คำแนะนำสำหรับนักพัฒนาแอปเกี่ยวกับคำเตือนของ Google Play Protect

Google Play Protect มีการป้องกันมัลแวร์และซอฟต์แวร์ไม่พึงประสงค์ในตัวแบบเชิงรุก เพื่อช่วยให้อุปกรณ์และข้อมูลของผู้ใช้ปลอดภัยในอุปกรณ์ Android ที่มีบริการ Google Play

หน้านี้มีข้อมูลเพิ่มเติมเกี่ยวกับคำเตือนต่างๆ ของ Play Protect ที่ผู้ใช้อาจพบ พร้อมคำแนะนำเพื่อให้นักพัฒนาแอปเข้าใจสาเหตุที่แอปได้รับผลกระทบจากคำเตือนของ Play Protect ตลอดจนทางเลือกอื่นๆ หรือวิธีแก้ปัญหาที่ใช้กันโดยทั่วไปเพื่อแก้ไขปัญหาก่อนยื่นอุทธรณ์ไปยัง Google Play Protect

แอปถูกบล็อกเพื่อปกป้องอุปกรณ์ของคุณ

แสดงข้อความแจ้ง: "แอปนี้สามารถขอสิทธิ์เข้าถึงข้อมูลที่ละเอียดอ่อนได้ ซึ่งเพิ่มความเสี่ยงที่จะเกิดการโจรกรรมข้อมูลส่วนบุคคลหรือการประพฤติมิชอบทางการเงิน"

หลังจากที่ผู้ใช้เลือกลิงก์การติดตั้งแล้ว กล่องโต้ตอบป๊อปอัปจะปรากฏขึ้นเพื่ออธิบายว่าแอปถูกบล็อก
รูปที่ 1 ข้อความ Google Play Protect ที่ปรากฏเมื่อแอปถูกบล็อกระหว่างขั้นตอนการติดตั้ง

เหตุผลของการแจ้งเตือนนี้: แอปพลิเคชันที่ดาวน์โหลดจากแหล่งที่มาออนไลน์โดยตรง เช่น เว็บเบราว์เซอร์ แอปรับส่งข้อความ หรือโปรแกรมจัดการไฟล์มักเรียกว่าแหล่งที่มาของการโหลดจากแหล่งที่ไม่รู้จักทางอินเทอร์เน็ต หากแอปพลิเคชันเหล่านี้ใช้สิทธิ์ที่มีความละเอียดอ่อนด้วย ซึ่งได้แก่ RECEIVE_SMS, READ_SMS, NOTIFICATION_LISTENER และ ACCESSIBILITY จะถือว่าเป็นแอปพลิเคชันที่มีความเสี่ยงสูง เนื่องจากมีการใช้สิทธิ์เหล่านี้ในทางที่ผิดบ่อยครั้งเพื่อการประพฤติมิชอบทางการเงิน เมื่อผู้ใช้พยายามติดตั้งแอปพลิเคชันจากแหล่งที่มาเหล่านี้และมีการระบุสิทธิ์ที่มีความละเอียดอ่อน Google Play Protect จะบล็อกการติดตั้งโดยอัตโนมัติ

