メインコンテンツにスキップ

第三者ライブラリ:Apple ポリシー適合

Appleの2025年のApp Store適合ポリシーに関する第三者ライブラリのプライバシーマニフェストと開発者向けのオーディット戦略について学びましょう。

マーティン・ドナディュー

マーティン・ドナディュー

コンテンツマーケター

第三者ライブラリ:Apple ポリシー適合

Appleの厳格な App Store __CAPGO_KEEP_0__

2024年5月1日以降、すべてのアプリは、第三党のSDKがユーザーデータをどのように処理するかを詳しく説明するプライバシーマニフェストを含める必要があります。

  • プライバシーマニフェストは必須ですプライバシーマニフェストは、2024年5月1日以降、すべてのアプリに含める必要があります。PrivacyInfo.xcprivacy第三党のライブラリを検証する
  • Xcode 15などのツールを使用してプライバシー報告書を生成し、すべてのSDKがAppleのガイドラインに準拠していることを確認する最新情報に従う Appleの政策が進化するにつれて、SDKを更新し、Xcodeと__CAPGO_KEEP_0__の最新バージョンを使用し、最新情報に従う Privacy Manifests are Mandatory
  • Privacy Manifests are MandatoryAudit Third-Party Libraries Capacitor.
  • Avoid Common Pitfalls: Rejections often stem from missing privacy manifests, outdated SDKs, or improper use of APIs.

Quick Tips:

  • Xcodeを使用してプライバシー報告を生成して、非準拠箇所を特定する
  • Use tools like npm audit and yarn list for dependency analysis.
  • Consider live update solutions like Capgo for quick compliance fixes without App Store delays.

App Store への承認に必要なのは、拒否を避けることだけではない。コンプライアンスは、ユーザー体験の向上、長期的な成功を保証するため、信頼の構築にもつながります。

Apple App Privacy Details Labels を追加する方法(Apple App Store Connect)

App Store Connect

Apple の第三者 SDK とプライバシー要件

Apple は、第三者ライブラリに対して厳格な規則を設けています。 Capacitor アプリ プライバシーとセキュリティのコンプライアンスを確保するため、App Store 承認に必要なのは、第三者 SDK などのアプリ内に含まれるすべての code について責任を負うことです。 App Store でのアプリのプライバシーに関するガイドラインに記載されているように、データ収集やトラッキングの実践も含まれます。この責任は、データ収集やトラッキングの実践にまで及んでいます。

Apple のプライバシー エンジニアリングの Tony Tan 氏はこの点を強調しています。

「あなたは、アプリ内に含まれるすべての code について責任を負うことになります。 App Store でのアプリのプライバシーに関するガイドラインに記載されているように、データ収集やトラッキングの実践も含まれます。アプリのプライバシーに関する物語の多くは、第三者 SDK に依存しています。第三者 SDK から必要な情報をすべて取得することは、開発者にとって大変なことです。プライバシー マニフェストは、第三者 SDK 開発者がプライバシー実践に関する情報を提供する新しい方法です。この情報は、正確にアプリのプライバシーを表現するために役立ちます。」 - Tony Tan 氏、Apple のプライバシー エンジニアリング [6]

This underscores Apple’s commitment to ensuring that third-party code aligns with their privacy and security standards.

第三者 SDK ガイドライン

Appleは、すべての第三者ライブラリが最新のiOSバージョンで機能するように、公的APIを使用することを要求しています。

ガイドライン 2.4.5 (第三者ソフトウェア) 第三者 code が自分の標準と同じ水準を満たさなければならないことを規定しています。非公開APIを使用する第三者ライブラリは、拒否されることのしかるべき方法です。 [10].

ガイドライン 5.1.5 (データ収集と保存) ユーザーデータの処理にrobustなセキュリティ対策を講じることを要求しています。これは、分析ツールやクラッシュレポートSDKを含むすべての第三者ライブラリに適用されます。 [1].

さらに、ユーザーがトラッキングされるか、広告識別子にアクセスされる前に、ユーザーから明示的な同意を取得する必要があります。 AppTrackingTransparency (ATT) フレームワーク Appleは、ユーザーを一意に識別するためにデバイス信号を使用するファingerprinting技術を禁止しています。これは、特定の分析および詐欺防止SDKに直接影響します。 [4]ユーザーを追跡したり、広告識別子にアクセスしたりすることは、ユーザーから明示的な同意を取得する必要があります。 [4].

