メインコンテンツにスキップ

サードパーティーライブラリ:アップルポリシーコンプライアンス

アップルの2025年のApp Storeのサードパーティーライブラリのコンプライアンスポリシーについて学びましょう。プライバシーマニフェストと開発者向けの監査戦略を含みます。

マーティン・ドナディュー

マーティン・ドナディュー

コンテンツマーケター

サードパーティーライブラリ:アップルポリシーコンプライアンス

アップルの厳格化された App Store 2025 年のポリシーでは、開発者はプライバシー、セキュリティ、パフォーマンスの高い標準を満たすすべての 3 番目のパーティー ライブラリを確実に保証する必要があります。非準拠はアプリの却下、収益の喪失、評判の損失につながる可能性があります。

キーアウトライン:

  • プライバシーマニフェストは必須です: 2024 年 5 月 1 日以降、すべてのアプリには、ユーザーデータを取り扱う 3 番目の SDK について詳細なプライバシーマニフェストを含める必要があります。PrivacyInfo.xcprivacy3 番目のパーティー ライブラリを検証する
  • : Xcode 15 を使用してプライバシー レポートを生成し、すべての SDK が Apple のガイドラインに準拠していることを確認する必要があります。最新情報に従う : Apple のポリシーが進化するたびに、SDK を更新し、Xcode の最新バージョンを使用し、__CAPGO_KEEP_0__ を活用してください。 リアルタイム更新プラットフォーム キャパシター
  • 見出しリアルタイム更新プラットフォーム キャパシター Capacitor.
  • 回避するべき一般的な誤り: 拒否は、プライバシーマニフェストの欠如、古いSDK、またはAPIの不適切な使用によるものが多い。

Quick Tips:

  • Xcodeでプライバシーレポートを生成して、非準拠の部分を特定する。
  • 依存関係分析に使用するツールとして npm audityarn list 依存関係分析に使用するツールとして
  • CapgoのPRを送信する際に考慮すべきこと ライブアップデートソリューション 例えば Capgo App Storeの遅延を避けるために、迅速な準拠の修正に使用することができる

App Store への承認を得るには、コンプライアンスは長期的な成功のために信頼を築き、ユーザー体験を向上させるものである。

Apple の 3rd パーティー ライブラリの App プライバシー詳細ラベルを追加する方法 App Store Connect)

App Store Connect

Apple’s Third-Party SDK and Privacy Requirements

Apple は App Store への承認を得るために、3rd パーティー ライブラリを含むアプリのプライバシーとセキュリティのコンプライアンスを厳格に規定している。 Capacitor apps to ensure privacy and security compliance for App Store approval. As a developer, you’re accountable for every piece of code in your app, including third-party SDKs, as outlined in the App Store Review Guidelines. This responsibility extends to data collection and tracking practices, making it essential to understand and adhere to Apple’s privacy standards.

Apple のプライバシー エンジニアリングの Tony Tan 氏は次のように述べている。

“You are responsible for all code included in your apps, per the App Store Review Guidelines. This includes any data collection and tracking practices. A large part of your app’s privacy story often depends on third-party SDKs. We have heard from developers like you that it can be challenging to get all the information you need from the great third-party SDKs that your apps depend on. Privacy manifests are a new way for third-party SDK developers to provide information about their privacy practices. This information helps you accurately represent privacy in your app.” - Tony Tan, Privacy Engineering at Apple [6]

Appleは、第三者codeがプライバシーとセキュリティの基準に沿ったものであることを保証することを明確に示しています。

第三者SDKガイドライン

Appleは、すべての第三者ライブラリが最新のiOSバージョンで平滑に動作するように、パブリックAPIを使用することを要求しています。

ガイドライン 2.4.5 (第三者ソフトウェア) 第三者codeは、自身のものと同じ基準を満たさなければなりません。非パブリックAPIを使用することは、拒否されることの確実な方法です。 [10].

