Prywatność i bezpieczeństwo

Co widzi aplikacja multimedialna na twoim telefonie i czego nigdy nie powinna wysyłać

Aplikacja, która odtwarza twoje pliki, przechowuje dane logowania do IPTV i przegląda w twoim imieniu internet, dostaje bardzo dużo zaufania. Większość pytań o prywatność wartych zadania nie dotyczy tego, czy aplikacja jest złośliwa — dotyczy tego, co zbiera, bo zbieranie jest łatwe, i co przechowuje niedbale, bo przechowywanie jest łatwe.

7 min czytania Zaktualizowano 29 lipca 2026

Brak konta to prawdziwa odpowiedź
Jeśli nie ma do czego się logować, nie ma profilu po stronie serwera, który mógłby wyciec, zostać objęty wezwaniem sądowym albo sprzedany.
Analityka to nie śledzenie
Liczenie otwarć ekranu i liczenie ciebie w aplikacjach innych firm to różne czynności z różnymi zasadami.
Blokada to nie szyfrowanie
PIN przed folderem powstrzymuje osobę trzymającą twój telefon. Nie sprawia, że pliki są nieczytelne.

Trzy rzeczy, którym aplikacja multimedialna nieuchronnie musi zaufać

Pierwsza to twoja biblioteka — nazwy plików, struktura folderów, co i kiedy odtworzyłeś. Jest to nietypowo odsłaniające. Lista nazw plików mówi o człowieku więcej niż większość list kontaktów, i aplikacji jest banalnie łatwo ją włączyć do zdarzenia analitycznego bez niczyjego złego zamiaru.

Druga to dane logowania: nazwy użytkownika i hasła do paneli IPTV, tokeny chmurowe, loginy WebDAV. Są bezpieczne dokładnie tak, jak bezpieczne jest miejsce, w którym są przechowywane. Na iOS tym miejscem jest Keychain, który jest zaszyfrowany, powiązany z urządzeniem i nieczytelny dla niczego innego. Dane logowania we własnej bazie danych aplikacji to dane logowania w kopii zapasowej tej aplikacji, i we wszystkim, co potrafi tę kopię odczytać.

Trzecia to to, co przeglądasz, jeśli aplikacja ma przeglądarkę. Ciasteczka z zalogowanej sesji są tak samo dobre jak hasło, tak długo jak trwają. Muszą istnieć w pamięci tylko na czas żądania i zniknąć potem — nigdy zapisane na dysku, nigdy zalogowane, nigdy nigdzie wysłane „do diagnostyki”.

Słownictwo, które pojawia się w każdej polityce prywatności

Warto je znać, bo te słowa są używane precyzyjnie w zasadach App Store, a swobodnie wszędzie indziej.

Analityka
Liczenie rzeczy o tym, jak używana jest aplikacja — otwarte ekrany, wypróbowane funkcje, awarie. Staje się problemem prywatności, gdy wartości niosą treść: nazwę pliku, adres URL, kanał, hasło wyszukiwania.
Śledzenie (tracking)
Konkretny termin w zasadach Apple: łączenie danych o tobie z danymi z aplikacji lub stron innych firm, do celów reklamowych albo pośrednictwa danymi. To nie to samo co analityka, i o to właśnie chodzi w oknie z prośbą o zgodę.
IDFA
Identyfikator reklamowy. Aplikacja może go odczytać dopiero po tym, jak pozwolisz na śledzenie w tym oknie. Odmowa nie usuwa reklam; usuwa identyfikator, który wiązałby je z tobą w innych aplikacjach.
Zarządzanie zgodą (UMP)
Okno dialogowe, które w Europie pokazują SDK-i reklamowe, by zebrać podstawę prawną do spersonalizowanej reklamy. Jest osobne od okna Apple, i możesz odmówić obu.
Keychain
Zaszyfrowany magazyn systemu na sekrety. To właściwe miejsce dla każdego hasła, które trzyma aplikacja, i jego użycie jest jedną z niewielu rzeczy, które faktycznie da się zweryfikować z zewnątrz, we własnej dokumentacji aplikacji.

Czytanie etykiety prywatności App Store bez dania się zwieść

Te nagłówki oznaczają zupełnie różne rzeczy, a w środkowych dwóch kryje się najwięcej niespodzianek.