Apps must remain 独自のパッケージ, つまりインストール後に新機能または機能を導入する code をダウンロードまたは実行できない [1].

プライバシー マニフェスト要件

これらのガイドラインに従うには、Apple は、第三者データの実行に関する詳細なプライバシー マニフェストを含める必要がある開発者に要求します。 App Store Connect へのアプリの提出は 2024 年 5 月 1 日以降、プライバシー マニフェストファイルに必要な理由 API の使用について完全に説明する必要があります。 [5].

A プライバシー マニフェスト は、 PrivacyInfo.xcprivacyXCFrameworks、Swift パッケージ、または Xcode プロジェクトとして配布されるアプリと第三者 SDK に付随するプロパティ リスト ファイル です。これらのマニフェストは、各 __CAPGO_KEEP_0__ が収集するデータとそれがどのように使用されるかについての明確性を提供します。 マニフェストに含めるべき主なセクションは: [7]. These manifests provide clarity on what data each SDK collects and how it’s used [3].

Key sections to include in the manifest are:

  • NSプライバシートラッキング: アプリまたはSDKがトラッキングの目的でデータを使用するかどうかを指定します。
  • NSプライバシートラッキングドメイン: トラッキングに関与しているドメインをリストします。 [8].
  • NSプライバシーコレクテッドデータタイプ: デバイス識別子やユーザー コンテンツなどのデータの種類を詳細に説明します。 [7][8].
  • NSプライバシーアクセスAPIタイプ: プライバシーに敏感なAPIのアクセス理由を説明し、API カテゴリと承認された使用理由を含みます。 [8]. ある種のAPIのデバイス指紋化の不正使用は厳に禁止されています。 [7][8].

Xcode 15から、プライバシーマニフェストはアプリとすべての第三者SDKが自動的に組み込まれた単一のプライバシーレポートになります。 [7][3]. このレポートを生成するには、 Product > Archive > Generate Privacy Report、はあなたのアプリでデータ収集の全体像を提供します。 [7][8].

SDKの実装方法は、SDKがどのように配布されているかによって異なります。静的ライブラリとして提供されるSDKの場合、Xcode 15またはそれ以降で静的フレームワークを使用してプライバシーマニフェストファイルを正しくパッケージ化する必要があります。 [7][8].

2024年4月以降の調査では、銀行や医療などの業界では、プライバシーマニフェストを完全に実装していないアプリが多く存在し、著しい遵守性のギャップが指摘されています。 [9].

Appleはまた SDK署名 プライバシーマニフェストとともに導入されています。これらの署名は、開発者が新しいバージョンを採用する際に、第三党のSDKが同じ開発者によって署名されていることを確認することで、供給-chain攻撃に対するセキュリティの追加層を提供し、アプリの依存関係の完全性を確保します。 [3].

__CAPGO_KEEP_0__ Capacitor __CAPGO_KEEP_0__フレームワークドキュメントサイト

第三党のライブラリをCapacitorアプリ内で検査することは、Appleのポリシーへの遵守性を確保するために不可欠なステップです。Xcodeなどのツールを利用し、徹底的な依存関係分析を実行することで、潜在的な問題を特定し、効果的に対処することができます。

Capacitor

__CAPGO_KEEP_0__ Xcode プライバシー レポート

Xcode IDE インターフェイス

__CAPGO_KEEP_0__のプライバシー レポート機能では、Xcodeのアプリと統合されたSDKがどのようにデータを取り扱っているかを詳細に説明します。プライバシー マニフェストを1つのレポートにまとめ、データがどのように取り扱われているかを簡単に確認できます。

__CAPGO_KEEP_1__の方法でXcodeのプライバシー レポートを生成する方法を説明します (Xcode 15またはそれ以降が必要です):

  1. Xcodeでプロジェクトを開きます。
  2. 「Product > Archive」を選択してアーカイブを作成します。アーカイブは、Organizerに表示されます。 Organizerで、アーカイブを右クリックし、「Generate Privacy Report」を選択します。 レポートを保存し、プライバシー マニフェストが欠けているSDKを確認してください。
  3. Xcode Privacy Reports.
  4. Xcode IDE Interface

