ჩვენ ვცხოვრობთ ციფრულ სამყაროში, სადაც გადაწყვეტილებებს ციფრულად ვიღებთ. ჩვენი ქცევაც კი ციფრულ სამყაროში აისახება და რჩება. შესაბამისად ციფრული სამყარო რეალური სამყაროსგან საკმაოდ განსხვავდება, ის რაც რეალურ სამყაროში შეიძლება გაქრეს ან დამალო, ვერ დაიმალება ციფრულ სამყაროში. ჩვენი ინფორმაცია, სურვილები, ოცნებები, პირადი მონაცემები - ყველაფერი უდიდესი ვირტუალური სამყაროს პატარა ყუთშია მოთავსებული, რომელიც, ალბათ დამეთანხმებით, რომ საკმაოდ კარგად უნდა იყოს დაცული, სხვა შემთხვევაში კი მონაცემების სხვის ხელში მოხვედრა საშიში ხდება.
დღეს მობილური აპლიკაციები ჩვენი ყოველდღიურობის განუყოფელი ნაწილია და რათქმაუნდა დაცულები უნდა ვიყოთ მისი გამოყენების დროს. რისკი ყოველთვის იქნება, მაგრამ მისი მინიმუმამდე დაყვანა აუცილებელია. მოკლედ, უსაფრთხოება მობილური აპის განვითარების ერთ-ერთი ყველაზე მნიშვნელოვანი ასპექტია.
მოდი განვიხილოთ პირადი მონაცემების გაზიარებისა და შენახვის შეცდომები:
》მომხმარებლის მონაცემების დაუცველად შენახვა
აპლიკაცია ინახავს მომხმარებლის პერსონალურ მონაცემებს უბრალო ტექსტის სახით. თქვენ უნდა გამოიყენოყ გამოიყენე შიფრაცია (Encryption) მონაცემების შესანახად.
iOS-ზე გამოიყენე Keychain, Android-ზე — EncryptedSharedPreferences ან Room Encryption.
არასოდეს შეინახო პაროლების მხოლოდ ჰეშირებული ვერსია
აუცილებელია, რომ მონაცემები უნდა იყოს დაცული არა მხოლოდ შენახვის, არამედ გადაცემის დროსაც.
》დაუცველი ქსელური კავშირი
საშიში შეცდომა: აპი იყენებს HTTP-ს და არა HTTPS-ს, რაც საშუალებას აძლევს ჰაკერს ჩაჭრას კავშირი.
დაუცველი ქსელური კომუნიკაცია = გაჟონილი მონაცემები.
》კოდში სენსიტიური ინფორმაციის დატოვება
საშიში შეცდომა: აპში ტოვებ API key-ს, ტოკენს ან სხვა კონფიდენციალურ ინფორმაციას, რაც მარტივად იშიფრება აპის დეკომპილაციით.
გახსოვდეს, რომ ყველა მობილური აპი შეიძლება დაიშალოს.
》არასაკმარისი ავტენტიფიკაცია და ავტორიზაცია
ნებისმიერი მომხმარებელი მარტივად ახერხებს სისტემაში შესვლას ან სხვა მომხმარებლის მონაცემებზე წვდომას. ამის თავიდან ასაცილებლად კი გამოიყენე OAuth 2.0, Firebase Authentication ან სხვა უსაფრთხო ავტენტიფიკაციის სისტემა,
მომხმარებლის უფლებები ყოველთვის გადაამოწმე სერვერის მხარესაც და აუცილებლად დაამატე 2-ფაქტორიანი ავთენტიფიკაცია.
》უსაფრთხოების ტესტირების გამოტოვება
აპი გადის მხოლოდ ფუნქციურ ტესტს და არა უსაფრთხოების აუდიტს.
》არასაკმარისი უფლებების მოთხოვნა:
აპი ითხოვს ზედმეტ წვდომას, რაც იწვევს მომხმარებლის უნდობლობას ან უარეს შემთხვევაში — აპის დაბლოკვას App Store-იდან.
სამყაროს და მითუმეტეს ციფრული სამყაროს განვითარების შეფერხება ან შენელება შეუძლებელია. ეს უცვლელი პროცესია და უფროდაუფრო ჩქარდება. ამ პროცესში შეიძლება ბევრი არასასიამოვნო დეტალი გამოიკვეთოს და ამავდროულად დაირღვეს ბევრი რამ, მაგრამ აუცილებელია განვითარებასთან ერთად უსაფრთხოების გზებზე ზრუნვა. უსაფრთხოება ყველგან უმნიშვნელოვანესია, რადგან პირადი ინფორმაციის სხვის ხელში გადანაცვლებამ შესაძლოა ძალიან დიდი ზიანი ან ზარალი მოგაყენოთ.
მობილური აპლიკაციების შექმნა და უსაფრთხოება არ არის რაღაც დამატებითი ელემენტი — ის უნდა იყოს ინტეგრირებული ჯერ კიდევ იდეის სტადიაზე. ერთმა დაუცველმა Endpoint-მა შეიძლება მთელი შენი სერვისი დააზიანოს ან მომხმარებლების ნდობა სამუდამოდ დაკარგო.
პირადი ინფორმაციის შენახვა ყველა ასპექტში და ყველაფერში უმნიშვნელოვანესია.
მომხმარებლები ენდობიან ვირტუალურ სივრცეებს. რადგან ტელეფონი ხელში გიჭირავს და აქტიურად იყენებ აპლიკაციებს, ნიშნავს იმას, რომ ენდობი და გჯერა ხარ დაცული და დაცულია შენი მონაცემები, მაგრამ აუცილებლად გაითვალისწინე, რომ უბრალოდ ნდობა სრულად დაცულობის გარანტია არაა, ამიტომ გადაწყვეტილებები დაცულობასთან დაკავშირებით თავად, დამოუკიდებლად უნდა მიიღო.
და თუ ქმნი აპლიკაციას, იზრუნე შენი მომხმარებლების პირადი ინფორმაციის დაცვაზე და დაგეგმე უსაფრთხოება როგორც პროდუქტის ნაწილი, რეგულარულად განაახლე ბიბლიოთეკები და ტესტები და აგრძნობინე, ანახე მომხმარებლებს რომ მათზე ზრუნავ და მათი ინფორმაციის დაცვა შენთვის უმნიშვნელოვანესია.
გახსოვდეს, რაც უფრო დაცულია შენი აპი, მით უფრო დაცულია შენი მომხმარებელი — და სწორედ ეს არის ნდობისა და წარმატების საფუძველი.