Google Play Protect की चेतावनियों के बारे में डेवलपर के लिए दिशा-निर्देश

Google Play की सेवाओं वाले Android डिवाइसों पर, Google Play Protect पहले से मौजूद होता है. यह मैलवेयर और अनचाहे सॉफ़्टवेयर से उपयोगकर्ताओं के डिवाइसों और डेटा को सुरक्षित रखने में मदद करता है.

इस पेज पर, Play Protect की उन चेतावनियों के बारे में ज़्यादा जानकारी दी गई है जो उपयोगकर्ताओं को दिख सकती हैं. साथ ही, इसमें डेवलपर के लिए यह समझने के बारे में दिशा-निर्देश दिए गए हैं कि किसी ऐप्लिकेशन को Play Protect की चेतावनी क्यों मिल रही है. इसके अलावा, इसमें किसी समस्या को हल करने के कुछ विकल्प या आम तौर पर इस्तेमाल किए जाने वाले समाधान भी दिए गए हैं. यह जानकारी, Google Play Protect के ख़िलाफ़ अपील सबमिट करने से पहले दी गई है.

आपके डिवाइस को सुरक्षित रखने के लिए, ऐप्लिकेशन को ब्लॉक किया गया

दिखने वाला मैसेज: "यह ऐप्लिकेशन, संवेदनशील डेटा का ऐक्सेस मांग सकता है. इससे पहचान की चोरी या वित्तीय धोखाधड़ी जैसे मामलों का खतरा बढ़ सकता है."

यह मैसेज तब दिखता है, जब किसी धोखाधड़ी वाले सुलभता टूल का पता चलता है.
तीसरी इमेज. गुमराह करने वाले सुलभता टूल की पहचान होने पर दिखने वाला मैसेज.

इस सूचना की वजह: आम तौर पर, वेब ब्राउज़र, मैसेजिंग ऐप्लिकेशन या फ़ाइल मैनेजर जैसे ऑनलाइन सोर्स से सीधे डाउनलोड किए गए ऐप्लिकेशन को, इंटरनेट साइडलोडिंग सोर्स कहा जाता है. अगर ये ऐप्लिकेशन, संवेदनशील अनुमतियों—RECEIVE_SMS, READ_SMS, NOTIFICATION_LISTENER, और ACCESSIBILITY का भी इस्तेमाल करते हैं, तो इन्हें ज़्यादा जोखिम वाले ऐप्लिकेशन माना जाता है. ऐसा इसलिए, क्योंकि इन अनुमतियों का इस्तेमाल अक्सर वित्तीय धोखाधड़ी के लिए किया जाता है. जब कोई उपयोगकर्ता इन सोर्स से किसी ऐप्लिकेशन को इंस्टॉल करने की कोशिश करता है और इनमें से कोई भी संवेदनशील अनुमति दी जाती है, तो Google Play Protect, इंस्टॉल करने की प्रोसेस को अपने-आप ब्लॉक कर देगा. इसके अलावा, अगर डिवाइसों को एंटरप्राइज़ मैनेजमेंट में रजिस्टर करने की कोशिश की जाती है, तो इंटरनेट साइडलोडिंग के उन्हीं सोर्स से डाउनलोड किए गए ऐसे ऐप्लिकेशन भी ब्लॉक कर दिए जाएंगे जिनमें वही संवेदनशील अनुमतियां दी गई हैं.