__CAPGO_KEEP_0__は、第三者製のSDKが適切なプライバシー宣言を含まないことを特定するために不可欠です。たとえば、2023年10月、CodeWithChrisチームは、すべてのアプリの提出にプライバシーマニフェストを含めることを要求するAppleの更新されたポリシーを強調しました。これは、2024年5月1日以降、必須となります。宣言を欠落させることで、アプリストアの却下につながる可能性があるため、提出前にXcodeプライバシー報告書を確認することは、すべての披露が正確であることを保証するために不可欠です。

Xcodeのプライバシー報告書は素晴らしい出発点ですが、追加のツールや方法を使用することで、Auditプロセスを強化できます。

依存関係分析用ツール

完全な合意を確保するには、Xcodeのプライバシー報告書と合わせて、次の追加ツールと手法を使用してください。

  • 依存関係のレビュー package.json: 直接および間接的な依存関係をプロジェクト内で識別するために、コマンドのような npm ls を使用してください。 yarn list セキュリティ脆弱性チェック
  • ツールのような を使用して、依存関係を既知のセキュリティ脆弱性と比較検査してください。推奨される更新またはパッチを適用してください。 npm audit Missing these declarations could result in App Store rejection, so reviewing your __CAPGO_KEEP_0__ before submission is vital to ensure all disclosures are accurate. yarn audit While __CAPGO_KEEP_0__'s privacy reports are a great starting point, additional tools and methods can strengthen your audit process.
  • Capacitor-Specific Security Practices: データセキュリティや認証、ネットワークセキュリティ、ウェブビューの設定など、注意が必要な領域を確認してください。例えば:
    • 敏感情報(例:APIキー)をcodeに埋め込まないようにしてください。サーバーサイドで管理するのを推奨します。
    • 機密情報をローカルに保存する際は、安全なキーチェーンまたはキーストアの方法を使用してください。
  • Content Security Policy (CSP): ウェブビューのCapacitorのCSPを強化して、ロードできるリソースを制限し、未承認のスクリプトへの露出を減らしてください。
  • SDK開発者からプライバシーマニフェストを要求する: SDKがプライバシーマニフェストを提供していない場合、その開発者に連絡してマニフェストを要求してください。
  • Appleのドキュメントを確認する: Appleのガイドラインに従って、データの使用と必要なAPIの使用を確認するために、公式ドキュメントを参照してください。 データの使用 必要なAPI

It’s worth noting that many SDK developers can add privacy manifests to existing versions of their libraries. This means you may not always need to update to the latest version to meet compliance requirements. However, it’s still a good idea to stay informed about updates and changes to your dependencies.

How to Implement Compliance in Capacitor Projects

ライブラリを検査した後、次のステップは修正を実装することです。これには、プライバシーマニフェストの作成、リスクの高いSDKの管理、およびコンプライアンスチェックの自動化が含まれます。

プライバシーマニフェストの作成と管理

プライバシーマニフェストは、ユーザーデータの処理方法を示す重要なファイルです。App Storeに提出されるアプリでは、Appleはこれらの宣言を義務付けます。

Setting Up Privacy Manifests in Capacitor

To include privacy manifests in your project, make sure you’re using a compatible Capacitor version, such as Capacitor 8.0.0 or later [12].

プライバシーマニフェストファイル、 PrivacyInfo.xcprivacyは、XCFrameworks、Swiftパッケージ、またはフレームワークバンドルとして配布されるアプリとサードパーティのSDKに埋め込むことができます。このファイルは、Capgoが収集するデータの種類、各データの目的、ユーザーへのリンク、およびトラッキングの使用を指定します。 [15]. This file specifies the types of data collected by the SDK, the purpose of each data type, whether it’s linked to the user, and if it’s used for tracking [11].

What to Do If an SDK Lacks a Privacy Manifest

For SDKs that don’t provide a privacy manifest, you’ll need to manually add the necessary declarations to your app’s manifest based on the SDK’s API usage [13]. For example, the Situm SDK は、厳密な位置情報、デバイスID、パフォーマンスデータなどのデータ型を宣言する必要があります。 [14].

高リスクのSDKの管理

最近のセキュリティ上の欠陥は、高リスクのSDKの管理の重要性を強調しています。 "知るSDK"アプローチを採用することで、これらのリスクを軽減することができます。このアプローチには、バイナリをテストし、制限されたAPIを検出するためにカスタムスクリプトを使用することが含まれます。 [16][17][18].

静的および動的分析ツールを使用して、SDKがデータを収集および送信する方法を調べることができます。 [16]制限されたAPIを発見した場合は、代替のインハウスソリューションを使用して、第三者codeへの依存性を削減し、脆弱性を最小限に抑えることを検討してください。 [17].

