परिवार के किसी एक सदस्य के लिए साक्ष्यों के आधार पर चुनाव करें, किसी सामान्य सुरक्षा लेबल के आधार पर नहीं
परिवार के लिए एक अधिक सुरक्षित विकल्प की शुरुआत एक नामित व्यक्ति, एक इच्छित उपयोग और ऐसे साक्ष्यों से होती है जिनकी दोबारा समीक्षा की जा सके। किसी ब्रांड के सुरक्षा संबंधी विशेषण से शुरुआत न करें या यह मानकर न चलें कि केवल उम्र ही सही सेटिंग्स तय करती है। प्रत्येक उम्मीदवार ऐप के लिए, एक दिनांकित कार्ड रखें जिसमें वांछित सुविधा, स्टोर गोपनीयता प्रकटीकरण, वास्तव में अनुरोध की गई अनुमतियां, संपर्क और सामग्री नियंत्रण, खर्च का तरीका, सहायता का मार्ग और खाता निकास दिखाया गया हो। प्रत्येक फ़ील्ड को पुष्ट (confirmed), सशर्त (conditional), अनुपलब्ध (missing), या लागू नहीं (not applicable) के रूप में चिह्नित करें। फिर काल्पनिक सामग्री के साथ एक हानिरहित प्रथम-सत्र परीक्षण चलाएं। यह कार्ड किसी ऐप को सुरक्षित प्रमाणित नहीं करता है; यह परिवार द्वारा उसे चुनने, स्थगित करने या अस्वीकार करने के कारण को निरीक्षण योग्य बनाता है।
सबसे पहले सदस्य, उद्देश्य और खाते के स्वामी को परिभाषित करें
परिवार के सदस्य के चुने हुए उद्देश्य को एक वाक्य में लिखें, जैसे कि हॉबी नोट्स का मसौदा तैयार करना, किसी भाषा का अभ्यास करना, या सार्वजनिक संपर्क के बिना किसी काल्पनिक कंपैनियन का उपयोग करना। पूछें कि वे वास्तव में कौन सी सुविधाएं चाहते हैं और कौन सी नहीं। यह रिकॉर्ड करें कि डिवाइस, ईमेल, रिकवरी विधि, भुगतान विधि और अंतिम खाते का स्वामी कौन है। पूरे परिवार के लिए एक साझा लॉगिन से बचें: साझा क्रेडेंशियल सहमति, रिकवरी, खरीदारी, विलोपन (deletion) और संदेशों की जिम्मेदारी को अस्पष्ट कर देते हैं। पारिवारिक संबंध स्वचालित रूप से किसी अन्य व्यक्ति की बातचीत पढ़ने या उसकी जानकारी के बिना नियंत्रण बदलने का अधिकार नहीं देता है। यदि इच्छित सदस्य उत्पाद की बताई गई शर्तों के तहत खाता नहीं रख सकता है, तो उम्मीदवार को अनिर्धारित (unresolved) चिह्नित करें और यदि उपलब्ध हो तो उत्पाद के आधिकारिक पारिवारिक या पर्यवेक्षित (supervised) मार्ग का उपयोग करें; कोई मनगढ़ंत उपाय न निकालें।
प्रत्येक उम्मीदवार के लिए एक स्रोत-दिनांकित साक्ष्य कार्ड बनाएं
आठ पंक्तियों का उपयोग करें: इच्छित सुविधा; डेवलपर और वर्तमान स्टोर लिस्टिंग; एकत्र, लिंक, ट्रैक या साझा किया गया डेटा; डिवाइस अनुमतियां; सामाजिक और सामग्री सतहें; भुगतान और विज्ञापन पथ; सहायता, रिपोर्टिंग और अपील; निर्यात, निष्क्रियकरण (deactivation) और विलोपन। प्रत्येक प्रविष्टि के साथ सटीक पृष्ठ, जांची गई तारीख, और यह सहेजें कि क्या यह एक डेवलपर बयान, प्लेटफ़ॉर्म प्रकटीकरण, देखी गई स्क्रीन, या अनुत्तरित प्रश्न है। Google Play का डेटा सुरक्षा अनुभाग और Apple की ऐप गोपनीयता जानकारी दोनों इंस्टॉलेशन से पहले मदद करते हैं, लेकिन वे डेवलपर्स द्वारा प्रदान की गई जानकारी का वर्णन करते हैं और परिभाषित प्रकटीकरण नियमों का उपयोग करते हैं। उन लेबलों को इस बात के साक्ष्य के रूप में सुरक्षित रखें कि क्या कहा गया था, न कि प्रत्येक रनटाइम व्यवहार के स्वतंत्र प्रमाण के रूप में। एक खाली फ़ील्ड खाली ही रहेगा; चुप्पी को "कुछ नहीं" में न बदलें।
