Proč provádět audit aplikací každé 3 měsíce
Mobilní a desktopové aplikace se rychle vyvíjejí: přibývají oprávnění, nové sledovací knihovny, monetizační modely nebo vlastníci. Čtvrtletní audit představuje realistický rytmus, který zachytí změny v chování aplikací bez nadměrné zátěže. Cílem je minimalizovat útokovou plochu, snížit sběr dat a udržet výkon a výdrž zařízení pod kontrolou.
Zásady „privacy-first“ auditu
- Minimalizace: méně aplikací = méně rizik a metadat.
- Proporcionalita: rozsah oprávnění musí odpovídat deklarovanému účelu.
- Transparentnost: aplikace musí mít srozumitelné zásady ochrany osobních údajů a viditelné přepínače sdílení.
- Reverzibilita: pokud zrušíte souhlas nebo přístup, aplikace má zůstat funkční v přiměřeném rozsahu.
- Bezpečnostní hygiena: pravidelné aktualizace, důvěryhodný zdroj, ověřený vývojář.
Rámec hodnocení: ponechat, omezit, odinstalovat
Každou aplikaci ohodnoťte ve třech osách (0–3 body za každou; čím více bodů, tím horší):
- Oprávnění a senzory: kamera/mikrofon/poloha na pozadí, přístup k SMS/hovorům/kontaktům, neustále zapnutý Bluetooth/nearby.
- Telemetrie a trackery: počet SDK, fingerprinting, agresivní marketing/remarketing, nemožnost opt-out.
- Bezpečnost a údržba: frekvence aktualizací, historie úniků/incidencí, reputace vývojáře, šifrování a ochrana záloh.
0–2 body → ponechat; 3–5 bodů → ponechat s omezeními; 6–9 bodů → odinstalovat nebo nahradit.
Praktický postup auditu (60–90 minut)
- Inventura: vytvořte seznam aplikací (Nastavení → Aplikace / Správce aplikací / Launchpad).
- Řazení podle použití: zkontrolujte čas na obrazovce / poslední použití. Vše nepoužívané déle než 60 dní označte k odstranění.
- Oprávnění: zkontrolujte přístup ke kameře, mikrofonu, poloze, fotografiím, kontaktům, oznámením. Nastavte do režimu Pouze při používání nebo Nikdy, pokud to není klíčové.
- Aktivita na pozadí: zablokujte „automatické spouštění“, omezte činnost na pozadí, vypněte „zobrazovat nad ostatními“ u nepotřebných aplikací.
- Účty a propojení: odpojte nepotřebné OAuth přístupy (Google/Apple/Facebook), zrušte sdílení a integrace.
- Alternativy: identifikujte PWA (webové aplikace), které zvládnou funkci bez nativního přístupu k senzorům.
- Záloha a odstranění: exportujte data (pokud je třeba), následně odinstalujte. Vyčistěte cache, zrušte účty, požádejte o vymazání profilu.
Typičtí kandidáti na odinstalování
- „Jednorázové“ aplikace: akce, festivaly, jednorázové objednávky – po události pryč.
- Duplikáty funkcí: tři QR skenery, dva poznámkové bloky – ponechte jeden.
- Agresivní SDK: aplikace, které po poslední aktualizaci začaly zobrazovat plovoucí notifikace, vyžadovat nová oprávnění bez jasného důvodu.
- „Zdarma“ za data: zbytečné optimalizátory baterie, „čističe RAM“, pseudo-antiviry.
- Neudržované aplikace: bez aktualizace 12 a více měsíců, nekompatibilní s novým OS.
Kandidáti k ponechání s omezeními
- Sociální sítě: vypnout přístup k poloze, fotografiím pouze při výběru, notifikace jen pro soukromé zprávy, vypnout sledování aktivity na webu.
- Mapy a navigace: poloha „pouze při používání“, historie polohy vypnutá, pravidelné čištění vyhledávání.
- Komunikátory: zapnout end-to-end šifrování, vypnout zálohy do cloudu bez vlastního klíče, skrýt náhledy v notifikacích.
- Bankovnictví: ponechat, ale kontrolovat přístupy jiným aplikacím (overlay, accessibility), zapnout biometriku a režim proti screenshotům.
Alternativy: když není nativní aplikace nutná
- PWA (Progressive Web Apps): e-shop, zprávy, rozvrhy – žádný přístup k SMS, hovorům, kontaktům a méně lokálních dat.
- Open-source klienti: transparentní kód a méně trackerů (vyžaduje důvěryhodný repozitář).
- Desktop/web: služby s kvalitní webovou verzí nepoužívejte nativně na mobilu, pokud nepotřebujete offline režim nebo senzory.