継続的な監視は鍵

定期的なSDKの監査は、規制遵守を維持するために不可欠です。 [17]あなたは、すべてのSDKが有効な署名と適切なプライバシーマニフェストを持つことを保証する責任があります。そうしないと、アプリがApp Storeから拒否される可能性があります。 [17].

Capgoは、このプロセスを簡素化するためにリアルタイムの更新とstreamlined規制ワークフローを提供するソリューションを提供しています。

Capgo for Simplified Compliance

Capgo Live Update Dashboard Interface

Capgoは、ライブ更新が重要な場合に特に、コンプライアンスの管理の実用的な解決策を提供します。Capgoを使用すると、App Storeのレビューの必要性を回避して、即座にコンプライアンス修正をプッシュできます。

この機能はプライバシーマニフェストのロールアウト中に大きな価値を発揮しました。開発者は、App Storeの承認を待たずにコンプライアンス問題を迅速に解決できました。

Effortless Deployment

Capgoのライブ更新システム __CAPGO_KEEP_0__のライブ更新システムは、App Storeのレビューによる遅延を回避して、修正をリアルタイムで展開できるようにします。CI/CDのシームレスな統合とグローバル配信システムにより、更新が迅速に展開され、最新のポリシーに従ってアプリがコンプライアントになることを保証します。 [19].

Automating Compliance with Capgo

CapgoのCI/CD統合により、コンプライアンスチェックと展開を自動化できます。自動テストがコンプライアンス問題や新しいプライバシーの要件を検出すると、Capgoのライブ更新システムを使用して修正を展開するパイプラインを構成できます。このアプローチにより、進化するポリシーに先んじて、ユーザー体験を保証することができます。

Pre-Submission Compliance Checklist

App StoreへのCapacitorアプリの提出前に、詳細なコンプライアンスレビューを完了することが重要です。このステップにより、アプリがAppleの第三者ライブラリの要件を満たし、拒否による遅延を回避できます。

Validating Privacy Declarations

すべてのプライバシー宣言が完全かつ正確であることを確認してください。アプリ内に含まれるすべての第三者 SDK は、自身のプライバシーマニフェストを含めるか、アプリレベルマニフェストに記載する必要があります。Xcode 15 を使用して、App Store Connect に送信するための統合されたプライバシーレポートを生成してください。

各 SDK のプライバシー マニフェストが実際の機能と一致していることを確認するには、時間を取ってください。たとえば、 SDK は、データのトラッキング使用状況と関連するプライバシーラベルを示すマニフェストを提供します。 [20] SDK がプライバシー マニフェストを含めていない場合、データ使用状況を反映するために、アプリレベルマニフェストを更新する必要があります。 [20]2024 年春以降、Apple は、ユーザープライバシーに影響を与えるすべての SDK に対してプライバシー マニフェストを含める必要があるアプリを要求するようになります。 [11].

さらに、プライバシーに影響を与えるすべての SDK が開発者によって適切に署名されていることを確認してください。これにより、ソフトウェア供給チェーンのセキュリティが向上し、脆弱性が削減されます。 [11]すべてのチェックが終わったら、Xcode でこれらの設定をテストして正確性を確認してください。

Xcode でテスト

プライバシー宣言を検証した後、Xcode を使用してアプリを徹底的にテストしてください。ポイント オブ インタレスト インストルメントを使用して、ユーザーを追跡する可能性のあるネットワーク接続を特定します。このツールは、プライバシー マニフェストに記載する必要があるドメインを決定するのに役立ちます。また、プライバシー マニフェスト ファイルが正しくアプリのターゲット リソースに追加されていることを確認してください。Xcode は、この情報を正しくコンパイルできるようにします。 [7].

テストを拡大するには、 TestFlight を使用して、複数のデバイス上でアプリを実行してください. このベータテストの段階は、App Storeのレビューにアプリを提出する前に潜在的な問題を発見するために重要です。 [22].

