Saltar al contenido principal

Entendiendo el Manifiesto de Privacidad de Apple

Aprende sobre el Manifiesto de Privacidad de Apple obligatorio, su importancia para las aplicaciones de iOS y cómo cumplir con las directrices claras de manera efectiva.

Martin Donadieu

Martin Donadieu

Redactor de Contenido

Entendiendo el Manifiesto de Privacidad de Apple

El Manifiesto de Privacidad de Apple es ahora obligatorio para todas las aplicaciones de iOS. Desde mayo de 2024, cada presentación en la Tienda de App debe incluir este archivo JSON para detallar la recopilación de datos, el API uso, los SDK de terceros y los dominios de red. Aquí está lo que debes saber:

  • ¿Qué es: Un archivo de configuración JSON que revela:
    • Datos recopilados y su propósito
    • APIs y SDKs de terceros utilizados
    • Dominios externos accedidos
  • ¿Por qué importa: Garantiza la transparencia y el cumplimiento con los estándares de privacidad de Apple.
  • Cómo cumplir: Agregue el manifiesto a la carpeta de su aplicación iOS y actualícelo regularmente, especialmente si utiliza herramientas de actualización en vivo como Capgo.

: Las herramientas como: Tools like Capgo simplify compliance by automating manifest updates, offering instant deployments, and providing analytics for tracking success.

Continúa leyendo para aprender a configurar y verificar tu Manifiesto de Privacidad, evitar trampas comunes y asegurar actualizaciones suaves.

WWDC23: Comienza con manifiestos de privacidad | Apple

Elementos básicos del Manifiesto de Privacidad

El Manifiesto de Privacidad de Apple incluye tres componentes principales:

  1. Declaración de Datos: Especifica los tipos de datos que recopila tu aplicación, por qué se recopilan, cualquier API sensible a la privacidad que utiliza y cualquier SDK de terceros integrado en la aplicación. Debes proporcionar también una razón comercial clara para cada uno.

  2. Dominios Externos: Enumera todos los dominios externos con los que se comunica tu aplicación, explica el propósito de la comunicación y detalla las medidas de seguridad en vigor.

  3. Formato JSON y Incorporación: Sigue la estructura JSON requerida por Apple para el manifiesto y asegúrate de que esté incorporado tanto en tu paquete de la aplicación como en cualquier paquete de actualización en vivo.

Enseguida, pasaremos a crear y verificar tu manifiesto en un proyecto Capacitor.

Configuración de la Declaración de Privacidad en Capacitor

Documentación del sitio web del marco de trabajo Capacitor

Crear el archivo de la Declaración de Privacidad

Comience agregando un archivo llamado ios/App/Resources/PrivacyInfo.xcprivacy para declarar el uso de API y la recopilación de datos de su aplicación. Aquí hay un ejemplo de cómo podría verse el archivo:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

Después de crear este archivo, abra Xcode para asegurarse de que esté correctamente incluido en su proyecto.

Pruebas y Verificación

En Xcode, navegue a Product > Analizar para generar un informe de privacidad. Revisa cuidadosamente el informe para cualquier advertencia o APIs no declaradas, y haz las ajustes necesarios para evitar problemas. Una vez que todo esté en orden, proceda a desplegar tus actualizaciones.

Actualizaciones con Capgo

Capgo Interfaz de la consola de actualizaciones en vivo

Después de superar el análisis de Xcode, utilice Capgo para actualizaciones en vivo para mantener actualizado el manifiesto de privacidad de tu aplicación. Capgo ofrece:

  • Despliegues instantáneos: 95% de los usuarios reciben actualizaciones dentro de 24 horas [1].
  • Una sola retroalimentación para reparaciones rápidas.
  • Herramientas de análisis para seguir el éxito de las actualizaciones y asegurarse de la conformidad.

El plan de equipo de Capgo tiene un precio de $83 por mes (facturado anualmente), que apoya hasta 100,000 usuarios activos mensuales (MAU) y 2,000 GB de ancho de banda.

Directrices de Cumplimiento de Privacidad

Una vez que hayas verificado tu manifiesto en Xcode, es importante asegurarte de que el cumplimiento de privacidad permanece intacto. Aquí te mostramos cómo mantener las cosas en marcha.

