メインコンテンツにジャンプ

サードパーティーライブラリ:アップルポリシーコンプライアンス

アップル2025年のアプリストアのサードパーティーライブラリのコンプライアンスポリシーについて学びましょう。プライバシーマニフェストと開発者向けの監査戦略を含みます。

サードパーティーライブラリ: Apple ポリシー適合性

Appleの厳格な アプリストア 2025年以降、Appleは開発者に、プライバシー、セキュリティ、パフォーマンスの高い標準を満たすすべての第三者ライブラリを確実に実装するよう求めています。非準拠はアプリの却下、収益の喪失、評判の低下につながる可能性があります。

「主なポイント」

  • プライバシーマニフェストは必須: 2024年5月1日以降、すべてのアプリには、第三者SDKがユーザーデータをどのように処理するかを詳細に説明するプライバシーマニフェストを含める必要があります。PrivacyInfo.xcprivacy第三者ライブラリの検査
  • : Xcode 15などのツールを使用して、プライバシーのレポートを生成し、Appleのガイドラインに準拠するすべてのSDKを確認する必要があります。Privacy Manifests are Mandatory Xcode Audit Third-Party Libraries
  • 最新情報を取得: Apple のポリシーが変化するたびに、SDK を定期的に更新し、Xcode の最新バージョンを使用する Capacitor.
  • 避けるべき一般的な間違い: 拒否は、プライバシーマニフェストの欠如、古い SDK の使用、API の不適切な使用など、原因が多い

迅速なヒント

  • : Xcode でプライバシー報告を生成して、非準拠の部分を特定する
  • Capgo のツール npm audit と yarn list 依存関係分析のために使用する
  • 考慮すべき live update ソリューション like Capgo CapgoのPRを送信する

App Storeの遅延なしで迅速なコンプライアンス修正

コンプライアンスは、却下を避けることだけではなく、信頼の構築、ユーザー体験の向上、長期的なApp Storeの成功を保証する App Privacy Details Labels (Apple)の追加方法)

App Privacy Details Labels (Apple)の追加方法

Apple’s Third-Party SDK and Privacy Requirements

Appleの第三者__CAPGO_KEEP_0__とプライバシー要件 Appleは、App Storeの承認に必要なプライバシーとセキュリティのコンプライアンスを確保するために、第三者Capacitorの厳格な規則を設定しました。 開発者は、App Storeの承認に必要なプライバシーとセキュリティのコンプライアンスを確保するために、第三者codeを含むすべてのアプリの部分に責任を持っています。

AppleのプライバシーエンジニアのTony Tan氏が強調しているのは

「あなたは、App Storeのレビュー ガイドラインに従って、あなたのアプリに含まれるすべてのcodeについて責任を負うことです。これには、データ収集やトラッキングの実践も含まれます。アプリのプライバシー ストーリーは、第三者 SDK の情報に大きく依存することがよくあります。開発者からも、第三者 SDK に依存するアプリの場合、すべての情報を取得することが困難であると報告されています。プライバシー マニフェストは、第三者SDK開発者がプライバシー実践に関する情報を提供する新しい方法です。この情報は、プライバシーを正確に表現するために、開発者に役立ちます。 - Appleのプライバシー エンジニアのTony Tan氏」 [6]

これは、Appleが第三者codeがプライバシーとセキュリティの基準と一致することを保証することを示しています。

第三者SDKガイドライン

Appleは、すべての第三者ライブラリがパブリック API を使用し、最新の iOS バージョンで機能するようにすることを要求しています。

ガイドライン 2.4.5 (第三者ソフトウェア) 第三者codeは、自分のものと同じ基準を満たす必要があります。非公開 API を使用するライブラリは、拒否されることの確実な方法です。 [10].

ガイドライン 5.1.5 (データ収集と保存) ユーザーデータの処理にrobustなセキュリティ対策を実施することを要求しています。これは、分析ツールやクラッシュレポート SDK など、すべての第三者ライブラリに適用されます。 [1].

