メインコンテンツにジャンプ

アップルプライバシーマニフェストの理解

アップルプライバシーマニフェストの理解について学びましょう。アップルがiOSアプリ向けに義務付けているプライバシーマニフェストの重要性と、明確なガイドラインに従って効果的に準拠する方法について学びましょう。

アップルプライバシーマニフェストの理解

Appleのプライバシーマニフェストは、すべてのiOSアプリで必須になりました。 2024年5月以降、すべてのApp Store提出には、このJSONファイルを含める必要があります。これは、データ収集、APIの使用、第三者SDK、ネットワークドメインを詳細に記述するものです。ここでは、必要な情報をご紹介します。

Quick Tip: Capgo のようなツールは、更新の自動化、即時デプロイ、成功の追跡のための分析を提供することで、規制の遵守を簡素化します。

続きを読むことで、プライバシー マニフェストの設定と検証、一般的なミスを回避、順調な更新を確実にする方法を学ぶことができます。

WWDC23: プライバシー マニフェストの始め方 | Apple

プライバシー マニフェストの核となる要素

Appleのプライバシー マニフェストには、3つの主な要素があります。

  1. データの宣言: アプリが収集するデータの種類を指定し、どのように収集されるか、プライバシーに影響を与える API を使用しているか、どの第三者 SDK がアプリに統合されているかを説明し、各データの明確なビジネス上の理由を提供する必要があります。

  2. 外部ドメイン: アプリが通信するすべての外部ドメインをリストし、通信の目的を説明し、セキュリティ対策を詳細に説明する必要があります。

  3. JSON形式と埋め込み: AppleのプライバシーマニフェストのJSON構造を使用し、両方のアプリケーションパッケージとライブアップデートパッケージに埋め込まれていることを確認してください。

次に、Capacitorプロジェクトでマニフェストを作成し、検証します。

プライバシーマニフェストの設定 Capacitor

Capacitor Framework Documentation Website

__CAPGO_KEEP_0__フレームワークドキュメントサイト

マニフェストファイルの作成 ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

を追加して、アプリの__CAPGO_KEEP_0__使用とデータ収集を宣言します。このファイルの例は次のとおりです。 マニフェストファイルを作成した後、 Xcode

をオープンして、プロジェクトに正しく含まれていることを確認します。

In Xcode, navigate to Product >  Analyze フォクストを更新してくだ

フォクストを更新してくだ Capgo

Capgo Live Update Dashboard Interface

After passing Xcode analysis, use Capgo for live updates to keep your app’s privacy manifest up-to-date. Capgo provides:

  • フォクストを更新してくだフォクストを更新してくだ [1].
  • フォクストを更新してくだ フォクストを更新してくだ
  • フォクストを更新してくだ アップデートの成功を追跡し、法的遵守を確保するために。

Capgoのチームプランは、月額83ドル(年間課金)で、100万人の月間アクティブユーザー(MAU)と2,000GBの帯域幅をサポートしています。

プライバシー規制ガイドライン

Xcodeでマニフェストを検証した後、プライバシー規制の維持が重要です。ここでは、トラッキングを維持する方法を紹介します。

Capgoを使用して、マニフェストの更新を即時実行し、アプリストアのレビューの遅延を回避することができます。このツールは、ステージドロールアウトもサポートしており、実時間の分析を使用して変更をテストし、すべてのユーザーにロールアウトすることができます。 [1].

一般的な誤り

依存 手動更新 遅く、App Storeのレビュー時間に依存するため、手動更新は遅く、日単位または週単位で実行されることがあります。これにより、ドキュメントが古くなります。対照的に、自動化ツールは即時更新を提供し、展開を監視するための分析を提供し、問題が発生した場合に簡単に変更を戻すことができます。 [1].

手動更新と自動化更新の比較

ここでは、手動更新と自動化更新の比較を簡単に説明します。

  • 配信スピード: 手動の更新は日単位または週単位で、 自動更新 は24時間以内に95%のユーザーに到達します [1].
  • トラッキングの成功: 手動の方法は異なりますが、自動更新は世界中で82%の成功率を達成します [1].
  • ロールバックオプション: 手動の更新は制限された回復を提供し、自動更新は即時ロールバックを許可します
  • 監視: 手動のチェックは時間がかかり、自動ツールはリアルタイムの分析を提供します [1].
  • 配布: 手動のシステムは基本的なものですが、自動ツールは高度な配布チャネルをサポートします [1].
  • セキュリティ: 自動化システムでは、エンドツーエンド暗号化を使用しますが、手動更新では暗号化が組み込まれていません [1].

ライブアップデートツール比較

2つの人気のライブアップデートプラットフォームを比較し、どちらがどれだけの成果を出しているのかを調べてみましょう

プラットフォーム機能と価格

機能 Capgo アプリフロー
エンドツーエンド暗号化 はい -
アップデート成功率 82%の世界平均 [1] -
アップデート配信時間 95% 24時間以内 [1] -
バンドルダウンロード速度 114 ms (5 MB) [1] -
年間コスト (Team プラン) $996 $6,000 [1]

クイックな要点: Capgo は、Appflow の $6,000 と比較して、初年度のコストが $996 低くなります。

ここで、Capgo が特にプライバシーマニフェストの更新でどのように優れているかを見てみましょう。

プライバシーマニフェスト: Capgo の利点

Capgo のオープンソース コードベースにより、プライバシーマニフェストの更新を管理するのに適した選択肢となります。-evolving プライバシー基準に合わせて迅速な調整が可能になり、コンプライアンスが管理しやすくなります。 [1].

概要

2024 年 5 月以降、すべての iOS アプリは、必須のマニフェスト要件に準拠する必要があります。オートメーションにより、これらのマニフェストの管理が容易になります。Capacitor プロジェクトの場合、iOS バンドルにマニフェストを含め、Capgo などのツールを使用して、安全なエンドツーエンド暗号化を利用して更新を自動化できます。

アップデートが自動化され、設定が完了した後、プライバシー マニフェストの更新を円滑にするために、以下の重要な実践を実施してください。

  • CLIツールを使用して、展開を簡素化してください。
  • チャンネルシステムを実装して、制御されたアップデートのロールアウトを実施してください。
  • データ収集プロセスの詳細なドキュメントを保管してください。
  • 定期的にプライバシー規制の確認と検証を実施してください。

Appleのプライバシー マニフェストの理解から続けてください。

Appleのプライバシー マニフェストを使用してセキュリティと規制の計画を実施している場合、 Encryption Encryption の実装詳細にEncryption Compliance 規制 コンプライアンスの実装詳細のために Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー用 Capgo セキュリティ Capgo セキュリティの製品ワークフロー用 Capgo トラスト センター Capgo トラスト センターの製品ワークフロー用

リアルタイムのCapacitorアプリの更新

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

ウェブ層のバグが生じた場合、__CAPGO_KEEP_0__を通じて修正を配信するのではなく、数日間待ってアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路に残る。

コンテキスト: Capgoのマーケティングウェブサイト。役割: サポートする説明文またはメタ説明文。見つける場所: コンポーネント GetStarted.astro。Capgoの製品/ブランド名と開発者用語をそのまま保存する。

マーティンから人間のサポート

Capgo gives you the best insights you need to create a truly professional mobile app.