Разработчики открытой платформы совместной работы Nextcloud сообщили, что Google ограничила в Google Play полномочия для полного доступа ко всем файлам мобильного приложения Nextcloud, насчитывающего более миллиона установок, под предлогом опасений возникновения проблем с безопасностью. В команде проекта считают, что это действие Google выполнила намеренно в своих целях, а не для заботы о пользователях.
По требованию Google, для распространения через каталог Google Play приложение Nextcloud не должно запрашивать полномочия для полного доступа ко всем файлам. Например, в версии, размещённой в каталоге F‑Droid, полномочия в приложении сохраняются, но подавляющее большинство пользователей проекта Nextcloud используют решение из Google Play.
По информации OpenNET, представители проекта Nextcloud отправляли в Google апелляции, поясняя, что функциональность для доступа ко всем файлам в приложении необходима для синхронизации файлов между системами и предоставления совместного доступа к файлам пользователей. Именно подобные операции образуют ключевую функциональность Nextcloud и являются её конкурентными преимуществами.
Приложение Nextcloud размещено в Google Play с 2016 года и до сих пор не вызывало претензий в плане обеспечения конфиденциальности.
В ответ от службы поддержки Google Play возвращались только повторяющиеся типовые отписки с цитированием отрывка из руководства для разработчиков, советующего перейти на другие API, обеспечивающие конфиденциальную работу с данными. Рекомендуемые новые API неприменимы с учётом специфики Nextcloud, например, API SAF (Storage Access Framework) нацелен на обмен файлами между разными приложениями, а API MediaStore позволяет работать только с мультимедийными файлами.
В итоге команда проекта добилась публикации новой версии приложения в Google Play только после выполнения требований и задействования API MediaStore для работы с фотографиями и видео, но для остальных типов файлов теперь невозможно включить загрузку с устройств Android в Nextcloud, если приложение установлено из Google Play. Для обхода данного ограничения пользователям рекомендуется использовать вариант приложения из каталога F‑Droid.
Источник: habr.com