ガイドライン 5.1.5 (データ収集と保存) ユーザーデータの処理にrobustなセキュリティ対策を実施することを要求しています。これは、分析ツールやクラッシュレポートSDKを含むすべての第三者ライブラリに適用されます。 [1].

さらに、ユーザーがトラッキングされるか、広告識別子にアクセスされる前に、明示的なユーザー同意を取得する必要があります。 AppTrackingTransparency (ATT) フレームワークを使用してください。 ユーザーをトラッキングするか、広告識別子にアクセスする前に、ユーザーに明示的な同意を求める必要があります。 [4]また、デバイス信号を使用したユニークな識別のためのファイアウォール技術も禁止されています。これは、特定の分析や詐欺防止SDKに直接影響します。 [4].

アプリは常に 独自の環境つまり、インストール後に新機能または機能を追加する code をダウンロードまたは実行できない [1].

プライバシー マニフェスト要件

Apple のガイドラインに準拠するには、開発者は、第三者データの実践を記述した詳細なプライバシー マニフェストを含める必要があります。2024 年 5 月 1 日以降、App Store Connect へのアプリの提出には、プライバシー マニフェストファイルに必要な理由 API の使用を完全に説明する必要があります。 [5].

A プライバシー マニフェスト は、 PrivacyInfo.xcprivacyXCFrameworks として配布されるアプリと第三者 SDK とともに伴う必要があるプロパティ リスト ファイルです。 Swift パッケージ [7]. These manifests provide clarity on what data each SDK collects and how it’s used [3].

. このマニフェストは、各 __CAPGO_KEEP_0__ が収集するデータとそれがどのように使用されるかについての明確性を提供します。

  • NSプライバシートラッキング: Specifies whether the app or SDK uses data for tracking purposes.
  • NSプライバシートラッキングドメイン: トラッキングに関与しているドメインをリストします。 [8].
  • NSプライバシーコレクテッドデータタイプ: コレクションされるデータの種類、デバイス識別子やユーザー生成コンテンツなどを詳しく説明します。 [7][8].
  • NSプライバシーアクセスAPIタイプ: Explains why privacy-sensitive APIs are accessed, including the API category and approved usage reasons [8]. ある種のAPIのデバイスフィンガープリントの不正使用は厳に禁止されています。 [7][8].

Xcode 15では、アプリとすべての第三者SDKのプライバシーマニフェストは、自動的に単一のプライバシーレポートに組み込まれます。 [7][3]. このレポートを生成するには、Product > Archive > Generate Privacy Reportに移動してください。 Product > Archive > Generate Privacy Report、データ収集の概要を提供します。 [7][8].

実装プロセスは、SDK が配布される方法によって異なります。静的ライブラリとして提供される SDK の場合、Xcode 15 またはそれ以降で静的フレームワークを使用してプライバシーマニフェストファイルを正しくバンドルする必要があります。 [7][8].

2024 年 4 月現在、研究によると、銀行や医療などの業界の多くのアプリがプライバシーマニフェストを完全に実装していないことがわかりました。これは、著しく非合法な非合法性の差異を示しています。 [9].

Apple はまた SDK の署名 プライバシーマニフェストとともに導入されました。これらの署名は、開発者が新しいバージョンを採用する際に、第三党の SDK を署名することを確認し、供給チェーン攻撃に対する保護とアプリの依存関係の完全性を確保するセキュリティの追加層を提供します。 [3].

を含む Capacitor コンテキスト: Live updates product page. 役割: セクションまたはページヘッダー。見られる場所: page live-update.astro。Capgo の製品/ブランド名と開発者用語を完全に保持するようにしてください。

Capacitor Framework Documentation Website

Auditing third-party libraries in your Capacitor app is a critical step to ensure compliance with Apple’s policies. By leveraging tools like Xcode and conducting thorough dependency analysis, you can identify and address potential issues effectively.