さらに、アプリは、AppTrackingTransparency (ATT) フレームワークを使用して、ユーザーに明示的な同意を取得する必要があります。 ユーザーを追跡するか、広告識別子にアクセスする前に AppTrackingTransparency (ATT) フレームワークを使用して、ユーザーに明示的な同意を取得する必要があります。 [4]Appleは、デバイス信号を使用した独自の識別のために使用される指紋化技術を禁止しています。これは、特定の分析と詐欺防止のSDKに直接影響します。 [4].

アプリは、 自律的で、つまり、インストール後に新機能または機能を導入するcodeをダウンロードまたは実行することはできません。 [1].

プライバシーマニフェスト要件

これらのガイドラインを遵守するために、Appleは開発者に、第三者データの実践を記述する詳細なプライバシーマニフェストを含めることを要求しています。2024年5月1日以降、App Store Connectに提出されるアプリは、プライバシーマニフェストファイルに必要な理由APIの使用について完全に説明する必要があります。 [5].

A プライバシーマニフェスト は、 PrivacyInfo.xcprivacyXCFrameworks、 Swift Swift [7]. これらのマニフェストは、各 SDK が収集するデータとどのように使用するかについての明確性を提供します。 [3].

マニフェストに含めるべき重要なセクションは:

  • NSPrivacyTracking: アプリまたは SDK がデータをトラッキングの目的で使用するかどうかを指定します。
  • NSPrivacyTrackingDomains: トラッキングに関与しているドメインをリストします。 [8].
  • NSPrivacyCollectedDataTypes: デバイス識別子やユーザー コンテンツなどの収集されたデータの種類を詳細に説明します。 [7][8].
  • NSPrivacyAccessedAPITypes: プライバシーに敏感な API をアクセスする理由を説明し、 API カテゴリと承認された使用理由を含みます。 [8]. 特定の API を使用してデバイスの指紋を取得することは厳禁です。 [7][8].

Xcode 15 であれば、アプリとすべての 3 番目のパーティー SDK のプライバシー マニフェストは、1 つのプライバシー レポートに自動的に組み込まれます。 [7][3]このレポートを生成するには、 Product > Archive > Generate Privacy Reportアプリ内でデータ収集が行われている状況について、総合的な視点を提供します。 [7][8].

The implementation process varies depending on how the SDK is distributed. For SDKs provided as static libraries, you’ll need to use static frameworks in Xcode 15 or later to correctly bundle the privacy manifest file [7][8].

2024年4月以降の調査結果によると、銀行や医療などの業界では、プライバシーマニフェストを完全に実装していないアプリが多く存在していることが指摘されています。これは、プライバシーマニフェストの非実装に関する著しい非準拠の差が存在していることを示しています。 [9].

Appleはプライバシーマニフェストとともに SDKサインャチャー を導入しました。これらのサインャチャーは、第三者SDKを同一の開発者によって署名することで、新しいバージョンを採用する際に、供給チェーン攻撃に対する保護とアプリの依存関係の完全性を確保するために使用されます。 [3].

__CAPGO_KEEP_0__で第三者ライブラリを検証する方法 Capacitor Apps

Capacitor フレームワークドキュメントサイト

Appleのポリシーへの準拠を確実にするために、Capacitorアプリ内で使用している第三者ライブラリを検査することは、重要なステップです。 Xcodeなどのツールを活用し、徹底的な依存関係分析を実行することで、潜在的な問題を特定し、効果的に対処することができます。

使用 Xcode プライバシーレポート

Xcode IDE インターフェイス

Xcodeのプライバシーレポート機能は、アプリと統合されたSDKがデータをどのように処理しているかを詳細に説明する機能です。 プライバシーマニフェストを1つのレポートにまとめ、データがどのように収集され、どのように使用されているかを簡単に確認できます。

以下の手順に従って、Xcodeでプライバシーレポートを生成できます (Xcode 15またはそれ以降が必要です):

  1. プロジェクトを開きます。
  2. Select Organizerで、アーカイブを右クリックし、Archiveを選択します。 選択したアーカイブのプライバシーレポートを表示します。
  3. 選択したアーカイブのプライバシーレポートを表示します。 プライバシー報告書の作成.
  4. 報告書を保存し、SDKが適切なプライバシーマニフェストを含まないかを確認する。