การดำเนินการที่แนะนำสำหรับนักพัฒนาซอฟต์แวร์

  • ตรวจสอบว่าแอปพลิเคชันเป็นไปตามหลักเกณฑ์สำหรับนักพัฒนาแอปและแนวทางปฏิบัติแนะนำ
  • ตรวจสอบว่ามีการใช้ API และสิทธิ์ตามวัตถุประสงค์ที่ต้องการ
  • ตรวจสอบว่าแอปพลิเคชันของคุณใช้เพียงสิทธิ์ขั้นต่ำที่จำเป็นในการทำงานที่จำเป็นของแอปพลิเคชันเท่านั้น
  • ตรวจสอบว่าแอปพลิเคชันของคุณปฏิบัติตามหลักเกณฑ์ด้านความเป็นส่วนตัวและความปลอดภัยอย่างมีความรับผิดชอบ
  • ใช้ SMS Retriever หรือ API ความยินยอมของผู้ใช้แทนสิทธิ์ READ_SMS เมื่อดำเนินการยืนยันด้วย SMS
  • ตัวอย่างที่พบบ่อย (โดยสังเขป) ของกรณีการใช้งานสิทธิ์
    • ตัวอย่าง SMS
      • อนุญาต
        • แอปที่มีจุดประสงค์หลักในการจัดการเนื้อหา SMS / MMS
        • แอปที่สำรองข้อมูลเนื้อหา SMS หลังจากการเปิดเผยข้อมูลอย่างชัดเจนและ ได้รับความยินยอมจากผู้ใช้
      • ไม่อนุญาต
        • แอปที่เข้าถึงหรือส่งเนื้อหา SMS โดยไม่ได้รับความยินยอมอย่างชัดแจ้งจากผู้ใช้
        • แอปที่ขอสิทธิ์ใช้ SMS เพื่อวัตถุประสงค์ในการตรวจสอบการยืนยันด้วย SMS เพียงอย่างเดียว (โปรดใช้ SMS Retriever หรือ API คำยินยอมของผู้ใช้แทน)
    • ตัวอย่าง Listener การแจ้งเตือนเชื่อมโยง
      • อนุญาต
        • แอปสุขภาพและการออกกำลังกายที่ส่งการแจ้งเตือนไปยังอุปกรณ์ฮาร์ดแวร์ที่สวมใส่ได้ของตน
        • แอปที่รวบรวมการแจ้งเตือนเพื่อช่วยให้ผู้ใช้จดจ่อ
        • แอปที่แสดงการแจ้งเตือนในอินเทอร์เฟซผู้ใช้อื่นๆ เช่น การใช้วิดเจ็ตหรือ Launcher
      • ไม่อนุญาต
        • แอปที่เข้าถึงเนื้อหาการแจ้งเตือนโดยไม่ได้รับความยินยอมจากผู้ใช้อย่างชัดแจ้ง
        • แอปที่ซ่อนหรือป้องกันการแจ้งเตือนจากแอปอื่นๆ โดยไม่ได้รับความยินยอมจากผู้ใช้ล่วงหน้า
    • ตัวอย่างการช่วยเหลือพิเศษ
      • อนุญาต
        • แอปอำนวยความสะดวกที่เพิ่มความสามารถในการใช้งานของอุปกรณ์ สำหรับผู้ใช้ที่มีความบกพร่องทางสายตา
        • แอปอ่านหน้าจอแบบอรรถประโยชน์ที่รองรับการแปลข้อความโดยได้รับความยินยอมจากผู้ใช้
      • ไม่อนุญาต
        • แอปที่โต้ตอบกับแอปอื่นๆ หรืออุปกรณ์ของผู้ใช้ในลักษณะใดก็ตามโดยไม่ได้รับความยินยอมอย่างชัดแจ้งจากผู้ใช้
        • แอปที่ใช้ดึงข้อมูลเข้าสู่ระบบจากผู้ใช้

หลังจากตรวจสอบแล้วว่าแอปเป็นไปตามหลักเกณฑ์ก่อนหน้า (รวมถึงแนวนโยบายด้านซอฟต์แวร์ไม่พึงประสงค์บนอุปกรณ์เคลื่อนที่และแอปพลิเคชันที่อาจเป็นอันตรายตามที่ Google Play Protect กำหนด) หากคุณยังคงรู้สึกว่าแอปถูกบล็อกอย่างไม่ถูกต้อง ก็ยื่นอุทธรณ์ได้

บล็อกแอปที่เป็นอันตรายแล้ว

กล่องโต้ตอบป๊อปอัปที่อธิบายสาเหตุที่แอปถูกบล็อก พร้อมด้วยลิงก์ "รับทราบ"
รูปที่ 2 ข้อความที่ปรากฏขึ้นเมื่อบล็อกแอปที่เป็นอันตราย

ข้อความแจ้งที่แสดง: รายละเอียดจะแตกต่างกันไปตามการละเมิดประเภทของมัลแวร์หรือซอฟต์แวร์ไม่พึงประสงค์บนอุปกรณ์เคลื่อนที่ที่ตรวจพบ

เหตุผลในการแจ้ง: ระบบนิเวศของ Android ควรปลอดจากพฤติกรรมที่เป็นอันตราย แอปพลิเคชันนี้ได้รับการระบุว่าเป็นแอปพลิเคชันที่อาจเป็นอันตรายและจัดอยู่ในหมวดหมู่มัลแวร์หรือหมวดหมู่ซอฟต์แวร์ไม่พึงประสงค์บนอุปกรณ์เคลื่อนที่

