Zum Hauptinhalt springen

Apple's Datenschutzmanifest verstehen

Erhalten Sie Informationen über Apple's Datenschutzmanifest, seine Bedeutung für iOS-Apps und wie Sie es effektiv mit klaren Richtlinien umgehen.

Martin Donadieu

Martin Donadieu

Content-Marketing-Beauftragter

Apple's Datenschutzmanifest

Apple's Datenschutzmanifest ist nun für alle iOS-Apps verpflichtend. Ab Mai 2024 müssen alle App-Store-Einreichungen dieses JSON-Datei enthalten, um Datenverteilung, API-Verwendung, Drittanbieter-SDKs und Netzwerkdomänen zu dokumentieren. Hier ist, was Sie wissen müssen:

  • Was es ist: Eine JSON-Konfigurationsdatei, die offenlegt:
    • Daten, die erhoben werden, und deren Zweck
    • APIs und dritte SDKs, die verwendet werden
    • Zugriffe auf externe Domains
  • Warum es wichtig ist: Gewährleistet Transparenz und Einhaltung der Datenschutzstandards von Apple.
  • Wie man sich einigt: Füge dem Manifest deinen iOS-App-Bundle hinzu und aktualisiere es regelmäßig, insbesondere wenn du live-update-Tools wie Capgo.

Schnelltip: Tools wie Capgo vereinfachen die Einhaltung, indem sie die Manifest-Updates automatisieren, sofortige Bereitstellungen anbieten und Analysen für den Erfolg liefern.

Lesen Sie weiter, um zu erfahren, wie Sie Ihre Privacy Manifest einrichten und überprüfen, gemeinsame Fallen vermeiden und sichere Updates sicherstellen können.

WWDC23: Mit Privacy Manifests beginnen | Apple

Kernkomponenten des Privacy Manifests

Apples Privacy Manifest besteht aus drei Hauptkomponenten:

  1. Datenanmeldung: Angieben Sie die Arten von Daten, die Ihre App sammelt, warum sie gesammelt werden, welche Datenschutz- APIs sie verwendet und welche dritten SDKs in die App integriert sind. Sie müssen auch eine klare Geschäftsgründe für jede angeben.

  2. Außereinander Domains: Listen Sie alle externen Domains auf, mit denen Ihre App kommuniziert, erklären Sie den Zweck der Kommunikation und beschreiben Sie die Sicherheitsmaßnahmen.

  3. JSON-Format und Einbettung: Führen Sie Apple's erforderliche JSON-Struktur für das Manifest aus und stellen Sie sicher, dass es in Ihrem App-Bundle und in allen Live-Update-Paketen eingebettet ist.

Als nächstes werden wir durch die Erstellung und Überprüfung Ihres Manifests in einem Capacitor-Projekt gehen.

Einstellungen für die Privatsphäremanifestdatei Capacitor

Capacitor Framework-Dokumentationswebsite

Erstellen Sie die Manifestdatei

Beginnen Sie mit der Erstellung eines Dateinamens ios/App/Resources/PrivacyInfo.xcprivacy um Ihre App-API-Verwendung und -Datenverteilung zu deklarieren. Hier ist ein Beispiel dafür, wie die Datei aussehen könnte:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

Nachdem Sie diese Datei erstellt haben, öffnen Sie Xcode um sicherzustellen, dass sie korrekt in Ihr Projekt aufgenommen wurde.

Testen und Überprüfen

In Xcode navigieren Sie zu Produkt > Analyse To generieren Sie einen Datenschutzbericht. Überprüfen Sie den Bericht sorgfältig auf Warnungen oder nicht deklarierte APIs und treffen notwendige Anpassungen, um Probleme zu vermeiden. Sobald alles in Ordnung ist, gehen Sie zum Bereitstellen Ihrer Updates über.

Updates mit Capgo

Capgo Live Update Dashboard Interface

Nachdem Sie die Xcode-Analyse erfolgreich bestanden haben, verwenden Sie Capgo für Live-Updates, um die Datenschutzmanifestdatei Ihres Apps auf dem neuesten Stand zu halten. Capgo bietet:

  • Instant-Deployments: 95% der Nutzer erhalten Updates innerhalb von 24 Stunden [1].
  • Einfache Rückkehr zur schnellen Korrektur.
  • Analysewerkzeuge um den Erfolg der Updates zu überwachen und die Einhaltung sicherzustellen.

Capgo’s Team-Plan kostet 83 US-Dollar pro Monat (jährlich abgerechnet), unterstützt bis zu 100.000 monatlich aktive Nutzer (MAU) und 2.000 GB Bandbreite.

Datenschutz-Kompatibilitätsleitfäden

Nachdem Sie Ihren Manifest in Xcode überprüft haben, ist es wichtig, dass die Datenschutz-Kompatibilität erhalten bleibt. Hier erfahren Sie, wie Sie alles im Auge behalten können.

