メインコンテンツにジャンプ

第三者ライブラリ: Apple ポリシー適合

Appleの2025年App Store適合ポリシーについての第三者ライブラリのプライバシーマニフェストと開発者向けの監査戦略を学びましょう。

マーティン・ドナディュー

マーティン・ドナディュー

コンテンツマーケター

第三者ライブラリ: Apple ポリシー適合

Appleの厳格な App Store __CAPGO_KEEP_0__

重要なポイント

  • プライバシー宣言は必須です: 2024年5月1日以降、すべてのアプリは、第三党のSDKがユーザーデータをどのように処理するかを詳細に説明するプライバシー宣言(PrivacyInfo.xcprivacy)を含める必要があります。
  • 第三党ライブラリを検査する: Xcode 15などのツールを使用してプライバシーレポートを生成し、すべてのSDKがAppleのガイドラインに準拠していることを確認する。 最新情報に従う : Appleの政策が変化するたびに、SDKを更新し、Xcodeと__CAPGO_KEEP_0__の最新バージョンを使用すること
  • __CAPGO_KEEP_0____CAPGO_KEEP_0__ Capacitor.
  • よくある間違いを避ける__CAPGO_KEEP_0__

Quick Tips:

  • Xcodeでプライバシー報告を生成して、法的要件の欠如を特定する
  • 依存関係の分析に使用するツールとして npm audityarn list を使用する
  • ライブアップデートソリューション を検討するCapgo App Storeの遅延なしで迅速な法的適合性の修正を行うための

App Store への承認に必要なのは、拒否を避けることだけではない。コンプライアンスは、ユーザー体験を向上させ、長期的な成功を実現するために、信頼を築くことです。

Apple App Store Connect へのアプリプライバシーデータラベルを追加する方法(Apple App Store Connect)

YouTube動画プレイヤー

Apple’s Third-Party SDK and Privacy Requirements

__CAPGO_KEEP_0__アプリ プライバシーとセキュリティのコンプライアンスを確保するために、App Storeの承認に必要なのは、第三者Capacitorを含むすべてのコードを管理することです。開発者として、第三者SDKを含むあらゆるCapacitorについて責任を負う必要があります。App Storeのレビュー規定に記載されているように、データ収集とトラッキングの実践も含まれます。この責任は、プライバシー基準への理解と遵守に至るまで、データ収集とトラッキングの実践にまで及ぶ必要があります。 to ensure privacy and security compliance for App Store approval. As a developer, you’re accountable for every piece of code in your app, including third-party SDKs, as outlined in the App Store Review Guidelines. This responsibility extends to data collection and tracking practices, making it essential to understand and adhere to Apple’s privacy standards.

「あなたは、App Storeのレビュー規定に従って、自分のアプリに含まれるすべての__CAPGO_KEEP_0__について責任を負う必要があります。これには、データ収集とトラッキングの実践も含まれます。アプリのプライバシーに関する物語の多くは、第三者SDKによって決まることがよくあります。第三者SDKを使用する開発者から、第三者SDKから必要な情報をすべて取得することが困難であると報告を受けてきました。プライバシーマニフェストは、第三者__CAPGO_KEEP_1__開発者がプライバシー実践に関する情報を提供する新しい方法です。この情報は、プライバシーを正確に表現するために、開発者に役立ちます。」 - Tony Tan、Appleのプライバシーエンジニア氏

“You are responsible for all code included in your apps, per the App Store Review Guidelines. This includes any data collection and tracking practices. A large part of your app’s privacy story often depends on third-party SDKs. We have heard from developers like you that it can be challenging to get all the information you need from the great third-party SDKs that your apps depend on. Privacy manifests are a new way for third-party SDK developers to provide information about their privacy practices. This information helps you accurately represent privacy in your app.” - Tony Tan, Privacy Engineering at Apple [6]

This underscores Apple’s commitment to ensuring that third-party code aligns with their privacy and security standards.

第三者 SDK のガイドライン

Apple requires that all third-party libraries use public APIs and function seamlessly on the latest iOS version.

ガイドライン 2.4.5 (第三者ソフトウェア) specifies that third-party code must meet the same standards as your own. Using non-public APIs in these libraries is a surefire way to face rejection [10].

ガイドライン 5.1.5 (データ収集と保存) demands robust security measures for handling user data. This applies to every third-party library, including analytics tools and crash reporting SDKs [1].