अनुरोधित डेटा की तुलना चुनी गई सुविधा से करें
प्रत्येक सुविधा के लिए, सबसे छोटे व्यावहारिक इनपुट का नाम बताएं। टेक्स्ट चैट अपने आप में यह स्पष्ट नहीं करती है कि संपर्क, सटीक स्थान, सभी फ़ोटो, माइक्रोफ़ोन और आस-पास के डिवाइस का एक्सेस एक साथ क्यों सक्षम होना चाहिए। स्टोर गोपनीयता अनुभाग, गोपनीयता नीति, इन-ऐप स्पष्टीकरण और ऑपरेटिंग-सिस्टम अनुरोध को साक्ष्य के अलग-अलग टुकड़ों के रूप में जांचें। FTC ऐप अनुमतियों की समीक्षा करने और उस एक्सेस को सीमित करने की सलाह देता है जिसकी किसी सुविधा को आवश्यकता नहीं है। ऐसे उम्मीदवार को प्राथमिकता दें जो अधिक सीमित मार्ग के साथ काम कर सके, जैसे कि पूरी लाइब्रेरी खोलने के बजाय एक फ़ोटो का चयन करना, माइक्रोफ़ोन सक्षम करने के बजाय टाइप करना, या मैन्युअल रूप से कोई संपर्क दर्ज करना। किसी वास्तविक खाते में विफलता की जांच करने के लिए केवल अनुमति को अस्वीकार न करें; बिना किसी निजी पारिवारिक सामग्री के एक नए सेटअप का उपयोग करें और देखें कि क्या ऐप इसके परिणाम की व्याख्या करता है।
उस सतह पर इंटरैक्शन नियंत्रणों का परीक्षण करें जहां सुविधा मौजूद है
सामुदायिक पोस्ट, सीधे संदेश, साझा वर्ण, सार्वजनिक प्रोफ़ाइल या क्रिएटर सामग्री वाले ऐप को केवल एक सामान्य मॉडरेशन दावे से परे साक्ष्य की आवश्यकता होती है। संबंधित सतह पर ब्लॉक, म्यूट, रिपोर्ट, संपर्क प्रतिबंध, सामग्री दृश्यता और रिपोर्ट-स्थिति नियंत्रण खोजें। eSafety कमिश्नर की 'सेफ़्टी बाय डिज़ाइन' सामग्री इन्हें ऐसे अलग-अलग तरीकों के रूप में पहचानती है जिनसे उपयोगकर्ता इंटरैक्शन और एक्सपोज़र को नियंत्रित कर सकते हैं। हानिरहित डमी प्रोफ़ाइल या इन-बिल्ट प्रदर्शन के साथ परीक्षण करें, अजनबियों से संपर्क करके या निजी विवरण पोस्ट करके कभी नहीं। रिकॉर्ड करें कि इसमें कितने चरण लगते हैं, एक रिपोर्ट क्या साक्ष्य मांगती है, क्या ब्लॉक किया गया खाता दृश्यमान रहता है, और क्या उपयोगकर्ता को अगली स्पष्ट स्थिति प्राप्त होती है। यदि किसी नियंत्रण का वर्णन किया गया है लेकिन वह नहीं मिल रहा है, तो यह मानने के बजाय कि सहायता बाद में दिखाई देगी, उसे अनिर्धारित चिह्नित करें।
खर्च और सूचना (notification) के रास्तों को दृश्यमान बनाएं
सदस्यता मूल्य प्रस्तुति, नवीनीकरण नोटिस, इन-ऐप खरीदारी, विज्ञापन, उपहार और किसी भी मुद्रा या इनाम प्रणाली को अलग से सूचीबद्ध करें। चयन का प्रश्न यह नहीं है कि क्या कोई परिवार ऐप का खर्च उठा सकता है; बल्कि यह है कि क्या वह व्यक्ति किसी प्रतिबद्धता से पहले कुल राशि, पुष्टिकरण, नवीनीकरण स्थिति और रद्दीकरण का मार्ग देख सकता है। जांचें कि क्या खाता-सुरक्षा नोटिस खोए बिना सूचना की आवृत्ति को कम किया जा सकता है, और क्या प्रचार संदेश सेवा संदेशों से भिन्न हैं। परीक्षण के लिए कोई वास्तविक भुगतान विधि दर्ज न करें। स्टोर स्क्रीन, आधिकारिक सहायता पृष्ठों या बिना खरीदारी वाले पूर्वावलोकन का उपयोग करें। यदि ऐप को नियंत्रणों का निरीक्षण करने से पहले भुगतान की आवश्यकता होती है, तो खरीदारी के बाद क्या दिखाई देता है इसका अनुमान लगाने के बजाय इसे एक चयन सीमा के रूप में नोट करें।