__CAPGO_KEEP_0__ フレームワーク ドキュメント ウェブサイトを含むアプリの第三党ライブラリを検査することは、Apple のポリシーへの合法性を確保するために不可欠なステップです。Xcode を使用してツールを活用し、徹底的な依存関係分析を実行することで、潜在的な問題を識別し、効果的に対処することができます。 Xcode プライバシー レポート

Xcode IDE インターフェイス

Xcodeのプライバシー レポート機能は、データを取り扱うアプリと統合されたSDKの詳細な概要を提供します。プライバシー マニフェストを1つのレポートにまとめ、データがどのように取り扱われているかを簡単に確認できます。

ここでは、Xcode (Xcode 15 またはそれ以降が必要) でプライバシー レポートを生成する方法を紹介します。

  1. プロジェクトを開く
  2. Product > Archive アーカイブを作成します。アーカイブは、Organizerに表示されます。 Organizerで、アーカイブを右クリックし、Generate Privacy Reportを選択します。
  3. レポートを保存し、プライバシー マニフェストが欠けているSDKを確認します。 __CAPGO_KEEP_0__.
  4. __CAPGO_KEEP_0__

このレポートは、適切なプライバシー宣言が欠けている第三者 SDK を特定するために不可欠です。たとえば、2023 年 10 月、CodeWithChris チームは、すべてのアプリの提出にプライバシー マニフェストを含める必要がある Apple の更新されたポリシーを強調しました。このことは 2024 年 5 月 1 日から必須となります。宣言を欠く場合、アプリ ストアの拒否につながる可能性があるため、提出前に Xcode プライバシー レポートをレビューすることは、すべての披露が正確であることを保証するために不可欠です。

Xcode のプライバシー レポートは素晴らしい出発点ですが、追加のツールや方法を使用することで、より強力なアクセス許可プロセスを実現できます。

依存関係分析用ツール

完全な合致を確保するには、Xcode のプライバシー レポートと合わせて、次の追加ツールや手法を使用してください。

  • 依存関係のレビューに package.json: コマンドを使用して npm ls または yarn list 直接および間接的な依存関係をプロジェクト内で特定するために使用します。
  • セキュリティ脆弱性チェック ツールを実行して npm audit または yarn audit セキュリティ脆弱性を検出して、依存関係を更新または修正してください。
  • Capacitor-Specific Security Practices: データセキュリティや認証、ネットワークセキュリティ、ウェブビューの設定など、注意が必要な領域に注目してください。例えば:
    • 敏感情報(例:API キー)を code 内に埋め込まないようにしてください。サーバーサイドで管理するようにしてください。
    • ローカルに保存する敏感データのための安全なキーチェーンまたはキーストアの方法を使用してください。
  • Content Security Policy (CSP): Capacitor Web View のための強力な CSP を構成してください。アプリがロードできるリソースを制限し、未承認のスクリプトへの露出を減らすことができます。
  • SDK 開発者からプライバシー マニフェストを要求してください: SDK がプライバシー マニフェストを欠けている場合、その開発者に連絡してマニフェストを要求してください。
  • Apple のドキュメントを確認してください: Apple のガイドラインに従って、データの使用と必要な API について確認してください。 __CAPGO_KEEP_0__ __CAPGO_KEEP_1__

It’s worth noting that many SDK developers can add privacy manifests to existing versions of their libraries. This means you may not always need to update to the latest version to meet compliance requirements. However, it’s still a good idea to stay informed about updates and changes to your dependencies.

How to Implement Compliance in Capacitor Projects

ライブラリを検査した後、修正を実装するステップが次になります。これには、プライバシーマニフェストの作成、リスクの高いSDKの管理、およびコンプライアンスチェックの自動化が含まれます。

プライバシー マニフェストの作成と管理

プライバシー マニフェストは、ユーザーデータを処理するアプリとSDKの仕様を示す重要なファイルです。App Storeに提出するアプリでは、Appleはこれらの宣言を義務付けます。

Setting Up Privacy Manifests in Capacitor

To include privacy manifests in your project, make sure you’re using a compatible Capacitor version, such as Capacitor 8.0.0 or later [12].