การดำเนินการที่แนะนำสำหรับนักพัฒนาซอฟต์แวร์

ปุ่ม 2 ปุ่มบนกล่องโต้ตอบจากบนลงล่างคือ "สแกนแอป" และ
    "ไม่ต้องติดตั้งแอป"
รูปที่ 3 กล่องโต้ตอบแนะนำให้สแกนแอปที่แสดงโดย Google Play Protect

แสดงข้อความแจ้ง: "Play Protect ไม่เคยเห็นแอปนี้มาก่อน โปรดส่งข้อมูลบางอย่างเกี่ยวกับแอปมาให้ Google สแกนก่อนที่จะติดตั้งเพื่อปกป้องอุปกรณ์และข้อมูลของคุณ

เหตุผลของการแจ้งเตือนนี้: Google Play Protect ดำเนินการตรวจสอบความปลอดภัย ณ เวลาที่ติดตั้งเพื่อช่วยปกป้องผู้ใช้โดยการสแกนแอปเพื่อหาโค้ดที่เป็นอันตรายและสิทธิ์ที่มีความละเอียดอ่อนจากแอปพลิเคชันที่ไม่รู้จักซึ่งกำลังติดตั้งอยู่ในอุปกรณ์ของคุณ การอนุญาตให้สแกนทำงานบนแอปพลิเคชัน Play Protect จะช่วยลดโอกาสในการติดตั้งแอปพลิเคชันที่เป็นอันตรายในอุปกรณ์ของผู้ใช้ได้

การดำเนินการที่แนะนำสำหรับนักพัฒนาซอฟต์แวร์

คำเตือนความเข้ากันได้ของแอป Android ต่ำเกินไป

ปุ่มในกล่องโต้ตอบเพื่อรับทราบว่า SDK เป้าหมายต่ำเกินไป
รูปที่ 4 ข้อความแจ้งจาก Google Play Protect ที่แจ้งให้ผู้ใช้ทราบว่าอุปกรณ์ได้รับการออกแบบมาสำหรับ Android เวอร์ชันเก่า

แสดงข้อความแจ้ง: "แอปนี้สร้างขึ้นเพื่อ Android เวอร์ชันเก่าและ ไม่มีการคุ้มครองความเป็นส่วนตัวเวอร์ชันล่าสุด"

เหตุผลของการแจ้งเตือนนี้: คำเตือนจาก Play Protect จะแสดงก็ต่อเมื่อ targetSdkVersion ของแอปต่ำกว่าระดับ Android API ปัจจุบันมากกว่า 2 เวอร์ชัน เช่น ผู้ใช้ที่มีอุปกรณ์ที่ใช้ Android 13 (API ปัจจุบัน = 33) จะได้รับคำเตือนเมื่อติดตั้ง APK ที่กำหนดเป้าหมายระดับ API ต่ำกว่า 31 ดูเวอร์ชัน Android และระดับ API ที่เกี่ยวข้องได้ในหน้าระดับ API

หากอุปกรณ์ต่ำกว่า API เป้าหมาย อุปกรณ์ดังกล่าวจะไม่ได้รับคำเตือน Android เวอร์ชันใหม่ทุกเวอร์ชันมีการเปลี่ยนแปลงที่ช่วยปรับปรุงความปลอดภัยและประสิทธิภาพ และยกระดับประสบการณ์ของผู้ใช้ Android การเปลี่ยนแปลงบางอย่างจะมีผลเฉพาะกับแอปที่ประกาศการสนับสนุนผ่านแอตทริบิวต์ไฟล์ Manifest targetSdkVersion ของตนอย่างชัดเจน (หรือที่เรียกว่าระดับ API เป้าหมาย) เท่านั้น การกำหนดค่าแอปเพื่อกำหนดเป้าหมายระดับ API ล่าสุดจะทำให้ผู้ใช้ได้รับประโยชน์จากการปรับปรุงเหล่านี้ ขณะที่แอปจะยังทำงานใน Android เวอร์ชันเก่าได้ นอกจากนี้ การกำหนดเป้าหมายระดับ API ล่าสุดยังช่วยให้แอปได้รับประโยชน์จากฟีเจอร์ล่าสุดของแพลตฟอร์มเพื่อสร้างความพึงพอใจให้กับผู้ใช้