よくあるエラーとその解決策

テストが完了したら、次のよくある合規性問題を解決して、順調な提出プロセスを保証するために取り組みましょう:

  • プライバシー宣言が不完全な場合: App Storeレビューの際に警告が表示される場合は、アプリの code を確認して、必要なエントリがすべて含まれていることを確認しましょう。 [21]各第三者ライブラリのドキュメントを確認して、そのデータ収集と処理の実践を理解しましょう。
  • 不正確または不完全なプライバシーマニフェストの場合: プライバシーマニフェストが SDK の機能を正確に表現していることを確認し、必要に応じて SDK の公式ドキュメントと照合しましょう。 [11].
  • 第三者SDKが署名されていない場合: Xcodeは、開発者によって適切に署名されていないSDKを旗印として表示します。 [3]このような場合、最新バージョンを取得したり、Appleの署名基準に適合する代替 SDK を検討したりしてください。
  • 不正確なメタデータの場合: アプリの説明とキーワードがデータ収集や第三者統合に関連する機能を正確に反映していることを確認してください。データ収集や第三者統合に関連する機能が正確に反映されていない場合、受理されない可能性があります [22].
  • パフォーマンス問題: Xcodeのデバッグツールを使用して、メモリリークやパフォーマンスの最適化を特定して修正することができます。第三者ライブラリが起動時間や反応性にどのように影響するかをよく注意してください [22].

提出後にコンプライアンス問題が発生した場合、Capgoのライブアップデートシステムのようなツールが救世主となります。Capgoは、App Storeの承認を待たずにリアルタイムの修正を実行できるため、進化するポリシーに準拠しながら、ユーザー体験を維持することができます

コンプライアンスの維持

Appleのポリシーは常に進化しており、 Capacitorの開発者にとってポリシー変更を監視し、自動化を活用し、展開プロセスが迅速に適応できるようにする必要があります。ポリシー変更が頻繁に発生し、新しい要件が現れ、既存のガイドラインが更新されることがあります。

ポリシー変更の監視

AppleはApp Storeのレビュー規定を頻繁に更新しており、 Apple App StoreとGoogle Playのモバイルアプリの85%がセキュリティとプライバシーに関する問題を抱えています [24]。これは、ポリシー変更を追跡することが重要であることを強調しています。多数派に陥るのを避けるために。

Appleのガイドラインの変更を捕まえるために、Apple Developerのアラートに登録し、業界のチャンネルに目を通すことが重要です。

  • 四半期レビュー: OSの互換性を確認し、APIの変更を検討します。
  • 週間チェック: 脆弱性を対処し、 暗号化の更新 [23].

Appleの公式リソースの外で、開発者コミュニティや業界の出版物は、ポリシーの潜在的な変更についての早期の洞察を提供することができます。これらの議論は、変更が広く知られる前に、数週間前に表面化することが多く、準備時間を増やします。

アプリの第三パーティライブラリに影響を与えるポリシーの変更をすべてドキュメントすることも賢明です。変更の日付、影響を受けるライブラリ、必要なアクション、期限を追跡するシンプルなスプレッドシートは、コンプライアンスの審査の際にも役立ちます。また、Appleのポリシーの傾向を時間の経過とともにより明確に把握することもできます。

これらの更新を効率的に管理するには、自動化が鍵です。

自動化されたコンプライアンスチェック

アプリが成長し、第三パーティライブラリを多数取り込むと、手動のコンプライアンスチェックは実行可能ではなくなります。早期のセキュリティスキャンは、 セキュリティの侵害の70%は脆弱なcodeによるものです [25]. 自動化は、問題を早期に発見して対処するのに役立ちます。

ここでは、自動化をワークフローに組み込む方法を紹介します。

  • 静的アプリケーションセキュリティテスト (SAST): これらのツールは、code を自動的に毎回のコミットとともにスキャンし、開発プロセスの早い段階で脆弱性を特定します。
  • 自動化された依存関係分析: これをCI/CDパイプラインに組み込む . 開発プロセスで、82%のアプリケーションがオープンソースコンポーネントを使用しています。- 多くのものには既知のセキュリティフラウズが含まれています。 - こうしたツールは、プロダクションに到達する前に、古いライブラリや脆弱性を検出できます。 CI/CDパイプライン [25] 自動化 npm audit 自動化
  • ポリシーとしてCode: このアプローチにより、コンプライアンス要件をソフトウェアとして扱うことができ、バージョン管理、テスト、自動的な実施が可能になります。ポリシーとしてCodeを使用する組織は、コンプライアンス検証 従来の方法よりも30%高速 [25].
  • リアルタイムスキャン: 開発中のコードベースを継続的に監視することで、メインブランチに非準拠のcodeが入り込むのを防ぐことができます。 コンプライアンスチェックを開発ライフサイクルに直接組み込むことで、65%の組織はセキュリティインシデントの発生率が減ります。 [25].

