Tous les produits
Search
Centre de documentation

Fraud Detection:Device Fraud Detection SDK Compliance Guidelines

Dernière mise à jour :Aug 26, 2026

Divulguez la collecte de données par le SDK dans votre politique de confidentialité, configurez les autorisations système et facultatives, et initialisez le SDK uniquement après que les utilisateurs ont donné leur consentement afin de respecter les réglementations relatives à la protection des informations personnelles.

Divulguer l'utilisation du SDK dans la politique de confidentialité

Les opérateurs d'applications doivent informer les utilisateurs finaux de la manière dont le SDK traite les informations personnelles, y compris le nom du SDK, les fonctions métier, la finalité du traitement, les types d'informations personnelles collectées et un lien vers la politique de confidentialité.

Décrivez le SDK Device Fraud Detection séparément dans la politique de confidentialité de votre application et incluez les éléments suivants dans la liste de partage avec des tiers :

Autorisations système du SDK

Autorisations Android

Autorisation

Requise

Finalité

Moment de la demande

INTERNET

Oui

Obtenir l'accès au réseau. Le SDK ne fonctionne pas sans cette autorisation.

Avant d'appeler l'API de collecte de données

ACCESS_NETWORK_STATE

Non (recommandée)

Obtenir l'état du réseau de l'appareil.

Avant d'appeler l'API de collecte de données

READ_PHONE_STATE

Non (recommandée)

Obtenir les champs d'ID liés à l'empreinte numérique de l'appareil.

Avant d'appeler l'API de collecte de données

WRITE_EXTERNAL_STORAGE

READ_EXTERNAL_STORAGE

Non (recommandée)

Mettre en cache les fichiers de configuration sur le disque local.

Avant d'appeler l'API de collecte de données

Autorisations iOS

Autorisation

Requise

Finalité

Moment de la demande

NSLocalNetworkUsageDescription

Non (recommandée)

Détecter la connectivité au réseau local pour identifier les menaces telles que les pools de modems et les fermes d'appareils.

Avant d'appeler l'API de collecte de données

NSUserTrackingUsageDescription

Non

Obtenir l'identifiant pour les annonceurs (IDFA) afin d'améliorer la stabilité de l'ID de l'appareil.

Avant d'appeler l'API de collecte de données

Autorisations HarmonyOS

Autorisation

Requise

Description

ohos.permission.INTERNET

Oui

Accès au réseau. Le SDK nécessite une connexion réseau pour fonctionner.

ohos.permission.GET_NETWORK_INFO

Oui

Vérification de l'état du réseau. Le SDK utilise l'état du réseau pour fournir un meilleur service.

ohos.permission.STORE_PERSISTENT_DATA

Non (recommandée)

Autoriser l'application à stocker des données persistantes. Le SDK utilise cette autorisation pour améliorer la stabilité de l'empreinte numérique de l'appareil.

ohos.permission.DISTRIBUTED_DATASYNC

Non (recommandée)

Collaboration multi-appareils. Le SDK détecte l'état de plusieurs appareils pour renforcer la sécurité.

ohos.permission.APP_TRACKING_CONSENT

Non (recommandée)

Obtenir l'identifiant publicitaire. Le SDK obtient les informations IDFA pour améliorer la stabilité de l'ID de l'appareil.

Configurer la collecte facultative d'informations personnelles

Le SDK collecte certaines informations personnelles par défaut. Les développeurs peuvent contrôler l'étendue de la collecte à l'aide du paramètre DataType dans l'API de collecte de données, qui prend en charge la sélection simple ou multiple. La désactivation de la collecte de données réduit les capacités de détection correspondantes. Effectuez la configuration en fonction de vos besoins métier.

Configuration Android

Exemple de sélection unique : NO_UNIQUE_DEVICE_DATA ; exemple de sélection multiple : NO_UNIQUE_DEVICE_DATA|NO_IDENTIFY_DEVICE_DATA, utilisez le symbole | pour concaténer plusieurs valeurs.

Champ d'information personnelle

Description

Champ de configuration DataType

OAID, Google Advertising ID, Android_ID

Identifiant unique d'appareil modifiable

NO_UNIQUE_DEVICE_DATA

IMEI, IMSI, SimSerial, BuildSerial (SN), adresse MAC

Identifiant unique d'appareil non modifiable

NO_IDENTIFY_DEVICE_DATA

Version du système d'exploitation, modèle d'appareil, résolution d'écran

Informations de base sur l'appareil

NO_BASIC_DEVICE_DATA

Liste d'applications frauduleuses, IP du réseau local (LAN), IP DNS, informations Wi-Fi connecté (SSID, BSSID), liste des Wi-Fi à proximité

Informations étendues sur l'appareil

NO_EXTRA_DEVICE_DATA

Exemple de code :

// Add the privacy data collection switch
Map<String, String> options = new HashMap<>();
options.put("DataType", String.valueOf(NO_IDENTIFY_DEVICE_DATA | NO_UNIQUE_DEVICE_DATA));
SecurityDevice.getInstance().initWithOptions(this, ALIYUN_APPKEY, options, null);

Configuration iOS

La collecte de l'IDFA est déterminée lors du téléchargement du SDK depuis la console Alibaba Cloud : vous pouvez télécharger soit la version du SDK qui collecte l'IDFA, soit la version qui ne le fait pas. Les informations étendues sur l'appareil sont contrôlées par le paramètre DataType transmis lors de l'initialisation.

Type de données collectées

Description

Détails des champs d'informations sur l'appareil

COLLECT_NO_EXTRA_DEVICE_DATA

Informations étendues sur l'appareil

Inclut : liste d'applications frauduleuses, IP du réseau local (LAN), IP DNS, informations Wi-Fi connecté (SSID, BSSID), informations de localisation.

Exemple de code :

// Add the privacy data collection switch. Do not collect COLLECT_NO_EXTRA_DEVICE_DATA type data.
NSMutableDictionary *options = [[NSMutableDictionary alloc] init];
[options setValue:[NSString stringWithFormat:@"%d", DataType::COLLECT_NO_EXTRA_DEVICE_DATA] forKey:@"DataType"];
[[SecurityDevice sharedInstance] initDevice:@"******" withOptions:options callback:nil];

Initialiser le SDK et appeler les fonctionnalités métier

Lorsque les utilisateurs lancent l'application pour la première fois, initialisez le SDK et appelez ses API uniquement après que les utilisateurs ont accepté la politique de confidentialité et utilisent activement la fonctionnalité du SDK. Ne collectez pas les informations sur l'appareil immédiatement après le consentement des utilisateurs à la politique de confidentialité. Pour plus de détails sur la configuration, consultez le guide d'intégration pour votre plateforme : sélectionnez « Data Collection » dans le guide d'intégration Android, ou « Collect Data Using the SDK » dans le guide d'intégration iOS.

Documents connexes

Politique de confidentialité du SDK Device Fraud Detection

SDK for Android

SDK for iOS

SDK for HarmonyOS

Sécurité et conformité