Zum Hauptinhalt springen

Apple-Privacy-Manifest verstehen

Erhalten Sie Informationen über das von Apple verpflichtende Privacy-Manifest, seine Bedeutung für iOS-Apps und wie Sie es effektiv mit klaren Richtlinien umgehen.

Apple-Privacy-Manifest verstehen

Apple’s Privacy-Manifest ist nun für alle iOS-Apps verpflichtend. Ab Mai 2024 müssen alle App-Store-Einreichungen dieses JSON-Datei enthalten, um Datenverteilung, API-Verwendung, Drittanbieter-SDKs und Netzwerkdomänen zu dokumentieren. Hier erfahren Sie, was Sie wissen müssen:

  • Was es ist: Ein JSON-Konfigurationsdatei, die offenlegt:
    • Daten, die gesammelt werden und deren Zweck
    • APIs und dritte-Partei-SDKs, die verwendet werden
    • Zugriffe auf externe Domains
  • Warum es wichtig ist: Gewährleistet Transparenz und Einhaltung der Datenschutzstandards von Apple.
  • Wie man sich einfügt: Fügen Sie der Manifest-Datei Ihrem iOS-App-Bundle hinzu und aktualisieren Sie sie regelmäßig, insbesondere wenn Sie live-Update-Tools wie Capgo.

: Werkzeuge wieTools wie Capgo vereinfachen die Einhaltung, indem sie die Manifest-Updates automatisieren, sofortige Bereitstellungen anbieten und Analysen für das Erfassen von Erfolgen liefern.

Lesken Sie weiter, um zu erfahren, wie Sie Ihr Datenschutzmanifest einrichten und überprüfen, gemeinsame Fallen vermeiden und sichere Updates sicherstellen können.

WWDC23: Datenschutzmanifeste starten | Apple

Kernkomponenten des Datenschutzmanifests

Das Datenschutzmanifest von Apple umfasst drei Hauptkomponenten:

  1. Datenerklärung: Geben Sie die Arten von Daten an, die Ihre App sammelt, warum sie gesammelt werden, welche Datenschutz- APIs sie verwendet und welche dritten SDKs in die App integriert sind. Sie müssen auch eine klare Geschäftsgründe für jede angeben.

  2. Außereuropäische Domains: Listen Sie alle externen Domains auf, mit denen Ihre App kommuniziert, erklären Sie den Zweck der Kommunikation und geben Sie die Sicherheitsmaßnahmen an.

  3. JSON-Format und Einbettung: Folgen Sie dem erforderlichen JSON-Format von Apple für das Manifest und stellen Sie sicher, dass es in Ihrem App-Bundle und in allen Live-Update-Paketen eingebettet ist.

Als nächstes werden wir durchgehen, wie Sie Ihr Manifest erstellen und überprüfen, in einem Capacitor-Projekt.

Einrichten der Datenschutz-Erklärung in Capacitor

Capacitor Framework-Dokumentation-Website

Erstellen der Manifest-Datei

Beginnen Sie mit der Erstellung einer Datei mit dem Namen ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

und der Datenerfassung zu deklarieren. Hier ist ein Beispiel dafür, wie die Datei aussehen könnte: Nachdem Sie diese Datei erstellt haben, öffnen Sie Xcode

um sicherzustellen, dass sie korrekt in Ihr Projekt aufgenommen wurde.

Testen und Überprüfen In Xcode navigieren Sie zu um eine Datenschutzbericht zu generieren. Überprüfen Sie den Bericht sorgfältig auf Warnungen oder nicht deklarierte APIs und treffen Sie notwendige Anpassungen, um Probleme zu vermeiden. Sobald alles in Ordnung ist, gehen Sie zum Bereitstellen Ihrer Updates über.

Updates mit Capgo

Capgo Live-Update-Dashboard-Interface

Nachdem Sie die Xcode-Analyse erfolgreich abgeschlossen haben, verwenden Sie Capgo für Live-Updates, um sicherzustellen, dass Ihr App-Privatsphäre-Manifest aktuell bleibt. Capgo bietet:

  • Echtzeit-Bereitstellung: 95% der Benutzer erhalten Updates innerhalb von 24 Stunden [1].
  • Einfache Rückgängigmachung zur schnellen Korrektur.
  • Analysewerkzeuge um den Erfolg von Updates und die Einhaltung von Vorschriften zu überwachen.

Capgo's Team-Plan kostet 83 US-Dollar pro Monat (jährlich abgerechnet), unterstützt bis zu 100.000 monatlich aktive Benutzer (MAU) und 2.000 GB an Bandbreite.

Datenschutz-Kompliance-Leitlinien

Nachdem Sie Ihren Manifest in Xcode überprüft haben, ist es wichtig, dass die Datenschutz-Kompliance erhalten bleibt. Hier erfahren Sie, wie Sie alles im Auge behalten können.

Überlegen Sie, Capgo zu verwenden, um Manifest-Updates sofort zu pushen und Verzögerungen durch App Store-Bewertungen zu vermeiden. Diese Werkzeug unterstützt auch die Ausrollen von Änderungen, sodass Sie Änderungen mit Echtzeit-Analytics testen können, bevor Sie sie allen Benutzern bereitstellen. [1].

