Sauter au contenu principal

Comprendre le manifeste de confidentialité d'Apple

Apprenez à comprendre le manifeste de confidentialité d'Apple, son importance pour les applications iOS et comment y adhérer efficacement en suivant des directives claires.

Comprendre le manifeste de confidentialité d'Apple

Apple’s Privacy Manifest is now mandatory for all iOS apps. À partir de mai 2024, chaque soumission de l'App Store doit inclure ce fichier JSON pour détailler la collecte de données, l'utilisation de API, les SDK tiers et les domaines de réseau. Voici ce que vous devez savoir :

  • Ce qu'il est: Un fichier de configuration JSON qui révèle :
    • Les données collectées et leur but
    • Les APIs et les SDK tiers utilisés
    • Les domaines externes accédés
  • Pourquoi cela compte: Assure la transparence et la conformité aux normes de confidentialité d'Apple.
  • Comment se conformer: Ajoutez le manifeste à votre bundle d'application iOS et mettez-l’à jour régulièrement, surtout si vous utilisez des outils de mise à jour en temps réel comme Capgo.

Conseil Rapide: Les outils comme Capgo simplifient le respect des normes en automatisant les mises à jour des manifestes, en proposant des déploiements instantanés et en fournissant des analyses pour suivre le succès.

Continuez à lire pour apprendre à configurer et à vérifier votre manifeste de confidentialité, éviter les pièges courants et garantir des mises à jour fluides.

WWDC23 : Commencez avec les manifestes de confidentialité | Apple

Éléments Clés du Manifeste de Confidentialité

Le manifeste de confidentialité d'Apple comprend trois composants principaux :

  1. Déclaration de Données: Spécifiez les types de données que votre application collecte, la raison pour laquelle elles sont collectées, les API sensibles à la vie privée qu'elle utilise et les SDK tiers intégrés dans l'application. Vous devez également fournir une raison commerciale claire pour chacune.

  2. Domaines Externes: Listez tous les domaines externes que votre application communique avec, expliquez la raison de la communication et détaillez les mesures de sécurité mises en place.

  3. Format JSON et Intégration: Suivez la structure JSON requise par Apple pour le manifest et assurez-vous qu'il est intégré dans votre bundle d'application ainsi que dans tout package de mise à jour en temps réel.

Ensuite, nous passerons à la création et à la vérification de votre manifest dans un projet Capacitor.

Configuration du Manifeste de Confidentialité dans Capacitor

Documentation du Framework Capacitor

Création du Fichier de Manifeste

Commencez par ajouter un fichier nommé ios/App/Resources/PrivacyInfo.xcprivacy pour déclarer l'utilisation de API et la collecte de vos données. Voici un exemple de ce que le fichier pourrait ressembler à :

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

Une fois ce fichier créé, ouvrez Xcode pour vous assurer qu'il est correctement inclus dans votre projet.

Test et vérification

Dans Xcode, naviguez vers Produit > Analyser pour générer un rapport de confidentialité. Vérifiez attentivement le rapport pour toute avertissement ou API non déclarée, et apportez les ajustements nécessaires pour éviter les problèmes. Une fois tout vérifié, procédez à la mise à jour de votre application.

Mises à jour avec Capgo

Capgo Live Update Tableau de bord Interface

Après avoir passé l'analyse Xcode, utilisez Capgo pour les mises à jour en temps réel pour maintenir votre manifeste de confidentialité à jour. Capgo fournit :

  • Déploiements instantanés: 95% des utilisateurs reçoivent des mises à jour dans les 24 heures [1].
  • pour des corrections rapides. __CAPGO_KEEP_0__ __CAPGO_KEEP_1__ Interface de tableau de bord
  • Outils d'analyse suivre le succès des mises à jour et s'assurer de la conformité.

Le plan Capgo Team est facturé 83 $ par mois (facturé annuellement), supportant jusqu'à 100 000 utilisateurs actifs mensuels (MAU) et 2 000 Go de bande passante.

Lignes directrices de conformité à la vie privée

Après avoir vérifié votre manifeste dans Xcode, il est essentiel de garantir que la conformité à la vie privée reste intacte. Voici comment rester sur la bonne voie.

