Apples Datenschutzmanifest ist nun für alle iOS-Anwendungen verpflichtend. Ab Mai 2024 müssen alle App-Store-Einreichungen dieses JSON-Datei enthalten, um Datenverteilung, API-Verwendung, dritte SDKs und Netzwerkdomänen zu dokumentieren. Hier ist, was Sie wissen müssen:
- Was es ist: Eine JSON-Konfigurationsdatei, die offenlegt:
- Daten, die gesammelt werden und deren Zweck
- APIs und dritte SDKs, die verwendet werden
- Außenliegende Domains, die zugegriffen werden
- Weshalb es wichtig ist: Gewährleistet Transparenz und Einhaltung der Datenschutzstandards von Apple.
- Auf welche Weise man sich einfügen kann: Fügen Sie dem Manifest zu Ihrer iOS-Anwendung hinzu und aktualisieren Sie es regelmäßig, insbesondere wenn Sie live-Update-Tools wie __CAPGO_KEEP_0__ verwenden. Capgo.
Ratgeber-Tipp: Werkzeuge wie Capgo vereinfachen die Einhaltung von Vorschriften, indem sie die Aktualisierung von Manifesten automatisieren, sofortige Bereitstellungen anbieten und Analysen für den Erfolg bereitstellen.
Lesen Sie weiter, um zu erfahren, wie Sie Ihr Datenschutzmanifest einrichten und überprüfen können, wie Sie gängige Fehler vermeiden und sicherstellen können, dass Updates reibungslos laufen.
WWDC23: Datenschutzmanifeste starten | Apple
Kernkomponenten des Datenschutzmanifests
Apples Datenschutzmanifest umfasst drei Hauptkomponenten:
-
Datenanmeldung: Geben Sie die Arten von Daten an, die Ihre App sammelt, den Grund, warum sie gesammelt werden, die von der App verwendeten Datenschutz-APIs und die in die App integrierten Drittanbieter-SDKs an. Sie müssen auch einen klaren Geschäftsgrund für jeden angeben.
-
Außerhalb von Domains: Listen Sie alle externen Domains auf, mit denen Ihre App kommuniziert, erklären Sie den Zweck der Kommunikation und beschreiben Sie die Sicherheitsmaßnahmen.
-
JSON-Format und Einbettung: Folgen Sie der erforderlichen JSON-Struktur von Apple für das Manifest und stellen sicher, dass es in Ihrem App-Paket und in allen lebendigen Aktualisierungs-Paketen eingebettet ist.
Als Nächstes werden wir durchgehen, wie Sie das Manifest in einem Capacitor-Projekt erstellen und überprüfen.
Einstellungen für das Datenschutz-Manifest in Capacitor

__CAPGO_KEEP_0__-Framework-Dokumentationswebsite
Erstellung des Manifest-Files ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:
{
"NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
"NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}
um Ihre App-Einstellungen für __CAPGO_KEEP_0__-Verwendung und -Datenverteilung zu deklarieren. Hier ist ein Beispiel dafür, wie die Datei aussehen könnte: Nachdem Sie diese Datei erstellt haben, öffnen Sie Xcode
um sicherzustellen, dass es korrekt in Ihrem Projekt eingebettet ist.
In Xcode, navigieren Sie zu Produkt > Analyse um eine Datenschutzbericht zu generieren. Überprüfen Sie den Bericht sorgfältig auf Warnungen oder nicht deklarierte APIs und passen Sie die notwendigen Anpassungen vor, um Probleme zu vermeiden. Sobald alles in Ordnung ist, können Sie Ihre Updates bereitstellen.
Updates mit Capgo

After passing Xcode analysis, use Capgo for live updates to keep your app’s privacy manifest up-to-date. Capgo provides:
- : 95% der Benutzer erhalten Updates innerhalb von 24 StundenEinfache Rückkehr [1].
- zur schnellen Fehlerbehebung. Analysewerkzeuge
- __CAPGO_KEEP_0__ Live Update Dashboard Interface um Erfolg der Aktualisierung zu überwachen und die Einhaltung sicherzustellen.
Das Capgo-Team-Plan ist monatlich mit 83 $ (jährlich abgerechnet) zu 100.000 monatlich aktiven Benutzern (MAU) und 2.000 GB Bandbreite verfügbar.
Richtlinien für die Einhaltung der Privatsphäre
Nachdem Sie Ihr Manifest in Xcode überprüft haben, ist es wichtig, sicherzustellen, dass die Einhaltung der Privatsphäre erhalten bleibt. Hier erfahren Sie, wie Sie das aufrechterhalten können.
