Жадным до чужой информации придётся сильно поумерить свои аппетиты.

Google готовит заметные изменения для Google Play, которые затронут и разработчиков, и владельцев приложений. Компания решила одновременно сократить доступ программ к конфиденциальным данным пользователей и закрыть лазейки, которыми пользуются мошенники при передаче аккаунтов. Новые меры начнут вводить поэтапно, а часть требований станет обязательной уже в ближайшие месяцы.
Одно из главных нововведений касается доступа к списку контактов. В Android появится Contact Picker — встроенный инструмент, через который пользователь сможет передавать приложению только выбранные контакты, а не весь адресный список целиком. В Google пояснили, что такой подход должен сократить сбор лишних данных и сделать работу приложений более прозрачной.
Для программ, которым контакты нужны лишь для приглашений, обмена данными или разового поиска, Contact Picker и другие приватные альтернативы станут основным вариантом. Разрешение READ_CONTACTS оставят только для случаев, когда без полного доступа приложение действительно не может работать.
Похожие изменения затронут геолокацию. Android получит новую кнопку для запроса точного местоположения при разовых действиях, например при поиске магазина или добавлении геометки к фотографии. Вместо привычных диалоговых окон запроса разрешений система предложит более простой сценарий, в котором пользователь сможет быстрее понять, какие данные запрашивает приложение и на какой срок.
Google собирается требовать такой механизм от приложений, которым точная геолокация нужна лишь временно. Если сервису необходим постоянный доступ к местоположению, разработчику придётся отдельно обосновать такую необходимость через специальное заявление в Play Console.
Компания также расширит инструменты проверки для разработчиков. К октябрю в Android Studio появятся подсказки по политикам Google Play, которые помогут заранее понять, подпадает ли приложение под новые требования. С 27 октября в Play Console начнут работать предварительные проверки, предупреждающие о возможных нарушениях правил, связанных с контактами и геолокацией, ещё до отправки приложения на модерацию.
Отдельный блок изменений касается передачи аккаунтов разработчиков. Google запускает в Play Console официальный механизм смены владельца аккаунта. Функция рассчитана на сделки, слияния и другие деловые операции, при которых нужно безопасно передать управление приложениями. С 27 мая любые такие операции должны проходить только через новый инструмент.
Неофициальные схемы, включая передачу логинов и паролей или продажу аккаунтов на сторонних площадках, компания запретит. Каждую передачу аккаунта дополнительно будет сопровождать обязательный семидневный защитный период, чтобы команда успела заметить и отменить подозрительную попытку захвата.
Беннет Мануэль из Google сообщил, что компания хочет сделать публикацию и поддержку приложений более предсказуемыми, а защиту пользовательских данных — жёстче, не усложняя жизнь разработчикам.