I permessi delle app: chi accede a microfono, camera e posizione
Modello di autorizzazione mobile, permessi runtime, minimo privilegio, revoca e audit
Ogni volta che un'app ti chiede «consenti l'accesso al microfono?» sta succedendo qualcosa di più interessante di un semplice popup fastidioso: sta funzionando un modello di autorizzazione pensato apposta per limitare i danni se un'app si comporta male o viene compromessa.
Un permesso app è come la chiave elettronica di un hotel: apre solo la tua stanza, non l'intero edificio, e la reception può disattivarla in ogni momento senza che tu debba restituire nulla fisicamente. Il sistema operativo del telefono è la reception; ogni app è un ospite a cui hai dato una chiave e tu decidi quale.
1. Il modello: permessi «runtime», non più in blocco all'installazione
Fino a qualche anno fa, installare un'app significava accettare tutti i suoi permessi in un colpo solo, prima ancora di aprirla. Da Android 6.0 in poi (e da tempo anche su iOS), i permessi «pericolosi», quelli con implicazioni reali sulla privacy, come camera, microfono e posizione, vengono chiesti uno alla volta, al momento dell'uso: la richiesta compare solo quando l'app prova davvero ad accedere a quella funzione, non prima.
Su iOS il principio è ancora più rigido: Apple richiede che ogni app dichiari in anticipo perché le serve un accesso, una frase visibile all'utente nel momento della richiesta, e se un'app prova ad accedere a camera o microfono senza quella dichiarazione, il sistema la blocca.
// Esempio semplificato: dichiarazione obbligatoria in un'app iOS (Info.plist) NSCameraUsageDescription = "Usiamo la fotocamera per scansionare i documenti" NSMicrophoneUsageDescription = "Usiamo il microfono per i messaggi vocali"
Fonte: Android Developers/AOSP: «Runtime permissions»: dagli Android 6.0 i permessi pericolosi (dangerous) richiedono il consenso a runtime; Apple Developer Documentation: «Requesting authorization to capture and save media»: l'app deve fornire una purpose string, altrimenti il sistema blocca l'accesso.
2. Il principio del minimo privilegio
La raccomandazione ufficiale per chi sviluppa è chiara: un'app dovrebbe chiedere solo i permessi essenziali al proprio funzionamento, e solo quando servono davvero, non tutti insieme all'avvio. È lo stesso principio di sicurezza («minimo privilegio necessario») che guida la progettazione di sistemi più grandi, applicato qui al singolo permesso di un telefono.
Per te, come utente, questo si traduce in un campanello d'allarme semplice da riconoscere: un'app di torcia che chiede l'accesso ai contatti, o un editor di foto che vuole sapere la tua posizione in tempo reale, sono richieste sproporzionate rispetto a ciò che l'app dichiara di fare.
3. Revoca: il permesso non è mai per sempre
Un permesso concesso non è definitivo: sia Android sia iOS permettono di revocarlo in qualunque momento dalle impostazioni di sistema, senza bisogno di disinstallare l'app. Il sistema operativo, inoltre, non presume mai che un permesso concesso in passato resti valido: le app devono verificarlo di nuovo prima di ogni accesso alla risorsa protetta.
Su iOS trovi tutto sotto Impostazioni > Privacy e sicurezza; su Android sotto Impostazioni > Privacy > Gestione autorizzazioni (il percorso esatto varia leggermente da produttore a produttore).
4. Audit periodico: una revisione ogni tanto, non solo alla richiesta
I permessi concessi mesi fa a un'app che ora usi raramente restano lì, silenziosi, finché non li controlli. Un piccolo rito utile: ogni tanto, apri le impostazioni privacy del telefono e scorri per permesso (non per app): «chi ha accesso al microfono», «chi ha accesso alla posizione», invece che app per app. È molto più veloce individuare le richieste fuori posto guardando la lista raggruppata per sensore.
- Revoca l'accesso alle app che non usi più da tempo.
- Per la posizione, preferisci «solo durante l'uso» a «sempre», quando l'opzione è disponibile.
- Se un permesso ti sorprende («perché ce l'ha?»), è il momento di revocarlo e osservare se l'app smette di funzionare come dovrebbe: te lo dirà da sola se ne aveva davvero bisogno.
In sintesi
| Principio | Cosa significa | Cosa fai tu |
|---|---|---|
| Permessi runtime | Richiesti uno alla volta, al momento dell'uso | Leggi cosa chiede l'app e perché, non accettare a scatola chiusa |
| Minimo privilegio | L'app dovrebbe chiedere solo ciò che le serve davvero | Diffida di richieste sproporzionate al compito dell'app |
| Revoca | Un permesso concesso si può togliere in ogni momento | Rivedi periodicamente Impostazioni > Privacy |
| Audit periodico | Controllo per sensore, non solo per app | Un rito ricorrente, non solo al primo popup |
Il permesso più sicuro è quello che non hai mai concesso. Il secondo più sicuro è quello che ricordi di poter revocare, di tanto in tanto, invece di lasciarlo lì per abitudine.
Per approfondire
- Da dove scarichi le app: store ufficiali, sideloading e cloni: prima ancora dei permessi: da dove arriva l'app che stai installando.
Commenti (0)
Registrati per commentare, fare domande e proporre l'argomento della prossima pillola (oppure accedi se hai già un account).
Nessun commento. Sii il primo a scrivere qualcosa.