اپلیکیشن یا این که طاقت فرساافزار، یا این که به دور زدن حمایتهای امنیتی، تسهیل مینمایند یا این که ارائه میدهند.
اپلیکیشنهایی که به یک خدمت یا این که API دسترسی داراهستند یا این که از آن به کار گیری مینمایند به گونه ای که موقعیت سرویس ها آن را نقض مینماید.
اپهایی که دارای شرایط قرار دریافت کردن در لیست سپید نیستند و همت مینمایند system power management را بدور بزنند.
نرم افزارهایی که خدمتهای پراکسی را به افراد ثالث تسهیل مینمایند ، ممکن میباشد این شغل را صرفا در اپلیکیشنهایی جاری ساختن دهند که غرض اساسی اپلیکیشن برای استفاده کننده این باشد.
نرمافزارها یا این که کد فرد ثالث (مانند SDK) که کدهای اجرایی، مانند پوشههای dex یا این که کدهای مستقر را از منبعی غیر از Google Play دانلود مینمایند.
اپلیکیشنهایی که فارغ از رضایت قبل مخاطب، اپلیکیشنهای دیگری را روی دستگاه نصب مینمایند.
نرم افزارهایی که به توزیع یا این که نصب قابل انعطافافزارهای مخرب پیوند میدهند یا این که تسهیل مینمایند.
اپلیکیشنها یا این که کد فرد ثالث (مانند SDK) دربردارنده webview با رابط جاوا اسکریپت اضافه گردیده که پیوند های ناامن را قرار میدهند
تغییر و تحول پیکربندی سوا نرم افزار
به اپلیکیشنهایی که سوای اگاهی و رضایت مخاطب در پیکربندی یا این که خصوصیتهای دستگاه مخاطب در فارغ اپلیکیشن تغییراتی ساختوساز مینمایند، اذن شغل داده نمیشود.
پیکربندی و خصوصیتهای دستگاه مشتمل بر پیکربندی سیستم و مرورگر، نشانکها، میانبرها، نمادها، ابزارکها و ارائه اپلیکیشنها در ورقه اساسی میباشد.
همینطور به اپ های پایین نیز اذن ی شغل داده نمیشود :
اپ هایی که پیکربندی یا این که خصوصیت های دستگاه را با رضایت استفاده کننده تغییرو تحول میدهند ، ولی این شغل را به نحوی ایفا میدهند که به راحتی قابل رجوع و برگشت وجود ندارد.
اپها یا این که تبلیغاتی که پیکربندی یا این که خصوصیتهای دستگاه را تحت عنوان خدماتی برای افراد ثالث یا این که برای هدف ها تبلیغاتی تغییرو تحول میدهند.
نرم افزارهایی که یوزرها را به حذف یا این که غیرفعال کردن اپلیکیشنهای فرد ثالث یا این که تغییر و تحول پیکربندی یا این که خصوصیتهای دستگاه منحرف مینمایند.
نرمافزارهایی که یوزرها را تشویق به حذف یا این که غیرفعال کردن نرمافزارهای فرد ثالث یا این که تغییر تحول پیکربندی یا این که خصوصیتهای دستگاه مینمایند، مگر اینکه بخشی از یک خدمت امنیتی قابل تأیید باشد.
مثال ای تخلفات نرم افزار ها :
نرم افزارهایی که از دیگر اپلیکیشنها یا این که اینترنتتارنماها تبعیت مینمایند تا یوزرها را برای افشای داده ها فردی یا این که احراز نام و نشان فریب دهند.
اپلیکیشنهایی که شماره تلفنها، مخاطبین، نشانیها یا این که داده ها شناسایی فردی اشخاص یا این که سازمانهای غیرموافق را به تصویر میکشند یا این که اکران میدهند.
نرم افزارهایی که سوای هشدار دادن به استفاده کننده به روزرسانی گردیده و تغییرات در آنها اجرا میگردد.
بد افزار
بدافزار هر کدی میباشد که میتواند مخاطب ، دادههای استفاده کننده یا این که دستگاهی را در معرض خطر قرار دهد.
بدافزار مشتمل بر : اپ های مضر (PHA)، باینری ها، trojans ، phishing و نرمافزار های جاسوسی میباشد و گوگل پلی به صورت مداوم در درحال حاضر آپ دیت رسانی و افزودن گروه های تازه است.
بدافزار اگرچه از حیث نوع و امکان متعدد میباشد ، ولی معمولاً یک کدام از هدف ها تحت را دارااست :
به خطر پرتاب کردن یکپارچگی دستگاه استفاده کننده.
خریداری کردن در اختیار گرفتن دستگاه مخاطب.
داده ها فردی یا این که اعتبارنامه را فارغ از فاش و رضایت کافی از دستگاه منتقل نمایید.
نشر هرزنامه یا این که دستورها از دستگاه کثیف برای تأثیرگذاری بر دستگاه ها یا این که کانال های دیگر.
جعل نام و نشان
گوگل پلی به نرم افزارهایی که با جعل نام و نشان فرد دیگری (از جملهً بسطدهنده، کمپانی، بنیان دیگر) یا این که اپلیکیشن دیگری، یوزرها را گم راه مینمایند، اذن شغل نمی دهد.
بایستی مراقب باشید از نمادهای نرمافزار ، توضیحات ، عنوان ها یا این که موادسازنده داخل طرحی به کارگیری نکنید که قادر است یوزرها را در زمینه ی ارتباط اپلیکیشن شما با فرد دیگری یا این که اپلیکیشن دیگری منحرف نماید.
در اینجا تعدادی مثال از تخلفات رایج گفته شده میباشد :
توسعه و گسترش دهندگانی که به لاف دلالت بر ارتباط با کمپانی / پیشرفت دهنده / بنیان / سازمان دیگری دارا هستند.
اسم اپلیکیشننویس فهرستگردیده برای تصویر تحت نماددهنده یک ارتباط قانونی با Google میباشد، که به طور کامل تقلبی میباشد.