Manapság a privacy, a magánszféra védelme az a téma, amivel a legtöbbet foglalkozunk, de amivel kapcsolatban mégis a legkevesebb határozott állítást fogalmazunk meg (kivéve a 444, ahol tegnap pont belecsaptak a lecsóba ezzel kapcsolatban). Az Apple minden fronton próbálja kommunikálni, hogy megvédi a felhasználóit, elmondásuk szerint úgy alkották meg az iCloudot, hogy akkor sem adhatnák ki a rendőrségnek az adatainkat, ha akarnák. Hogy nem gyűjtenek rólunk adatokat az Apple Pay-jel, ezt a műfajt meghagyják a versenytársaknak. A zárt rendszerrel korlátozzák, hogy egy adott app mihez férhessen hozzá, aztán, ahogy a mellékelt példa mutatja, a biztonsági rések miatt ez végül is mindegy, mert egy in-app böngészővel a jelszavainkhoz is simán.

Ezzel a mondattal azonban az Apple egy új szintre lépett a privacy látszólagos védelme kapcsán. Sőt, ez már túl is mutat a privacy kérdéskörén:

Full access allows the developer to transmit anything you type, including things you have previously typed with this keyboard. This could include sensitive information such as your credit card number or street address

Vagyis

A teljes hozzáférés lehetővé teszi a fejlesztőnek, hogy továbbítson bármit, amit gépelsz, olyan dolgokat is, amiket korábban gépeltél ezzel a billentyűzettel. Ebben lehetnek kényes információk, úgy mint a bankkártyaszám vagy a lakhelyed címe.

Ezt akkor dobja elénk az iOS 8, amikor egy külső fejlesztő billentyűzetét telepíted, és a beállításokban megadod a full access-t a programnak. Mert kéri. A legtöbb csak úgy hajlandó teljes értékűen működni, ha a gépelt szavakat a szerverén feldolgozhatja. Ez viszont érthetően biztonsági kockázat.

Eleve különleges helyzet, hogy az Apple engedélyezte a rendszerbe beépülő külső programokat, és hagyja, hogy harmadik fél által írt kód olyan információkat szerezzen, amihez eddig nem volt hozzáférése. Majd rögtön, miután ezt engedélyezte, olyan mondatot dob ki eléd, hogy a hajad az égnek mered. Mi az, hogy megszerezheti a jelszavakat, bankkártya-adatokat, mindent? Most akkor örülünk, vagy nem örülünk, hogy van ez?

ios-8-swype-like-keyboard.jpg

A kérdés itt az, hogy megbízol-e a Flesky vagy a SwiftKey készítőjében. Vagy még jobbat mondok: a noname kamasz fejlesztő adatvédelmi szövegében. Mert kell: olyan billentyűzetek sem hajlandóak elindulni a teljes hozzáférés nélkül, mint egy GIF keyboard.

A Flesky értette a problémát, érezte a felhasználók bizonytalanságát, és egy külön írást szentelt annak, hogy meggyőzze az iOS 8 használókat: nem gyűjt kényes információt a billentyűzetével. Csak gyakori kifejezéseket, amiket gépelsz, de soha nem olyan mezőkből, mint a jelszó vagy a bankkártyaszám.

De az adatvédelmi szabályaink változhatnak, ezért javasolt rendszeresen csekkolni a weboldalukat, hogy még mindig ugyanezt állítják-e.

Oké, akkor kezdjünk el olyan billentyűzeteket keresni, amik nem kérnek full access-t, mint mondjuk a Swype? Mikor sült el jól, ha a felhasználókra bízták a saját biztonságuk megteremtését, a gondos mérlegelést és a józan döntést?

  • Elnézést uram, én vagyok az étterem konyhafőnöke. A most érkező fogás, a gömbhal mérgező, ezért nagyon gondosan kell eljárni az elkészítésénél, csak a legnagyobb séfek készíthetik el. Bizalom kell ahhoz, hogy valaki gömbhalat egyen egy étteremben, bizalom abban, aki elkészíti.
  • És mi megbízhatunk Önben?
  • Bennem? Ja nem, fogalmam sincs, ki készítette el, a konyhán annyian dolgozunk, hogy már a neveket sem tudom megjegyezni. Belehalhatnak. Akkor jöhet?

Az olyan rendszerekben, ahol a beépülő alkalmazások szabadon szerezhetnek információkat bármiről, a fenti párbeszéd nem zajlik le. Csak hozzák a halat. Az Apple pedig a séf, aki azért kijön figyelmeztetni. Ezzel nem lesz sem jobb, sem rosszabb a helyzet, egyszerűen csak mindenki megijed.

Akkor most ne adjam meg a hozzáférést?

A legrosszabb, hogy senki nem ad választ ezeknek a felhasználóknak. Nem mer. Végignéztem ötven ebben a témában írt cikket, ahol szóról szóra idézik az Apple szövegét, kommentár nélkül. Tudjátok mit? Én sem merek. Én nem adom meg a full accesst, egyik billentyűzetnek sem (az Apple-ének igen, mert ott nincs választásom), de ez az én személyes döntésem.

Feltartja a kezét mindenki, hogy akkor kedves felhasználó, dönts. Egy olyan kérdésben, ami sokkal összetettebb, mint egy biztonságos jelszó megválasztása. Dönts arról, hogy kinek hiszel. Vakon.

Végül is, ugyanezt gyakoroljuk már egy ideje. Ebben elég jók is vagyunk.