この報告書は、第三者 SDK が適切なプライバシー宣言を欠いているかどうかを特定するために不可欠です。たとえば、2023 年 10 月、CodeWithChris チームは、すべてのアプリの提出にプライバシーマニフェストを含める必要がある Apple の更新されたポリシーを強調しました。これは、2024 年 5 月 1 日から必須となります。申請前に Xcode プライバシー報告書を確認しないと、アプリストアの却下につながる可能性があるため、すべての披露が正確であることを保証するために、申請前に Xcode プライバシー報告書を確認することは不可欠です。

Xcode のプライバシー報告書は素晴らしい出発点ですが、追加のツールや方法を使用することで、より強力なオーディットプロセスを実現できます。

依存関係分析用ツール

完全なコンプライアンスを確保するには、Xcode のプライバシー報告と組み合わせて、次の追加ツールや方法を使用してください。

  • 依存関係のレビュー package.json: コマンドを使用して npm ls または yarn list コマンドを使用して
  • または 依存関係の分析を実行して、 npm audit または yarn audit 脆弱性を検出して修正するには、依存関係をスキャンして、既知のセキュリティ脆弱性にアプリケーションを適用する必要があります。
  • Capacitor-固有のセキュリティ慣行: データセキュリティ、認証、ネットワークセキュリティ、ウェブビューの構成など、特定の領域に注意してください。たとえば:
    • 敏感情報(例:API キー)を code 内に埋め込まないでください。サーバー側で管理するのを優先してください。
    • 安全なキーチェーンまたはキーストア方法を使用して、ローカルに保存する必要がある敏感データを安全に管理してください。
  • コンテンツ セキュリティ ポリシー (CSP): Capacitor ウェブ ビューの強力な CSP を構成して、ロードできるリソースを制限し、不正のスクリプトへの露出を減らしてください。
  • SDK 開発者からプライバシー マニフェストを要求する: SDK がプライバシー マニフェストを欠いている場合、開発者に連絡してマニフェストを要求してください。
  • Apple のドキュメントを確認する: アプリケーションの Apple のガイドラインへの準拠を確認してください。 データ使用状況 公式ドキュメントを参照して、必要なAPIを確認する必要があります。

It’s worth noting that many SDK developers can add privacy manifests to existing versions of their libraries. This means you may not always need to update to the latest version to meet compliance requirements. However, it’s still a good idea to stay informed about updates and changes to your dependencies.

How to Implement Compliance in Capacitor Projects

ライブラリを検査した後、次のステップは修正の実装です。これには、プライバシーマニフェストの作成、リスクの高いSDKの管理、およびコンプライアンスチェックの自動化が含まれます。

プライバシー マニフェストの作成と管理

プライバシー マニフェストは、ユーザーデータの取り扱いを示す重要なファイルです。App Storeに提出するアプリでは、Appleはこれらの宣言を義務付けます。

Setting Up Privacy Manifests in Capacitor

プロジェクトにプライバシーマニフェストを含めるには、互換性のあるバージョンである Capacitor 8.0.0 またはそれ以降の Capacitor を使用してください。 [12].

プライバシー マニフェストファイルは、 PrivacyInfo.xcprivacyアプリとサードパーティのSDKがXCFrameworks、Swiftパッケージ、またはフレームワークバンドルとして配布される場合に、埋め込むことができます。このファイルは、 [15]. This file specifies the types of data collected by the SDK, the purpose of each data type, whether it’s linked to the user, and if it’s used for tracking [11].

何をすべきか:プライバシーマニフェストが欠けているSDK

SDKがプライバシーマニフェストを提供していない場合、必要な宣言をアプリのマニフェストに手動で追加する必要があります。SDKのAPI使用に基づいて [13]. 例えば、Situm __CAPGO_KEEP_0__ Situm SDK 高リスクのSDKの管理 [14].

最近のセキュリティ侵害は、高リスクのSDKの管理の重要性を強調しています。 "知る__CAPGO_KEEP_0__"アプローチを採用することで、リスクを軽減できます。このアプローチでは、バイナリをテストし、制限APIを検出するためにカスタムスクリプトを使用します

Recent security breaches emphasize the importance of managing high-risk SDKs. Adopting a “Know Your SDK” approach can help mitigate these risks. This involves testing binaries and using custom scripts to detect restricted APIs [16][17][18].