การดำเนินการที่แนะนำสำหรับนักพัฒนาซอฟต์แวร์

เพื่อให้ Android เวอร์ชันต่างๆ ใช้งานร่วมกันได้ นักพัฒนาแอปควรตรวจสอบว่าแอปเวอร์ชันใหม่กำหนดเป้าหมายไปที่ระดับ API ล่าสุด หากต้องการคำแนะนำเกี่ยวกับวิธีเปลี่ยนระดับ API เป้าหมายของแอป โปรดดูคำแนะนำในการย้ายข้อมูล

ส่งแอปเพื่อตรวจสอบความปลอดภัย

ปุ่ม 3 ปุ่มในกล่องโต้ตอบจากบนลงล่างคือ "ส่งแอปที่ไม่รู้จักเสมอ" "ส่งครั้งนี้" และ "ไม่ต้องส่ง"
รูปที่ 5 ข้อความแจ้งจาก Google Play Protect ให้ส่งแอปเข้ารับการตรวจสอบความปลอดภัย

แสดงข้อความแจ้ง: "Play Protect ไม่รู้จักแอปนี้ ส่งแอปไปให้ Google ตรวจสอบความปลอดภัยเพื่อปกป้องตัวคุณเองและผู้อื่น"

เหตุผลของการแจ้งเตือนนี้: แอปพลิเคชันที่ไม่รู้จักอาจก่อให้เกิดความเสี่ยงต่อผู้ใช้ สำหรับผู้ใช้ การส่งแอปพลิเคชันนี้ (เพียงครั้งเดียวหรือทุกครั้ง) ไปยัง Google Play Protect เพื่อสแกนหามัลแวร์ที่อาจเกิดขึ้นจะทำให้การแจ้งเตือนนี้หายไป การอุทธรณ์ ไม่เกี่ยวข้องและจะไม่นำข้อความนี้ออก

การดำเนินการที่แนะนำสำหรับนักพัฒนาซอฟต์แวร์

  • ตรวจสอบสถานะการรับรองอุปกรณ์
  • ตรวจสอบว่า Google Play Protect ทราบถึงแอปพลิเคชันของคุณเพื่อหลีกเลี่ยงไม่ให้กล่องโต้ตอบนี้ปรากฏต่อผู้ใช้

การอุทธรณ์

อุทธรณ์สถานะแอปใน Play Store

คุณสามารถอุทธรณ์การนำแอปออกจาก Google Play Store ได้ เราจะคืนสิทธิให้แอปในสถานการณ์ที่เหมาะสม เช่น ในกรณีที่มีข้อผิดพลาดเกิดขึ้นและเราพบว่าแอปนั้นไม่ได้ละเมิดนโยบายโปรแกรมสำหรับนักพัฒนาแอป Google Play และข้อตกลงการจัดจำหน่ายสำหรับนักพัฒนาแอปของ Play ดูข้อมูลเพิ่มเติมเกี่ยวกับการอุทธรณ์การละเมิดนโยบายได้ที่แอปของฉันถูกนำออกจาก Google Play

อุทธรณ์สถานะคําเตือนจาก Play Protect

คุณอุทธรณ์สถานะการแยกประเภท Google Play Protect ของแอปได้

ก่อนยื่นอุทธรณ์ไปยัง Google Play Protect เราขอแนะนำให้คุณใช้คำแนะนำข้างต้นเพื่อทำความเข้าใจสาเหตุที่แอปได้รับผลกระทบจากคำเตือนของ Play Protect รวมถึงทางเลือกบางอย่างหรือวิธีแก้ปัญหาที่ใช้กันโดยทั่วไป

เราจะแก้ไขการจัดประเภทแอปในสถานการณ์ที่เหมาะสม เช่น ในกรณีที่มีข้อผิดพลาดเกิดขึ้นและเราพบว่าแอปของคุณไม่ได้ละเมิดแนวนโยบายด้านซอฟต์แวร์ไม่พึงประสงค์บนอุปกรณ์เคลื่อนที่ และไม่ใช่แอปพลิเคชันที่อาจเป็นอันตรายตามที่ Google Play Protect กําหนด

หลังจากที่ตรวจสอบแล้วว่าแอปเป็นไปตามนโยบายข้างต้นและยังรู้สึกว่าแอปถูกบล็อกอย่างไม่ถูกต้อง ให้อุทธรณ์การจัดประเภทโดยคลิกปุ่มยื่นอุทธรณ์ Play Protect ด้านล่าง

ยื่นอุทธรณ์ Play Protect