8月15日,OPPO、vivo、小米、荣耀、联想五家手机厂商齐聚2025移动智能终端生态联盟开发者沙龙,联合发布了全新的隐私权限体系、推送机制、大屏适配等新标准。其中,小雷最关注的是这套隐私权限体系。
图源:金标联盟官网
该体系重新搭建了手机应用与用户之间的两条桥梁:一是基于原生API构建的系统控件,二是新增的平台审核及管控机制。这一体系将于今年8月向开发者提供权限替代控件适配文档和测试环境,而开发者完成全部适配及平台全面开启管控,预计要到2026年第四季度之后。
国内安卓手机厂商联合发布修改体系这类新闻,雷科技此前也分析过,列如“统一推送联盟”以及更早的硬核联盟等,往往“雷声大,雨点小”,一番鼓吹后,实际使用体验并没有太大提升。
但此次出现的“移动智能终端生态联盟”(简称“金标联盟”)的确 改善了联盟内厂商手机的使用体验。该行业组织早在2021年就已成立,以服务开发者为核心,聚焦生态体系构建及技术标准制定,此前统一下架32位应用便是金标联盟的成果。
联盟此前由OPPO、小米、vivo组成理事长单位,联想为理事单位。而在本次2025移动智能终端生态联盟开发者沙龙上,荣耀正式加入理事长单位,成为新的联盟成员。同时,谷歌资深技术顾问也出席了本次活动,表明会持续推进安卓的隐私治理机制,这无疑给当前国产安卓手机用户吃了一颗定心丸。
图源:金标联盟官网
“隐私权限体系”如何保护安卓用户隐私?
这次金标联盟更新的隐私权限体系,若能真正落地,必将彻底改变国产安卓手机生态,也势必会吸引大量用户。其内容主要包括以下两点:
基于原生API构建系统控件,覆盖联系人、文件、照片视频、日历写入、剪贴板五种高频数据访问场景。
新增平台审核与管控,要求App使用权限必须符合“最小必要原则”(即在个人信息处理活动中,数据收集和处理仅限于实现特定目的所必需的最小范围,以避免过度采集和侵害个人权益)。
图源:金标联盟官网
第一点提到的系统控件,谷歌在Android 13时就已推出照片选择器,此前国内安卓手机原生SAF中也搭载了这一选择控件,只是没有强制App使用。该控件功能与iOS类似,用户选择“受限访问”后,可编辑允许App访问的照片。
但这种编辑方式颇为繁琐,若想新增图片,就得重新编辑一次;可要是将所有图片的权限都开放给App,又会存在隐私安全问题。因此,这次提出的系统控件功能更为便捷,用系统控件替代了传统的授权操作。
简单来说,此前我们给App授权有“不允许访问”“部分允许访问”和“允许完全访问”三个选项,而本次推出的系统控件替代了这一授权操作,直接阻止App访问包括信息、图库等所有隐私内容。
图源:雷科技
当需要使用图片等内容时,用户直接调用系统控件选择图片即可。此时,用户看到的虽是图库中的所有内容,但App实则没有任何一张照片的访问权限,只有在用户确定选择后,App才能获得该张照片的访问权限。这相当于省去了选择App可访问照片的操作,通过系统控件从源头阻止App随意访问隐私内容。
同时,该系统控件在UI方面做了优化,支持定制,能无缝适配App,且兼容此前App内选择内容的所有功能。不过,除了联系人、文件、照片视频、日历写入、剪贴板这五种场景,小雷认为还遗漏了第三方输入法这一隐患。
图源:金标联盟官网
输入法“穿梭”于各大App之间,是用户所有文字信息的来源,用户的地址、财产情况、消费习惯等都可能以文字形式通过输入法泄露,进而被各类购物软件获取,形成软性推销等情况。 但小雷认为,限制输入法的词库必然会影响用户使用体验,能否通过限制其他软件访问第三方输入法词库,来改善用户信息通过第三方输入法泄露的隐私安全问题呢? 期待“隐私权限体系”的迭代版能考量这一问题。
统一API将切切实实给国产开发者减负
此次隐私权限体系还包括统一API级别,让应用能一次接入平台通用兼容原生机制。这里的API(应用程序编程接口)是Android平台提供的框架,App需支持该API协议,才能通过它与底层安卓系统进行交互。
图源:豆包AI
大家可以简单理解为,API是搭建在不同软件系统之间的桥梁,起到传输信息的作用。每次Android更新,API级别都会随之提升,不过该级别是向后兼容的,一般能支持之前的API级别应用,仅在极少数情况下会出现不兼容现象。开发者可根据自身需求选择合适的API进行开发,而API级别也决定了App可在哪些Android设备上运行。
如今,Google Play商店已限制新应用及应用更新必须以API级别35为标准,否则无法提交到商店。这种严格统一的标准对开发商而言并非坏事,他们可按照统一要求开发应用程序,无需思考其他级别。
