Saltar al contenido principal

Entendiendo el Manifiesto de Privacidad de Apple

Aprenda sobre el Manifiesto de Privacidad de Apple obligatorio, su importancia para las aplicaciones de iOS y cómo cumplir con las directrices claras.

Martin Donadieu

Martin Donadieu

Gerente de Contenido

Entendiendo el Manifiesto de Privacidad de Apple

El Manifiesto de Privacidad de Apple es ahora obligatorio para todas las aplicaciones de iOS. Desde mayo de 2024, cada presentación de la Tienda de Aplicaciones debe incluir este archivo JSON para detallar la recopilación de datos, el uso de API, los SDK de terceros y los dominios de red. Aquí está lo que necesita saber:

  • ¿Qué es: Un archivo de configuración JSON que revela:
    • Datos recopilados y su propósito
    • APIs y SDKs de terceros utilizados
    • Dominios externos accedidos
  • ¿Por qué importa: Garantiza transparencia y cumplimiento con los estándares de privacidad de Apple.
  • Cómo cumplir: Agrega el manifiesto a tu paquete de aplicación iOS y actualízalo regularmente, especialmente si utilizas herramientas de actualización en vivo como Capgo.

Consejo rápido: Herramientas como Capgo simplifican el cumplimiento automatizando actualizaciones de manifiesto, ofreciendo despliegues instantáneos y proporcionando análisis para rastrear el éxito.

Siga leyendo para aprender a configurar y verificar tu Manifiesto de Privacidad, evitar trampas comunes y asegurar actualizaciones suaves.

WWDC23: Comienza con manifiestos de privacidad | Apple

Elementos básicos del Manifiesto de Privacidad

El Manifiesto de Privacidad de Apple incluye tres componentes principales:

  1. Declaración de datos: Especifique los tipos de datos que recopila tu aplicación, por qué se recopilan, cualquier API sensible a la privacidad que utiliza y cualquier SDK de terceros integrado en la aplicación. Debes proporcionar también una razón comercial clara para cada uno.

  2. Dominios externos: Enumera todos los dominios externos con los que se comunica tu aplicación, explica el propósito de la comunicación y detalla las medidas de seguridad en vigor.

  3. Formato JSON y Incorporación: Sigue la estructura JSON requerida por Apple para el manifiesto y asegúrate de que esté incorporado tanto en tu paquete de la aplicación como en cualquier paquete de actualización en vivo.

A continuación, pasaremos a crear y verificar tu manifiesto en un proyecto Capacitor.

Configuración de la Declaración de Privacidad en Capacitor

Documentación del Sitio Web del Marco de Capacitor

Crear el Archivo de la Declaración

Comience agregando un archivo llamado ios/App/Resources/PrivacyInfo.xcprivacy para declarar el uso de API y la recopilación de datos de su aplicación. Aquí hay un ejemplo de cómo podría verse el archivo:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

Después de crear este archivo, abra Xcode para asegurarse de que esté correctamente incluido en su proyecto.

Pruebas y Verificación

En Xcode, navegue a Product > Analizar para generar un informe de privacidad. Revisa cuidadosamente el informe para cualquier advertencia o APIs no declaradas, y haz las ajustes necesarios para evitar problemas. Una vez que todo esté en orden, proceda a desplegar tus actualizaciones.

Actualizaciones con Capgo

Capgo Interfaz de Live Update Dashboard

Después de pasar la análisis de Xcode, utilice Capgo para actualizaciones en vivo para mantener actualizado el manifiesto de privacidad de tu aplicación. Capgo ofrece:

  • Despliegues instantáneos : 95% de los usuarios reciben actualizaciones dentro de 24 horas [1].
  • Una sola retroalimentación para reparaciones rápidas.
  • Herramientas de análisis para seguir el éxito de las actualizaciones y asegurar el cumplimiento.

El plan de equipo de Capgo tiene un precio de $83 por mes (facturado anualmente), que apoya hasta 100,000 usuarios activos mensuales (MAU) y 2,000 GB de ancho de banda.

Guías de Cumplimiento de Privacidad

Después de verificar tu manifiesto en Xcode, es importante asegurarse de que el cumplimiento de privacidad permanezca intacto. Aquí está cómo mantener las cosas en curso.

Considerar usar Capgo para actualizar instantáneamente el manifiesto, evitando los retrasos causados por las revisiones de la Tienda de Aplicaciones. Esta herramienta también admite despliegues en etapas, lo que te permite probar cambios con análisis en tiempo real antes de desplegarlos a todos los usuarios [1].

