Google Play Store ha appena svelato un badge di sicurezza per alcune app. Ecco cosa significa

Google Play Store svela un nuovo badge di sicurezza per alcune app. Scopri cosa rappresenta

app-store-play-store.jpg

Il Play Store di Google è stato minacciato in modo persistente da app dannose e non sicure nel corso degli anni, facendo suonare l’allarme tra molti utenti Android. In risposta, l’azienda sta provando una nuova tattica per generare maggiore fiducia tra le persone che cercano software sicuro e affidabile.

Also: I migliori software antivirus e app al momento

In un recente post sul blog, Google ha dettagliato di aver iniziato a evidenziare alcune app nel Play Store che hanno superato revisioni di sicurezza indipendenti. Queste revisioni provengono da terze parti che utilizzano uno standard di sicurezza globale per valutare l’affidabilità di un’app e la sua resistenza nei confronti di malware e vulnerabilità di sicurezza. L’obiettivo è quello di presentare app che abbiano raggiunto un certo minimo di buone pratiche per la sicurezza e la privacy, sperando di instillare un livello più elevato di fiducia degli utenti.

“I nostri sforzi per dare priorità alla trasparenza della sicurezza e della privacy su Google Play sono allineati con le esigenze e le aspettative che abbiamo sentito da utenti e sviluppatori”, ha affermato Google nel suo post sul blog. “Crediamo che, dando priorità a iniziative tese a rafforzare la sicurezza e la fiducia degli utenti, possiamo favorire un ecosistema di app prospero in cui gli utenti possono prendere decisioni più informate sulle app e si incoraggiano gli sviluppatori a mantenere i più alti standard di sicurezza e privacy.”

Le revisioni utilizzano un processo chiamato Mobile Application Security Assessment (MASA), introdotto l’anno scorso dall’App Defense Alliance (ADA). L’ADA è una partnership tra Google e aziende di sicurezza come ESET, Lookout e Zimperium, avviata nel 2019. MASA consente agli sviluppatori di inviare le loro app per la convalida rispetto allo standard globale, al fine di certificare che abbiano identificato e risolto con successo falle di sicurezza.

Dopo una corretta convalida, Google consente agli sviluppatori di visualizzare un distintivo di revisione di sicurezza indipendente nella sezione Sicurezza dei dati della pagina di Google Play di un’app. Sebbene la certificazione non significhi che un’app sia completamente priva di vulnerabilità, il distintivo funge da segno che un developer ha dato priorità alla sicurezza, alla privacy e alla sicurezza dell’utente, ha dichiarato Google.

Also: I nuovi strumenti di Google aiutano gli utenti a verificare più velocemente l’autenticità delle immagini online

Per aiutare gli utenti Android a trovare più facilmente i nuovi distintivi, Google ha presentato un nuovo banner del Play Store per tipi specifici di app. A partire dai programmi VPN, il banner apparirà in molti luoghi. Ecco come trovare i distintivi di sicurezza.

Quando cerchi su Google Play una specifica categoria di app, come le VPN, il banner apparirà sulla pagina dei risultati di ricerca. Toccando il link “Maggiori informazioni” viene visualizzato un elenco di app nella Directory di convalida dell’app che hanno superato la revisione di sicurezza.

Puoi anche aprire la pagina di Google Play per una specifica app e dirigersi alla sezione “Sicurezza dei dati”. I dettagli in questa sezione spiegano se e come l’app condivide, raccoglie e crittografa i tuoi dati. Questa sezione mostra anche il distintivo di revisione di sicurezza indipendente.

Also: Cos’è un passkey? Sperimenta la magia che cambia la vita di andare senza password

Toccando un link per vedere i dettagli, puoi approfondire ogni singola informazione. Toccando un altro link per i dettagli della revisione di sicurezza indipendente spiega come funziona il processo MASA per gli sviluppatori e gli utenti.

Tra i fornitori di VPN, NordVPN, ExpressVPN e SkyVPN hanno superato le revisioni di sicurezza, consentendo loro di visualizzare i distintivi associati. Google sta chiedendo agli sviluppatori di altre app VPN di registrarsi per i test di sicurezza, che possono fare compilando e inviando il modulo appropriato.