HarmonyOS6.1新增防窥屏功能,系统级防护让敏感信息更安全

HarmonyOS 6.1 引入 Device Security Kit 的 dlpAntiPeep 模块,通过前置摄像头和人脸识别技术实时感知屏幕前是否有人窥视。当检测到非机主在场时,系统会通知应用...

互联网/IT

在公共场合使用手机查看敏感信息时,如何防止旁人偷看成为一大痛点。华为 HarmonyOS 6.1 提供了一种创新解决方案——通过系统级的防窥屏防护能力,为用户的数据安全再添一层保障。

防窥屏防护的核心逻辑

HarmonyOS 6.1 的防窥屏防护(dlpAntiPeep)并非简单的登录安全措施,而是专注于解决用户进入应用后可能面临的窥视风险。其核心逻辑分为三个层次:

  • 感知层:系统利用前置摄像头和已录入的人脸数据作为基准,实时检测屏幕前的注视状态。只有机主本人在观看屏幕时,状态显示为 PASS;一旦检测到非机主同时注视屏幕,则状态变为 HIDE。
  • 状态层:应用可以订阅 dlpAntiPeep 的状态变化(PASS/HIDE),并根据业务需求做出响应。例如,在银行应用中,当检测到 HIDE 状态时,可以模糊显示账户余额或暂停视频播放。
  • 响应层:应用可以选择多种防护方式,包括模糊处理、暂停播放或直接拉起系统级蒙层覆盖整个窗口。这种分层设计使得不同应用场景可以根据自身需求灵活配置防护策略。
  • 技术实现与接入要点

    • isDlpAntiPeepSwitchOn():查询系统级防窥开关是否开启
    • requestAntiPeepOptions(context):引导用户为当前应用开启防窥保护
    • on('dlpAntiPeep', callback):订阅窥视状态变化
    • getDlpAntiPeepInfo():获取当前状态快照
    • setAntiPeepMaskLayer(windowId):在指定窗口拉起系统级蒙层
    • off('dlpAntiPeep'):释放订阅

    值得注意的是,该功能需要满足两个前提条件:

  • 设备侧条件:用户必须已录入人脸数据,且设备支持人脸识别;同时需在「设置 > 隐私与安全 > 防窥保护」中开启系统开关。
  • 权限限制:应用需声明 ohos.permission.DLP_GET_HIDE_STATUS 权限,并通过 AGC 的 ACL 申请流程,确保隐私政策中明确说明用途。
  • 实际应用案例分析

    以银行应用为例,V哥团队开发了一个账单详情页,采用了最省心的防护策略:感知交给系统,响应就是拉系统蒙层。具体实现思路如下:

  • 进入页面时同步获取当前状态快照,判断是否处于 HIDE 状态
  • 订阅窥视状态变化,一旦收到 HIDE 信号立即拉起系统级蒙层遮盖窗口
  • 页面退出时释放订阅,避免资源浪费
  • 图2

    这种方案简单高效,适用于对安全性要求较高的场景,如金融类应用。但对于一些轻量级应用,如新闻阅读器,可能更适合采用模糊金额或暂停播放等较轻的防护方式。

    行业对比与市场意义

    与传统笔记本电脑的 ePrivacy 防窥屏技术相比,HarmonyOS 6.1 的防窥屏防护具有明显优势。ePrivacy 技术虽然能限制可视角度,但往往会影响正常用户的使用体验,而 HarmonyOS 的方案则是在不干扰正常使用的情况下提供针对性防护。

    随着移动支付、远程办公等场景的普及,用户对手机隐私安全的需求日益增长。HarmonyOS 6.1 的防窥屏防护不仅提升了用户体验,也为开发者提供了强大的安全工具,有助于构建更加可信的移动生态。

    结语

    HarmonyOS 6.1 的防窥屏防护功能是手机操作系统安全领域的一次重要创新。通过系统级的智能感知和应用层的灵活响应,有效解决了公共场合下的隐私泄露风险。对于开发者而言,掌握这一功能的接入方法,将有助于提升应用的安全性和用户信任度。