Consider using Capgo to push manifest updates instantly, avoiding delays caused by App Store reviews. This tool also supports staged rollouts, letting you test changes with real-time analytics before rolling them out to all users [1].

Pitfalls courants

Se fier à Mises à jour manuelles peuvent être lentes, car elles dépendent des temps d'examen de l'App Store, qui peuvent prendre des jours ou même des semaines. Cela laisse souvent la documentation obsolète. D'un autre côté, les outils automatisés permettent des mises à jour instantanées, fournissent des analyses pour surveiller les déploiements et facilitent la mise en place de modifications si quelque chose se produit mal [1].

Mises à jour manuelles vs. automatisées

Voici une comparaison rapide des méthodes d'actualisation manuelle et automatique :

  • Vitesse de Livraison:Mises à jour manuelles peuvent prendre des jours ou des semaines. les mises à jour automatiques atteignent 95 % des utilisateurs en 24 heures [1].
  • Suivi du Succès: Les méthodes manuelles varient, mais les mises à jour automatiques atteignent une réussite de 82 % à l'échelle mondiale [1].
  • Options de Retour en Arrière: Manual updates offer limited recovery, while automated updates allow immediate rollbacks.
  • SurveillanceLes vérifications manuelles sont chronophages, tandis que les outils automatisés fournissent des analyses en temps réel [1].
  • DistributionLes systèmes manuels sont basiques, tandis que les outils automatisés soutiennent des canaux de distribution avancés. [1].
  • La sécurité: Les mises à jour manuelles manquent de cryptage intégré, tandis que les systèmes automatisés utilisent la cryptage de bout en bout [1].

Live Update Comparaison d'outils

Plongeons dans une comparaison de deux plateformes de mise à jour en temps réel populaires et voyons comment elles s'en sortent.

Caractéristiques et tarifs du plateau

Caractéristique Capgo Appflow
Chiffrement de bout en bout Oui -
Taux de réussite de mise à jour 82% à l'échelle mondiale [1] -
Mise à jour du temps de livraison 95% en 24h [1] -
Vitesse de téléchargement du paquet 114 ms (5 Mo) [1] -
Cout annuel (plan d'équipe) $996 $6,000 [1]

Rappel rapide: Capgo propose un coût initial bien inférieur - 996 $ par rapport à 6 000 $ d'Appflow.

Maintenant, voyons comment Capgo se démarque spécifiquement pour les mises à jour du manifeste de confidentialité.

Manifeste de confidentialité : avantages de Capgo

Le code source ouvert de Capgo en fait une excellente option pour gérer les mises à jour du manifeste de confidentialité. Il permet des ajustements rapides pour répondre aux normes de confidentialité évoluant, garantissant que le respect des normes reste gérable [1].

Résumé

Depuis mai 2024, tous les applications iOS doivent se conformer aux exigences de manifeste obligatoires. La mise en œuvre de l'automatisation peut rendre la gestion de ces manifestes beaucoup plus facile. Pour les projets Capacitor, incluez votre manifeste dans le bundle iOS et utilisez des outils comme Capgo pour automatiser les mises à jour de manière sécurisée, grâce à sa cryptage de bout en bout.

Avec votre manifeste configuré et les mises à jour automatisées, voici quelques pratiques clés pour garantir des mises à jour de manifeste de confidentialité lisses :

  • Utilisez les outils CLI pour simplifier la déploiement.
  • Mise en place de systèmes de canal pour les déploiements de mise à jour contrôlés.
  • Considérez une documentation détaillée de vos processus de collecte de données.
  • Testez et vérifiez la conformité à la confidentialité à un rythme régulier.

Continuez à partir de Comprendre le manifeste de confidentialité d'Apple

Si vous utilisez Comprendre le manifeste de confidentialité d'Apple pour planifier la sécurité et la conformité, connectez-l’avec Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.

Mises à jour instantanées pour les applications Capacitor

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

Soutien humain de Martin

Commencez Maintenant

Support humain de Martin

Capgo vous offre les meilleures informations nécessaires pour créer une application mobile véritablement professionnelle.