ऐडवांस सुरक्षा मोड

Android का ऐडवांस सुरक्षा मोड (एएपीएम) एक नई सुविधा है. इसे Android 16 में लॉन्च किया गया है. इसका मकसद, जोखिम वाले उपयोगकर्ताओं (जैसे, पत्रकारों और कार्यकर्ताओं) के लिए Android डिवाइसों की सुरक्षा को बेहतर बनाना है. यह एक सेटिंग के तौर पर काम करता है. इसमें पहले से तय किए गए कॉन्फ़िगरेशन का सेट लागू होता है. इसका मकसद, डिवाइस की सुरक्षा को मज़बूत बनाना है. एएपीएम, सुरक्षा को प्राथमिकता देता है. हालांकि, इससे कुछ सुविधाएं और इस्तेमाल करने में आसानी कम हो सकती है. इसका मतलब है कि हमले की संभावना को कम करने के लिए, कुछ सुविधाओं पर पाबंदी लगाई जा सकती है.

असर

सुरक्षा को बेहतर बनाने के लिए, एएपीएम, सिस्टम की कुछ सेवाओं के काम करने के तरीके में बदलाव करता है. अगर आपका ऐप्लिकेशन, सुरक्षा को लेकर जागरूक उपयोगकर्ताओं के लिए है, तो आपको इन पाबंदियों के हिसाब से बदलाव करना होगा.

  • सिस्टम के सिग्नल: जब कोई उपयोगकर्ता एएपीएम को चालू करता है, तो सिस्टम, सदस्यता लेने वाले ऐप्लिकेशन को सूचना भेजता है. इससे वे पाबंदियों वाले एनवायरमेंट के हिसाब से काम कर पाते हैं.
  • ऐप्लिकेशन में ज़रूरी बदलाव: एएपीएम की वजह से होने वाले बदलावों को मैनेज करने के लिए, आपको अपना ऐप्लिकेशन अपडेट करना होगा. उदाहरण के लिए, आपके ऐप्लिकेशन को इन बातों का ध्यान रखना होगा:
    • 2G और WEP नेटवर्क कनेक्शन बंद कर दिए गए हैं.
    • ऐप्लिकेशन को साइडलोड करने की सुविधा ब्लॉक कर दी गई है.
    • फ़ोरेंसिक लॉगिंग चालू है.
    • अनजान नंबरों से आने वाले कॉल ब्लॉक कर दिए गए हैं.
    • मैसेजिंग ऐप्लिकेशन में मौजूद लिंक के लिए, स्पैम से सुरक्षा की सुविधा चालू कर दी गई है.
    • जोखिम वाले उपयोगकर्ताओं को सुरक्षित रखने के लिए, कस्टम तौर पर सुरक्षा के अतिरिक्त तरीके लागू किए गए हैं

एएपीएम के साथ इंटिग्रेट करना

एपीआई का इस्तेमाल करने के लिए, यह अनुमति देनी होगी.

अनुमति लें

<uses-permission android:name="android.permission.QUERY_ADVANCED_PROTECTION_MODE" />

स्टेटस देखें

देखें कि उपयोगकर्ता ने अपने डिवाइस में एएपीएम चालू किया है या नहीं. इसके लिए, AdvancedProtectionManager सिस्टम सेवा का इस्तेमाल किया जाता है.

import android.security.advancedprotection.AdvancedProtectionManager

// ... inside your Activity or Service
val aapmManager = getSystemService(AdvancedProtectionManager::class.java)

if (aapmManager?.isAdvancedProtectionEnabled) {
    // 🛡️ User is in Advanced Protection Mode.
    // Engage shields: Disable risky features, enforce stricter authentication.
    // TODO: Add Method which implements extra protections
}

रनटाइम में होने वाले बदलावों पर नज़र रखना

जब आपका ऐप्लिकेशन चल रहा हो, तब उपयोगकर्ता एएपीएम को चालू या बंद कर सकते हैं. रीयल-टाइम अपडेट पाने के लिए, कॉलबैक रजिस्टर करें.

import android.security.advancedprotection.AdvancedProtectionManager
import java.util.concurrent.Executor

// Define the callback
val aapmCallback = AdvancedProtectionManager.Callback { isEnabled ->
    if (isEnabled) {
        // TODO: User just engaged protections. Lock it down!
    } else {
        // TODO: User disabled protections. You may relax restrictions.
    }
}

// Register the callback (for example, in onStart)
// Ensure you use the correct executor (for example, mainExecutor for UI updates)
aapmManager?.registerAdvancedProtectionCallback(mainExecutor, aapmCallback)