プライバシー マニフェストファイルは、 PrivacyInfo.xcprivacy、アプリと第三党SDKをXCFrameworks、Swiftパッケージ、またはフレームワークバンドルとして配布する場合に埋め込むことができます。このファイルは、Capgoが収集するデータの種類、各データの目的、ユーザーに関連しているかどうか、トラッキングに使用されているかどうかを指定します。 [15]. This file specifies the types of data collected by the SDK, the purpose of each data type, whether it’s linked to the user, and if it’s used for tracking [11].

What to Do If an SDK Lacks a Privacy Manifest

For SDKs that don’t provide a privacy manifest, you’ll need to manually add the necessary declarations to your app’s manifest based on the SDK’s API usage [13]。例えば、 Situm SDK データタイプとして、厳密な位置情報、デバイスID、パフォーマンスデータを宣言する必要があります。 [14].

高リスクのSDKの管理

Recent security breaches emphasize the importance of managing high-risk SDKs. Adopting a “Know Your SDK” approach can help mitigate these risks. This involves testing binaries and using custom scripts to detect restricted APIs [16][17][18].

静的および動的分析ツールを使用して、SDKがデータを収集および送信する方法を調べることができます。 [16]. If you find restricted APIs, consider replacing them with in-house solutions to reduce reliance on third-party code and minimize vulnerabilities [17].

継続的な監視は鍵です。

定期的なSDKの監査は、コンプライアンスを維持するために不可欠です。 [17]。あなたは、すべてのSDKが有効な署名と適切なプライバシーマニフェストを持っていることを保証する責任があります。そうしないと、アプリがApp Storeで拒否される可能性があります。 [17].

Capgoは、このプロセスを簡素化するためにリアルタイムの更新とstreamlinedコンプライアンスワークフローを提供します。

Capgo for Simplified Compliance

Capgo Live Update Dashboard Interface

Capgoは、ライブアップデートが重要な場合に特に、コンプライアンスの管理の実用的な解決策を提供します。 Capgo を使用すると、即時でコンプライアンス修正をプッシュできます。App Storeのレビューの必要性を回避できます。

This feature proved invaluable during the rollout of privacy manifests. Developers were able to address compliance issues quickly without waiting for App Store approval.

Effortless Deployment

Capgoのライブアップデートシステム __CAPGO_KEEP_0__のライブアップデートシステムは、実時間で修正を展開できるため、App Storeのレビューによる遅延を回避できます。CI/CDのシームレスな統合とグローバル配信システムにより、更新が迅速に展開され、最新のポリシーに従ってアプリがコンプライアントになります。 [19].

Automating Compliance with Capgo

CapgoのCI/CD統合により、コンプライアンスチェックと展開を自動化できます。自動テストがコンプライアンス問題や新しいプライバシーの要件を検出すると、Capgoのライブアップデートシステムを使用して修正を展開するパイプラインを構成できます。このアプローチにより、進化するポリシーに従いつつ、Smoothなユーザー体験を保つことができます。

Pre-Submission Compliance Checklist

App StoreへのCapacitorアプリの提出前に、詳細なコンプライアンスレビューを完了することは、第三パーティーライブラリのAppleの要件を満たすことと、拒否による遅延を回避することです。

Validating Privacy Declarations

すべてのプライバシー宣言が完了し、正確であることを確認してください。アプリ内で使用するすべての第三者 SDK は、独自のプライバシーマニフェストを含むか、アプリレベルマニフェストに記載されている必要があります。Xcode 15 を使用して、App Store Connect に送信するための統合されたプライバシーレポートを生成してください。

各 SDK のプライバシー マニフェストが実際の機能と一致していることを確認するのに十分な時間を取ってください。たとえば、 SDK を調整します は、データ トラッキングの使用状況と関連するプライバシー ラベルを示すマニフェストを提供します。 [20] SDK がプライバシー マニフェストを含まない場合、データ使用状況を反映するためにアプリレベルマニフェストを更新する必要があります。 [20]春 2024 年以降、Apple はすべての SDK がユーザーのプライバシーに影響を与える場合に、すべての SDK に対してプライバシー マニフェストを含めることを要求するようになります。 [11].