. 制限APIが見つかった場合、代替のインハウスソリューションを使用して、第三パーティの__CAPGO_KEEP_0__への依存性を減らし、脆弱性を最小限に抑えることを検討してください [16]. If you find restricted APIs, consider replacing them with in-house solutions to reduce reliance on third-party code and minimize vulnerabilities [17].

定期的な__CAPGO_KEEP_0__の監査は、規制遵守を維持するために不可欠です

通常の SDK 検査は、規制遵守を維持するために不可欠です。 [17]SDK [17].

Capgoは、リアルタイムの更新とstreamlinedのコンプライアンスワークフローを通じてこのプロセスを簡素化します。

Capgo コンプライアンスの簡素化

Capgo Live Update ダッシュボードインターフェイス

Capgoは、ライブアップデートが重要な場合に特に、コンプライアンスの管理のための実用的解決策を提供します。Capgoを使用すると、App Storeのレビューを回避して即座にコンプライアンス修正をプッシュできます。

プライバシーマニフェストのロールアウト中に、この機能は莫大な価値を証明しました。開発者は、App Storeの承認を待たずにコンプライアンス問題を迅速に解決できました。

無負荷のデプロイ

Capgoのlive update システム __CAPGO_KEEP_0__の__CAPGO_KEEP_1__ システムは、App Storeのレビューによる遅延を回避して、即時で修正をデプロイできるようにします。シームレスなCI/CD統合とグローバルな配信システムにより、更新は迅速にロールアウトされ、最新のポリシーに準拠したままのアプリを保証します。 [19].

Capgoで自動化されたコンプライアンス

CapgoのCI/CD統合により、コンプライアンスチェックとデプロイを自動化できます。自動テストがコンプライアンス問題や新しいプライバシーの要件を検出すると、Capgoのlive update システムを使用して修正をデプロイするパイプラインを構成できます。このアプローチにより、進化するポリシーに先んじて、Smoothなユーザー体験を保証することができます。

提出前にコンプライアンスチェックリスト

As Capacitor を App Store に提出する準備をしていても、Apple の 3 番目のパーティー ライブラリの要件に準拠するための詳細な合意確認を完了することは、必須です。このステップでは、再提出の遅延を避けるために、Capacitor が Apple の要件を満たしていることを確認します。

プライバシー宣言の検証

すべてのプライバシー宣言が完全かつ正確であることを確認する必要があります。SDK は、すべての 3 番目のパーティー ライブラリが、自身のプライバシー マニフェストを含めるか、またはアプリのレベル マニフェストに記載する必要があります。Xcode 15 を使用して、App Store Connect に統合されたプライバシー レポートを生成します。

各 SDK のプライバシー マニフェストが実際の機能と一致していることを確認する時間を取ってください。たとえば、 SDK は、データ トラッキングの使用と関連するプライバシー ラベルを含むマニフェストを提供します。 [20]SDK がプライバシー マニフェストを含めていない場合、データ使用を反映するために、アプリのレベル マニフェストを更新する必要があります。 [20]2024 年春以降、Apple は、ユーザー プライバシーに影響を与えるすべての SDK に対してプライバシー マニフェストを含めることを要求するようになります。 [11].

さらに、すべてのプライバシー影響を与える SDK が、開発者によって適切に署名されていることを確認する必要があります。このステップは、ソフトウェア サプライ チェーンのセキュリティを強化し、脆弱性を減らします。 [11]すべてが確認されたら、Xcode でこれらの設定をテストして正確性を確認します。

Xcode でテストする

プライバシー宣言を検証した後、Xcodeを使用してアプリを徹底的にテストしてください。ポイントオブインターストゥメントを活用して、ユーザーを追跡する可能性のあるネットワーク接続を特定してください。このツールは、プライバシーマニフェストに追跡ドメインとしてリストする必要があるドメインを決定するのに役立ちます。また、プライバシーマニフェストファイルが正しくアプリのターゲットリソースに追加されていることを確認してください。Xcodeは情報を正しくコンパイルできるようにします。 [7].

複数のデバイスでアプリをテストすることでテストを拡大してください。 テストフライトこのベータテスト段階は、App Storeのレビューにアプリを提出する前に潜在的な問題を発見するために重要です。 [22].

