Čtvrtletní audit aplikací: kritéria pro odstranění a zachování softwaru

Proč provádět audit aplikací každé 3 měsíce

Mobilní a desktopové aplikace se rychle vyvíjejí: přibývají oprávnění, nové sledovací knihovny, monetizační modely nebo vlastníci. Čtvrtletní audit představuje realistický rytmus, který zachytí změny v chování aplikací bez nadměrné zátěže. Cílem je minimalizovat útokovou plochu, snížit sběr dat a udržet výkon a výdrž zařízení pod kontrolou.

Zásady „privacy-first“ auditu

  • Minimalizace: méně aplikací = méně rizik a metadat.
  • Proporcionalita: rozsah oprávnění musí odpovídat deklarovanému účelu.
  • Transparentnost: aplikace musí mít srozumitelné zásady ochrany osobních údajů a viditelné přepínače sdílení.
  • Reverzibilita: pokud zrušíte souhlas nebo přístup, aplikace má zůstat funkční v přiměřeném rozsahu.
  • Bezpečnostní hygiena: pravidelné aktualizace, důvěryhodný zdroj, ověřený vývojář.

Rámec hodnocení: ponechat, omezit, odinstalovat

Každou aplikaci ohodnoťte ve třech osách (0–3 body za každou; čím více bodů, tím horší):

  1. Oprávnění a senzory: kamera/mikrofon/poloha na pozadí, přístup k SMS/hovorům/kontaktům, neustále zapnutý Bluetooth/nearby.
  2. Telemetrie a trackery: počet SDK, fingerprinting, agresivní marketing/remarketing, nemožnost opt-out.
  3. Bezpečnost a údržba: frekvence aktualizací, historie úniků/incidencí, reputace vývojáře, šifrování a ochrana záloh.

0–2 body → ponechat; 3–5 bodů → ponechat s omezeními; 6–9 bodů → odinstalovat nebo nahradit.

Praktický postup auditu (60–90 minut)

  1. Inventura: vytvořte seznam aplikací (Nastavení → Aplikace / Správce aplikací / Launchpad).
  2. Řazení podle použití: zkontrolujte čas na obrazovce / poslední použití. Vše nepoužívané déle než 60 dní označte k odstranění.
  3. Oprávnění: zkontrolujte přístup ke kameře, mikrofonu, poloze, fotografiím, kontaktům, oznámením. Nastavte do režimu Pouze při používání nebo Nikdy, pokud to není klíčové.
  4. Aktivita na pozadí: zablokujte „automatické spouštění“, omezte činnost na pozadí, vypněte „zobrazovat nad ostatními“ u nepotřebných aplikací.
  5. Účty a propojení: odpojte nepotřebné OAuth přístupy (Google/Apple/Facebook), zrušte sdílení a integrace.
  6. Alternativy: identifikujte PWA (webové aplikace), které zvládnou funkci bez nativního přístupu k senzorům.
  7. Záloha a odstranění: exportujte data (pokud je třeba), následně odinstalujte. Vyčistěte cache, zrušte účty, požádejte o vymazání profilu.

Typičtí kandidáti na odinstalování

  • „Jednorázové“ aplikace: akce, festivaly, jednorázové objednávky – po události pryč.
  • Duplikáty funkcí: tři QR skenery, dva poznámkové bloky – ponechte jeden.
  • Agresivní SDK: aplikace, které po poslední aktualizaci začaly zobrazovat plovoucí notifikace, vyžadovat nová oprávnění bez jasného důvodu.
  • „Zdarma“ za data: zbytečné optimalizátory baterie, „čističe RAM“, pseudo-antiviry.
  • Neudržované aplikace: bez aktualizace 12 a více měsíců, nekompatibilní s novým OS.

Kandidáti k ponechání s omezeními

  • Sociální sítě: vypnout přístup k poloze, fotografiím pouze při výběru, notifikace jen pro soukromé zprávy, vypnout sledování aktivity na webu.
  • Mapy a navigace: poloha „pouze při používání“, historie polohy vypnutá, pravidelné čištění vyhledávání.
  • Komunikátory: zapnout end-to-end šifrování, vypnout zálohy do cloudu bez vlastního klíče, skrýt náhledy v notifikacích.
  • Bankovnictví: ponechat, ale kontrolovat přístupy jiným aplikacím (overlay, accessibility), zapnout biometriku a režim proti screenshotům.

Alternativy: když není nativní aplikace nutná

  • PWA (Progressive Web Apps): e-shop, zprávy, rozvrhy – žádný přístup k SMS, hovorům, kontaktům a méně lokálních dat.
  • Open-source klienti: transparentní kód a méně trackerů (vyžaduje důvěryhodný repozitář).
  • Desktop/web: služby s kvalitní webovou verzí nepoužívejte nativně na mobilu, pokud nepotřebujete offline režim nebo senzory.