さらに、すべてのプライバシー影響のある SDK が開発者によって適切に署名されていることを確認してください。これにより、ソフトウェア サプライ チェーンのセキュリティが向上し、脆弱性が削減されます。 [11]すべての設定が正常な場合、Xcode でテストを実行して正確性を確認してください。

Xcode でテスト

プライバシー宣言を検証した後、Xcode を使用してアプリを徹底的にテストしてください。ポイント オブ インタレスト インストルメントを使用して、ユーザーを追跡する可能性のあるネットワーク接続を特定します。このツールは、プライバシー マニフェストに記載する必要があるドメインを決定するのに役立ちます。また、プライバシー マニフェスト ファイルが正しくアプリのターゲット リソースに追加されていることを確認してください。Xcode は情報を正しくコンパイルできるようにします。 [7].

テストを拡大するには、 TestFlight を使用してアプリを複数のデバイスで実行してください. このベータテストの段階は、App Storeのレビューにアプリを提出する前に潜在的な問題を発見するために重要です。 [22].

よくあるエラーとその解決方法

テストが完了したら、次のよくある準拠性問題を解決して、smoothな提出プロセスを確保しましょう:

  • 不完全なプライバシーの宣言: App Storeのレビュー中に警告が表示された場合、再度アプリの code を確認して、必要なエントリがすべて含まれていることを確認しましょう。 [21]各第三のパーティー ライブラリのドキュメントを確認して、そのデータ収集と処理の実践を理解しましょう。
  • 不完全または不正確なプライバシーのマニフェスト: 各プライバシーのマニフェストが SDK の機能を正確に表現していることを確認し、必要に応じて SDK の公式ドキュメントと照合しましょう。 [11].
  • 署名されていない第三のパーティー SDK: Xcodeは、開発者によって適切に署名されていない SDK をフラグします。 [3]このような場合、最新バージョンを取得するか、Appleの署名基準に準拠する SDK に切り替えることを検討してください。
  • 不正確なメタデータ: アプリの説明とキーワードを正確に反映させ、特にデータ収集と第三者統合の場合、機能の特徴を正確に反映させることが不可欠です。メタデータが一致しないと、却下される可能性があります。 [22].
  • パフォーマンス問題: Xcodeのデバッグツールを使用して、メモリリークやパフォーマンスの最適化を特定して修正することができます。第三者ライブラリが起動時間や反応性にどのように影響するかを注意深く確認する必要があります。 [22].

提出後にコンプライアンス問題が発生した場合、Capgoのライブアップデートシステムのようなツールは大きな助けとなります。Capgoは、App Storeの承認を待たずにリアルタイムの修正をデプロイできるため、進化するポリシーに従いながら、ユーザー体験を維持しながら、コンプライアンスを維持するのに役立ちます。

コンプライアンスの維持

Appleのポリシーは常に変化しており、__CAPGO_KEEP_0__の開発者にとって、追跡するのは継続的な課題です。規則は頻繁に変更され、新しい要件が現れ、既存のガイドラインが更新されます。コンプライアンスを維持するには、変更を監視し、自動化を活用し、迅速に適応できるデプロイプロセスを確保する必要があります。 Capacitor developersAppleは頻繁にApp Store Reviewガイドラインを更新し、