リアルタイム更新用のCapgo

自動化は解決策の片鱗に過ぎません。アプリがライブになった後、コンプライアンス問題が発生した場合、従来の更新サイクルでは数週間間、脆弱性にさらされることになります。この時点でCapgoが活躍し、リアルタイムでコンプライアンス修正を適用するのです。

Capgoは エンドツーエンド暗号化 を使用して、Appleの厳格なセキュリティ基準に適合するように、これらの更新がAppleの基準に適合するようにします。基本的な署名方法を使用する他のプラットフォームとは異なり、Capgoの暗号化はAppleの第三者統合の増加する要求に適合しています。

プラットフォームには ロールバック機能, これは、コンプライアンスの更新が予期せぬ問題を引き起こした場合に非常に貴重です。たとえば、プライバシーマニフェストの更新またはライブラリの置き換えが問題を引き起こした場合、より永久的な解決策を探しながら、直ちに前のバージョンに戻ることができます。

「今では、迅速なフィードバックを取得することがとても重要です。セキュリティテストを追加し、早期の段階でセキュリティレポートを取得し、code が高セキュリティの脆弱性を引き起こす可能性があることを理解することが、DevOps の全体的な目的です。」

  • パノス・メグレミス、Camelot Lottery Solutions のテストソフトウェアエンジニアリード [24]

Capgo はCI/CD Pipelinesと完全に統合され、コンプライアンスの更新を開発ワークフローの一部として自動化できます。自動スキャンが脆弱性やポリシー違反を検出すると、Capgo は影響を受けるユーザーに修正を直接展開できます。この手順により、手動の作業負荷が軽減され、急速に発生する脅威に対する迅速な対応が可能になります。

「」 24時間以内に95%の更新を提供することで、__CAPGO_KEEP_0__ はコンプライアンスの修正をユーザーに迅速に届けます。このスピードは、特にセキュリティ関連の更新の場合にAppleがポリシーの変更を発表し、厳密な期限を設ける場合に、非常に重要です。, Capgo ensures compliance fixes reach users quickly. This speed is especially critical when Apple announces policy changes with tight deadlines, particularly for security-related updates.

App Store コンプライアンスの成功 App Store

Success with Compliance

Appleの規制要件を乗り越えるには、適切な戦略を用いれば、規制は障壁から強みとなり、ユーザーに差別化されるようになる。

主なポイント

Appleの規制基準を満たすことは、ユーザーに差別化されるようになるため、ユーザーに差別化されるようになるアプリの全ての可能性を解放するため、必須です。Appleはアプリのレビューを 24時間以内に50%、48時間以内に90%の速度で処理します。 [26]したがって、準備ができていれば、アプリはユーザーに迅速に到達することができます。

規制への道は、Appleのプライバシーマニフェスト要件と第三者SDKガイドラインの理解から始まります。アプリをXcodeレポートや依存性分析ツールを使って定期的に検査すると、拒否される前に潜在的な問題を特定し解決することができます。プライバシーマニフェストと高リスクのSDKを事前に管理することで、アプリはAppleの規制の変化に合わせて準備ができるようになります。

定期的な検査と自動化は規制を維持するための鍵です。CI/CDパイプラインに規制チェックを埋め込むことで、脆弱性を早期に発見し、ポリシーの更新に適応することができます。Appleのガイドラインを最新に保つこと、明確なプライバシーポリシーを維持すること、データ保護を優先すること、ユーザビリティテストを実施することなど、重要なステップは [2]規制フレームワークを確立し、定期的な検査と内部の規制基準のリポジトリを維持することで、アプリは長期的な準備ができるようになります。

技術的な考慮事項を超えて、法的合致は信頼を築く。信頼性とユーザーの安全性を示すことで、より良いレビュー、ダウンロードの増加、そしてアプリの削除のリスクの低減につながる。 [2]これらの戦略は、App Storeの成功を達成し、長期的なユーザーの信頼を育むために不可欠である。

ライブアップデートソリューションは、さらに法的合致の努力を簡素化し、課題が生じたときに先に立つことができる。

Capgoはどのように助けられるか

ライブアップデートソリューションをワークフローに合わせて導入することで、これらのベストプラクティスを実装することが容易になる。Capgoは、既に生産環境で利用されている数千のアプリに頼られているように、法的合致を前向きなプロセスに変えることで、合致を簡素化する。

