Du installierst eine Rezept-App. Eine Woche lang läuft sie problemlos. Dann eines Tages, nach einem Routine-Update, zeigt dein Handy ein Banner: „RecipeBox möchte auf dein Mikrofon zugreifen.” Kein Kontext. Keine Erklärung. Nur ein Ja-oder-Nein-Dialog und eine Pause in deinem Morgen.
Das nennt sich Permission Creep, und es ist auf Android so weit verbreitet, dass die meisten Nutzer die Dialoge gar nicht mehr lesen. Was natürlich genau der Punkt ist.
Was die Kategorien tatsächlich bedeuten
Android sortiert Berechtigungen in mehrere Kategorien, und die Namen sind wichtig:
- Normale Berechtigungen: Sachen wie Internetzugang und Bluetooth-Nähe. Werden automatisch gewährt. Niedriges Risiko.
- Gefährliche Berechtigungen: Standort, Kontakte, Mikrofon, Kamera, Speicher, SMS, Telefon, Kalender, Körpersensoren, Anrufprotokoll. Diese erfordern eine ausdrückliche Zustimmung. Wenn du überhaupt einen Berechtigungsdialog siehst, ist es fast immer einer von diesen.
- Spezielle Berechtigungen: Dinge, die das System für so sensibel hält, dass du manuell in die Einstellungen gehen musst. Anzeige über anderen Apps, Bedienungshilfen, Benachrichtigungs-Listener, „Geräteadministrator”, „Exakte Alarme”.
- Signatur-Berechtigungen: Werden nur an Apps vergeben, die mit demselben Schlüssel signiert sind wie die anfordernde App. Diese siehst du praktisch nie, außer du bist Entwickler.
Die gefährlichen sind die, die du lesen solltest. Vor den speziellen solltest du Angst haben.
Die „Wir brauchen das für X”-Falle
Wenn du auf einen Berechtigungsdialog tippst und die App einen eigenen Bildschirm zeigt, der erklärt, warum sie die Berechtigung braucht, ist die Erklärung fast immer technisch korrekt und fast immer irreführend.
Ein paar reale Beispiele, die wir in freier Wildbahn gesehen haben:
- Ein Foto-Editor, der nach Kontakten fragt, „damit du Freunde in deinen Bearbeitungen markieren kannst”. Die Kontaktliste wurde einmal beim ersten Start hochgeladen, bevor irgendein Markierungs-Feature genutzt wurde. Sie wurde noch in derselben Woche an einen Datenbroker verkauft.
- Eine Wetter-App, die nach dem Mikrofon fragt, „damit du den Städtenamen laut sagen kannst statt zu tippen”. Das Voice-Feature existierte, war aber fünf Einstellungen tief vergraben. Das Mikrofon wurde für Ambient-Ad-Targeting genutzt, was sein eigenes dystopisches Kaninchenloch ist.
- Eine Taschenlampen-App, die nach Standort fragt, „um die richtige Helligkeit für deine Zeitzone einzustellen”. Den Rest dieses Satzes kannst du dir denken.
Das Muster ist immer dasselbe. Die App fragt nach etwas Gefährlichem. Sie gibt dir einen halbwahren Grund. Der tatsächliche Zweck ist etwas ganz anderes, und du wirst die Belege nie sehen, außer du suchst aktiv danach.
Die vier Fragen, die du dir stellen solltest, bevor du auf Erlauben tippst
Wenn ein gefährlicher Berechtigungsdialog auftaucht, lass die Antwort durch diese Fragen laufen:
- Macht diese Berechtigung überhaupt Sinn für das, was die App tut? Eine Taschenlampe, die nach Kontakten fragt: nein. Eine Messaging-App, die nach Kontakten fragt: ja.
- Ist das Timing verdächtig? Beim ersten Start zu fragen ist normal. Drei Monate später nach einem Routine-Update zu fragen ist eine rote Flagge. Updates sind der Moment, in dem Permission Creep passiert.
- Ist die Berechtigung notwendig für das Feature, oder nur bequem? Eine Liefer-App braucht technisch Standort für die Lieferung. Sie braucht keinen Standort, wenn sie nicht aktiv genutzt wird.
- Was gewinnt die App, wenn du Nein sagst? Wenn ein Nein ein Feature kaputtmacht, das du tatsächlich nutzt, ist das ehrlich. Wenn ein Nein nichts Sichtbares verändert und die App weiter problemlos funktioniert, ging es bei der Berechtigung nie um deine Erfahrung.
Das Einstellungsmenü, das niemand öffnet
Jedes Android-Handy hat einen Berechtigungsmanager. Er liegt unter:
Einstellungen → Datenschutz → Berechtigungsmanager
Öffne ihn. Wähle „Standort”. Schau dir die Liste der Apps an, die ihn haben.
Fast jeder Android-Nutzer, den wir kennen, war von mindestens einem Eintrag in dieser Liste überrascht. Eine App, der sie vor drei Jahren einmal Standortzugriff für ein Feature gegeben haben und die seitdem still weiter Standort-Updates empfängt.
Du kannst jeden dieser Einträge heute mit zwei Tipps widerrufen. Die meisten Apps werden weiter funktionieren. Die wenigen, die kaputtgehen, waren die, die die Berechtigung auf eine Weise genutzt haben, mit der du sowieso nicht einverstanden gewesen wärst.
Der Punkt
Das Android-Berechtigungsmodell ist eines der nutzerfreundlichsten der Branche. Das Problem ist nicht der Dialog. Das Problem ist, dass der Dialog die einzige Verteidigungslinie ist, und die einzige Person im Dienst bist du, an einem Dienstagmorgen, halb verschlafen, beim Versuch ein Rezept zu finden.
Beim nächsten Berechtigungs-Banner: tippe nicht einfach auf Erlauben. Tippe aber auch nicht einfach auf Ablehnen. Halte kurz an und geh die vier Fragen durch. Und wenn die Antwort lautet „Ich habe keine Ahnung, warum diese App das braucht”, dann ist das keine Paranoia. Das ist die richtige Antwort.