一般的なエラーと解決策

テストが完了したら、次の一般的な非準拠の問題を解決して、順調な提出プロセスを確実にすることができます:

  • 不完全なプライバシー宣言: App Storeレビュー中に警告が表示された場合、再びアプリのcodeを確認して、必要なエントリがすべて含まれていることを確認してください。 [21]各第三パーティーライブラリのドキュメントを確認して、そのデータ収集と処理の実践を理解してください。
  • 不正確または欠落しているプライバシーマニフェスト: 各プライバシーマニフェストが正確にSDKの機能を表現していることを確認してください。必要に応じて、SDKの公式ドキュメントと照合してください。 [11].
  • 署名されていない第三パーティーライブラリ: Xcodeは、開発者によって適切に署名されていないSDKをフラグします。 [3]. これが発生した場合、更新されたバージョンを取得するか、代替のSDKを検討するために、ベンダーに連絡してください。
  • 不正確なメタデータ: アプリの説明とキーワードが正確に機能を反映し、特にデータ収集と第三者統合の場合、機能を正確に反映するようにしてください。メタデータが一致しないと、却下される可能性があります。 [22].
  • パフォーマンス問題: Xcodeのデバッグツールを使用して、メモリリークやパフォーマンスを最適化する問題を特定して修正してください。特に、第三者ライブラリが起動時間と反応性にどのように影響するかを注意深く確認してください。 [22].

問題が提出された後、Capgoのlive updateシステムのようなツールが救済策となります。Capgoは、App Storeの承認を待たずにリアルタイムで修正を展開できるため、進化するポリシーに準拠しながら、ユーザー体験を維持することができます。

時とともにのコンプライアンスの維持

Appleのポリシーは常に変化しており、開発者は定期的に最新の情報を確認する必要があります。 Capacitor開発者__CAPGO_KEEP_0__は開発者

__CAPGO_KEEP_1__

AppleはApp Store Reviewガイドラインを頻繁に更新し、 Apple App StoreとGoogle Playのモバイルアプリの85%がセキュリティとプライバシーに関する問題を抱えています [24]。 これは、政策変更に適応しないことで多数派に陥ることを避けるために、常に最新の情報に従うことが重要であることを強調しています。

一つの戦略は、毎月のレビューサイクルを確立し、重要な更新と期限を追跡するコンプライアンスカレンダーを維持することです。 Apple Developerのアラートにサブスクライブし、業界チャンネルに目を通すことで、微妙なガイドライン変更をキャッチすることができます。 開発者は、主なiOSリリース間のAppleが導入する重要な更新をよく見落とします。

  • 四半期レビュー:プラットフォームの更新をOSの互換性とAPIの変更で評価します。
  • 週間チェック:脆弱性を扱うためのセキュリティパッチを対処し 暗号化の更新 [23].

Appleの公式リソースの外では、開発者コミュニティや業界の出版物は、潜在的な政策の変化に関する早期の洞察を提供します。これらの議論は、変更が広く知られる前に、数週間前に表面化することがよくあります。これにより、準備するための追加の時間が得られます。

また、第三パーティーのライブラリに影響を与えるすべてのポリシーチェンジをドキュメントすることも賢明です。 日付、影響を受けるライブラリ、必要なアクション、期限を追跡するためのシンプルなスプレッドシートは、コンプライアンスの査定の際にも役立ちます。また、Appleのポリシーの傾向を時間の経過とともにより明確に把握することもできます。

これらの更新を効率的に管理するには、自動化が鍵です。

自動的なコンプライアンスチェック

アプリが成長し、第三のパーティー ライブラリを取り入れるにつれて、手動のコンプライアンス チェックは実行可能ではなくなります。早期のセキュリティ スキャンは、 70% のセキュリティ ブレークダウンが脆弱な code から生じている [25]. Automation は、問題を早期に発見して対処するのに役立ちます。

