メイン コンテンツにスキップ

Privacy Manifest for Capacitor Apps: Guide

Capacitorアプリのプライバシーマニフェストを作成して、App Storeの要件に準拠し、ユーザーデータを効果的に保護する方法を学びましょう。

Privacy Manifest for Capacitor Apps: Guide

Capacitorアプリをリリースしたい Capacitor Capacitorアプリのプライバシーマニフェストガイド App Store 遅延なしでアプリを配信することはできますか? まず、プライバシーマニフェストを作成してください。Appleは、開発者にこの文書を含めることを要求し、厳格なプライバシースタンダードを満たすアプリを保証するために必要です。ここでは、必要な情報をご紹介します。

  • プライバシーマニフェストとは?
    アプリのデータ収集実践、API使用、トラッキングドメインを記載した構造化されたファイルです。

  • なぜ重要?

    • App Storeの規則に準拠し、却下または削除を回避することができます。
    • ユーザーデータの取り扱いについて透明性を保ち、信頼を築くことができます。
  • 含めるべき主な要素

    • ユーザーデータにアクセスするAPI(例:位置情報、写真)。
    • 収集されたデータタイプのプライバシーラベル
    • 分析または広告用に使用されるドメインを追跡します。
  • 以下の手順に従ってください。

    • JSONを使用してデータ収集の詳細を定義します。
    • ファイルをプロジェクトの正しいディレクトリに置きます。 PrivacyInfo.xcprivacy ツールであるXcodeを使用してエラーを回避します。
    • プロセスを簡素化するツール: __CAPGO_KEEP_0__ 自動化されたプライバシーマニフェストの検証、リアルタイムの更新、エラーのトラッキングのために使用します。プライバシーマニフェストがトラッキングまたは分析用のSDKを宣言した場合、
  • __CAPGO_KEEP_0__
    は自動化されたプライバシーマニフェストの検証、リアルタイムの更新、エラーのトラッキングのために使用します。プライバシーマニフェストがトラッキングまたは分析用のSDKを宣言した場合、 Capgo は自動化されたプライバシーマニフェストの検証、リアルタイムの更新、エラーのトラッキングのために使用します。プライバシーマニフェストがトラッキングまたは分析用のSDKを宣言した場合、 capgo/capacitor-app-tracking-transparency iOS ATT のポップアップを処理する capgo/capacitor-firebase-analytics App Store でのレビューのために Firebase のデータ収集を記録する

アプリのプライバシーを守り、ユーザーのプライバシーを保護し、アプリストアの遅延を回避するには、このガイドを参照してください。

プライバシーマニフェストの基本

プライバシーマニフェストの定義

プライバシーマニフェストとは、ユーザーのデータの取り扱いに関するアプリのデータの実践を記述した構造化されたファイルです。API がユーザーデータにアクセスすること、トラッキングドメイン、収集されたデータの種類、第三者 SDK の統合などを詳細に記述します。このドキュメントは、信頼性を確立するだけでなく、アプリストアのガイドラインに準拠することを保証します。ここでは、manifest に含めるべき主な要素を解説します。

プライバシーマニフェストの主な要素

ここでは、Apple の要件に準拠するために、プライバシーマニフェストに含めるべき主な要素を紹介します。

  1. 必要な理由の API
    このセクションでは、アプリが使用するプライバシーの API をリストし、それらが必要な理由を説明します。

    以下は、一般的なAPI要件の表です。

    API カテゴリ 一般的な使用方法 必要なドキュメント
    位置情報サービス ユーザー ナビゲーション 目的と使用方法の説明文字列
    写真ライブラリ プロフィール画像 アクセス権と意図
    連絡先 アドレスブックの同期 データ最小化の声明
  2. プライバシー ラベル
    これらのラベルは、以下の情報を明確に示します。

    • 収集されるデータの種類
    • データ収集の理由
    • ユーザー ID と関連付けられているデータ
    • データのトラッキング方法
  3. トラッキング ドメイン
    このセクションでは、分析、広告、第三者データ処理に使用されるすべてのドメインがリストされます。

“App Store compliant” - Capgo [1]

App Store の規定に適合する - Capgo [1]Capacitor によると、95% のユーザーは 24 時間以内に更新を実行します。 23.5 万の更新を配信したことから、ユーザーの信頼を維持するために、プライバシー情報を最新の状態に保つことは重要です。

