荣耀Magic3系列 APP权限最小化推荐功能上线:保护信息不被滥用
9月1日,荣耀于荣耀Magic3系列 APP权限最小化推荐功能上线。与此同时,荣耀还正式发布了《荣耀隐私保护与安全技术白皮书》。
据了解,此次发布的《荣耀隐私保护与安全技术白皮书》分为“荣耀隐私保护白皮书”和“Magic UI 5.0安全技术白皮书”两部分,详细阐述了隐私保护治理体系、组织框架,以及荣耀针对痛点问题在创新技术与软硬件协同的加持下所给出的“五大保护”隐私防护解决方案。此外,荣耀Magic3系列将率先为消费者带来符合国际标准的全周期、全流程的安全防护体验。
据介绍,为打造符合全球严格的隐私管理体系,荣耀在GAPP(业界主流隐私保护框架)基础上,融入欧盟GDPR(欧盟统一数据保护法)个人信息保护法隐私保护原则,同时结合各国本地法律进行适配,构建荣耀全球隐私合规框架;同时建立包括“收集”、“传输”、“存储”、“使用”、“转移”、“销毁”在内的个人数据从收集到销毁的全生命周期管理;
此外,荣耀实现专人专职全天候处理数据权利请求,用户可以在荣耀隐私官网上提交针对个人数据的疑问,有专职人员在规定的时间内处理用户的疑问,确保能够在法定时间内处理数据主体提出的各项请求。
以硬件技术为依托,荣耀建立专门的微内核,基于 Trustzone 和 Hypervisor 虚拟化机制, 荣耀Magic3系列搭载“主芯片厂商 TEE”+“荣耀 HTEE”的双 TEE 系统, 持续打造可信的系统安全能力和友好的安全生态(后续OTA升级)。
其中HTEE为荣耀自主研发,内嵌形式化验证的微内核,具备可信UI,保障高安业务场景的显示、输入的安全可信,实现内容、移动支付等方面的保护;而自研HTEE +高通TEE的结合,构建了高安业务隔离生态环境, 支持国内金融支付业务和身份识别业务快速拓展,为消费者隐私数据开启双重保险。
除此之外,双TEE系统通过由内到外、软硬协同以及由端到云的理念实现全面贯通,提供从硬件、系统、应用到云的端到端安全保护包括硬件芯片、可信执行环境、系统内核、数据、应用、网络、互联、服务的安全以及隐私保护,确保数据不被恶意覆写或篡改,提供可信的执行环境,在“应用安全”、“数据安全”、“系统安全”、“隐私保护”、“硬件安全”等全维度构建业界领先的终端安全基础能力和用户体验。
与此同时,荣耀Magic3系列在“开箱配置”、“接入wifi”、“数据迁移”、“隐私管理”等11个手机使用过程环节,做到全流程隐私防护。
为了更好的保护消费者隐私安全,荣耀提出“最小化”、“透明可控”、“端侧处理”、“身份匿名”和“安全保护”五大原则,同时以五大原则为基准,构建起五道隐私保护防线,设置了诸多实用功能。由此,荣耀Magic3系列在支付场景、APP权限使用、位置跟踪、手机维修、手机投屏等场景为消费者解决隐私痛点,带来更安全的使用体验。
为了保护消费者重要信息不被滥用,荣耀Magic3系列拥有“APP权限最小化推荐”功能。可帮助消费者解决权限被私自获取的问题。在首次使用即向消费者推荐仅开启APP必要权限,越界权限自动关闭,使消费者对于自身的隐私做到透明、可控。
同时,荣耀Magic3系列的“权限访问记录展示&提醒功能”,可避免恶意应用通过欺骗的方式获取麦克风/相机权限。当应用程序使用麦克风或者摄像头时,系统会在通知栏提醒用户有应用正在使用麦克风或者摄像头。用户点击该提示时,会跳转到该应用的界面或者该应用的权限管理界面。 用户也可以点击提示中的关闭按钮,关闭正在录音/录像的应用。
当接收到骚扰信息时,消费者可开启荣耀Magic3系列“减少弹窗打扰”功能,荣耀Magic3系列识别到消费者连续两次选择“禁止”按钮后,将会永久禁止该APP向用户发起权限申请的请求,保证消费者不再被打扰。
针对手机维修泄露隐私痛点,为了保护消费者个人信息不被泄露,荣耀Magic3系列拥有“维修模式”功能。消费者在手机送修时开启该模式,便可以将用户数据隔离起来,任何人拿到手机都是裸机状态,无法查看用户任何信息,待消费者拿到手机后,解锁关闭维修模式,所有数据即可恢复如初。
此外,使用荣耀Magic3系列的消费者,在使用社交类、新闻类、图书类,包括查询天气、浏览新闻、欣赏音乐等不需要用户精确位置的应用时,可以使用“模糊位置”功能(大约1km范围),避免准确的位置信息过多泄露,保护个人行踪与人身安全。(OTA升级到最新版可体验)
而在照片分享方面,荣耀Magic3系列拥有“照片分享最小化”功能。当消费者想要在社交平台上分享照片时,打开“隐私保护模式”,便不会附带任何设备信息和位置信息,确保其他人无法获知照片拍摄的时间和地点等信息,保护消费者行为不被追踪。
最后,在智能终端设备投屏时,荣耀Magic3系列通过“设备投屏隐私保护”功能,实现在投屏状态系统将自动过滤接收到的微信、短信等及时信息或电话,个人信息被自动隐藏,避免隐私被投屏的尴尬。
荣耀通过用户隐私敏感的使用场景,实现用户隐私“重要信息不被滥用”、“日常使用不被骚扰”、“个人数据不被泄露”、“行为不被追踪”、“个人隐私不被窥视”,从而实现了用户隐私的全方位保护。
据荣耀介绍,除了五道隐私防线外,荣耀Magic3系列还将推出隐私风险报告功能,消费者可一键查看隐私风险行为,同时基于工信部 《APP收集使用个人信息最小化必要评估规范》,并结合数据最小化收集给出风险分析报告,并引导消费者闭环。
基于双TEE双保险技术,荣耀Magic3系列成为支持数字人民币硬钱包的智能手机设备(后续OTA升级)。数字人民币与纸币有等价的效果,消费者在使荣耀Magic3系列时可进行离线支付。
此外,荣耀还获得了英国标准协会BSI颁发的ISO/IEC 27701隐私信息管理体系认证。