Passer au contenu principal

Manifeste de confidentialité pour les applications Capacitor : Guide

Apprenez à créer un manifeste de confidentialité pour votre application pour vous conformer aux exigences de la boutique d'applications et protéger efficacement les données des utilisateurs.

Martin Donadieu

Martin Donadieu

Spécialiste du contenu

Manifeste de confidentialité pour les applications Capacitor : Guide

Vous souhaitez lancer votre Capacitor app sur la App Store sans retard? Commencez par créer un manifeste de confidentialité. Apple exige désormais aux développeurs d'inclure ce document pour s'assurer que les applications répondent à des normes de confidentialité strictes. Voici ce que vous devez savoir :

  • Qu'est-ce qu'un manifeste de confidentialité ?
    Un fichier structuré décrivant les pratiques de collecte de données de votre application, API et les domaines de suivi.

  • Pourquoi cela compte :

    • Complète les règles du App Store pour éviter les refus ou la suppression.
    • Construit la confiance en étant transparent sur la gestion des données utilisateur.
  • Composants clés à inclure :

    • APIs accédant aux données utilisateur (par exemple, localisation, photos).
    • Étiquettes de confidentialité pour les types de données collectés.
    • Les domaines de suivi utilisés pour les analyses ou les publicités.
  • Comment créer un :

    • Utilisez JSON pour définir les détails de collecte de données.
    • Placez le PrivacyInfo.xcprivacy fichier dans le répertoire correct de votre projet.
    • Validez-l’avec des outils comme Xcode pour éviter les erreurs.
  • Outils pour simplifier le processus :
    Utilisez des plateformes comme Capgo pour la validation automatique du manifeste de confidentialité, les mises à jour en temps réel et la suivi des erreurs. Lorsque votre manifeste déclare des SDK de suivi ou d'analyse, capgo/capacitor-transparence-sur-l'application gestion des invitations iOS ATT et capgo/capacitor-analytics-Firebase documente la collecte de données Firebase pour la revue de l'App Store.

Restez conforme, protégez la vie privée des utilisateurs et évitez les retards de l'App Store en suivant ce guide.

Fondamentaux du manifeste de la vie privée

Définition du manifeste de la vie privée

Un manifeste de la vie privée est un fichier structuré qui expose les pratiques de données de votre application. Il détaille des éléments comme les API accédant aux données des utilisateurs, les domaines de suivi, les types de données collectés et les intégrations tierces de SDK. Ce document n'aide pas seulement à établir la confiance mais garantit également le respect des lignes directrices de l'App Store. Commençons à décomposer les composants clés que votre manifeste doit inclure.

Éléments principaux du manifeste de la vie privée

Voici les éléments principaux à inclure dans votre manifeste de la vie privée pour vous aligner sur les exigences d'Apple :

  1. APIs de raisonnement obligatoires
    Cette section liste les API sensibles à la vie privée que votre application utilise et explique pourquoi elles sont nécessaires.

    Voici ci-dessous une table résumant les exigences API courantes :

    API Catégorie Utilisation courante Documentation requise
    Services de localisation Navigation de l'utilisateur Chaîne de but et description d'utilisation
    Bibliothèque de photos Photos de profil Niveau d'accès et intention
    Contacts Synchronisation de l'agenda Énoncé de minimisation des données
  2. Étiquettes de confidentialité
    Ces étiquettes fournissent une transparence en spécifiant :

    • Types de données collectées
    • Motifs de collecte de données
    • Si les données sont liées à l'identité de l'utilisateur
    • Comment les données sont utilisées pour le suivi
  3. Domaines de suivi
    Cette section liste tous les domaines impliqués dans le suivi, tels que ceux utilisés pour les analyses, les publicités ou les traitements de données tiers.

“Conforme à l'App Store” - Capgo [1]

D'après Capgo, 95 % des utilisateurs s'acquittent de leurs mises à jour dans les 24 heures. Avec plus de 23,5 millions de mises à jour délivrées [1], il est essentiel de maintenir votre documentation de confidentialité à jour pour conserver la confiance des utilisateurs.