Capgoのプラットフォームは、Appleの厳格なセキュリティ基準を満たすように、ライブアップデートをエンドツーエンドで暗号化している。ワークフローに合わせたCI/CD統合と即時ロールバック機能を備えているため、常に合致し、セキュアなアプリを保証する。

Capacitorの開発者にとって、Capgoはスキャンを自動化し、迅速なアップデートを可能にし、即座に違反を解決できるため、アプリストアの遅延を回避できる。プラットフォームの能力により、 24時間以内に95%のアップデートを提供する ポリシーの変更に対して常に先に立つことができるため、調整する必要がなくなる。

Appleのポリシーが進化し続けている中、信頼できるライブアップデートソリューションであるCapgoは、アプリの競争力維持とユーザーの信頼を築くために不可欠である。

FAQs

::: faq

開発者は、AppleのApp Storeの要件を満たすために、Capacitorアプリ内で使用する第三者ライブラリをどのように確認するか。

アプリのCapacitor内にある第三者ライブラリが、AppleのApp Storeポリシーと一致するようにするには、以下の手順を実行してください。

  • プライバシー マニフェストを追加する: 使用する第三者の SDK については、詳細なプライバシーマニフェストを含める必要があります。この文書では、どのようなデータが収集され、どのように収集されるかを明確に説明する必要があります。これはApp Storeの提出要件であり、Appleやユーザーとの透明性を確保するために不可欠です。

  • App Store Connectでのデータ使用量の説明: アプリとその第三者ライブラリがユーザーデータをどのように管理するかを明確に説明してください。データがトラッキングに使用されている場合、その旨を提出書類に記載し、iOS 14.5で導入されたAppTrackingTransparencyフレームワークを使用してユーザーの同意を取得するようにしてください。

Capgoのステップを実行することで、Appleのポリシーに準拠し、ユーザーとの信頼関係を築くことができます。 以下のようなツールを使用することで、 Capgo このプロセスを簡素化できます。リアルタイムでアプリのCapacitorを更新できるため、アプリストアの再承認が必要なく、適合性と最新化を保ちながらも手間が減ります。

::: faq

How does Capgo’s live update system help ensure compliance with Apple’s App Store policies?

Capgoのライブアップデートシステムは、開発者にAppleのApp Storeポリシーに合わせるための方法を提供します。 即時更新これは、バグが修正され、セキュリティが強化され、パフォーマンスが向上することを意味します - すべてのアプリストアのレビューを待つ必要がなくなるのです。Appleのガイドラインの変化に対応するための効率的な方法です。 プライバシー規則ユーザーデータ保護.

With Capgo, developers can keep their apps running smoothly and in line with regulations while avoiding unnecessary delays. Features like end-to-end encryption and real-time updates ensure updates comply with both Apple and Android standards, making it a dependable choice for maintaining compliance over time. :::

FAQ

2024年5月1日以降に必要なプライバシーマニフェストを含まないアプリが何が起こるか

2024年5月1日以降に必要なプライバシーマニフェストを提出しないアプリはApp Store Connectによって拒否されます。これは、新しいアプリをリリースしたり、App Storeにアップデートをプッシュしたりすることができなくなります。 さらに、プライバシーマニフェストに明確にAPIの使用を記載していないアプリも拒否されます。これは、Appleがデータ使用の透明性を高め、未承認のデータ収集を防ぐという取り組みの一環です。 __CAPGO_KEEP_0__

FAQ

Apple ポリシーへの第三者ライブラリの準拠

__CAPGO_KEEP_0__ を使用している場合 第三者ライブラリ: Apple ポリシーへの準拠 セキュリティと準拠の計画に使用している場合、__CAPGO_KEEP_0__ を接続してください 暗号化 暗号化の実装詳細については、__CAPGO_KEEP_0__ を参照してください 準拠 準拠の実装詳細については、__CAPGO_KEEP_0__ を参照してください Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについては、Capgo セキュリティ スキャナーを参照してください Capgo セキュリティ Capgo セキュリティの製品ワークフローについては、Capgo セキュリティを参照してください Capgo の信頼センター Capgo の信頼センターの製品ワークフロー用

リアルタイムの更新をCapacitorアプリに

ウェブ層のバグが生じた場合、Capgoを通じて修正を配信し、アプリストアの承認待ちの日数を省きます。ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路を通じます。

スタートする

ブログの最新記事

Capgoは、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。