Сразу после покупки смартфона пользователи обычно переносят чаты, ставят банковские приложения и подключают рабочую почту, а настройки конфиденциальности оставляют на потом. ZDNet предлагает начать с другого: проверить семь разрешений, через которые телефон может слишком охотно делиться геолокацией, контактами, календарем и даже данными о здоровье. Для российской IT-аудитории это не бытовая мелочь, а вполне прикладной вопрос: один неудачный доступ в корпоративной среде легко превращает личный телефон в лишний источник утечки.
Материал I always change these 7 phone privacy settings on every new device - here's why, который 21 июня 2026 года опубликовала обозреватель ZDNet Чарли Осборн, не обещает магической кнопки «сделать безопасно». Логика там куда полезнее: современные Android- и iOS-приложения часто запрашивают больше прав, чем реально нужно для работы, а пользователь по привычке жмет Allow, лишь бы быстрее добраться до интерфейса. В результате погодное приложение может жить с постоянным доступом к координатам, соцсеть — синхронизировать адресную книгу, а сервис с пушами — видеть уведомления, в которых иногда мелькают коды двухфакторной аутентификации.
Первый пункт проверки — геолокация. Именно она дает самый подробный цифровой след: дом, офис, маршруты, частые поездки и набор мест, где человек появляется регулярно. ZDNet советует в большинстве случаев оставлять доступ к местоположению только на время использования приложения или включать его вручную по необходимости. Это особенно разумно для доставки, карт и погодных сервисов. Постоянный доступ выглядит удобно ровно до того момента, пока не становится понятно, что приложение знает о вашем распорядке дня больше, чем многие коллеги. Для тех, кто отвечает за безопасность в компании, здесь есть и корпоративный слой: личный смартфон с рабочими мессенджерами и регулярными поездками в офис невольно раскрывает операционный ритм бизнеса.
Следом идут камера и микрофон. Здесь рекомендация ZDNet предельно приземленная: доступ — только во время использования, а если сценарий неочевиден, лучше выбрать «спрашивать каждый раз» или вовсе запретить. Новостному приложению микрофон не нужен, игре — тоже, а социальная сеть без постоянного доступа к камере вполне переживет. Отдельный риск возникает, когда приложение просит сразу и камеру, и микрофон: для видеозвонков это нормально, для всего остального уже повод задать неприятный, но полезный вопрос. Заодно это хороший фильтр для продуктовых команд: если функция нельзя объяснить пользователю одной фразой, значит запрос на разрешение сформулирован плохо или сам доступ избыточен.
Еще один блок — контакты, SMS и календарь. Эти разрешения менее заметны, чем камера, но в реальности часто интереснее для профилирования. Адресная книга показывает круг общения, SMS могут содержать сервисные коды и личную переписку, календарь — рабочие встречи, поездки, отпуска и медицинские записи. ZDNet отдельно упоминает, что соцсети вроде Instagram или TikTok могут просить доступ к контактам ради рекомендаций друзей. Формально это звучит безобидно, фактически пользователь отдает платформе дополнительный социальный граф. Для HR, рекрутеров и руководителей это особенно чувствительно: в календаре и контактах часто лежит то, что не попадает ни в CRM, ни в публичные профили, но отлично описывает деловую активность человека.
Отдельное внимание ZDNet предлагает уделить данным о здоровье. Здесь совет максимально жесткий: по умолчанию отказывать, если приложение не относится напрямую к фитнесу, медицине или самоконтролю показателей. Логика простая: данные о тренировках, пульсе, активности и других параметрах давно перестали быть нейтральной телеметрией. Это ценный массив для маркетинга, страховых сценариев и обучения моделей, если компания вообще собирает такой массив. В заметке прямо не разбираются конкретные кейсы монетизации, но сама постановка вопроса точная: если shopping-app или утилита для очистки памяти внезапно интересуется вашей физической активностью, это не «инновация», а красный флаг.
Седьмой пункт у ZDNet собран из нескольких разрешений, которые пользователи часто считают второстепенными, хотя зря. Фото и видео могут содержать не только личные кадры, но и метаданные с геопривязкой. Доступ к физической активности нередко оказывается не менее чувствительным, чем медицинские сведения. Разрешение на уведомления иногда нужно не только ради маркетинговых пушей, но и ради доступа к сообщениям, где появляются коды 2FA и служебные оповещения. Наконец, Bluetooth и nearby devices стоит выдавать по мере необходимости — например, для колонок, дверных звонков или других подключаемых устройств, а не на бессрочной основе. В сухом остатке получается скучный, но рабочий принцип: любой доступ должен быть ограничен по времени и понятен по цели.
Практическая ценность этой рекомендации в том, что она хорошо ложится на текущую мобильную реальность. Смартфон давно стал и личным архивом, и рабочим терминалом, и пропуском в десятки сервисов. Поэтому настройки конфиденциальности — это уже не параноидальный ритуал для технарей, а обычная цифровая гигиена. Для разработчиков это напоминание проектировать запросы к разрешениям честно и минимально. Для бизнеса — повод пересмотреть BYOD-политику и подсказать сотрудникам базовый чек-лист. Для самих пользователей — повод не отдавать приложению доступ «на всякий случай», потому что именно из таких «всяких случаев» и собирается лишний профиль о человеке.
Главный вывод из текста ZDNet звучит почти обидно просто: самый уязвимый момент в настройке нового телефона — первые десять минут после включения, когда хочется поскорее нажать «разрешить» и перейти к делу. Но именно в этот момент и формируются настройки конфиденциальности, с которыми устройство потом живет месяцами. И чем больше мобильные ОС будут делать защиту по умолчанию частью интерфейса, а не квестом по меню, тем меньше у приложений останется шансов собирать о пользователе больше, чем им действительно нужно.