Kontrola oprávnění: co je běžné a co ne

Kategorie Typická oprávnění Červená vlajka
Foto/Video Přístup k fotoaparátu během používání Stálý přístup na pozadí, mikrofon bez funkčního důvodu
Užitkové aplikace Úložiště při exportu Poloha, kontakty, SMS – bez jasné potřeby
Hry Žádná nebo notifikace SMS, telefon, přístup k seznamu hovorů
Nákupy Notifikace, přístup k fotoaparátu pro skenování Stálý přístup k poloze, Bluetooth/nearby běžící kontinuálně

Specifika podle platformy

  • Android: zkontrolujte Speciální přístup (vykreslování nad ostatními, neomezená baterie, správa všech souborů). Odeberte u aplikací, které to nepotřebují.
  • iOS/iPadOS: projděte Privacy & Security → seznam přístupů; vypněte Background App Refresh u sociálních a nákupních aplikací; zkontrolujte Live Activities a notifikace.
  • Windows/macOS: zrušte „spouštět při startu“, omezte přístup k Accessibility, Screen Recording, Files & Folders jen na nezbytné aplikace.

Toky dat a účty: co uklidit kromě aplikací

  • Notifikace: ponechte pouze pro komunikaci, bezpečnost a finanční operace.
  • Účty třetích stran: jednou za čtvrt roku zrušte přístupy v „Přihlášení přes Google/Apple/Facebook“; odeberte „Kontakty/Kalendář“ aplikacím, které to nepotřebují.
  • Cloudové zálohy: buď zabezpečte vlastním klíčem, nebo vypněte u citlivých aplikací (chaty, deníky).

Šablona zápisu z auditu (praktický pracovní list)

Sloupce: Název aplikace · Poslední použití · Oprávnění (K/M/P/F/Kontakty) · Trackery/SDK · Aktivita na pozadí · Alternativa (PWA/OS) · Akce (Ponechat/Omezit/Odinstalovat) · Poznámka.

Příklad řádku: „NákupyX · 78 dní · K,M,P · 5 SDK · ano · PWA · Odinstalovat · duplikát s webem“

Politika omezení: jak „ponechat za podmínek“

  1. Přepnutí oprávnění na „pouze při používání“ nebo „zeptat se vždy“.
  2. Vypnout synchronizaci na pozadí a „zobrazovat nad ostatními aplikacemi“.
  3. Minimalizovat notifikace na kritické události.
  4. Vypnout diagnostiku/analytiku (opt-out), upravit personalizaci reklam.
  5. Přidat pravidlo ve firewallu (desktop) nebo omezit mobilní data na pozadí (mobil).

Firemní zařízení: specifika a compliance

  • Separační profily: pracovní profil/MDM; blokace instalace mimo firemní katalog.
  • Schvalovací proces: wish-list aplikací, posouzení rizika, DPA s dodavateli, evidovaný changelog oprávnění.
  • Retenční politika: automatické mazání nepoužívaných aplikací; čtvrtletní report stavu a zásahů.

Signály zvýšeného rizika („red flags“)

  • Aktualizace požadovala nová invazivní oprávnění bez jasné funkce.
  • Notifikace s externími odkazy mimo aplikaci, agresivní překrytí obrazovky.
  • Výrazný nárůst dat na pozadí či spotřeby baterie po poslední aktualizaci.
  • Vývojář změnil vlastníka nebo zemi sídla bez vysvětlení.

Po odinstalování: nezapomeňte dokončit cyklus

  • Zrušit účet a požádat o vymazání dat (DSAR), pokud platforma umožňuje.
  • Odstranit OAuth přístupy, API tokeny a integrace.
  • Zkontrolovat, zda nezůstaly zbytkové složky a cache v úložišti (desktop/Android).

Rychlý kontrolní seznam na závěr

  • Odstranil jsem aplikace nepoužívané 60 a více dní.
  • Snížil jsem oprávnění na „minimálně nutné“.
  • Zakázal jsem automatický start a obnovování na pozadí u neesenciálních aplikací.
  • Prošel jsem OAuth přístupy a zrušil nepotřebné.
  • Nahradil jsem nativní aplikace PWA, kde to dává smysl.
  • Vytvořil jsem export zápisu z auditu pro další čtvrtletí.

Shrnutí

Čtvrtletní audit aplikací je jednoduchý, ale velmi účinný návyk. Zaměřte se na minimalizaci, kontrolu oprávnění, omezení aktivit na pozadí a rozumné alternativy. Systematický postup a krátká zápisnice vám pomohou udržet soukromí, bezpečnost i výkon zařízení bez chaosu a kompromisů.