这对国产安卓来说更是重大改变,极大简化了开发者的工作。目前五家厂商使用同一API级别,开发者完成开发后直接上传即可,无需进行权限审核,App能以最快速度发布。这种统一不仅更易适配五大厂商,还降低了不少维护成本。
同时,新增的平台审核与管控限制了各类App对用户个人信息的索取,强制要求App权限符合最小必要原则,让用户在使用过程中无需担心App索取不必要的权限。而且,符合金标联盟认证的应用程序会在五家厂商的应用商店获得优先推广,方便用户直接关注到符合行业标准的App。
图源:金标联盟官网
这种正向激励值得推广,审核标准也应有利于提升当下用户的使用体验。 因此,小雷对此次金标联盟推出的隐私权限体系超级满意,它切实抓住了当下App泄露用户隐私的痛点并加以改善:既通过系统控件从源头剥夺了App获取隐私的权利,又让五家厂商统一了API,使开发者无需专门适配不同版本,简化了整体开发流程,对五大厂商后续的App适配大有裨益。
若后续能按这一体系发展,小雷认为国产安卓将迎来一次重大洗牌。
在隐私防护上,鸿蒙和iOS成了老师
HarmonyOS不属于安卓系统,自然不在金标联盟内,但其在用户隐私安全方面做得相当完善,从数据处理到用户权限都有覆盖,甚至可以说走在了金标联盟前头。
第一,HarmonyOS对开发者的要求是:必须清晰呈现可能收集的数据,并告知用户这些数据的使用方式,经用户同意后才能继续使用。这一点体目前用户体验上,就是首次使用App时,会弹出隐私声明弹窗,用户可自行决定是否赋予App收集或使用隐私数据的权力。其中包含动态权限申请,列如使用相机时,App需说明用途(如扫描二维码),且只能用于扫码,不能进行拍照、录像等操作。
图源:HarmonyOS官网
所以,首次使用App时,不要排斥隐私弹窗,小雷认为这是超级重大且极具个性化的设置。总有用户为了加快使用速度而直接跳过或全选同意,但这种将隐私全盘托出的行为可能存在风险,因此在首次出现隐私弹窗时,提议仔细阅读并决定是否授予App相关权限。
其次是Picker选择器,其功能与上文提到的系统控件大同小异,即App只能“看到”用户想分享的图片或信息,无法获取所有个人信息,这里就不再赘述。
最后,HarmonyOS还有模糊定位功能。除外卖、购物等需要详细定位的软件外,对于不需要用户详细定位的App,HarmonyOS会自动开启模糊定位,App只能获取用户所在城市或地区,在满足应用功能需求的同时,保护了用户的详细定位不被泄露。
而iOS系统作为此前最封闭也最安全的系统,在用户隐私保护方面起步更早。从用户又爱又恨的App Store就能看出,这种极端封闭带来了高度安全——App地位最低,只有通过所有监管才能上架,包括后续的每个更新版本。
同时,iOS很早就搭载了App追踪权限、详细定位权限、相机及麦克风使用权限、剪贴板使用权限等功能,甚至iPhone连接WiFi时使用的都是虚拟MAC地址,以保护手机IP地址不被泄露。 此外,当前使用的App在调用相机、定位或麦克风权限时,iPhone会亮起不同灯光提示用户。
可以说,iOS在保护用户隐私方面一直走在前列,但换个角度看,这种保护也带来了系统的封闭性。而此前的安卓系统则相反,它通过牺牲用户部分隐私来换取整体使用体验和自由度。
写在最后
如今,国产安卓系统和鸿蒙系统在保持相对开放的同时,都在以不同方式保护用户隐私安全,通过限制App权限,将用户隐私控制在可控范围内。
这背后,实则是国产安卓系统和鸿蒙系统的话语权不断提升——从前需要低头适配App,如今终于可以让App在手机里“安分守己”了。
如果还不适配鸿蒙系统,你们几家手机厂商,除了荣耀,其他都要死给你时间选择。你们没有技术,更没有选择权,现在国家信息安全第一,不是你们利润第一,中国没有你们还有华为,荣耀,荣耀最坏打算就是适配华为鸿蒙系统。市场跟华为统一价格,还有肉吃吗
谷歌play下的微信,不给任何权限就可以用。国内版就。。。
鸿蒙,我们自己的脊梁骨要硬起来
微信至今没有统一推送
就问你,谷歌一勒脖子,这几家是不是都得翻白眼啊?
还有传感器的限制,某些摇一摇实在恶心
什么金标联盟,先把上个联盟的快应用取消,减少危害,还百姓一个安全的环境
看看就好,各家都有自己的小算盘
还有系统不要带那么多App
不给权限能用才行,不给权限用不了没用,相关部门没有
都提这个联盟快有10年了,我都不报希望了
这个手机金标联盟挺好,要大力,希望尽快实现所描述的功能。
必须对APP进行严格限制了,要求的权限已经是严重的过头了。拍照要短信记录之类的,你这是要干嘛?
一日安卓,终身安卓,就是不能买水果手机,价格上万,缺点一大把
一起演一出戏
我选苹果
这是让有些厂家自断财路啊!
像谷歌看齐不就完了?
权限不重要,还是要统一推送,节约电量。
不给APP权限,系统的权限更大,这下好了,系统能干的事儿更多了