डेवलपर के लिए सुझाई गई कार्रवाइयां:

  • पक्का करें कि ऐप्लिकेशन, डेवलपर के दिशा-निर्देशों और सबसे सही तरीकों का पालन कर रहे हों.
  • पक्का करें कि एपीआई और अनुमतियों का इस्तेमाल, उनके तय मकसद के लिए किया जा रहा हो.
  • पक्का करें कि आपका ऐप्लिकेशन, अपने ज़रूरी फ़ंक्शन को पूरा करने के लिए, कम से कम अनुमतियों का इस्तेमाल कर रहा हो.
  • पक्का करें कि आपका ऐप्लिकेशन, ज़िम्मेदार निजता और सुरक्षा से जुड़े दिशा-निर्देशों का पालन कर रहा हो.
  • एसएमएस के आधार पर पुष्टि करने की प्रोसेस के दौरान, SMS Retriever या User Consent API के बजाय, READ_SMS अनुमति का इस्तेमाल करें.
  • अनुमतियों के इस्तेमाल के मामलों के सामान्य (पूरी सूची नहीं) उदाहरण:
    • एसएमएस के उदाहरण:
      • अनुमति है:
        • ऐसे ऐप्लिकेशन जिनका मुख्य मकसद, एसएमएस / एमएमएस कॉन्टेंट को मैनेज करना है.
        • ऐसे ऐप्लिकेशन जो साफ़ तौर पर जानकारी ज़ाहिर करने और उपयोगकर्ता की सहमति लेने के बाद, एसएमएस कॉन्टेंट का बैकअप लेते हैं.
      • अनुमति नहीं है:
        • ऐसे ऐप्लिकेशन जो उपयोगकर्ता की साफ़ तौर पर सहमति लिए बिना, एसएमएस कॉन्टेंट को ऐक्सेस करते हैं या भेजते हैं.
        • ऐसे ऐप्लिकेशन जो एसएमएस के आधार पर पुष्टि करने की प्रोसेस की पुष्टि करने के मकसद से, एसएमएस की अनुमतियों का अनुरोध करते हैं. (इसके बजाय, अनुमत एसएमएस Retriever या User Consent API का इस्तेमाल करें.)
    • Bind Notification Listener के उदाहरण:
      • अनुमति है:
        • सेहत और फ़िटनेस से जुड़े ऐसे ऐप्लिकेशन जो सूचनाओं को अपने-अपने वियरेबल हार्डवेयर डिवाइसों पर भेजते हैं.
        • ऐसे ऐप्लिकेशन जो उपयोगकर्ताओं को ध्यान केंद्रित करने में मदद करने के लिए, सूचनाओं को इकट्ठा करते हैं.
        • ऐसे ऐप्लिकेशन जो सूचनाओं को दूसरे यूज़र इंटरफ़ेस पर दिखाते हैं. जैसे, विजेट या लॉन्चर का इस्तेमाल करना.
      • अनुमति नहीं है:
        • ऐसे ऐप्लिकेशन जो उपयोगकर्ता की साफ़ तौर पर सहमति लिए बिना, सूचनाओं के कॉन्टेंट को ऐक्सेस करते हैं.
        • ऐसे ऐप्लिकेशन जो उपयोगकर्ता की पहले से सहमति लिए बिना, अन्य ऐप्लिकेशन से मिलने वाली सूचनाओं को छिपाते हैं या उन्हें रोकते हैं.
    • ऐक्सेसिबिलिटी के उदाहरण:
      • अनुमति है:
        • सहायता करने वाले ऐसे ऐप्लिकेशन जो दृष्टिबाधित उपयोगकर्ताओं के लिए, डिवाइस के इस्तेमाल को बेहतर बनाते हैं.
        • स्क्रीन रीड करने वाले ऐसे यूटिलिटी ऐप्लिकेशन जो उपयोगकर्ता की सहमति से, टेक्स्ट का अनुवाद करने की सुविधा देते हैं.
      • अनुमति नहीं है:
        • ऐसे ऐप्लिकेशन जो उपयोगकर्ता की साफ़ तौर पर सहमति लिए बिना, अन्य ऐप्लिकेशन या उपयोगकर्ता के डिवाइस के साथ किसी भी तरह से इंटरैक्ट करते हैं.
        • ऐसे ऐप्लिकेशन जिनका इस्तेमाल, उपयोगकर्ता से क्रेडेंशियल निकालने के लिए किया जाता है.