Pitfalls Comunes

Dependiendo de actualizaciones manuales puede ser lento, ya que dependen de los tiempos de revisión de la Tienda de Aplicaciones, que pueden tomar días o incluso semanas. Esto a menudo deja la documentación obsoleta. Por otro lado, las herramientas automatizadas permiten actualizaciones instantáneas, proporcionan análisis para monitorear los despliegues y hacen fácil revertir cambios si algo sale mal [1].

Actualizaciones Manuales vs. Automatizadas

Aquí está una comparación rápida de los métodos de actualización manual y automatizada:

  • Velocidad de Entrega: Las actualizaciones manuales pueden tomar días o semanas, mientras que actualizaciones automáticas alcanzar a un 95% de usuarios en 24 horas [1].
  • Seguimiento del Éxito: Los métodos manuales varían, pero las actualizaciones automáticas alcanzan un 82% de éxito a nivel mundial [1].
  • Opciones de Reversión: Las actualizaciones manuales ofrecen una recuperación limitada, mientras que las actualizaciones automáticas permiten rollbacks inmediatos
  • Monitoreo: Los controles manuales son tiempo consumidores, mientras que las herramientas automatizadas proporcionan análisis en tiempo real [1].
  • Distribución: Los sistemas manuales son básicos, mientras que las herramientas automatizadas apoyan canales de distribución avanzados [1].
  • Seguridad: Las actualizaciones manuales carecen de cifrado integrado, mientras que los sistemas automatizados utilizan cifrado de extremo a extremo [1].

Comparación de herramientas de actualización en vivo

¡Vamos a sumergirnos en una comparación de dos plataformas de actualización en vivo populares y ver cómo se miden entre sí.

Características y precios de la plataforma

Característica Capgo Appflow
Cifrado de extremo a extremo -
Tasa de éxito de la actualización 82% en todo el mundo [1] -
Tiempo de entrega de la actualización 95% en 24h [1] -
Descarga de velocidad de paquete 114 ms (5 MB) [1] -
Costo anual (plan de equipo) $996 $6,000 [1]

Resumen rápido: Capgo ofrece un costo mucho más bajo en el primer año - $996 en comparación con el costo de $6,000 de Appflow.

Ahora, veamos cómo Capgo destaca específicamente para actualizaciones de manifiesto de privacidad.

Manifiesto de privacidad: Capgo Ventajas

El código de código abierto de Capgo lo convierte en una elección fuerte para gestionar actualizaciones de manifiesto de privacidad. Permite ajustes rápidos para cumplir con los estándares de privacidad en evolución, asegurando que la conformidad sea manejable [1].

Resumen

Desde mayo de 2024, todas las aplicaciones de iOS deben cumplir con los requisitos de manifiesto obligatorios. La automatización puede hacer que la gestión de estos manifiestos sea mucho más fácil. Para proyectos de Capacitor, incluya su manifiesto en el paquete de iOS y utilice herramientas como Capgo para automatizar actualizaciones de manera segura, gracias a su cifrado de extremo a extremo.

Con su manifiesto configurado y actualizaciones automatizadas, aquí hay algunas prácticas clave para asegurar actualizaciones de manifiesto de privacidad suaves:

  • Utilice herramientas de CLI para simplificar la implementación.
  • Implementar sistemas de canales para rollouts de actualizaciones controlados.
  • Mantener documentación detallada de los procesos de recopilación de datos.
  • Probar y verificar la conformidad con la privacidad con regularidad.

Sigue adelante desde la comprensión del Manifiesto de Privacidad de Apple

Si estás utilizando La comprensión del Manifiesto de Privacidad de Apple para planificar la seguridad y la conformidad, conecta con Cifrado para el detalle de implementación en Cifrado, Conformidad para el detalle de implementación en Conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.

Actualizaciones en vivo para aplicaciones Capacitor

Cuando un bug en la capa web está activo, envía la corrección a través de Capgo en lugar de esperar días para la aprobación de la tienda de aplicaciones. Los usuarios reciben la actualización en segundo plano mientras los cambios nativos siguen en el camino de revisión normal.

Comienza ahora

Últimas noticias de nuestro Blog

Capgo te da las mejores perspectivas que necesitas para crear una aplicación móvil verdaderamente profesional.