85%のモバイルアプリがApple App StoreとGoogle Playに存在し、セキュリティとプライバシーに関する問題を抱えています。

. これは、ポリシー変更を追跡しないと、この多数派に陥る可能性があることを強く示しています。 __CAPGO_KEEP_0__ [24]__CAPGO_KEEP_1__

Appleポリシーへの準拠を確実にするには、毎月のレビューサイクルを確立し、重要なアップデートや期限を追跡する準拠カレンダーを維持する必要があります。Apple Developerのアラートに登録し、業界チャンネルに目を通すことで、微妙なガイドラインの変更をキャッチできます。開発者は、iOSのメジャーリリース間の間にAppleが導入する重要なアップデートをよく見落とします。

: Appleの公式リソースの外で、開発者コミュニティや業界の出版物は、ポリシーの潜在的なシフトに関する早期の洞察を提供します。これらの議論は、変更が広く知られる前に、数週間前に表面化することが多く、準拠の準備時間を追加できます。

アプリの3rdパーティライブラリへの影響を含むポリシーの変更をすべてドキュメントすることも賢明です。簡単なスプレッドシートでは、変更の日付、影響を受けるライブラリ、必要なアクション、期限を追跡できます。このドキュメントは、準拠の査定だけでなく、Appleのポリシーの傾向を時間の経過とともにより明確に把握するのに役立ちます。

これらのアップデートを効率的に管理するには、自動化が鍵です。

準拠のチェックの自動化

: アプリが成長し、3rdパーティライブラリを取り入れると、手動の準拠チェックは実行可能ではなくなります。早期のセキュリティスキャンは、 セキュリティの70%の侵害は脆弱なcodeから生じている [25]. 自動化は、問題を早期に発見して対処するのに役立ちます。

ここでは、自動化をワークフローに組み込む方法を紹介します。

  • 静的アプリケーションセキュリティテスト (SAST): コミットごとに code を自動的にスキャンし、開発プロセス初期段階で脆弱性を特定します。
  • 自動化された依存関係分析: CI/CD パイプラインに組み込んでください。 CI/CD パイプライン. 開発プロセスで使用される 82% のアプリケーションがオープンソースコンポーネントを使用しており、多くは既知のセキュリティフラウズを含んでいます。 - 既知のセキュリティフラウズを含む - 以下のようなツールを使用すると、古いライブラリや脆弱性をプロダクションに到達する前に検出できます。 [25] ツール npm audit can flag outdated libraries and vulnerabilities before they reach production.
  • ポリシーとしてCode: このアプローチにより、コンプライアンス要件をソフトウェアとして扱うことができ、バージョン管理、テスト、自動的な実施が可能になります。ポリシーとしてCodeを使用する組織では、コンプライアンス検証 従来の方法と比較して30%高速化 [25].
  • リアルタイムスキャン: 開発中のコードベースを継続的に監視することで、メインブランチに非コンプライアントcodeが入り込むのを防ぐことができます。 開発ライフサイクルに直接コンプライアンスチェックを統合することで、65%の組織はセキュリティインシデントの発生率が減ります。 [25].

リアルタイムアップデート用のCapgo

自動化は解決策の1つだけです。アプリが公開された後、コンプライアンス問題が発生した場合、従来のアップデートサイクルでは、数週間間で脆弱性が露呈することになります。この時点でCapgoが活躍し、即時的なコンプライアンス修正を提供します。

Capgoは エンドツーエンド暗号化 を使用して、更新がAppleの厳格なセキュリティ基準を満たすようにします。基本的な署名方法を使用する他のプラットフォームとは異なり、Capgoの暗号化はAppleの第三者統合に対する増加する要件に適合しています。

プラットフォームにはまた ロールバック機能これは、不正解の更新が予期せぬ問題を引き起こした場合に非常に重要です。たとえば、プライバシー マニフェストの更新またはライブラリの置き換えが問題を引き起こした場合、より永久的な解決策を探しながら、直ちに前のバージョンに戻ることができます。

