← 资料库索引 ← 官方文档 原始链接 ↗ 🔍
官方文档

设备风险识别 SDK 合规使用说明 原文标题:SDK 合规使用说明

发表时间:2024-01-31采集时间:2026-10-09 10:58:18来源:help.aliyun.com原文语言:zh状态:完整

内容概要总结

阿里云设备风险识别(反欺诈)SDK 的官方合规接入说明,指导 App 运营者如何在满足《个人信息保护法》等合规要求的前提下集成该 SDK。核心结论有三:一是在 App 隐私政策中单独披露风险识别 SDK,并在《第三方共享清单》中写明 SDK 名称、业务功能、处理目的、收集的个人信息类型及隐私政策链接;二是合理配置系统权限(Android 网络权限;iOS 的 NSLocalNetworkUsageDescription、NSUserTrackingUsageDescription;HarmonyOS 的网络状态、持久化数据、多设备协同、广告标识等权限);三是通过数据采集 API 的 DataType 参数控制可选信息采集范围(Android 用 NO_UNIQUE_DEVICE_DATA、NO_IDENTIFY_DEVICE_DATA 等位标志按位或拼接;iOS 用 COLLECT_NO_EXTRA_DEVICE_DATA),并且必须在用户同意隐私政策且主动使用 SDK 功能后再初始化采集,不得同意后立即采集设备信息。文档同时列出 SDK 会采集的 OAID、Google 广告 ID、Android_ID、IMEI、IMSI、MAC、Wi-Fi 信息等具体字段。

原文内容(原文即中文)

在 App 隐私政策中披露 SDK 数据采集行为,合理配置系统与可选权限,并在用户同意隐私政策后初始化 SDK,以满足个人信息保护合规要求。

在隐私政策中披露 SDK 使用情况

App 运营者应向最终用户告知 SDK 处理个人信息的规则,包括 SDK 名称、业务功能、处理目的、收集的个人信息类型及隐私政策链接。

在 App 的《隐私权政策》中单独说明风险识别 SDK 的使用情况,并在《第三方共享清单》中披露以下内容:

隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202111120818_92724.html

SDK 系统权限列表

Android 权限列表

获取网络访问权限。无此权限将导致 SDK 功能不可用。

iOS 权限列表

NSLocalNetworkUsageDescription

获取局域网内设备连通性,用于发现设备牧场、群控等风险。

NSUserTrackingUsageDescription

HarmonyOS 权限列表

ohos.permission.GET_NETWORK_INFO

网络状态确认。SDK 可以根据网络状态提供更好的服务。

ohos.permission.STORE_PERSISTENT_DATA

允许应用存储持久化数据。SDK 可以增强设备指纹稳定性。

ohos.permission.DISTRIBUTED_DATASYNC

多设备协同。SDK 可以检测多设备状态,增强安全效果。

ohos.permission.APP_TRACKING_CONSENT

获取广告标识符权限。SDK 获取 IDFA 信息,增强设备 ID 稳定性。

配置可选个人信息采集

SDK 默认采集部分个人信息。开发者可通过数据采集 API 中的 DataType 参数控制采集范围,支持单选或多选。不采集相关信息会影响对应的检测能力,请结合业务需要进行合理配置。

Android 配置方法

单选配置示例:NO_UNIQUE_DEVICE_DATA;多选配置示例:NO_UNIQUE_DEVICE_DATA|NO_IDENTIFY_DEVICE_DATA,使用 | 符号拼接多个值。

OAID、Google 广告 ID、Android_ID

IMEI、IMSI、SimSerial、BuildSerial(SN)、MAC 地址

黑灰产 App 列表、局域网 IP、DNS IP、连接的 WIFI 信息(SSID、BSSID)、附近 WIFI 列表

// 增加隐私数据采集开关
Map<String, String> options = new HashMap<>();
options.put("DataType", String.valueOf(NO_IDENTIFY_DEVICE_DATA | NO_UNIQUE_DEVICE_DATA));
SecurityDevice.getInstance().initWithOptions(this, ALIYUN_APPKEY, options, null);

iOS 配置方法

是否采集 IDFA 在控制台下载 SDK 时确定,可下载采集 IDFA 版本或不采集 IDFA 版本的 SDK;设备扩展信息通过初始化时传入的 DataType 参数控制。

COLLECT_NO_EXTRA_DEVICE_DATA

包括:黑灰产 App 列表、局域网 IP、DNS IP、连接的 WIFI 信息(SSID、BSSID)、定位信息。

// 增加隐私数据采集开关,不采集 COLLECT_NO_EXTRA_DEVICE_DATA 类型数据
NSMutableDictionary *options = [[NSMutableDictionary alloc] init];
[options setValue:[NSString stringWithFormat:@"%d", DataType::COLLECT_NO_EXTRA_DEVICE_DATA] forKey:@"DataType"];
[[SecurityDevice sharedInstance] initDevice:@"******" withOptions:options callback:nil];

初始化 SDK 与调用业务功能

用户首次启动 App 时,需在用户同意隐私政策且主动使用 SDK 功能后,再进行接口调用。避免在同意隐私政策后立即采集设备信息。信息采集接口的配置方法请参阅接入手册:Android 接入手册在文档导读中选择"信息采集",iOS 接入手册在导读中选择"通过 SDK 采集数据"。

相关文档

上一篇:SDK 抖音小程序接入下一篇:SDK常见问题