Construirez les manifestes de confidentialité pour Capacitor

Capacitor Site Web de la documentation du framework

Exigences de configuration

Avant de commencer à construire le manifeste, assurez-vous d'avoir :

  • Xcode 15 ou une version ultérieure installée
  • Un projet Capacitor 8.0+ configuré
  • Accès à votre fichier d'application Info.plist Une compréhension de base de la structure JSON
  • La documentation détaillant les pratiques de collecte de données de votre application
  • Étapes de création

__CAPGO_KEEP_0__

Commencez par créer un PrivacyInfo.xcprivacy fichier dans votre répertoire de projet iOS. Ce fichier doit suivre des lignes directrices de formatage spécifiques :

Configurer les informations de base

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

Définir les détails de collecte de données

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

Ajouter des domaines de suivi

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

Évitement des erreurs courantes

Pour prévenir les problèmes, gardez à l'esprit ces conseils :

  • Inclure tous les champs requisMême si certains champs sont vides, ils doivent être présents.
  • Utiliser des types API valides : Vérifiez les identifiants API avec la documentation officielle d'Apple.
  • Vérifiez la mise en forme JSON: Exécutez votre fichier à l'aide d'un linter JSON pour détecter les erreurs de syntaxe.
  • Fournit des Raisons Complètes: Assurez-vous que chaque accès API inclut une raison correspondante code.
  • Maintenez les Informations à Jour: Mettez à jour le manifeste chaque fois que de nouvelles fonctionnalités sont ajoutées.

En outre, assurez-vous que le fichier manifeste reste inférieur à 512 Ko pour éviter les erreurs de construction. Validez régulièrement le fichier pendant le processus de construction de Xcode pour détecter les erreurs tôt. Une fois votre manifeste prêt, intégrez-le dans votre projet Capacitor en suivant les directives de placement de fichiers.

Intégration des Manifestes de Confidentialité dans Capacitor

Guide de Placement de Fichiers

: Pour inclure un manifeste de confidentialité dans votre projet Capacitor, placez le fichier dans la structure de répertoire suivante : PrivacyInfo.xcprivacy : Pour les plugins __CAPGO_KEEP_0__, utilisez cette structure :

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

For Capacitor plugins, use this structure:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

Paramètres de Configuration de Construction

Une fois le fichier en place, mettez à jour vos paramètres de compilation Xcode pour vous assurer qu'il s'intègre correctement :

  1. Ouvrez votre projet dans Xcode.
  2. Sous CIBLES, sélectionnez votre cible d'application ou de plugin.
  3. Allez dans la Paramètres de compilation rubrique.
  4. Définissez Région de développement de la déclaration de confidentialité à en.
  5. Définissez Intégrer le manifeste de confidentialité à YES.

Si votre projet utilise CocoaPods, incluez le code suivant dans votre Podfile pour activer le manifeste de confidentialité :

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

Après avoir effectué ces modifications, procédez aux vérifications d'implémentation pour vous assurer que tout est correctement configuré.

Vérification d'implémentation

Pour vous assurer que le manifeste de confidentialité fonctionne comme prévu, suivez ces étapes :

  1. Vérification de la construction

    • Confirmez qu'il n'y a pas d'avertissements liés à la confidentialité pendant la construction.
    • Assurez-vous que le manifeste se compile sans problème.
    • Vérifiez que le manifeste de confidentialité est inclus dans les produits de construction.
  2. Validation en temps de exécution

    • En mode de débogage, testez les invites de confidentialité appropriées et le comportement d'accès API.
  3. Validation App Store Connect

    • Envoyez votre build et passez en revue le Rapport de confidentialité dans App Store Connect.
    • Vérifiez que les déclarations API sont complètes et que les formats de domaine de suivi sont corrects.

Si vous rencontrez une erreur « Validation du manifeste de confidentialité échouée », vérifiez à nouveau votre manifeste pour vous assurer qu'il répond aux dernières exigences d'App Store. Faites particulièrement attention aux types API et aux configurations de domaine de suivi.

Changements du manifeste de confidentialité d'Apple

Tests et corrections

La création d'un manifeste de confidentialité répondant aux lignes directrices d'Apple est essentielle. Pour rester sur la bonne voie, intégrez un suivi d'erreurs fiable à votre processus de développement. Cela aide à relier les efforts de développement aux exigences de conformité.

Un outil comme Capgo peut vous aider. Il surveille l'accès à API et identifie les problèmes de manifest avant qu'ils n'affectent les utilisateurs. Une fois les problèmes potentiels signalés, vous pouvez vous concentrer sur une validation approfondie.

Après avoir effectué des mises à jour, testez votre manifest dans un environnement de développement. Utilisez les informations issues de la traçabilité des erreurs pour guider votre revue. Cette approche aide à vous assurer que votre application reste alignée avec les normes de confidentialité d'Apple.

Capgo Outils de confidentialité

Capgo Tableau de bord d'actualisation en direct Interface

Capgo simplifie la gestion des manifestes de confidentialité et des mises à jour d'applications, vous assurant que vos normes de confidentialité restent intactes sans retarder les déploiements.