Empfehlungen
Überlegen Sie, Capgo zu verwenden, um Manifest-Updates sofort zu pushen, um Verzögerungen durch App-Store-Bewertungen zu vermeiden. Diese Werkzeugunterstützt auch die Ausrollen von Änderungen, wodurch Sie Änderungen mit Echtzeit-Analytics testen können, bevor Sie sie allen Benutzern bereitstellen. [1].
Gemeinsame Fehlerquellen
Rückgriff auf manuelle Updates Kann langsam sein, da sie von den App-Store-Bewertungszeiten abhängen, die Tage oder sogar Wochen dauern können. Dies führt oft dazu, dass die Dokumentation veraltet ist. Andererseits ermöglichen automatisierte Werkzeuge sofortige Updates, bieten Analytics zur Überwachung der Bereitstellung und erleichtern es, Änderungen rückgängig zu machen, wenn etwas schief geht. [1].
Manuelle vs. automatisierte Updates
Ein schneller Vergleich der manuellen und automatisierten Aktualisierungsverfahren:
- Datenliefergeschwindigkeit: Manuelle Updates können Tage oder Wochen dauern, während Automatisierte Updates erreichen 95% der Benutzer innerhalb von 24 Stunden [1].
- Erfolgsmessung: Manuelle Methoden variieren, aber automatisierte Updates erreichen eine Erfolgsrate von 82% weltweit [1].
- Rückgängig-Möglichkeiten: Manuelle Updates bieten nur begrenzte Wiederherstellung, während automatisierte Updates sofortige Rückgänge ermöglichen.
- Überwachung: Manuelle Überprüfungen sind zeitaufwändig, während automatisierte Werkzeuge Echtzeit-Analysen bereitstellen [1].
- Verteilung: Manuelle Systeme sind grundlegend, während automatisierte Werkzeuge fortschrittliche Verteilungswege unterstützen [1].
- Zugriffssicherheit: Manuelle Updates fehlen eine eingebaute Verschlüsselung, während automatisierte Systeme Ende-zu-Ende-Verschlüsselung verwenden [1].
Live-Update-Werkzeuge-Vergleich
Ziehen wir einen Vergleich zweier beliebter Live-Update-Plattformen vor und sehen wir, wie sie sich voneinander unterscheiden.
Plattformfunktionen und -Preise
| Funktion | Capgo | Appflow |
|---|---|---|
| End-to-end-Verschlüsselung | Ja | - |
| Update-Erfolgsrate | 82% weltweit [1] | - |
| Update Lieferzeit | 95% innerhalb von 24h [1] | - |
| Bündel-Download-Geschwindigkeit | 114 ms (5 MB) [1] | - |
| Jährliche Kosten (Team-Plan) | $996 | $6,000 [1] |
Schnellinformation: Capgo bietet eine viel niedrigere erste Jahresgebühr - 996 $ im Vergleich zu Appflows 6.000 $.
Jetzt schauen wir uns an, wie Capgo sich insbesondere für die Aktualisierung von Privacy-Manifesten auszeichnet.
Privacy-Manifest: Capgo-Vorteile
Capgo's offene Codebasis macht es zu einer starken Wahl für die Verwaltung von Privacy-Manifest-Aktualisierungen. Es ermöglicht schnelle Anpassungen, um sich an sich ändernde Datenschutzstandards anzupassen, und stellt sicher, dass die Einhaltung der Vorschriften handhabbar bleibt [1].
Zusammenfassung
Seit Mai 2024 müssen alle iOS-Apps die verpflichtenden Manifestanforderungen erfüllen. Die Automatisierung kann die Verwaltung dieser Manifeste viel einfacher machen. Für Capacitor-Projekte fügen Sie Ihr Manifest in das iOS-Bündel ein und verwenden Sie Werkzeuge wie Capgo zur sicheren Automatisierung von Updates, dank der Ende-zu-Ende-Verschlüsselung.
Mit Ihrem Manifest eingerichtet und Updates automatisiert, sind hier einige wichtige Praktiken, um eine reibungslose Aktualisierung des Privacy-Manifests sicherzustellen:
- Verwenden Sie CLI-Tools, um die Bereitstellung zu vereinfachen.
- Implementieren Sie Kanal-Systeme für kontrollierte Update-Rollouts.
- Halten Sie detaillierte Dokumentationen über Ihre Datenverarbeitungsprozesse.
- Testen und die Einhaltung der Datenschutzvorschriften regelmäßig überprüfen.
Weiterhin von Understanding Apple’s Privacy Manifest
Wenn Sie Understanding Apple’s Privacy Manifest zur Planung von Sicherheit und Einhaltung verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Einhaltung zur Implementierungsdetail in Compliance, Capgo Sicherheits-Scanner zur Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit zur Produktworkflow in Capgo Sicherheit und Capgo Vertrauenszentrum zur Produktworkflow in Capgo Vertrauenszentrum.