プライバシー マニフェストを作成する Capacitor

Capacitor Framework Documentation Website

__CAPGO_KEEP_0__フレームワークドキュメントサイト

セットアップ要件

  • プライバシー マニフェストを作成する前に、以下の条件を確認してください。
  • A Capacitor 8.0+ project set up
  • __CAPGO_KEEP_0__ 8.0+ プロジェクトがセットアップされている Info.plist アプリの
  • ファイル
  • JSON構造の基本的な理解

アプリのデータ収集実践に関するドキュメント

iOSアプリのディレクトリ内にファイルを作成してください。 PrivacyInfo.xcprivacy このファイルは、以下のフォーマットガイドラインに従う必要があります。

基本情報の設定

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

データ収集の詳細の定義

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

トラッキングドメインの追加

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

よくあるミスの回避

問題を防ぐには、以下の注意点を考慮してください。

  • すべての必要なフィールドを含めるフィールドが空でも、必ず存在する必要があります。
  • APIの有効な使用APIの識別子をAppleの公式ドキュメントと照合してください。
  • JSONのフォーマットを確認する: JSON形式のファイルをlintツールでチェックして、シンタックスエラーを検出する。
  • 完全な理由を提示する。: APIアクセスに伴う理由を含む、codeを含む理由を提供する。
  • 情報の最新化。: 新しい機能が追加された場合に、メニューを更新する。

また、512KBを超えるメニューを避けるために、ビルドエラーを回避する。Xcodeのビルドプロセスでファイルを定期的に検証して、間違いを早期に検出する。メニューが完成したら、Capacitorプロジェクトに統合するには、ファイルの配置ガイドラインに従う。

Adding Privacy Manifests to Capacitor

ファイル配置ガイド。

To include a privacy manifest in your Capacitor project, place the PrivacyInfo.xcprivacy : Capacitorプラグインの場合、以下の構造を使用する。

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

For Capacitor plugins, use this structure:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

Capacitorプロジェクトにプライバシーマニフェストを追加するには、以下のディレクトリ構造を使用する。

ファイルが置かれたら、Xcodeのビルド設定を更新して適切に統合するようにします:

  1. Xcodeでプロジェクトを開きます。
  2. 下の TARGETS,
  3. アプリまたはプラグインのターゲットを選択します。 Build Settings タブに移動します。
  4. Privacy Manifest Development Region Live Update Dynamic Label To en.
  5. に設定します。 プライバシーマニフェストを含めるYES.

プロジェクトが を使用している場合、以下のスニペットを追加してください Podfile を有効にする

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

変更を加えた後、実装チェックに進んでください

実装チェック

プライバシーマニフェストが正しく機能していることを確認するには、以下の手順に従ってください

  1. ビルド検証

    • ビルド中にプライバシー関連の警告がないことを確認する
    • マニフェストが正常にコンパイルされていることを確認する
    • ビルド製品にプライバシーマニフェストが含まれていることを確認してください。
  2. 実行時検証

    • デバッグモードでは、適切なプライバシーポップアップとAPIアクセス動作をテストしてください。
  3. App Store Connect検証

    • アップロードしたビルドをApp Store Connectでプライバシーレポートを確認してください。
    • APIの宣言が完全で、トラッキングドメインの形式が正しいことを確認してください。

「プライバシーマニフェストの検証に失敗しました」というエラーが発生した場合は、最新のApp Storeの要件を満たしていることを確認し、APIのタイプとトラッキングドメインの設定に注意してください。

Appleプライバシーマニフェストの変更

テストと修正

Appleのガイドラインに適合するプライバシーマニフェストを作成することは重要です。開発プロセスに信頼できるエラー追跡ツールを組み込むことで、開発の取り組みと規制要件のリンクを確実に維持できます。

開発プロセスに信頼できるエラー追跡ツールを組み込むことで、開発の取り組みと規制要件のリンクを確実に維持できます。 Capgo APIを監視し、ユーザーに影響を与える前にマニフェストの問題を特定します。問題が指示されると、徹底的な検証に焦点を移すことができます。

アップデートを実施した後、開発環境でマニフェストをテストしてください。エラー追跡から得られた洞察を、レビューに導きます。このアプローチにより、アップルによるプライバシースタンダードに沿ったアプリを保証できます。