Considera utilizar Capgo para actualizar instantáneamente tu manifiesto, evitando los retrasos causados por las revisiones de la Tienda de App. Esta herramienta también admite despliegues en etapas, permitiéndote probar cambios con análisis en tiempo real antes de desplegarlos a todos los usuarios [1].

Pitfalls Comunes

Dependiendo de actualizaciones manuales puede ser lento, ya que dependen de los tiempos de revisión de la Tienda de App, que pueden tardar días o incluso semanas. Esto a menudo deja la documentación desactualizada. Por otro lado, las herramientas automatizadas permiten actualizaciones instantáneas, proporcionan análisis para monitorear los despliegues y hacen fácil revertir cambios si algo sale mal [1].

Actualizaciones Manuales vs. Automatizadas

Aquí tienes una comparación rápida de los métodos de actualización manual y automatizada:

  • Velocidad de Entrega: Las actualizaciones manuales pueden tardar días o semanas, mientras que actualizaciones automáticas alcanzar a un 95% de usuarios en 24 horas [1].
  • Seguimiento del éxito: Los métodos manuales varían, pero las actualizaciones automáticas alcanzan un 82% de éxito a nivel mundial [1].
  • Opciones de retroceso: Las actualizaciones manuales ofrecen una recuperación limitada, mientras que las actualizaciones automáticas permiten retrocesos inmediatos
  • Monitoreo: Los controles manuales son tiempo consumidores, mientras que las herramientas automáticas proporcionan análisis en tiempo real [1].
  • Distribución: Los sistemas manuales son básicos, mientras que las herramientas automáticas apoyan canales de distribución avanzados [1].
  • Seguridad: Las actualizaciones manuales carecen de cifrado integrado, mientras que los sistemas automáticos utilizan cifrado de extremo a extremo [1].

Comparación de herramientas de actualización en vivo

Vamos a comparar dos plataformas de actualización en vivo populares y ver cómo se miden.

Características y precios de la plataforma

Característica Capgo Appflow
Encriptación de extremo a extremo -
Tasa de éxito de la actualización 82% en todo el mundo [1] -
Tiempo de entrega de la actualización 95% en 24 horas [1] -
Descarga de paquete de velocidad 114 ms (5 MB) [1] -
Costo anual (plan de equipo) $996 $6,000 [1]

Resumen rápido: Capgo ofrece un costo inferior en el primer año - $996 en comparación con el costo de $6,000 de Appflow.

Ahora, veamos cómo Capgo destaca específicamente para las actualizaciones del Manifiesto de Privacidad.

Manifiesto de Privacidad: Ventajas de Capgo

El código de código abierto de Capgo lo convierte en una elección sólida para gestionar las actualizaciones del Manifiesto de Privacidad. Permite ajustes rápidos para satisfacer los estándares de privacidad en evolución, asegurando que la conformidad sea manejable [1].

Resumen

Desde mayo de 2024, todas las aplicaciones de iOS deben cumplir con los requisitos de manifiesto obligatorios. La automatización puede hacer que la gestión de estos manifiestos sea mucho más fácil. Para los proyectos de Capacitor, incluya su manifiesto en el paquete de iOS y utilice herramientas como Capgo para automatizar actualizaciones de manera segura, gracias a su cifrado de extremo a extremo.

Con su manifiesto configurado y actualizaciones automatizadas, aquí hay algunas prácticas clave para asegurar actualizaciones suaves del Manifiesto de Privacidad:

  • Utilice herramientas de CLI para simplificar la implementación.
  • Implementar sistemas de canal para la implementación controlada de actualizaciones.
  • Documentar con detalle los procesos de recopilación de datos.
  • Probar y verificar la conformidad con la privacidad con regularidad.

Sigue leyendo desde El Manifiesto de Privacidad de Apple

Si estás utilizando El Manifiesto de Privacidad de Apple para planificar la seguridad y la conformidad, conecta con La cifrado para el detalle de implementación en La cifrado, La conformidad para el detalle de implementación en La conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Scanner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.

Actualizaciones en vivo para Capacitor apps

Cuando haya un error en la capa web, envíe la corrección a través de Capgo en lugar de esperar días para la aprobación de la tienda de aplicaciones. Los usuarios reciben la actualización en segundo plano mientras que los cambios nativos siguen en el camino de revisión normal.

soporte humano de Martin

Iniciar Ahora

Últimas noticias de nuestro Blog

Capgo te da las mejores perspectivas que necesitas para crear una aplicación móvil verdaderamente profesional.