Capire il manifesto di privacy di Apple Starting May 2024, every App Store submission must include this JSON file to detail data collection, API usage, third-party SDKs, and network domains. Here’s what you need to know:
- Cosa è: Un file di configurazione JSON che rivela:
- Dati raccolti e il loro scopo
- API e SDK di terze parti utilizzate
- Domini esterni accessibili
- Perché è importante: Garantisce la trasparenza e l'adeguamento ai standard di privacy di Apple.
- Come adempiere: Aggiungi il manifesto al tuo bundle di app iOS e aggiornalo regolarmente, soprattutto se utilizzi strumenti di aggiornamento in tempo reale come Capgo.
: Gli strumenti come: Tools like Capgo simplify compliance by automating manifest updates, offering instant deployments, and providing analytics for tracking success.
Continua a leggere per imparare a configurare e verificare il tuo manifesto di privacy, evitare gli ostacoli comuni e garantire aggiornamenti fluidi.
WWDC23: Inizia con i manifesti di privacy | Apple
Elementi fondamentali del manifesto di privacy
Il manifesto di privacy di Apple include tre componenti principali:
-
Declarazione dei dati: Specifica i tipi di dati che il tuo app raccoglie, il motivo per cui vengono raccolti, qualsiasi API sensibile alla privacy che utilizza e qualsiasi SDK di terze parti integrate nell'app. Devi anche fornire una chiara ragione commerciale per ogni elemento.
-
Dominio esterno: Elencare tutti i domini esterni con cui l'app comunica, spiegare lo scopo della comunicazione e dettagliare le misure di sicurezza in atto.
-
Formato JSON e inserimento: Seguire la struttura JSON richiesta da Apple per il manifesto e assicurarsi che sia inserito sia nel pacchetto dell'app che in qualsiasi pacchetto di aggiornamento live.
Successivamente, passeremo in rassegna la creazione e la verifica del manifesto in un progetto Capacitor.
Configurazione della Dichiarazione di Privacy in Capacitor

Creazione del File della Dichiarazione
Inizia aggiungendo un file denominato ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:
{
"NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
"NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}
Dopo aver creato questo file, apri Xcode per assicurarti che sia correttamente incluso nel tuo progetto.
Test e Verifica
In Xcode, naviga a Product > Analizza per generare un Rapporto sulla Privacy. Revisionare attentamente il rapporto per eventuali avvisi o API non dichiarate, e apportare le necessarie correzioni per evitare problemi. Una volta verificato tutto, procedere con la distribuzione delle tue aggiornamenti.
Aggiornamenti con Capgo

Dopo aver superato l'analisi di Xcode, utilizza Capgo per gli aggiornamenti in tempo reale per mantenere aggiornato il manifesto di privacy dell'app. Capgo fornisce:
- Deployamenti istantanei: 95% degli utenti riceve aggiornamenti entro 24 ore [1].
- Ripristino rapido per correzioni rapide.
- Strumenti di analisi per monitorare il successo degli aggiornamenti e garantire la conformità.
Capgo's Pianificazione di Squadra è prezzo di $83 al mese (facturato annualmente), supporta fino a 100.000 utenti attivi mensili (MAU) e 2.000 GB di banda.
Linee guida per la conformità alla privacy
Dopo aver verificato il tuo manifesto in Xcode, è importante assicurarsi che la conformità alla privacy rimanga integra. Ecco come mantenere le cose sul binario giusto.
Pratiche consigliate
Considera l'utilizzo di Capgo per inviare aggiornamenti del manifesto in modo istantaneo, evitando i ritardi causati dalle recensioni dell'App Store. Questo strumento supporta anche i roll-out in fasi, consentendo di testare le modifiche con analisi in tempo reale prima di distribuirle a tutti gli utenti [1].
Pitfall comuni
Rispondere a aggiornamenti manuali può essere lento, in quanto dipende dai tempi di recensione dell'App Store, che possono durare giorni o anche settimane. Ciò spesso lascia la documentazione obsoleta. D'altra parte, gli strumenti automatizzati consentono aggiornamenti istantanei, forniscono analisi per monitorare le distribuzioni e rendono facile tornare indietro alle modifiche se qualcosa va storto [1].
Aggiornamenti manuali vs. automatizzati
Ecco una rapida comparazione dei metodi di aggiornamento manuali e automatizzati:
- Velocità di consegna: gli aggiornamenti manuali possono richiedere giorni o settimane, mentre aggiornamenti automatici raggiungere il 95% degli utenti entro 24 ore [1].
- Raccolta dei dati: I metodi manuali variano, ma gli aggiornamenti automatici raggiungono un tasso di successo del 82% in tutto il mondo [1].
- Opzioni di annullamento: Gli aggiornamenti manuali offrono una ripresa limitata, mentre gli aggiornamenti automatici consentono annullamenti immediati
- Monitoraggio: I controlli manuali sono tempestivi, mentre gli strumenti automatizzati forniscono analisi in tempo reale [1].
- Distribuzione: I sistemi manuali sono di base, mentre gli strumenti automatizzati supportano canali di distribuzione avanzati [1].
- Sicurezza: Gli aggiornamenti manuali mancano di crittografia integrata, mentre i sistemi automatizzati utilizzano crittografia end-to-end [1].
Strumenti di Aggiornamento in Tempo Reale: Confronto
Scendiamo a confronto due popolari piattaforme di aggiornamento in tempo reale e vediamo come si classificano.
Caratteristiche e Prezzi delle Piattaforme
| Caratteristica | Capgo | Appflow |
|---|---|---|
| Crittografia end-to-end | Sì | - |
| Tasso di successo degli aggiornamenti | 82% in tutto il mondo [1] | - |
| Tempo di consegna degli aggiornamenti | 95% entro 24h [1] | - |
| Velocità di download del pacchetto | 114 ms (5 MB) [1] | - |
| Costo annuale (piano Team) | $996 | $6,000 [1] |
Ricordo veloce: Capgo offre un costo inferiore del primo anno - $996 rispetto a $ 6,000 di Appflow.
Ora, vediamo come Capgo si distingue in particolare per le aggiornamenti del manifesto di privacy.
Manifesto di privacy: benefici di Capgo
La base di codice open-source di Capgo lo rende una scelta forte per la gestione delle aggiornamenti del manifesto di privacy. Consente aggiustamenti veloci per adattarsi alle norme di privacy in evoluzione, garantendo che la conformità rimanga gestibile [1].
Riepilogo
Dal maggio 2024, tutti gli app iOS devono conformarsi alle richieste di manifesto obbligatorie. L'automazione può rendere più facile la gestione di questi manifesti. Per i progetti Capacitor, includete il manifesto nel pacchetto iOS e utilizzate strumenti come Capgo per automatizzare gli aggiornamenti in modo sicuro, grazie alla crittografia end-to-end.
Con il manifesto impostato e gli aggiornamenti automatizzati, ecco alcune pratiche chiave per garantire aggiornamenti di manifesto di privacy lisci:
- Utilizzate gli strumenti di CLI per semplificare la distribuzione.
- Implementare sistemi di canale per il rilascio di aggiornamenti controllati.
- Tenere una documentazione dettagliata dei processi di raccolta dei dati.
- Testare e verificare la conformità alla privacy in modo regolare.
Continua da Understanding Apple’s Privacy Manifest
Se stai utilizzando Understanding Apple’s Privacy Manifest per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia, Conformità per il dettaglio di implementazione in Conformità, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di fiducia per il flusso di lavoro del prodotto in Capgo Centro di fiducia.