Gemeinsame Fehlerquellen

Rückgriff auf manuelle Updates Kann langsam sein, da sie von den App Store-Bewertungszeiten abhängen, die Tage oder sogar Wochen dauern können. Dies führt oft dazu, dass die Dokumentation veraltet ist. Andererseits ermöglichen automatisierte Werkzeuge sofortige Updates, liefern Analytics, um die Bereitstellung zu überwachen, und machen es einfach, Änderungen rückgängig zu machen, wenn etwas schief geht. [1].

Manuelle vs. automatisierte Updates

Hier ist eine schnelle Übersicht über manuelle und automatisierte Update-Methode:

  • Übermittlungs-Geschwindigkeit: Manuelle Updates können Tage oder Wochen dauern, während Automatisierte Updates 95% der Nutzer innerhalb von 24 Stunden erreichen [1].
  • Erfolgsmessung: Manuelle Methoden variieren, aber automatisierte Updates erreichen weltweit einen Erfolg von 82% [1].
  • Rückgängig-Möglichkeiten: Manuelle Updates bieten nur begrenzte Wiederherstellmöglichkeiten, während automatisierte Updates sofortige Rückgänge ermöglichen.
  • Überwachung: Manuelle Überprüfungen sind zeitaufwändig, während automatisierte Werkzeuge Echtzeit-Analysen liefern. [1].
  • Verteilung: Manuelle Systeme sind grundlegend, während automatisierte Werkzeuge fortschrittliche Verteilungswege unterstützen. [1].
  • Sicherheit: Manuelle Updates fehlen der integrierten Verschlüsselung, während automatisierte Systeme Ende-zu-Ende-Verschlüsselung verwenden. [1].

Live Update Tools Vergleich

Wir gehen in eine Vergleichsuntersuchung zweier beliebter Live-Update-Plattformen ein und sehen, wie sie sich voneinander unterscheiden.

Plattformmerkmale und Preisgestaltung

Merkmal Capgo Appflow
End-to-end-Verschlüsselung Ja -
Update-Erfolgsrate 82% weltweit [1] -
Update-Lieferzeit 95% innerhalb von 24h [1] -
Bundle-Download-Geschwindigkeit 114 ms (5 MB) [1] -
Jährliche Kosten (Team-Plan) $996 $6,000 [1]

Rapide Fazit: Capgo bietet einen viel niedrigeren ersten Jahresbetrag - 996 $ im Vergleich zu Appflows 6.000 $.

Jetzt schauen wir uns an, wie Capgo sich insbesondere für Updates der Privacy-Manifeste hervortut.

Privacy-Manifest: Capgo-Vorteile

Capgo's offene Codebasis macht es zu einer starken Wahl für die Verwaltung von Updates der Privacy-Manifeste. Es ermöglicht schnelle Anpassungen, um sich an sich ändernde Datenschutzstandards anzupassen, und stellt sicher, dass die Einhaltung der Vorschriften handhabbar bleibt [1].

Zusammenfassung

Seit Mai 2024 müssen alle iOS-Apps die verpflichtenden Anforderungen für Manifeste erfüllen. Die Automatisierung kann das Management dieser Manifeste viel einfacher machen. Für Capacitor-Projekte können Sie Ihr Manifest in der iOS-Bundle einbeziehen und Werkzeuge wie Capgo verwenden, um Updates sicher zu automatisieren, dank der Ende-zu-Ende-Verschlüsselung.

Mit Ihrem Manifest eingerichtet und Updates automatisiert, sind hier einige wichtige Praktiken, um eine glatte Update der Privacy-Manifeste sicherzustellen:

  • Verwenden Sie CLI-Tools, um die Bereitstellung zu vereinfachen.
  • Implementiere Kanal-Systeme für kontrollierte Update-Rollouts.
  • Halten Sie detaillierte Dokumentationen über Ihre Datenverarbeitungsprozesse.
  • Testen und überprüfen Sie die Einhaltung der Datenschutzbestimmungen regelmäßig.

Fortsetzung von Verständnis von Apples Datenschutzmanifest

Wenn Sie sich auf Verständnis von Apples Datenschutzmanifest verlassen, um Sicherheit und Einhaltung zu planen, verbinden Sie es mit Verschlüsselung zur Implementierungsdetail in Verschlüsselung, Einhaltung zur Implementierungsdetail in Einhaltung, Capgo Sicherheits-Scanner zum Produktworkflow in Capgo Security Scanner, Capgo Security zum Produktworkflow in Capgo Security und Capgo Trust Center zum Produktworkflow in Capgo Trust Center.

Live-Updates für Capacitor-Apps

Wenn ein Fehler im Weblayer live ist, schicken Sie die Reparatur über Capgo anstatt Tage für die Genehmigung im App-Store abzuwarten. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Prozess bleiben.

Menschliche Unterstützung von Martin

Los geht's jetzt

Neueste von unserem Blog

Capgo gibt Ihnen die besten Einblicke, die Sie benötigen, um eine wirklich professionelle mobile App zu erstellen.