Überlegen Sie, Capgo zu verwenden, um Manifest-Updates sofort zu pushen und Verzögerungen durch App-Store-Bewertungen zu vermeiden. Diese Werkzeug unterstützt auch phasenweise Rollouts, sodass Sie Änderungen mit Echtzeit-Analytics testen können, bevor Sie sie allen Benutzern bereitstellen [1].

Gemeinsame Fehlerquellen

Auf manuelle Updates zu vertrauen [1].

Kann langsam sein, da sie von den App-Store-Bewertungszeiten abhängen, die Tage oder sogar Wochen dauern können. Dies führt oft dazu, dass die Dokumentation veraltet ist. Andererseits ermöglichen automatisierte Werkzeuge sofortige Updates, liefern Analytics, um die Bereitstellungen zu überwachen, und machen es leicht, Änderungen rückgängig zu machen, wenn etwas schief geht

Manuelle vs. automatisierte Updates

  • Hier ist eine schnelle Vergleichsübersicht der manuellen und automatisierten Update-Methode: Liefergeschwindigkeit": "Manuelle Updates können Tage oder Wochen dauern, während Automatisierte Updates 95% der Nutzer erreichen innerhalb von 24 Stunden [1].
  • Erfolg überwachen: Manuelle Methoden variieren, aber automatisierte Updates erreichen eine Erfolgsrate von 82% weltweit [1].
  • Rückgängigmachungsoptionen: Manuelle Updates bieten nur begrenzte Wiederherstellmöglichkeiten, während automatisierte Updates sofortige Rückgänge ermöglichen
  • Überwachung: Manuelle Überprüfungen sind zeitaufwändig, während automatisierte Tools Echtzeit-Analysen liefern [1].
  • Verteilung: Manuelle Systeme sind grundlegend, während automatisierte Tools fortschrittliche Verteilungswege unterstützen [1].
  • Sicherheit: Manuelle Updates fehlen eingebauter Verschlüsselung, während automatisierte Systeme Ende-zu-Ende-Verschlüsselung verwenden [1].

Live Update Tools Vergleich

Lassen Sie uns einen Vergleich zweier beliebter Live-Update-Plattformen durchführen und sehen, wie sie sich voneinander unterscheiden.

Plattformmerkmale und Preisliste

Funktion Capgo Appflow
End-to-End-Verschlüsselung Ja -
Update-Erfolgsrate 82% weltweit [1] -
Update-Lieferzeit 95% innerhalb von 24h [1] -
Bundle download Geschwindigkeit 114 ms (5 MB) [1] -
Jährliche Kosten (Team-Plan) $996 $6,000 [1]

Schnellinfo: Capgo bietet einen viel niedrigeren ersten-Jahreskosten - 996 $ im Vergleich zu Appflows 6.000 $.

Jetzt schauen wir uns an, wie Capgo sich insbesondere für die Aktualisierung von Privacy-Manifesten auszeichnet.

Privacy-Manifest: Capgo Vorteile

Capgo's offene Quellcodebasis macht es zu einer starken Wahl für die Verwaltung von Privacy-Manifesten. Es ermöglicht schnelle Anpassungen, um sich an sich ändernde Datenschutzstandards anzupassen, und stellt sicher, dass die Einhaltung leicht zu handhaben bleibt [1].

Zusammenfassung

Seit Mai 2024 müssen alle iOS-Apps den verpflichtenden Manifestanforderungen entsprechen. Die Automatisierung kann die Verwaltung dieser Manifeste viel einfacher machen. Für Capacitor-Projekte fügen Sie Ihr Manifest in das iOS-Bundle ein und verwenden Sie Werkzeuge wie Capgo zur sicheren Automatisierung von Updates, dank der Ende-zu-Ende-Verschlüsselung.

Mit Ihrem Manifest eingerichtet und Updates automatisiert, sind hier einige wichtige Praktiken, um eine glatte Aktualisierung von Privacy-Manifesten sicherzustellen:

  • Verwenden Sie CLI-Werkzeuge, um die Bereitstellung zu vereinfachen.
  • Implementieren Sie Kanal-Systeme für kontrollierte Update-Rollouts.
  • Halten Sie detaillierte Dokumentationen Ihrer Datenverarbeitungsprozesse.
  • Testen und überprüfen Sie die Einhaltung der Datenschutzvorschriften regelmäßig.

Fortsetzen Sie von Verständnis von Apples Datenschutzmanifest

Wenn Sie Verständnis von Apples Datenschutzmanifest zur Planung von Sicherheit und Einhaltung verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Einhaltung für die Implementierungsdetails in Einhaltung, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.

Live-Updates für Capacitor-Apps

Wenn ein Bug im Web-Schicht lebt, versenden Sie die Reparatur über Capgo anstatt Tage auf die Genehmigung des App-Stores zu warten. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Prozess bleiben.

Jetzt loslegen

Neuestes aus unserem Blog

Capgo gibt Ihnen die besten Einblicke, die Sie benötigen, um eine wirklich professionelle mobile App zu erstellen.