「今では、すぐにフィードバックを得ることがとても重要です。セキュリティテストを追加し、早期の段階でセキュリティレポートを取得し、code が高セキュリティの脆弱性を引き起こす可能性があることを理解することが目的です。それが DevOps の全体的な目的です。」

  • パノス メグレミス、Camelot Lottery Solutions のテストソフトウェアエンジニア [24]

Capgo は CI/CD Pipelines と完全に統合され、開発ワークフローの一部としてコンプライアンスの更新を自動化することができます。自動スキャンが脆弱性やポリシー違反を検出すると、Capgo は影響を受けるユーザーに修正を直接展開できます。これにより、手動の作業負荷が軽減され、急速に発生する脅威に対する迅速な対応が可能になります。

24 時間以内に 95% の更新を提供することで、__CAPGO_KEEP_0__ はコンプライアンスの修正をユーザーに迅速に届けます。これは、特にセキュリティ関連の更新の場合、Apple がポリシー変更を発表し、厳密な期限を設けた場合に非常に重要です。, Capgo ensures compliance fixes reach users quickly. This speed is especially critical when Apple announces policy changes with tight deadlines, particularly for security-related updates.

App Store コンプライアンスの成功 App Store

__CAPGO_KEEP_0__

Appleのコンプライアンス要件を乗り越えるには、適切な戦略を用いれば、コンプライアンスはアプリを区別する強みになる。

主な要点

Appleのコンプライアンス基準を満たすことは、アプリの全潜能を解放するために不可欠です。Appleは 24時間で50%のアプリレビューを処理し、48時間で90%を処理します [26]なので、準備ができていれば、アプリはユーザーに迅速に到達することができます。

コンプライアンスへの道は、Appleのプライバシーマニフェスト要件と第三者SDKガイドラインの理解から始まります。定期的なアプリの検査を行うことで、Xcodeレポートや依存関係分析ツールを用いて、潜在的な問題を特定し、解決することができます。プライバシーマニフェストと高リスクのSDKを適切に管理することで、アプリはAppleの規則の変化に適応することができます。

定期的な検査と自動化は、コンプライアンスを維持するために不可欠です。CI/CDパイプラインにコンプライアンスチェックを組み込むことで、脆弱性を早期に検出し、ポリシーの更新に適応することができます。Appleのガイドラインを最新に保つこと、プライバシーポリシーを明確に保つこと、データ保護を優先すること、ユーザビリティテストを実施することなど、重要なステップ [2]を実施することで、アプリは長期的な準備ができています。

技術的な考慮を超えて、コンプライアンスは信頼を築く。信頼性とユーザーの安全性を示すことで、より良いレビュー、ダウンロードの増加、そしてアプリの削除のリスクの低下につながる。 [2]これらの戦略は、App Storeの成功を達成し、長期的なユーザーの信頼を育むために不可欠である。

ライブアップデートソリューションは、コンプライアンスの取り組みをさらに簡素化し、課題が生じたときに先に立つことができる。

Capgoの役割

Capgoのライブアップデートソリューションは、ワークフローに合わせて設計されており、コンプライアンスをプロアクティブなプロセスに変えることで、これらのベストプラクティスの実装を容易にします。Capgoは、既に生産環境で利用されている数千のアプリに頼られています。

Capgoのプラットフォームは、Appleの厳格なセキュリティ基準を満たすライブアップデートを確実に実現するために、端端端の暗号化を提供します。CI/CDのシームレスな統合と即時ロールバック機能により、アプリは常にコンプライアントでセキュアです。

Capacitorの開発者にとって、Capgoはスキャンを自動化し、迅速なアップデートを可能にし、即座に違反を解決できるため、アプリストアの遅延を回避できます。プラットフォームの能力により、95%のアップデートは24時間以内に実行されます。 これにより、ポリシーの変更に対応する必要性がなくなる。 Appleのポリシーが進化するにつれて、信頼できるライブアップデートソリューションである__CAPGO_KEEP_0__は、アプリの競争力維持とユーザーの信頼を築くために不可欠です。

As Apple’s policies continue to evolve, having a dependable live update solution like Capgo is crucial for maintaining your app’s competitiveness and earning the trust of your users in a compliance-driven App Store landscape.