अगर आपने पुष्टि कर ली है कि आपका ऐप्लिकेशन, ऊपर दिए गए दिशा-निर्देशों (इनमें मोबाइल का अनचाहा सॉफ़्टवेयर के सिद्धांतों और Google Play Protect के मुताबिक, नुकसान पहुंचा सकने वाला ऐप्लिकेशन के बारे में जानकारी शामिल है) के मुताबिक है, लेकिन फिर भी आपको लगता है कि आपका ऐप्लिकेशन गलती से ब्लॉक किया गया है, तो अपील का अनुरोध किया जा सकता है.

नुकसान पहुंचाने वाले ऐप्लिकेशन को ब्लॉक किया गया

एक पॉप-अप डायलॉग, जिसमें यह बताया गया है कि ऐप्लिकेशन को क्यों ब्लॉक किया गया है. साथ ही, 'ठीक है' लिंक भी दिया गया है
दूसरी इमेज. नुकसान पहुंचाने वाले ऐप्लिकेशन को ब्लॉक किए जाने पर दिखने वाला मैसेज.

दिखने वाले मैसेज: उल्लंघन के हिसाब से, अलग-अलग मैसेज दिखते हैं. यह इस बात पर निर्भर करता है कि किस तरह का मैलवेयर या मोबाइल का अनचाहा सॉफ़्टवेयर मिला है.

सूचना की वजह: Android इकोसिस्टम में, नुकसान पहुंचाने वाली गतिविधियां नहीं होनी चाहिए. इस ऐप्लिकेशन को, नुकसान पहुंचाने की संभावना वाले ऐप्लिकेशन के तौर पर पहचाना गया है. यह मैलवेयर या मोबाइल पर अनचाहे सॉफ़्टवेयर की कैटगरी में आता है.

डेवलपर के लिए सुझाई गई कार्रवाइयां:

गुमराह करने वाले ऐक्सेसिबिलिटी टूल की चेतावनी

दिखने वाले मैसेज: "यह ऐप्लिकेशन, आपके डिवाइस को पूरी तरह से कंट्रोल करने का ऐक्सेस मांग सकता है. साथ ही, आपको बताए बिना आपकी निजी और वित्तीय जानकारी ऐक्सेस कर सकता है."

यह मैसेज तब दिखता है, जब किसी धोखाधड़ी वाले सुलभता टूल का पता चलता है.
तीसरी इमेज. गुमराह करने वाले सुलभता टूल की पहचान होने पर दिखने वाला मैसेज.

सूचना की वजह: Android इकोसिस्टम में, गुमराह करने वाले या गलत जानकारी देने वाले ऐप्लिकेशन नहीं होने चाहिए. Play Protect की यह चेतावनी सिर्फ़ तब दिखेगी, जब आपका ऐप्लिकेशन, दिव्यांग उपयोगकर्ताओं की मदद करने के लिए इस्तेमाल नहीं किया जाता, लेकिन आपने isAccessibilityTool="true" की जानकारी दी हो.

डेवलपर के लिए सुझाई गई कार्रवाइयां:

डायलॉग बॉक्स में सबसे ऊपर से नीचे की ओर, दो बटन दिए गए हैं. ये बटन हैं, ऐप्लिकेशन स्कैन करें और ऐप्लिकेशन इंस्टॉल न करें
चौथी इमेज. Google Play Protect की ओर से दिखाया गया हमारा सुझाव है कि ऐप्लिकेशन को स्कैन कर लें डायलॉग.

दिखने वाला मैसेज: "Play Protect ने पहले इस ऐप्लिकेशन को स्कैन नहीं किया है. अपने डिवाइस और डेटा की सुरक्षा के लिए, इंस्टॉल करने से पहले Google को ऐप्लिकेशन के बारे में कुछ जानकारी भेजें."

