Лишний доступ к файлам сканера виден не по названию программы, а по набору разрешений. Если утилита для заметок запрашивает хранилище, камеру, список файлов и постоянную работу в фоне, круг чтения данных расширяется. Внутри такого набора скрывается путь к снимкам страниц, черновикам распознавания и готовым PDF. Я оцениваю не обещания на экране, а связь между задачей и правами, а для смежной проверки полезно отдельно смотреть на доступ приложений к журналу сканирования документов, а в более строгих схемах контроля прав похожий подход разбирается в статье микротранзакции под замком.

Проверка начинается с места, где система хранит список разрешений. Сначала открывают карточку нужной программы и смотрят, к чему выдан проход: камера, память, фотографии, микрофон, уведомления, фоновая активность. Для сканирования листов камера выглядит логично, а микрофон уже вызывает вопрос. Доступ к памяти тоже требует разбора: одной утилите нужен выбор файла по запросу, другой открыт весь архив без явной причины.
Признаки лишнего чтения заметны по поведению. Программа предлагает импорт PDF сразу при первом запуске, хотя задача связана с просмотром снимка. Либо она подхватывает недавние изображения без выбора папки. Еще один сигнал — автоматическая загрузка миниатюр, когда пользователь не открывал раздел с документами. Такое поведение указывает на широкий обзор хранилища, а не на разовый запрос.
Отдельно проверяют раздел с недавней активностью доступа. Система фиксирует обращения к камере, памяти и фотоархиву, а владелец устройства сопоставляет их со своими действиями. Если обращение произошло в период без работы с бумагами, круг подозрений сужается. Я советую смотреть на связку времени и задачи. Несовпадение показывает скрытый сбор данных точнее, чем длинное пользовательское соглашение.
Права на чтение и права на изменение различаются по риску. Просмотр PDF без редактирования не требует удаления, переименования и переноса файлов. Если приложение запрашивает полный контроль над каталогом, оно получает лишний рычаг. При ошибке синхронизации или внутреннем сбое архив сканов меняется без явной команды. Потеря структуры папок потом выглядит как случайность, хотя источник лежит в настройках доступа.
Отдельный узел проверки связан с обменом данными между программами. Сканер создает файл, просмотрщик открывает его, почтовый клиент прикладывает копию к письму. На этом участке права путают чаще всего. Пользователь выдает полный проход всей цепочке, хотя передача одного документа проходит через системное окно выбора. Я смотрю, где файл открывается напрямую, а где запрашивается общий доступ на разовую операцию.
Ошибку создают и старые разрешения, выданные давно под другую задачу. Раньше приложение работало как сканер, потом превратилось в органайзер, а прежний набор прав сохранился. Владелец продолжает хранить в нем изображения паспорта, договоры и формы, не замечая смены роли. Пересмотр списка выданных разрешений вскрывает такие сдвиги. Особое внимание я уделяю программам, которые пережили несколько обновлений и сменили набор функций.
Для проверки доступа приложений к данным сканера документов и PDF полезен простой прием с контрольным файлом. В отдельную папку кладут один безобидный PDF с заметным именем, затем следят, какая программа увидит его без ручного выбора. Если файл появляется в чужом каталоге, причина связана с широким чтением хранилища. Если имя документа всплывает в поиске внутри посторонней утилиты, картина становится яснее. Такой тест не требует сложных средств и дает предметный результат.
После проверки права урезают до минимального набора. Для сканера оставляют камеру и доступ к сохранению результата в выбранное место. Для просмотрщика сохраняют чтение нужной папки или разовый выбор файла. Фоновую активность, автозапуск и лишние уведомления отключают, если связь с задачей не просматривается. Доступ приложений к данным сканера документов и PDF перестает быть слепой зоной, когда пользователь сверяет каждое разрешение с конкретным действием.