مراجعة وصول التطبيقات والخدمات الخارجية إلى حساباتك

دليل عملي لجرد التطبيقات المرتبطة بحسابات Google وApple وMicrosoft، وفهم الفرق بين تسجيل الدخول والصلاحيات وحذف البيانات المحتفظ بها.

الإجابة السريعة

افتح صفحة الاتصالات أو الأمان لدى Google وApple وMicrosoft، افحص الصلاحيات التفصيلية لا اسم التطبيق فقط، سجّل الاعتمادات المهمة، ثم أزل الوصول غير الضروري. إذا أردت حذف بيانات سبق أن احتفظ بها التطبيق، تواصل مع المطوّر منفصلاً؛ إلغاء الوصول لا يعني بالضرورة حذف تلك البيانات. المصدر

قد يبدو حسابك آمناً ما دمت تعرف كلمة المرور وتستخدم المصادقة المناسبة، لكن التطبيقات والمواقع الخارجية قد تظل مرتبطة به عبر تسجيل الدخول الموحّد أو عبر صلاحيات للوصول إلى البيانات. وتشمل هذه الروابط، بحسب الصلاحيات الممنوحة، خدمات مثل Gmail وDrive وCalendar وPhotos وContacts. يوضح Google أنواع الوصول التي قد تمنحها التطبيقات الخارجية.

هذا الدليل ليس اختباراً أمنياً ولا حكماً على تطبيق بعينه. إنه قالب تحريري عملي لجرد الوصول الخارجي، وفحص ما يستطيع كل تطبيق قراءته أو إنشاؤه أو تعديله أو حذفه أو مشاركته، ثم إزالة ما لم يعد ضرورياً. وقد يكون من المفيد تكرار المراجعة وفق جدول تختاره أنت، وبعد تغيير الوظيفة أو مغادرة مشروع أو إيقاف خدمة؛ وهذه توصية تنظيمية في هذا المقال، وليست موعداً مفروضاً من مزوّد بعينه.

ما الذي يجب أن تراجعه؟

لا تكتفِ باسم التطبيق. قد يكون الرابط متعلقاً بطريقة تسجيل الدخول، أو بمنح التطبيق إذناً للوصول إلى بيانات الحساب. لذلك افصل بين سؤالين:

  • كيف أدخل؟ هل أستخدم Sign in with Google أو Sign in with Apple أو مساراً مرتبطاً بحساب Microsoft؟
  • ماذا يستطيع التطبيق أن يفعل؟ هل يقرأ بيانات، أو ينشئها، أو يعدلها، أو يحذفها، أو يشاركها؟

تقدم صفحة Google الخاصة بالتطبيقات المرتبطة طريقة لمراجعة التطبيقات وفحص الصلاحيات وإزالة الوصول. راجع خطوات Google لإدارة الروابط بين حساب Google وتطبيقات المطورين الآخرين. وعند قراءة الصلاحيات، سجّل البيانات أو الإجراءات المحددة بدلاً من الاكتفاء باسم التطبيق.

سير عمل عملي للمراجعة

  1. ابدأ بحساباتك الرئيسية. افتح صفحة الأمان أو اتصالات الحساب لدى كل مزوّد تستخدمه. لا تفترض أن فحص مزوّد واحد يغطي بقية الحسابات.
  2. أنشئ جرداً بسيطاً. اكتب اسم التطبيق، وطريقة الاتصال، والصلاحيات الظاهرة، والحساب أو الفريق الذي يعتمد عليه.
  3. صنّف الروابط. ضع علامة على التطبيقات التي لم تعد تستخدمها، أو لا تتعرف إليها، أو تطلب وصولاً أوسع مما تتوقعه من وظيفتها. هذا التصنيف اقتراح عملي في هذا المقال، وليس دليلاً على أن التطبيق خبيث.
  4. افحص التفاصيل. اسأل: هل يحتاج التطبيق فعلاً إلى القراءة؟ هل يحتاج إلى الإنشاء أو التعديل أو الحذف أو المشاركة؟ وإذا لم تستطع تفسير الصلاحية، اعتبرها بنداً يحتاج إلى تحقيق، لا حكماً نهائياً.
  5. تحقق من الاعتماد قبل الإزالة. دوّن أي سير عمل أو بيانات تعتمد على التطبيق. إزالة الصلاحيات قد تجعل بعض ميزات التطبيق تتوقف عن العمل. تشير إرشادات Google إلى احتمال توقف ميزات التطبيق بعد إزالة الوصول.
  6. أزل الوصول غير الضروري. بعد التأكد من أن التطبيق لم يعد مطلوباً، استخدم خيار الإزالة لدى المزوّد المناسب.
  7. افصل بين الإلغاء والحذف. إذا أردت حذف بيانات سبق أن نسخها التطبيق، تواصل مع مطوّر التطبيق على نحو منفصل. إلغاء الوصول قد يوقف الوصول المستقبلي، لكنه لا يحذف بالضرورة البيانات التي احتفظ بها المطوّر. توضح Google هذا الفرق بين إلغاء الوصول والبيانات المحتفظ بها.

Google: راجع الرابط والصلاحية معاً

في حساب Google، استخدم صفحة التطبيقات المرتبطة لمراجعة الاتصالات، وفحص الصلاحيات، ثم اختيار إزالة الوصول. المسار والإجراءات موضحة في دعم Google. وقد تتعلق الصلاحيات بخدمات مثل Gmail أو Drive أو Calendar أو Photos أو Contacts، بحسب ما وافقت عليه. تصف Google نطاقات البيانات التي قد تطلبها تطبيقات المطورين الآخرين.