EtykietaCo oznaczaO co zapytać
Dane niezbieraneNic w ogóle nie opuszcza urządzenia.Rzadkie i mocne. Jeśli aplikacja ma reklamy, to nie może być prawdą.
Dane niepowiązane z tobąCoś jest zbierane, ale niepowiązane z tożsamością.Co dokładnie? Zbiorcze liczby są w porządku; lista tego, co odtworzyłeś, nie jest, bez względu na to, co mówi etykieta.
Dane powiązane z tobąZbierane i powiązane z kontem lub identyfikatorem.Jaki identyfikator — i czy można go wyłączyć po fakcie, czy tylko przed?
Używane do śledzeniaUdostępniane do reklamy między aplikacjami albo pośrednictwa danymi.Czy odmowa w oknie z prośbą faktycznie to zatrzymuje, i co robi aplikacja, gdy odmówisz.

Darmowe aplikacje, szczerze

Za darmową aplikację ktoś płaci czymś. Zwykle jest to reklama, subskrypcja albo jedno i drugie — a każde z nich ma uczciwą wersję i nieuczciwą. Nieuczciwa wersja reklamy to pełnoekranowa wstawka, która pojawia się między tobą a tym, co robiłeś, albo SDK reklamowy z pełną swobodą sięgania po dowolne dostępne identyfikatory. Uczciwa wersja to reklama, która trzyma się z boku i nie podąża za tobą między aplikacjami, gdy odmówisz bycia śledzonym.

Warto wiedzieć, że sieci reklamowe rzadko są jedną firmą. Konfiguracja typu mediation prosi kilka sieci o licytację, co oznacza kilka SDK-ów w aplikacji, każdy z własną polityką. Aplikacja, która je wymienia z nazwy, mówi ci coś realnego; aplikacja, która pisze „możemy korzystać z partnerów reklamowych”, nie mówi ci nic.

To samo dotyczy analityki. Jest prawdziwa różnica między aplikacją, która liczy, ile osób otworzyło ekran pobrań, a aplikacją, która zapisuje, co pobrałeś. Pierwsze to pytanie produktowe. Drugie to twoja biblioteka, na czyimś serwerze, na zawsze.

Co robi blokada aplikacji — i czego nie robi

Prośba o kod dostępu albo Face ID przed aplikacją to blokada ekranu. Powstrzymuje kogoś, kto trzyma w ręku twój odblokowany telefon, przed otwarciem aplikacji i przeglądaniem twoich plików. To realny i użyteczny model zagrożenia — w istocie to zagrożenie, na jakie naraża się większość ludzi — i nie jest to mało.

Czym nie jest, to szyfrowanie. Pliki nadal leżą na dysku w zwykły sposób. Narzędzie kryminalistyczne z kodem dostępu urządzenia, pełna nieszyfrowana kopia zapasowa albo inna aplikacja, której nadano dostęp do tego samego folderu, w ogóle nie napotyka tej blokady. Każda aplikacja twierdząca, że PIN sprawia, iż twoje pliki są nie do odzyskania, przesadza, i warto zwracać uwagę na to, jakie twierdzenie stawia dana aplikacja.

Szyfrowanie na poziomie urządzenia to warstwa, która faktycznie to robi, a iOS daje ci ją za darmo: cały dysk jest szyfrowany, a kod dostępu urządzenia go odblokowuje. Blokada aplikacji siedzi na wierzchu jako drugie drzwi, i warto ją mieć właśnie dlatego, że broni przed codziennym przypadkiem.

Jak ocenić dowolną aplikację multimedialną, którą rozważasz

  • Czy jest konto, i po co?

    Odtwarzacz wymagający logowania powinien umieć wyjaśnić, co serwer robi dla ciebie. Często odpowiedzią jest „zbiera”.

  • Czy polityka wymienia partnerów z nazwy?

    Konkretne nazwy — dostawca analityki, sieci reklamowe — da się sprawdzić. Niejasne kategorie nie.

  • Czy można odmówić analityki i żeby ta odmowa trwała?

    Zarówno przy pierwszym uruchomieniu, jak i później, na stałe, bez szukania.

  • Gdzie trafiają dane logowania?

    Keychain to jedyna poprawna odpowiedź, a porządna aplikacja mówi to wprost.

  • Co się dzieje po odmowie?

    Aplikacja, która się psuje albo dokucza, gdy odmówisz śledzenia, powiedziała ci, ile jej zdaniem warte jest to uprawnienie.

  • Czy da się wyciągnąć swoje pliki?

    Treść w zwykłym, widocznym folderze może wyjść. Treść w prywatnej bazie danych nie może, i to też jest pytanie o prywatność.