Capgo Fonctionnalités

Plus de 23,5 millions de mises à jour sécurisées et un taux de réussite mondial de 82%, Capgo ensures that 95% des utilisateurs actifs reçoivent des mises à jour dans les 24 heures [1]. Voici ce qu'il offre :

  • chiffrement de bout en bout contexte : Site web de marketing Capgo. Rôle : Étiquette de navigation ou élément de menu court. Clé de message `end_to_end_encryption` (Chiffrement de bout en bout).
  • pour conserver les mises à jour sécurisées système de canal
  • pour une distribution contrôlée des mises à jour suivi des erreurs
  • pour identifier et résoudre rapidement les problèmes retour en arrière en un clic

These tools make adding Capgo to your workflow smooth and efficient.

En utilisant Capgo

Pour commencer, Installez le plugin Capgo Avec cette commande :

npx @capgo/cli init

Capgo s'intègre de manière fluide avec les pipelines CI/CD, automatisant la validation du manifeste de confidentialité à travers des plateformes comme Capgo Actions GitHub Actions, ouJenkins . Quel que soit votre choix entre options cloud ou auto-hébergées, __CAPGO_KEEP_0__ prend en charge 750 applications de production tout en s'assurant que chaque mise à jour est conforme aux normes de confidentialité.“Nous pratiquons le développement agile et @Capgo est essentiel à la livraison continue à nos utilisateurs !” – Rodrigo Mantica

“Capgo est un moyen intelligent de faire des mises à jour chaudes __CAPGO_KEEP_1__ 🙂” – OSIRIS-REx de la NASA

“Capgo is a smart way to make hot code pushes 🙂” – NASA’s OSIRIS-REx

Capgo inclut également des analyses intégrées pour surveiller les taux de réussite des mises à jour et l'engagement des utilisateurs en temps réel. Cela garantit que les mises à jour de confidentialité atteignent toute votre base d'utilisateurs tout en restant conforme aux lignes directrices d'Apple.

Conclusion

Principaux points à retenir

Lorsqu'il s'agit de gérer les manifestes de confidentialité, il est essentiel de rester conforme et de maintenir des mesures de sécurité solides. Voici ce qui compte le plus :

  • Chiffrement de bout en bout: Garantit la sécurité des mises à jour de la première à la dernière.
  • Surveillance en temps réel: Suivi efficace de la distribution des mises à jour.
  • Capacité de rollback instantanée: Sert de filet de sécurité pour les corrections rapides.
  • Validation automatique: Vérifie que vos mises à jour répondent aux normes de conformité.

Construire un système d'actualisation fiable vous aide à rester à jour avec les exigences de confidentialité en évolution chez Apple et Google. Cette approche a été démontrée pour améliorer les taux d'approbation des magasins d'applications et renforcer la confiance des utilisateurs. [1].

Comment Commencer

Vous pouvez commencer à mettre en œuvre ces principes en suivant ces étapes :

  • Configurer votre environnement: Exécutez npx @capgo/cli init pour commencer.
  • Activer les fonctionnalités de confidentialité: Utilisez l'encryption à bout de ligne pour des mises à jour sécurisées.
  • Déployer des outils de suivi: Suivez les mises à jour avec des analyses.
  • Planifier les retours en arrière: Assurez-vous de pouvoir revenir rapidement à des versions antérieures si nécessaire.

“Capgo est un outil indispensable pour les développeurs qui veulent booster leur productivité. Éviter les retards de revue pour les correctifs de bogues est un changement de jeu.” - Bessie Cooper

Mettre à jour régulièrement et utiliser les bons outils sont les clés pour rester conforme et améliorer au fil du temps.

Continuez de Privacy Manifest pour les applications Capacitor : Guide

Si vous utilisez Privacy Manifest pour les applications Capacitor : Guide pour planifier la sécurité et la conformité, connectez-l’avec Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.

Mises à jour en temps réel pour les applications Capacitor

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

Lorsqu'un bug de la couche web est en ligne, expédiez la correction à travers __CAPGO_KEEP_0__ au lieu d'attendre des jours pour l'approbation de la boutique d'applications. Les utilisateurs reçoivent la mise à jour en arrière-plan tandis que les modifications natives restent dans la voie de revue normale.

Contexte : Page/zone : Site web de marketing Capgo. Rôle : Description de soutien ou de description de métadonnées. Vu dans : composant GetStarted.astro. Conservez les termes de produit/marque et les termes de développeur exacts. Clé de message `instant_updates_for_capacitor_apps_description` (Description des mises à jour instantanées pour les applications Capacitor).

Support humain de Martin

Capgo gives you the best insights you need to create a truly professional mobile app.