ここでは、自動化をワークフローに統合する方法を紹介します。

  • 静的アプリケーション セキュリティ テスト (SAST): これらのツールは、毎回のコミットで code を自動的にスキャンし、開発プロセス初期段階で脆弱性を特定します。
  • 自動依存関係分析: ワークフローに統合するには、 CI/CD Pipelining. With 自動依存関係分析の統合 - 多くのセキュリティの欠陥が知られているもの [25] - 以下のようなツール npm audit は、生産環境に到達する前に、古いライブラリや脆弱性を識別できる。
  • ポリシーとしてCode: This approach allows compliance requirements to be treated like software, enabling versioning, testing, and automated enforcement. Organizations using Policy as Code report compliance validation 組織がポリシーとして__CAPGO_KEEP_0__を使用している場合、コンプライアンス検証 [25].
  • は、従来の方法と比較して30%高速化される。開発中のコードベースを継続的に監視することで、主ブランチに非準拠の code を入れることを防ぐことができます。 : 開発中のコードベースを継続的に監視することで、主ブランチに非コンプライアント__CAPGO_KEEP_0__が入り込まないようにすることができる。 [25].

リアルタイム更新用のCapgo

リアルタイムアップデート用のCapgo

Capgo を使用します エンドツーエンド暗号化 Appleの厳格なセキュリティ基準を満たすために、これらのアップデートを確実に実施します。基本的な署名方法を使用する他のプラットフォームとは異なり、Capgoの暗号化は、Appleの第三者統合に対する増加する要件に適合しています。

このプラットフォームには、 ロールバック機能があります。これは、コンプライアンスアップデートが予期せぬ問題を引き起こした場合に不可欠です。たとえば、プライバシーマニフェストのアップデートやライブラリの置き換えが問題を引き起こした場合、より永久的な解決策を探している間、直ちに前のバージョンに戻ることができます。

「今では、早いフィードバックを取得することがとても重要です。セキュリティテストを追加し、早い段階でセキュリティレポートを取得し、codeが高セキュリティの脆弱性を引き起こす可能性があることを理解することが大切です。そのこと自体がDevOpsの目的です。」

  • パノス・メグレミス、キャメロット・ロトリー・ソリューションズのテストソフトウェアエンジニア [24]

CapgoはCI/CDパイプラインとシームレスに統合され、コンプライアンスアップデートを開発ワークフローの一部として自動化できます。自動スキャンが脆弱性やポリシー違反を検出すると、Capgoは影響を受けるユーザーに修正を直接展開できます。これにより、手動の作業負荷が軽減され、急速に対応することができます。

With 24時間以内に95%のアップデートを提供,Capgoは、Appleのポリシー変更に対応する修正がユーザーに迅速に到達することを保証します。このスピードは、特にセキュリティ関連の更新の場合、Appleがポリシー変更を発表し、厳密な期限を設ける際に特に重要です。

結論: アプリストア コンプライアンスに合格

アプリストア

Appleのコンプライアンス要件を乗り越えるには、適切な戦略を用いれば、コンプライアンスは障壁から強みに変わり、あなたのアプリを区別するものになる。

メインのポイント

Appleのコンプライアンス基準を満たすことは、アプリの全能を解放する鍵です。Appleは24時間以内に50%のアプリレビューを処理し、48時間以内に90%のアプリレビューを処理します。 、したがって、準備ができていれば、アプリはユーザーに迅速に到達することができます。 [26]アプリがユーザーに届くのが早くなるように、準備が整っていることが大切です。

The journey to compliance starts with understanding Apple’s privacy manifest requirements and third-party SDK guidelines. Regularly auditing your app using tools like Xcode reports and dependency analysis helps identify and resolve potential issues before they lead to rejections. By proactively managing privacy manifests and high-risk SDKs, you can keep your app aligned with Apple’s evolving rules.

定期的な検査と内部の標準のリポジトリを用意することで、コンプライアンスフレームワークを確立し、アプリが長期的な準備に適うように保つことができます。 [2]. Establishing a compliance framework with regular audits and an internal repository of standards ensures your app remains prepared for the long run.

技術的な考慮を超えて、法的合致は信頼を築く。信頼性とユーザーの安全性を示すことで、より良いレビュー、ダウンロードの増加、そしてアプリの削除のリスクの低減につながる。 [2]これらの戦略は、App Storeの成功と長期的なユーザーの信頼を築くために不可欠である。

live updateのソリューションは、法的合致の努力をさらに簡素化し、課題が生じたときに先に立つことができる。

Capgoの助けになる方法

Implementing these best practices is easier with a live update solution tailored to your workflow. Capgo simplifies compliance by turning it into a proactive process, already relied upon by thousands of apps in production.