इस सूचना की वजह: Google Play Protect, इंस्टॉल करने के दौरान सुरक्षा की जांच करता है. ऐसा इसलिए किया जाता है, ताकि उपयोगकर्ताओं को सुरक्षित रखा जा सके. इसके लिए, आपके डिवाइस पर इंस्टॉल किए जा रहे अज्ञात ऐप्लिकेशन में, नुकसान पहुंचाने वाले कोड और संवेदनशील अनुमतियों की जांच की जाती है. ऐप्लिकेशन को स्कैन करने की अनुमति देने पर, Play Protect इस बात की संभावना को कम कर सकता है कि उपयोगकर्ता के डिवाइस पर नुकसान पहुंचाने वाले ऐप्लिकेशन इंस्टॉल किए जाएं.

डेवलपर के लिए सुझाई गई कार्रवाइयां:

  • पक्का करें कि आपका ऐप्लिकेशन, डेवलपर के दिशा-निर्देशों और सबसे सही तरीकों का पालन कर रहा हो.
  • समीक्षा करें कि एपीआई और अनुमतियों का इस्तेमाल, उनके तय मकसद के लिए किया जा रहा है.
  • पक्का करें कि आपका ऐप्लिकेशन, अपने ज़रूरी फ़ंक्शन को पूरा करने के लिए, कम से कम अनुमतियों का इस्तेमाल कर रहा हो.
  • पुष्टि करें कि आपका ऐप्लिकेशन, निजता और सुरक्षा से जुड़े ज़िम्मेदार निजता और सुरक्षा दिशा-निर्देशों का पालन कर रहा है.
  • पुष्टि करें कि आपके ऐप्लिकेशन और इस्तेमाल किए गए सभी एसडीके में, नुकसान पहुंचाने वाला कोई कोड नहीं है. साथ ही, उनमें सुरक्षा से जुड़ी कोई समस्या नहीं है, जिससे उपयोगकर्ताओं को खतरा हो सकता है.
  • इस जानकारी की समीक्षा करने के बाद, अगर आपको लगता है कि आपका ऐप्लिकेशन, Google Play Protect के मुताबिक,नुकसान पहुंचा सकने वाला ऐप्लिकेशन नहीं है और यह अनचाहे सॉफ़्टवेयर की नीति, सॉफ़्टवेयर की नीति, और ऊपर दिए गए दिशा-निर्देशों का पालन करता है, लेकिन आपको अब भी गलत तरीके से चेतावनियां मिल रही हैं, तो आप Google Play Protect की कार्रवाई के ख़िलाफ़ अपील का अनुरोध कर सकते हैं.

Android के साथ काम करने की सुविधा का वर्शन बहुत पुराना है, इस बारे में चेतावनी

डायलॉग बॉक्स में मौजूद बटन, टारगेट एसडीके के बहुत पुराने होने की पुष्टि करने के लिए ठीक है
पांचवीं इमेज. Google Play Protect की ओर से दिखाया गया मैसेज. इसमें उपयोगकर्ता को बताया जाता है कि को Android के पुराने वर्शन के लिए डिज़ाइन किया गया था.

दिखने वाला मैसेज: "यह ऐप्लिकेशन Android के पुराने वर्शन के लिए बनाया गया था और इसमें निजता की सुरक्षा से जुड़ी नई सुविधाएं शामिल नहीं हैं"

इस सूचना की वजह: Play Protect की ये चेतावनियां सिर्फ़ तब दिखेंगी, जब ऐप्लिकेशन का targetSdkVersion, मौजूदा Android एपीआई लेवल से दो से ज़्यादा वर्शन पुराना होगा. उदाहरण के लिए, Android 13 (मौजूदा एपीआई = 33) वाले डिवाइस का इस्तेमाल करने वाले उपयोगकर्ता को, एपीआई लेवल 31 से पहले के वर्शन को टारगेट करने वाले किसी भी APK को इंस्टॉल करने पर चेतावनी मिलेगी. Android के वर्शन और उनसे जुड़े एपीआई लेवल की समीक्षा, एपीआई लेवल वाले पेज पर की जा सकती है.

