ProteGO-Safe / specs

Opis, specyfikacja i zadania. Zacznij tutaj.
GNU General Public License v3.0
118 stars 29 forks source link

Aplikacja nie przejdzie audytu Google #154

Closed SeraMoon closed 4 years ago

SeraMoon commented 4 years ago

Is your feature request related to a problem? Please describe.

129 #141

Describe the solution you'd like Wysyłanie danych do firmy Infermedici trzeba ukrócić, inaczej zgodnie z zapowiedzią Panoptykonu, który wylicza kolejne wpadki, aplikacja nie przejdzie audytu zgodności z założeniami Google przeciw śledzeniu użytkowników. Aplikacja korzystająca z tego protokołu może jedynie przechowywać dane lokalnie i nie może ich nigdzie wysyłać.

Describe alternatives you've considered Aplikacja poza sklepem Google i będzie się usypiać wraz z zaciemnieniem ekranu smartfonu przestając korzystać z api G+A. Tym samym nie osiągnie też wymaganego zaufania społecznego.

Additional context -

KoderFPV commented 4 years ago

@SeraMoon Mogę Ci zagwarantować że aplikacje przejdzie audyt Google. Takim tematem wprowadzasz opinie publiczną w błąd.

Proponuje zmienić temat na: "Aplikacja w obecnej formie może nie przejść audytu Google"

Zespół protego zrobi wszystko aby przejść audyt google. Zgodnie z założeniami #147

EDIT: Pewność z którą to napisałem wynika z #147. Zapraszam do lektury.

sub-zero-pl commented 4 years ago

To po co audyt? Nie wystarczy ludziom gwarancja Tarvalda? ;)

KoderFPV commented 4 years ago

@sub-zero-pl

To po co audyt? Nie wystarczy ludziom gwarancja Tarvalda? ;)

Audyty są potrzebne. Pewność z jaką to napisałem wynika z #147

To kto jest czego gwarantem nie jest przedmiotem tego wątku.

MateuszRomanow commented 4 years ago

Fakty: Aplikacja przeszła audyt Google. Aplikacja jest cały czas audytowana przez Google (każda wersja). Aplikacja jest konsultowana bezpośrednio z Google w obszarze integracji z z ENAPI. Aplikacja jest jedyną oficjalną rządową aplikacją, która może korzystać z ENAPI co zostało zgłoszone na prośbę G+A.

Tytuł twierdzący, jak i (potencjalnie) pytający jest nieprawdą. Treść jest opinią. Czy naprawdę możemy poświęcać czas na merytoryczne dyskusje a nie ucinanie i prostowanie takich informacji? Przecież to czas nas wszystkich, który możemy poświęcać na rzeczy efektywne, lub bezproduktywne. Ten czas nie jest z gumy. Prośba do autora o zamknięcie wątku.

jasisz commented 4 years ago

Approve aplikacji w sklepie to jeszcze nie audyt. Natomiast pojawiały się informacje, że Google zapowiedziało, że będzie oferować audyt aplikacjom korzystającym z ENAPI, więc wątpliwości są ciągle zasadne.

MateuszRomanow commented 4 years ago

Jeżeli to co napisałem, nie jest zrozumiałe, to w tym temacie nic merytorycznego już nie dodam. Ja piszę o audycie, do tego wielokrotnym, Ty piszesz o approve'alu. That's it.

jasisz commented 4 years ago

Pewnie audyt nie jest jawny, ale może moglibyśmy się dowiedzieć jakiego typu to był audyt, co wchodziło w jego zakres i jakie były jego wyniki? W ogóle wrzucanie wyników audytów do specs wydaje się świetnym pomysłem.

miklobit commented 4 years ago

Dopóki aplikacja nie korzysta z contact-tracingu od G+A to cały czas tytułowa wątpliwość jest aktualna. Zobaczymy co się stanie kiedy spróbujecie zintegrować to co jest (czyli np. wysyłanie danych medycznych ) z G+A.

KoderFPV commented 4 years ago

Chyba sprawa jest jasna. Aplikacja przeszła audyt razem z wersją 4.1.1 Zamykam. ;)