Kontrola oprávnění: co je běžné a co ne
| Kategorie | Typická oprávnění | Červená vlajka |
|---|---|---|
| Foto/Video | Přístup k fotoaparátu během používání | Stálý přístup na pozadí, mikrofon bez funkčního důvodu |
| Užitkové aplikace | Úložiště při exportu | Poloha, kontakty, SMS – bez jasné potřeby |
| Hry | Žádná nebo notifikace | SMS, telefon, přístup k seznamu hovorů |
| Nákupy | Notifikace, přístup k fotoaparátu pro skenování | Stálý přístup k poloze, Bluetooth/nearby běžící kontinuálně |
Specifika podle platformy
- Android: zkontrolujte Speciální přístup (vykreslování nad ostatními, neomezená baterie, správa všech souborů). Odeberte u aplikací, které to nepotřebují.
- iOS/iPadOS: projděte Privacy & Security → seznam přístupů; vypněte Background App Refresh u sociálních a nákupních aplikací; zkontrolujte Live Activities a notifikace.
- Windows/macOS: zrušte „spouštět při startu“, omezte přístup k Accessibility, Screen Recording, Files & Folders jen na nezbytné aplikace.
Toky dat a účty: co uklidit kromě aplikací
- Notifikace: ponechte pouze pro komunikaci, bezpečnost a finanční operace.
- Účty třetích stran: jednou za čtvrt roku zrušte přístupy v „Přihlášení přes Google/Apple/Facebook“; odeberte „Kontakty/Kalendář“ aplikacím, které to nepotřebují.
- Cloudové zálohy: buď zabezpečte vlastním klíčem, nebo vypněte u citlivých aplikací (chaty, deníky).
Šablona zápisu z auditu (praktický pracovní list)
Sloupce: Název aplikace · Poslední použití · Oprávnění (K/M/P/F/Kontakty) · Trackery/SDK · Aktivita na pozadí · Alternativa (PWA/OS) · Akce (Ponechat/Omezit/Odinstalovat) · Poznámka.
Příklad řádku: „NákupyX · 78 dní · K,M,P · 5 SDK · ano · PWA · Odinstalovat · duplikát s webem“
Politika omezení: jak „ponechat za podmínek“
- Přepnutí oprávnění na „pouze při používání“ nebo „zeptat se vždy“.
- Vypnout synchronizaci na pozadí a „zobrazovat nad ostatními aplikacemi“.
- Minimalizovat notifikace na kritické události.
- Vypnout diagnostiku/analytiku (opt-out), upravit personalizaci reklam.
- Přidat pravidlo ve firewallu (desktop) nebo omezit mobilní data na pozadí (mobil).
Firemní zařízení: specifika a compliance
- Separační profily: pracovní profil/MDM; blokace instalace mimo firemní katalog.
- Schvalovací proces: wish-list aplikací, posouzení rizika, DPA s dodavateli, evidovaný changelog oprávnění.
- Retenční politika: automatické mazání nepoužívaných aplikací; čtvrtletní report stavu a zásahů.
Signály zvýšeného rizika („red flags“)
- Aktualizace požadovala nová invazivní oprávnění bez jasné funkce.
- Notifikace s externími odkazy mimo aplikaci, agresivní překrytí obrazovky.
- Výrazný nárůst dat na pozadí či spotřeby baterie po poslední aktualizaci.
- Vývojář změnil vlastníka nebo zemi sídla bez vysvětlení.
Po odinstalování: nezapomeňte dokončit cyklus
- Zrušit účet a požádat o vymazání dat (DSAR), pokud platforma umožňuje.
- Odstranit OAuth přístupy, API tokeny a integrace.
- Zkontrolovat, zda nezůstaly zbytkové složky a cache v úložišti (desktop/Android).
Rychlý kontrolní seznam na závěr
- Odstranil jsem aplikace nepoužívané 60 a více dní.
- Snížil jsem oprávnění na „minimálně nutné“.
- Zakázal jsem automatický start a obnovování na pozadí u neesenciálních aplikací.
- Prošel jsem OAuth přístupy a zrušil nepotřebné.
- Nahradil jsem nativní aplikace PWA, kde to dává smysl.
- Vytvořil jsem export zápisu z auditu pro další čtvrtletí.
Shrnutí
Čtvrtletní audit aplikací je jednoduchý, ale velmi účinný návyk. Zaměřte se na minimalizaci, kontrolu oprávnění, omezení aktivit na pozadí a rozumné alternativy. Systematický postup a krátká zápisnice vám pomohou udržet soukromí, bezpečnost i výkon zařízení bez chaosu a kompromisů.



