::: faq

FAQs

How can developers ensure third-party libraries in their Capacitor apps meet Apple’s App Store requirements?

To make sure the third-party libraries in your Capacitor app align with Apple’s App Store policies, here’s what you need to do:

  • プライバシーマニフェストの追加: 使用する第三パーティのSDKごとに、詳細なプライバシーマニフェストを含めます。この文書では、どのようなデータが収集され、どのように収集されるかを明確に説明する必要があります。これはApp Storeの提出に必須の要件であり、Appleやユーザーとの透明性を確保するのに役立ちます。

  • App Store Connectにおけるデータ使用の説明: アプリとその第三者ライブラリがユーザーデータをどのように管理するかを明確に説明してください。データがトラッキングに使用されている場合、その旨を提出書類に記載し、AppTrackingTransparencyフレームワークを使用してiOS 14.5以降のユーザーの同意を取得するようにしてください。

Capgoのライブラリを使用することで、Appleのポリシーに準拠し、ユーザーとの信頼関係を築くことができます。 Capgo リアルタイムの更新を可能にすることで、アプリの再承認を必要とせずに、Capacitor アプリを最新の状態に保ち、コンプライアンスを維持できます。

::: faq

How does Capgo’s live update system help ensure compliance with Apple’s App Store policies?

Capgoのライブアップデートシステムは、開発者にAppleのApp Storeポリシーに合わせるための方法を提供します。 即時更新. これは、バグを修正、セキュリティを強化、パフォーマンスを向上させることができることを意味します - これは、App Storeのレビューを待つ必要がなくなることです。 Appleのガイドラインが変化するにつれて、効率的な方法でアプリが適応できるようにすることです。 プライバシー規則ユーザーデータ保護.

開発者は、Capgoを使用して、アプリが規制に適合し、必要な遅延を避けることができます。エンドツーエンド暗号化やリアルタイム更新などの機能により、AppleとAndroidの両方の標準に適合する更新が可能になり、長期的な規制遵守に適した選択肢となります。

FAQ

アプリが必要なプライバシーマニフェストを含まない場合、2024年5月1日以降に何が起こるのですか?

アプリが必要なプライバシーマニフェストを提出しなければならない2024年5月1日以降の期限を過ぎると、App Store Connectによってアプリが却下されます。これは、アプリをリリースしたり、App Storeにアップデートを送信したりすることができなくなります。 2024年5月1日 さらに、プライバシーマニフェストに明確にAPIの使用を説明していないアプリも却下されます。これは、データの使用についての透明性を高め、非正当なデータ収集を防ぐAppleの取り組みの一環です。

On top of that, any app that doesn’t clearly outline its use of required APIs in the privacy manifests will also be rejected. This policy is part of Apple’s initiative to enhance transparency about data usage and curb unauthorized data collection. :::

Third-Party Libraries: Apple Policy Complianceから続けてください

あなたが使用している場合 Third-Party Libraries: Apple Policy Compliance セキュリティとコンプライアンスの計画に使用している場合、__CAPGO_KEEP_0__と接続してください 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフロー Capgo の信頼の中心 Capgo の信頼の中心の製品ワークフローについて

リアルタイムの更新はCapacitorアプリに適用されます。

ウェブ層のバグが生じた場合、Capgoを通じて修正を配信し、数日間待つ必要のないアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路を通じます。

マーティンから人間のサポートを受けます。

今すぐ始めましょう。

ブログから最新の情報を取得。

Capgoは、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。