Capgo プライバシーツール

Capgo Live Update Dashboard インターフェース

Capgoはプライバシーマニフェストとアプリのアップデートの管理を簡素化し、遅延を伴わないままプライバシースタンダードを維持します。

Capgo機能

23.5万件のセキュアなアップデート 82%のグローバル成功率 more than 23.5 million secured updates, Capgo が確実に 95% のアクティブユーザーが 24 時間以内に更新を受け取る [1]. 以下の機能が提供されます。

  • エンドツーヘンド暗号化 更新を安全に保証するために
  • チャンネルシステム 更新の配布を制御するために
  • エラートラッキング 問題を迅速に特定して対処するために
  • ワンクリックロールバック 前のバージョンに即座に戻すために

これらのツールは、Capgo をワークフローに追加するプロセスをスMOOTHかつ効率的にする

Capgoを使用します。

始めるには、 Capgo プラグインをインストールします。 以下のコマンドを実行してください。

npx @capgo/cli init

CapgoはCI/CD Pipelinesと組み合わせて、プラットフォームである GitHub Actions, GitLab CI、または Jenkinsを使用してプライバシーマニフェストの検証を自動化します。どちらのオプションを選択しても、Capgoは750のプロダクションアプリケーションをサポートし、プライバシー基準に準拠した更新を保証します。

「私たちはアジャイル開発を実践しており、@Capgoはユーザーに継続的に提供するmission-criticalなツールです!」 – Rodrigo Mantica

「Capgoは、ホットcodeプッシュのスマートな方法です 🙂」 – NASAのOSIRIS-REx

Capgoは、実時間でアップデートの成功率とユーザーの関与度を監視するための組み込みの分析機能も含まれています。この機能により、Appleのガイドラインに準拠しながら、すべてのユーザーにプライバシー更新を配信できます。

結論

主なポイント

アップデートの管理におけるプライバシーマニフェストの管理

  • コンテキスト: Capgoのマーケティングウェブサイト。役割: ショートUIラベルまたはナビゲーションアイテム。メッセージキー `end_to_end_encryption` (End To End Encryption)。: アップデートを開始から終了までセキュアに保証します。
  • リアルタイムモニタリング: アップデートの配信を効果的に追跡します。
  • インスタントロールバック: 急速な修正のための安全ネットとして機能します。
  • 自動検証: アップデートが規制基準を満たしていることを確認します。

AppleとGoogleのプライバシー要件が進化するにつれて、信頼性の高いアップデートシステムを構築することは、App Storeの承認率を向上させ、ユーザーの信頼性を強化するのに役立ちます。 [1].

始め方

これらの原則を実装するには、以下の手順に従ってください。

  • 環境を設定する:実行 npx @capgo/cli init を実行して始めましょう。
  • プライバシー機能を有効にする:エンドツーエンド暗号化を使用してセキュアなアップデートを実行します。
  • 監視ツールを展開する:アップデートを分析ツールで追跡します。
  • ロールバックを計画する:必要に応じて以前のバージョンに戻すことができるようにしてください。

「Capgoは開発者にとって不可欠なツールです。バグ修正のレビュー遅延を回避することはゲームチェンジャーです。」 - Bessie Cooper

定期的な更新と適切なツールは、コンプライアンスを維持し、時間の経過とともに改善するための鍵です。

「Capacitor アプリのプライバシー マニフェスト: ガイド」から続きます。

「__CAPGO_KEEP_0__ アプリのプライバシー マニフェスト: ガイド」を使用している場合 「Capacitor アプリのプライバシー マニフェスト: ガイド」を使用している場合 プライバシー マニフェストを使用してセキュリティとコンプライアンスを計画する場合、__CAPGO_KEEP_0__ を接続してください。 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフローについて、 Capgo トラストセンター Capgo トラストセンターの製品ワークフローについて。

Capacitor アプリのライブ アップデート

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

ウェブ層のバグが生じた場合、__CAPGO_KEEP_0__ を通じて修正を配信するのではなく、数日間待ってアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路に残す。

コンテキスト: Capgo マーケティング ウェブサイト。役割: サポートする説明文またはメタ説明文。見つかった場所: コンポーネント GetStarted.astro。Capgo の製品/ブランド名と開発者用語をそのまま保存する。メッセージキー `instant_updates_for_capacitor_apps_description` (Instant Updates For Capacitor Apps Description)。

マーティンから人間のサポート

Capgo gives you the best insights you need to create a truly professional mobile app.