قبل منح وصول جديد، توصي Google بمراجعة سياسة الخصوصية وإفصاحات الأمان الخاصة بالمطوّر. راجع إرشادات Google بشأن فحص المطوّر قبل الموافقة. هذه ليست شهادة بأن التطبيق مناسب لك؛ إنها خطوة فحص ينبغي أن تسجل نتيجتها في جردك.

كما أن إزالة الرابط لا تعني بالضرورة إغلاق الحساب المنفصل لدى الخدمة الخارجية. تذكر Google أن حساب Google وحساب التطبيق المرتبط يمكن أن يظلا منفصلين. توضح Google العلاقة بين الحسابين. لذلك، إذا كان هدفك إغلاق حساب الطرف الثالث أو طلب حذف بياناته، استخدم إجراء ذلك الطرف الثالث بدلاً من الاكتفاء بإزالة الاتصال.

Apple: افحص Sign in with Apple

يمكن لمستخدم iPhone أو iPad فتح Settings ثم اسم المستخدم ثم Sign in with Apple لمراجعة التطبيقات المرتبطة. وعلى الويب، يمكن استخدام إعدادات Apple Account ثم Sign-In & Security ثم Sign in with Apple. يتيح اختيار تطبيق إيقاف استخدام Sign in with Apple لذلك التطبيق. تشرح Apple المسارات وخيار إيقاف الاستخدام.

في هذه المراجعة، سجّل اسم التطبيق وما إذا كنت ما زلت تحتاج إلى تسجيل الدخول إليه. إذا أوقفت الاستخدام، فاختبر لاحقاً مسار الدخول أو إدارة الحساب بالطريقة التي يتيحها التطبيق؛ هذه خطوة اختبار مقترحة في هذا المقال، وليست نتيجة مضمونة أو ادعاءً عن سلوك كل تطبيق.

Microsoft Entra: لا تعتمد على مراجعة المستخدم وحدها

في حسابات العمل أو المدرسة، يستطيع المستخدمون مراجعة كثير من التطبيقات غير التابعة لـMicrosoft وإزالة عدد منها من خلال بوابة My Apps. توضح وثائق Microsoft Entra تجربة الموافقة ومراجعة التطبيقات. وقد لا تكون صلاحيات المستخدم الفردي الصورة الكاملة في مؤسسة؛ لذلك ينبغي للفريق المسؤول أن يحتفظ بسجل للتطبيقات المعتمدة، وفق سياسة المؤسسة.

بالنسبة إلى المؤسسات الصغيرة والمتوسطة، هذه توصية تحريرية: استخدم قائمة تطبيقات معتمدة، واطلب أقل قدر من الصلاحيات اللازمة، واجعل حالة الناشر جزءاً من المراجعة، وافحص الموافقات على مستوى المؤسسة. توصي Microsoft بتقييد موافقة المستخدم على الناشرين الذين تم التحقق منهم وعلى صلاحيات محددة، كما يمكن لمسؤولي Microsoft Entra إعداد سياسات موافقة للمستخدمين لتقليل مخاطر الصلاحيات الخبيثة أو المفرطة. تشرح Microsoft تقييد الموافقة على الناشرين والصلاحيات المحددة وتشرح إعداد سياسات موافقة المستخدم.

سجل قرارك بدلاً من الحذف العشوائي

السؤال ما الذي تسجله؟ الإجراء المقترح في هذا القالب
هل أعرف التطبيق؟ الاسم والمالك أو المطوّر كما يظهران إن لم تعرفه، انقله إلى قائمة التحقيق
هل ما زلت أستخدمه؟ الخدمة أو سير العمل المرتبط إن لم تعد تحتاجه، تحقّق من الاعتماد ثم أزل الوصول
ما مستوى الصلاحية؟ البيانات والإجراءات المحددة قارنها بالوظيفة المتوقعة، واطلب أقل قدر عملي
هل أريد حذف بيانات سابقة؟ ما قد يكون التطبيق احتفظ به تواصل مع المطوّر منفصلاً عن إلغاء الوصول

الخلاصة

تعامل مع وصول الأطراف الثالثة كجرد لصلاحيات الحسابات، لا كقائمة أسماء فقط. راجع Google وApple وMicrosoft كلٌّ في مساره، افحص البيانات والإجراءات، أزل الوصول المتقادم أو غير الضروري بعد تسجيل الاعتماد، واحتفظ بتمييز واضح بين إيقاف الوصول المستقبلي وحذف البيانات الموجودة لدى المطوّر. أما الفترات المناسبة لإعادة المراجعة، وقواعد الاحتفاظ بالسجل، وقائمة التطبيقات المعتمدة، فهي قرارات تشغيلية ينبغي أن يحددها الفرد أو الفريق وفق احتياجه.

قائمة مراجعة وصول التطبيقات الخارجية

المصادر

  1. Share some access to your Google Account data with apps from other developersمصدر أولي
  2. Manage links between your Google Account & apps from other developersمصدر أولي
  3. Manage your apps with Sign in with Appleمصدر أولي
  4. Application consent management and evaluation of consent requests – Microsoft Entra IDمصدر أولي
  5. Configure How Users Consent to Applications – Microsoft Entra IDمصدر أولي
  6. Consent experience for applications in Microsoft Entra IDمصدر أولي

كيف أُعد هذا المقال

تم إعداد هذه المسودة بمساعدة الذكاء الاصطناعي اعتماداً على المصادر البحثية المرفقة، وتحتاج إلى مراجعة بشرية قبل النشر.

هل كان هذا الدليل مفيداً؟

اسأل مفاتيح

أرسل تعليقاً أو سؤالاً. لن يظهر أي شيء قبل اجتياز الإشراف. البريد اختياري ولا يُعرض.