Kvartální audit aplikací: Kritéria pro deinstalaci a hodnocení ponechaných programů

Proč dělat audit aplikací každé tři měsíce

Ekosystém mobilních a desktopových aplikací je dynamický: měnící se oprávnění, nová SDK, přidané trackery, změny vlastnictví a opuštěné projekty. Čtvrtletní audit je rytmus, který zachytí drift: odstraní nadbytečné aplikace, sníží útokovou plochu, uvolní zdroje a zlepší soukromí. Tři měsíce jsou dostatečně dlouhé na to, aby se projevilo reálné používání, a zároveň dost krátké, aby se rizika nestihla kumulovat.

Model rizik: co vlastně auditujeme

  • Soukromí: rozsah sbíraných údajů, počet trackerů, přeshraniční přenosy, profilování a sdílení s třetími stranami.
  • Bezpečnost: známé zranitelnosti, neudržované knihovny, slabé šifrování, riziková oprávnění a povolené URI schémata.
  • Reputace a vlastnictví: změna vývojáře, akvizice, sporné monetizační modely.
  • Provoz: spotřeba baterie, dat a úložiště, spuštění se systémem, background služby, dostupnost nad ostatními aplikacemi.
  • Compliance a governance: licence, export dat, možnost deaktivace účtu, právo na výmaz.

Čtvrtletní postup v 7 krocích

  1. Inventarizace: Exportujte seznam aplikací (Android: „Aplikace“, iOS: „Úložiště iPhone“, Windows/macOS: správce balíčků nebo auditní nástroj). Poznamenejte velikost, poslední použití a verzi.
  2. Kategorizace: Rozdělte je do čtyř skupin: Kritické (2FA, bankovnictví), Důležité (práce, komunikace), Užitečné (občasné používání), Nadbytečné/Neznámé.
  3. Kontrola oprávnění a aktivit na pozadí: Prozkoumejte přístupy k poloze, kontaktům, fotografiím, mikrofonu, kameře, Bluetooth, notifikacím a možnosti spouštění na pozadí.
  4. Hodnocení soukromí: Zaměřte se na počet trackerů, přítomnost reklamních SDK, agresivní telemetrii a možnost jejich deaktivace.
  5. Rozhodnutí ponechat/odstranit/izolovat: Na základě matice v následující sekci.
  6. Deaktivace a výmaz účtů: Před odinstalováním zrušte účet, odhlaste předplatné a požádejte o výmaz dat, pokud je to vhodné.
  7. Hardening a dokumentace: Po auditu upravte oprávnění, nastavte firewall/VPN pravidla a zaznamenejte změny do poznámek (co, proč, kdy).

Rozhodovací matice: ponechat, sandboxovat nebo odinstalovat

Kategorie aplikace Chování a rizika Akce Doplňková opatření
Kritické (2FA, bankovnictví) Minimální oprávnění, citlivá data Ponechat Záloha seed/recovery, biometrie, blokování screenshotů, E2E zálohy mimo cloud
Komunikace a práce Šifrování, metadata, cloudová synchronizace Ponechat / Sandboxovat Omezit přístup k fotografiím/mikrofonu „pouze při používání“, vypnout nešifrované zálohy
Média a sociální sítě Trackery, reklamy, rozsáhlá oprávnění Sandboxovat / Odinstalovat Notifikační půst, alternativní klienti, webová PWA verze v prohlížeči
Nákupy a doprava Platby, poloha, přístup k souborům Sandboxovat Jednorázová oprávnění k poloze, virtuální karty, wallet místo nativní aplikace
Hry a zábava Reklamní SDK, notifikace, velká data Odinstalovat pokud nepoužívané > 60 dní Ukládat postup do cloudového účtu, po hraní vymazat cache
Jednorázové a sezónní Události, cestování, festivaly Odinstalovat po skončení použití Před odinstalováním zrušit účet a odvolat souhlasy

Oprávnění: jak je číst a kdy zpozornět

  • Poloha: upřednostňujte „pouze při používání“, zakazujte přesnou polohu, pokud stačí přibližná; vypínejte přístup na pozadí bez jasného důvodu.
  • Fotky a soubory: používejte selektivní přístup (vybrat konkrétní fotografie), zabraňte plošnému čtení úložiště.
  • Kontakty, kalendář: udělte pouze aplikacím, kde je to základní funkce; jinak odmítněte a sledujte, zda aplikace dále funguje.
  • Mikrofon/kamera: „ptát se pokaždé“ kromě videohovorů.
  • Notifikace: ve výchozím nastavení vypnuté, zapínat pouze u důležitých aplikací.

Android vs. iOS: kde co najdete

  • Android: Nastavení > Ochrana soukromí (historie oprávnění), Baterie > Optimalizace (zakázat autostart), Síť (omezit data na pozadí), Digitální rovnováha (používání aplikací).
  • iOS: Nastavení > Soukromí a bezpečnost (oprávnění), Úložiště iPhone (velikost), Baterie (aktivita), Obnovení IDFA (tracking), Zprávy o soukromí aplikací (dostupné v některých verzích).

Trackery a telemetrie: co je ještě přiměřené

  • Funkční analytika (bez identifikace) je snesitelná, ale měla by mít vypínač.
  • Reklamní SDK v nástrojích mimo zábavu jsou červená vlajka.
  • Fingerprinting a profilování bez souhlasu jsou důvodem hledat alternativu.