Gdzie platformy się różnią

iPhone

Miejsce, gdzie pojawia się okno o śledzeniu i okno zgody, i gdzie blokada aplikacji zdobywa swoje miejsce — telefon to urządzenie najczęściej podawane komuś innemu.

iPad

Te same zasady co na iPhonie. Częściej urządzenie współdzielone w domu, co czyni drugą blokadę na prywatnych folderach bardziej, nie mniej przydatną.

Mac

Wersja bez podpiętego żadnego SDK reklamowego, więc całe pytanie o identyfikatory i zgodę w ogóle nie powstaje.

Pytania, jakie zadają ludzie

Jeśli odmówię śledzenia, czy reklamy znikną?

Nie — reklamy zostają, ale są mniej dopasowane. Odmowa usuwa identyfikator reklamowy, który wiązałby to, co widzisz, z twoją aktywnością w aplikacjach innych firm. To cały zakres tego okna, a aplikacja sugerująca inaczej opisuje je błędnie.

Czy aplikacja może odczytać pliki moich innych aplikacji?

Nie. Zapobiega temu sandbox. Aplikacja widzi swój własny folder, plus wszystko, co jej wyraźnie przekazałeś przez selektor dokumentów albo arkusz udostępniania. Egzekwuje to system operacyjny, a nie dobre zachowanie aplikacji.

Czy VPN jest potrzebny, by prywatnie korzystać z odtwarzacza IPTV?

VPN ukrywa ruch przed twoim operatorem sieci i przenosi widoczny punkt końcowy. Nie zmienia tego, co zbiera sama aplikacja, ani obowiązków twojego dostawcy. To osobna sprawa od prywatności aplikacji, często sprzedawana tak, jakby była tą samą.

Jaki jest najbezpieczniejszy sposób na zachowanie czegoś prywatnego na telefonie?

Silny kod dostępu urządzenia z szyfrowaniem dysku, które włącza, blokada aplikacji na wierzchu na co dzień, i uczciwe zrozumienie, że wszystko zsynchronizowane z kontem w chmurze podlega bezpieczeństwu tego konta, a nie twojego telefonu.

FoxDL

Jak FoxDL wypada w każdej z tych spraw

Powiedziane wprost, bo cały sens sekcji powyżej polega na tym, że niejasne odpowiedzi nie są odpowiedziami.

  • Nie ma żadnych kont użytkowników. Nic, na co trzeba się zarejestrować, nic, na co trzeba się zalogować, a więc nigdzie żadnego twojego profilu.
  • Twoja biblioteka z naszej winy nigdy nie opuszcza urządzenia — żadne nazwy plików, ścieżki, adresy URL ani nazwy użytkowników do paneli nie pojawiają się w niczym, co wysyłamy.
  • Analityka to Firebase/Google Analytics, i można jej odmówić podczas wdrożenia albo później w Ustawieniach, na stałe.
  • Reklama to wyłącznie baner, reklama natywna i nagradzana — w aplikacji nie ma wstawki pełnoekranowej i żadna nie może zostać dodana. Sieci reklamowe są wymienione z nazwy w Polityce prywatności zamiast ukrywane za „partnerami”.
  • Wersja na Maca nie podpina żadnego SDK reklamowego, dlatego jej darmowy poziom jest zamiast tego mierzony dziennie.
  • Każde dane logowania żyją w Keychain, nigdy w bazie danych i nigdy w dzienniku. Ciasteczka przeglądarki istnieją w pamięci tylko na czas żądania.
  • Blokada aplikacji z 4–6-cyfrowym PIN-em, Face ID lub Touch ID i kodem odzyskiwania — opisana jako blokada ekranu, bo tym właśnie jest.
  • Sejf jest tym zaszyfrowanym, i to rozróżnienie jest utrzymane wszędzie na tej stronie: pliki przeniesione do niego są szyfrowane algorytmem ChaCha20-Poly1305 kluczem, który nigdy nie opuszcza urządzenia, a my nie mamy jego kopii.

Pełna Polityka prywatności wymienia każdy SDK, każdą kategorię danych i podstawy prawne. Wersja angielska jest wersją autorytatywną; inne języki są udostępniane dla wygody.

Częste pytania

Wszystkie pytania

Czytaj dalej

Twoja biblioteka, wreszcie w jednym miejscu.

Darmowe pobieranie. Bez konta i rejestracji — pełny zestaw w darmowej wersji.

Pobierz w App Store