हानिरहित प्रथम-सत्र निकास परीक्षण चलाएं
नाम, पारिवारिक कार्यक्रम, तस्वीरें, आवाज के नमूने या निजी नोट्स दर्ज करने से पहले, एक काल्पनिक विषय और किसी बेकार वाक्यांश का उपयोग करें। पुष्टि करें कि चुनी गई सुविधा स्वीकृत अनुमतियों के साथ काम करती है। एक गोपनीयता या सूचना सेटिंग बदलें, ऐप को बंद करें और फिर से खोलें, और सत्यापित करें कि लेबल और व्यवहार संरेखित रहते हैं। उपलब्ध डेटा डाउनलोड करने, सामुदायिक सतह छोड़ने, सहायता से संपर्क करने, अन्य सत्रों से साइन आउट करने, निष्क्रिय करने और खाता हटाने का मार्ग खोजें, जब तक कि परीक्षण खाता उसी उद्देश्य के लिए न बनाया गया हो, विनाशकारी चरणों को पूरा न करें। प्रतिबद्धता से पहले की अंतिम स्क्रीन को रिकॉर्ड करें। कोई उम्मीदवार इस परीक्षा को केवल तभी पास करता है जब परिवार का सदस्य यह समझा सके कि कैसे रुकना है, सुधारना है और बाहर निकलना है; केवल परिष्कृत बातचीत ही साक्ष्य नहीं है।
पुष्ट, सशर्त, या अभी-नहीं लेबलों के साथ निर्णय लें
पुष्ट (confirmed) केवल तभी चुनें जब आवश्यक सुविधा में मेल खाते प्रकटीकरण, सीमित अनुमतियां, उपयोग योग्य इंटरैक्शन नियंत्रण, एक समझने योग्य भुगतान पथ, एक सहायता मार्ग और एक दृश्यमान निकास हो। सशर्त (conditional) का अर्थ है कि ऐप का उपयोग एक नामित सीमा के भीतर किया जा सकता है, जैसे कि केवल निजी चैट, कोई सामुदायिक प्रोफ़ाइल नहीं, कोई संपर्क अपलोड नहीं, या कोई भुगतान विधि नहीं। अभी नहीं (not yet) का अर्थ है कि कोई आवश्यक तथ्य या नियंत्रण गायब है; प्रश्न और उस आधिकारिक स्थान को लिखें जिसे इसका उत्तर देना होगा। परिवार के अलग-अलग सदस्य एक ही ऐप के बारे में अलग-अलग निर्णयों पर पहुंच सकते हैं क्योंकि उनकी इच्छित सतहें भिन्न होती हैं। किसी बड़े अपडेट, नई सामाजिक या भुगतान सुविधा, बदले हुए गोपनीयता लेबल, या खाते के स्वामी में बदलाव के बाद कार्ड को फिर से खोलें। चयन के बाद कार्ड को गुप्त निगरानी में न बदलें; यह एक साझा निर्णय रिकॉर्ड बना रहता है।
सामान्य प्रश्न
क्या उच्च स्टोर रेटिंग यह साबित करती है कि कंपैनियन ऐप परिवार के किसी सदस्य के लिए अधिक सुरक्षित है?
नहीं। रेटिंग समीक्षाओं का सारांश प्रस्तुत करती हैं, सदस्य की इच्छित सुविधा, डेटा पथ, नियंत्रण, खाते के स्वामित्व, खर्च की सीमा या निकास मार्ग का नहीं।
क्या परिवार के प्रत्येक सदस्य को एक ही कंपैनियन ऐप और सेटिंग्स का उपयोग करना चाहिए?
ज़रूरी नहीं। एक ही पारिवारिक प्रोफ़ाइल लागू करने के बजाय प्रत्येक व्यक्ति जो वास्तविक सुविधा चाहता है, जिस खाते को वे नियंत्रित करते हैं, और जिन सतहों का वे उपयोग करेंगे, उनकी तुलना करें।
क्या माता-पिता या रिश्तेदार सुरक्षा सत्यापित करने के लिए चैट पढ़ सकते हैं?
पारिवारिक संबंध स्वचालित रूप से गुप्त रूप से पढ़ने की अनुमति नहीं देता है। दृश्यमान सहायता और खाता सीमाओं पर सहमति दें, और जहां लागू हो आधिकारिक पर्यवेक्षित सुविधाओं का उपयोग करें।