Alternativy s nižším zásahy

  • Web/PWA místo nativní aplikace: používá méně oprávnění, je snadněji „vypnutelná“ (vymazáním cookies/cache).
  • Open-source klienti: transparentní kód, méně trackerů, častěji granulární nastavení.
  • Jedna aplikace – více účelů: multiprotokolové messengery, správce hesel s 2FA tokeny (s rozvahou).

Před odinstalováním: checklist „čistého odchodu“

  1. V Nastavení účtu požádejte o výmaz účtu (pokud je k dispozici).
  2. Odvolejte souhlasy s marketingem a sdílením dat.
  3. Zrušte předplatné (App Store/Google Play/Stripe), jinak zůstane aktivní.
  4. Exportujte svou historii/poznámky/projekty do otevřeného formátu.
  5. Odpojte propojené účty (Google, Apple, Facebook login) a zrušte OAuth přístupy.
  6. Vymažte cache a lokální data (pokud OS nevymaže automaticky).

Po auditu: hardening toho, co zůstalo

  • Revize autostartu a běhu na pozadí; vypněte pro vše, co nepotřebuje reálný čas.
  • Nastavení omezených oprávnění na čas (např. poloha pouze na 15 minut).
  • Omezte notifikace na kritické; ostatní slučte do denních shrnutí.
  • Aktivujte ochranu zamykací obrazovky pro citlivé aplikace (biometrie/šifrovaný trezor).
  • Prohlížeč: izolujte profily (práce/osobní/banking), vyčistěte rozšíření.

Speciální kategorie: kdy je „ponechat“ téměř povinné

  • 2FA/Passkeys: klíčová identitní infrastruktura; mějte zálohu a export.
  • Banky a peněženky: ponechte aplikaci, ale minimalizujte oprávnění a zakážete screen-scraping.
  • VPN a firemní nástroje: ponechte, ale pravidelně kontrolujte certifikáty a tunely.
  • Zdraví a deníky: ponechte pouze důvěryhodné, bez agresivního sdílení do cloudu.

Firemní vs. osobní audit

  • Osobní zařízení: důraz na minimalizaci trackerů a komfort.
  • Firemní zařízení: MDM, allowlist/denylist, zásady pro data (DLP), auditní logy a povinné verze.

Mini-návod pro power-usery

  • Android: Sledujte síťové požadavky (lokální proxy), vyhodnoťte wakelocks a aktivity jobscheduleru.
  • iOS: Sledujte Privacy Nutrition Labels, stav Background App Refresh a Focus profily pro notifikace.
  • Desktop: Použijte správce balíčků (winget/brew/choco) pro „diff“ mezi čtvrtletími; kontrolujte LaunchAgents/Startup položky.

KPI a metriky úspěchu

  • Počet odinstalovaných aplikací a ušetřené MB/GB úložiště.
  • Snížení počtu oprávnění (kamera/mikrofon/poloha) napříč zařízením.
  • Snížení spotřeby baterie na pozadí (top 5 aplikací před/po).
  • Snížení počtu notifikací/den a zkrácení času před obrazovkou.

Frekvence a připomínky

Držte se cyklu jednou za čtvrt roku (např. první víkend v lednu, dubnu, červenci a říjnu). Poznamenejte si to do kalendáře a připravte si „auditní“ checklist, aby byl proces zvládnutelný během 30–45 minut.

Nejčastější omyly a jak se jim vyhnout

  • „Nepoužívám = neškodí“: aplikace s autostartem a trackery škodí i bez aktivního používání.
  • „Vše smazat najednou“: riskujete ztrátu přístupu (2FA). Postupujte iterativně a s checklistem odchodu.
  • „Stačí oprávnění“: někdy je lepší aplikaci nahradit webem nebo zcela odstranit.

Rychlý 20bodový checklist auditu

  1. Export seznamu aplikací a velikostí.
  2. Označit aplikace nepoužívané > 60 dní.
  3. Zkontrolovat oprávnění (poloha/fotky/mikrofon/kamera).
  4. Vypnout notifikace pro nekritické aplikace.
  5. Zakázat autostart/refresh na pozadí.
  6. Zkontrolovat spotřebu baterie/dat.
  7. Přesunout sociální sítě do webu/PWA.
  8. Auditovat rozšíření prohlížeče.
  9. Odstranit duplicitní aplikace (více PDF skenerů, překladačů…).
  10. Prověřit 2FA a export recovery kódů.
  11. Projít „připojené účty“ (Google/Apple/Facebook sign-in) a zrušit tokeny.
  12. Odvolat marketingové souhlasy.
  13. Zkontrolovat předplatné a zrušit nepotřebná.
  14. Provest „čistý odchod“ pro odstraňované aplikace.
  15. Vyčistit cache a dočasné soubory.
  16. Přepnout citlivé aplikace na biometrický zámek.
  17. Nastavit profilované Focus/Do Not Disturb.
  18. Zálohovat důležitá data po úpravách.
  19. Zaznamenat změny (co/přehled důvodů).
  20. Nastavit připomínku na další čtvrtletí.

Shrnutí

Čtvrtletní audit aplikací je jednoduchý rituál s vysokou návratností: redukuje rizika pro soukromí, zvyšuje kyberodolnost a zrychluje zařízení. Klíčem je mít proces – inventura, kategorizace, přísné rozhodování a čistý odchod. To, co zůstane, posilte omezením oprávnění a běžícím procesům na pozadí. Opakujte každé tři měsíce a průběžně nahrazujte aplikace s vysokým dopadem na soukromí alternativami s nižším zásahem.