अगर कोई डिवाइस, टारगेट एपीआई लेवल से पहले के वर्शन पर चल रहा है, तो उसे चेतावनी नहीं मिलेगी. Android के हर नए वर्शन में ऐसे बदलाव किए जाते हैं जो सुरक्षा और परफ़ॉर्मेंस को बेहतर बनाने के साथ-साथ Android के उपयोगकर्ता अनुभव को भी बेहतर बनाते हैं. इनमें से कुछ बदलाव सिर्फ़ उन ऐप्लिकेशन पर लागू होते हैं जो अपने targetSdkVersion मेनिफ़ेस्ट एट्रिब्यूट (इसे टारगेट एपीआई लेवल भी कहा जाता है) के ज़रिए, साफ़ तौर पर सहायता की जानकारी देते हैं. हाल के किसी एपीआई लेवल को टारगेट करने के लिए, अपना ऐप्लिकेशन कॉन्फ़िगर करने से यह पक्का हो जाता है कि उपयोगकर्ताओं को इन सुधारों का फ़ायदा मिलेगा. साथ ही, ऐसा करने पर, उपयोगकर्ता आपके ऐप्लिकेशन को अब भी Android के पुराने वर्शन पर चला पाते हैं. हाल के किसी एपीआई लेवल को टारगेट करने से, आपका ऐप्लिकेशन प्लैटफ़ॉर्म की नई सुविधाओं का फ़ायदा भी उठा सकता है, ताकि उपयोगकर्ताओं को बेहतर अनुभव दिया जा सके.

डेवलपर के लिए सुझाई गई कार्रवाइयां:

Android के सभी वर्शन के साथ काम करने की सुविधा पक्का करने के लिए, डेवलपर को यह पक्का करना चाहिए कि किसी भी ऐप्लिकेशन के नए वर्शन, एपीआई के नए लेवल को टारगेट करें. अपने ऐप्लिकेशन के टारगेट एपीआई लेवल को बदलने के तरीके के बारे में सलाह पाने के लिए, डेटा को दूसरी जगह भेजने से जुड़ी गाइड देखें.

सुरक्षा जांच के लिए ऐप्लिकेशन भेजें

डायलॉग बॉक्स में तीन बटन होते हैं. ऊपर से नीचे की ओर, ये बटन इस तरह होते हैं: अनजान ऐप्लिकेशन हमेशा भेजें, इस बार भेजें, और न भेजें
छठी इमेज. Google Play Protect की ओर से दिखाया गया मैसेज. इसमें ऐप्लिकेशन को सुरक्षा जांच के लिए भेजने के लिए कहा जाता है.

दिखने वाला मैसेज: "Play Protect को इस ऐप्लिकेशन के बारे में जानकारी नहीं है. अपने और अन्य लोगों के डेटा की सुरक्षा को ध्यान में रखते हुए, इसे सुरक्षा जांच के लिए Google को भेजें."

इस सूचना की वजह: अज्ञात ऐप्लिकेशन से उपयोगकर्ताओं को खतरा हो सकता है. उपयोगकर्ताओं के लिए, इस ऐप्लिकेशन को Google Play Protect को (एक बार या हमेशा के लिए) भेजकर, संभावित मैलवेयर के लिए स्कैन करने पर, यह सूचना नहीं दिखेगी. अपील करने से कोई फ़र्क़ नहीं पड़ेगा और यह मैसेज नहीं हटेगा.

डेवलपर के लिए सुझाई गई कार्रवाइयां:

Android Enterprise DPC में रजिस्टर करना

एक पॉप-अप डायलॉग, जिसमें यह बताया गया है कि ऐप्लिकेशन को क्यों ब्लॉक किया गया है. साथ ही, 'ठीक है' लिंक भी दिया गया है
सातवीं इमेज. अनुमति न मिले DPC को ब्लॉक किए जाने पर दिखने वाला मैसेज.