Capgo’s platform features end-to-end encryption, ensuring live updates meet Apple’s strict security standards. With seamless CI/CD integration and instant rollback capabilities, your app stays compliant and secure at all times.

For Capacitor developers, Capgo automates scans and enables quick updates, allowing you to address violations immediately - bypassing App Store delays. The platform’s ability to deliver CI/CDのシームレスな統合と即時ロールバック機能により、アプリは常に合致し、セキュアである。 __CAPGO_KEEP_0__の開発者にとって、__CAPGO_KEEP_1__は、スキャンを自動化し、迅速なアップデートを可能にし、違反を即座に解決できるようにする。

As Apple’s policies continue to evolve, having a dependable live update solution like Capgo is crucial for maintaining your app’s competitiveness and earning the trust of your users in a compliance-driven App Store landscape.

FAQs

::: faq

開発者は、Capacitor アプリ内で使用する第三者ライブラリがAppleのApp Store要件を満たしているかどうかを確認する方法はありますか?

AppleのApp Storeポリシーに沿った第三者ライブラリをCapacitor アプリに組み込むには、以下の手順を実行してください。

  • プライバシー マニフェストの追加: SDK を使用する各第三者ライブラリについて、詳細なプライバシー マニフェストを含める必要があります。このドキュメントでは、収集されるデータとその理由を明確に説明する必要があります。App Storeへの提出には必須要件であり、Appleとユーザー双方との透明性を保つのに役立ちます。

  • App Store Connectでデータ使用の説明: アプリとその第三者ライブラリがユーザーデータをどのように管理するかを明確に説明する必要があります。データがトラッキングに使用されている場合、AppTrackingTransparencyフレームワークを使用してユーザーの同意を取得し、iOS 14.5以降のApp Storeへの提出でその旨を記載する必要があります。

これらのステップを実行することで、Appleのポリシーに準拠し、ユーザーとの信頼関係を築くことができます。ツールとしては__CAPGO_KEEP_0__ Capgo コンテキスト: Capacitor

::: faq

How does Capgo’s live update system help ensure compliance with Apple’s App Store policies?

Capgoのlive updateシステムは、開発者にAppleのApp Storeポリシーに合わせるための方法を提供します。 即時更新。 これは、バグを修正、セキュリティを強化、パフォーマンスを向上させることができることを意味します - これは、App Storeのレビューを待つことなく。 これは、Appleのガイドラインが変化する際にアプリが適応できるようにする効率的な方法です、特にプライバシー規則と と と ユーザーデータ保護.

開発者は、Capgoを使用して、アプリが規制に適合し続け、必要な遅延を避けることができます。 末端から末端までの暗号化とリアルタイムの更新などの機能により、アップデートはAppleとAndroidの両方の標準に準拠し、長期的なコンプライアンスを維持する信頼できる選択肢となります。

FAQ

私のアプリが、2024年5月1日以前に必要なプライバシーマニフェストを含まない場合に何が起こるのですか?

アプリが必要なプライバシーマニフェストを提出していない場合、Appleのポリシーと法的要件に準拠した第三者ライブラリを使用することはできません。 2024年5月1日 :::

:::

Third-Party Libraries: Apple Policy Compliance

使用している場合 サードパーティーライブラリ: Apple ポリシー適合性 __CAPGO_KEEP_0__と接続して 暗号化 暗号化の実装詳細 規制 規制の実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナー Capgo セキュリティ Capgo セキュリティ Capgo の信頼の中心 Capgo の信頼の中心の製品ワークフローについて。

ライブアップデートはCapacitorアプリ向け

ウェブ層のバグがライブの場合、Capgoを通じて修正を配信し、アプリストアの承認待ちの日数を待たずに、ユーザーはバックグラウンドでアップデートを受け取り、ネイティブの変更は通常のレビュー経路に従う

マーティンから人間のサポート

スタートする

最新のブログ記事

Capgoは、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します