Letztes Wochenende habe ich mich mit meinem eigenen Handy hingesetzt, durch jede einzelne App gescrollt, die ich installiert hatte, und jede durch einen statischen Analyser laufen lassen. Kein Filtern, kein Aussortieren. Die Taschenlampe, die mein Partner vor fünf Jahren installiert hat. Die Reise-App, die ich für eine einzige Reise 2024 genutzt habe. Die Bank. Die Zeitung. Alles.

47 Apps insgesamt. Hier ist, was am Ende rauskam.

Die Zahlen

  • 312 unterschiedliche Tracker-SDKs über alle 47 Apps hinweg gefunden
  • 6,6 Tracker pro App im Durchschnitt
  • 2 Apps hatten null Tracker (beide waren Taschenrechner-Klone)
  • 1 App hatte 19 (ein kostenloses Puzzle-Spiel, das ich einmal heruntergeladen und vergessen hatte)
  • 41 Apps forderten mindestens eine „gefährliche” Berechtigung an
  • 8 Apps wollten Zugriff auf meine Kontakte und konnten keinen Grund dafür angeben

Diese letzte Zahl hat mich am meisten gestört. Acht Apps. Keine davon war eine Messaging-App oder irgendwas, wo Kontakte offensichtlich der Punkt sind.

Die üblichen Verdächtigen

Dieselben Namen tauchten immer wieder auf. Firebase. Crashlytics. Facebook Login. Adjust. AppsFlyer. Keiner davon ist illegal. Die meisten sind für den Entwickler in irgendeiner Weise technisch nützlich. Das Problem ist nicht, dass ein einzelner Tracker bösartig wäre. Das Problem ist, dass du 47 Apps geöffnet hast und stillschweigend zugestimmt hast, von 30+ dritten Parteien überwacht zu werden, von denen du noch nie gehört hast.

Die Ausschuss-Analogie kommt mir immer wieder in den Sinn. Niemand in diesem Ausschuss ist ein Schurke. Sie machen nur ihren kleinen Teil eines viel größeren Bildes, und sie wurden alle ohne deine Zustimmung eingestellt.

Die Taschenlampe

Die Taschenlampe meines Partners hatte 11 Tracker. Elf. Für eine App, die die Kamera-LED ein- und ausschaltet.

Ich habe den Entwickler überprüft. Ein-Personen-Studio in Osteuropa. Die App verdient ihr Geld, indem sie Installationen an Werbenetzwerke verkauft, was in Ordnung ist, aber die SDKs, die sie dafür ausliefern, umfassen vier verschiedene Attribution-Plattformen, zwei Analyse-Anbieter, ein A/B-Testing-Framework, ein In-App-Messaging-Tool und einen Crash-Reporter. Jedes davon ist ein Netzwerkaufruf, ein Geräte-Fingerprint, ein kleines Faktum über meinen Partner, das irgendwo geteilt wird, wo es nicht zurückzuverfolgen ist.

Wir haben sie gelöscht. Das Handy hat eine eingebaute Taschenlampe.

Was ich geändert habe

Nach dem Audit:

  • 8 Apps komplett gelöscht. Nicht weil sie Spyware wären, sondern weil das Kosten-Nutzen-Verhältnis falsch war, jetzt wo ich die Kosten sehen konnte.
  • Standort deaktiviert für drei Apps, die ihn nicht brauchten. Die Wetter-App braucht keinen Echtzeit-Standort. Sie braucht die Stadt.
  • Zwei Apps ersetzt durch datenschutzfreundliche Alternativen. Die zwei waren ein Kalender (ersetzt durch den vom Betriebssystem) und eine Podcast-App (ersetzt durch eine, die nicht nach Hause telefoniert).
  • Aufgehört, leichtfertig Apps zu installieren. Jetzt mache ich erst einen Scan.

Was ich dir nicht sagen werde

Ich werde dir nicht sagen, welche Apps du löschen sollst. Das Audit ist persönlich. Eine App, die mich stört, kann für dich in Ordnung sein. Der Punkt ist das Audit selbst. Du kannst keine echte Entscheidung über eine App treffen, in die du nie hineingeschaut hast.

Wenn du ein Android-Handy hast und das nie gemacht hast, nimm dir diese Woche 20 Minuten Zeit. Wähle 5 Apps, die du täglich öffnest. Finde heraus, was sie tatsächlich enthalten. Entscheide, ob du sie noch willst.

Die Zahl, mit der du zurückkommst, wird dich wahrscheinlich überraschen. Mich hat sie überrascht.