दिखने वाले मैसेज: "यह ऐप्लिकेशन, संवेदनशील डेटा का ऐक्सेस मांग सकता है. इससे पहचान की चोरी या वित्तीय धोखाधड़ी जैसे मामलों का खतरा बढ़ सकता है."

सूचना की वजह: Android Enterprise के तरीकों से, सिर्फ़ अनुमति मिले डिवाइस पॉलिसी कंट्रोलर (डीपीसी) का इस्तेमाल करके नए डिवाइसों को प्रोविज़न किया जा सकता है. अगर कोई डीपीसी, Android Enterprise से अनुमति मिला मैनेजमेंट ऐप्लिकेशन नहीं है, तो रजिस्टर करने के दौरान उसे इंस्टॉल करने की प्रोसेस ब्लॉक कर दी जाएगी.

डेवलपर के लिए सुझाई गई कार्रवाइयां: डिवाइस मैनेजमेंट के लिए, अपने डीपीसी को Android Enterprise से अनुमति दिलाने के लिए, डीपीसी की अनुमति से जुड़े सहायता पेज पर जाएं.

अपील

Play Store पर ऐप्लिकेशन की स्थिति के ख़िलाफ़ अपील करना

Google Play Store से ऐप्लिकेशन को हटाने के ख़िलाफ़ अपील की जा सकती है. हम कुछ खास मामलों में ऐप्लिकेशन को फिर से पब्लिश कर सकते हैं. जैसे, किसी गड़बड़ी की वजह से आपका ऐप्लिकेशन हटाया गया हो. इसके अलावा, अगर हमें पता चलता है कि आपका ऐप्लिकेशन, Google Play Developer Program की नीतियों और Play Developer Distribution Agreement का उल्लंघन नहीं करता. नीति के उल्लंघन के ख़िलाफ़ अपील करने के बारे में ज़्यादा जानने के लिए, मेरा ऐप्लिकेशन Google Play से हटा दिया गया है लेख पढ़ें.

Play Protect की चेतावनी की स्थिति के ख़िलाफ़ अपील करना

आपके पास, Google Play Protect की ओर से आपके ऐप्लिकेशन को दी गई चेतावनी की स्थिति के ख़िलाफ़ अपील करने का विकल्प है.

हमारा सुझाव है कि Google Play Protect के ख़िलाफ़ अपील सबमिट करने से पहले, ऊपर दिए गए दिशा-निर्देशों का इस्तेमाल करके यह समझें कि किसी ऐप्लिकेशन को Play Protect की चेतावनी क्यों मिल रही है. साथ ही, इसमें किसी समस्या को हल करने के कुछ विकल्प या आम तौर पर इस्तेमाल किए जाने वाले समाधान भी दिए गए हैं.

हम कुछ खास मामलों में ऐप्लिकेशन की कैटगरी में सुधार करेंगे. जैसे, किसी गड़बड़ी की वजह से आपका ऐप्लिकेशन हटाया गया हो. इसके अलावा, अगर हमें पता चलता है कि आपका ऐप्लिकेशन, मोबाइल पर अनचाहे सॉफ़्टवेयर के सिद्धांतों का उल्लंघन नहीं करता है और यह नुकसान पहुंचाने की संभावना वाला ऐप्लिकेशन नहीं है, जैसा कि Google Play Protect में बताया गया है.

अगर आपने पक्का कर लिया है कि आपका ऐप्लिकेशन, ऊपर बताई गई नीतियों के मुताबिक है, लेकिन फिर भी आपको लगता है कि आपका ऐप्लिकेशन गलती से ब्लॉक किया गया है, तो नीचे दिए गए Play Protect के ख़िलाफ़ अपील करें बटन पर क्लिक करके, इसके ख़िलाफ़ अपील की जा सकती है:

Play Protect के ख़िलाफ़ अपील करें