さらに、 AppTrackingTransparency (ATT) フレームワーク を使用して、ユーザーのトラッキングやアドベンチャー識別子へのアクセスを許可する必要があります [4]Apple also prohibits fingerprinting techniques that use device signals for unique identification, a rule that directly impacts certain analytics and fraud prevention SDKs [4].

アプリは常に 独自の環境, つまりインストール後に新機能または機能を導入する code をダウンロードまたは実行できない [1].

プライバシー マニフェスト要件

これらのガイドラインに従うには、Apple は、第三者データの実行に関する詳細なプライバシー マニフェストを含める必要がある開発者に要求します。 2024 年 5 月 1 日以降、App Store Connect への提出されたアプリは、プライバシー マニフェスト ファイルに必要な理由 API の使用を完全に説明する必要があります。 [5].

A プライバシー マニフェスト は、 PrivacyInfo.xcprivacyXCFrameworks、Swift パッケージ、または Xcode プロジェクトとして配布されるアプリと第三者 SDK に付随する必要があるプロパティ リスト ファイルです。 これらのマニフェストは、各 __CAPGO_KEEP_0__ が収集するデータとそれがどのように使用されるかについての明確性を提供します。 マニフェストに含めるべき重要なセクションは: [7]. These manifests provide clarity on what data each SDK collects and how it’s used [3].

Key sections to include in the manifest are:

  • NSプライバシートラッキング: アプリまたはSDKがトラッキング目的でデータを使用するかどうかを指定します。
  • NSプライバシートラッキングドメイン: トラッキングに関与しているドメインをリストします。 [8].
  • NSプライバシーコレクテッドデータタイプ: コレクションされるデータの種類、デバイス識別子やユーザー生成コンテンツなどを詳しく説明します。 [7][8].
  • NSプライバシーアクセスAPIタイプ: プライバシーに敏感なAPIのアクセス理由を説明し、API カテゴリと承認された使用理由を含みます。 [8]. ある種のAPIのデバイス指紋化の不正使用は厳に禁止されています。 [7][8].

Xcode 15では、アプリとすべての第三者SDKのプライバシーマニフェストは、1つのプライバシーレポートに自動的に組み込まれます。 [7][3]. このレポートを生成するには、以下の手順に従ってください。 Product > Archive > Generate Privacy Report、データ収集を横断的に把握するための包括的な概要を提供します。 [7][8].

SDKの配布方法によって実装プロセスは異なります。SDKが静的ライブラリとして提供される場合、Xcode 15またはそれ以降で静的フレームワークを使用してプライバシーマニフェストファイルを正しくパッケージ化する必要があります。 [7][8].

2024年4月以降の調査結果によると、銀行や医療などの業界を中心に、プライバシーマニフェストを完全に実装していないアプリが多く存在していることが指摘されており、著しい遵守性のギャップが生じている。 [9].

Appleはまた SDK署名 プライバシーマニフェストとともに導入されており、これらの署名は、開発者が新しいバージョンを採用する際に、第三者SDKが同じ開発者によって署名されていることを検証することで、供給チェーン攻撃に対するセキュリティの追加層を提供し、アプリの依存関係の完全性を確保します。 [3].

__CAPGO_KEEP_0__ Capacitorアプリの第三者ライブラリを検証する方法 __CAPGO_KEEP_0__フレームワークドキュメントサイト

Capacitor Framework Documentation Website

Capacitorを使用する

__CAPGO_KEEP_0__ Xcode プライバシー レポート

Xcode IDE インターフェイス

__CAPGO_KEEP_0__のプライバシー レポート機能では、Appと統合されたSDKがどのようにデータを取り扱っているかについて、詳細な概要を提供します。データの取り扱いに関するプライバシー マニフェストを1つのレポートにまとめ、データがどのように取り扱われているかを簡単に見ることができます。

__CAPGO_KEEP_0__のプライバシー レポートを生成する方法はこちらです (Xcode 15 またはそれ以降が必要です):

  1. __CAPGO_KEEP_0__を開きます。
  2. プロジェクトを選択し、 Product > Archive をクリックしてアーカイブを作成します。アーカイブは、オーガナイザーに表示されます。
  3. オーガナイザーで、アーカイブを右クリックし、 Generate Privacy Report.
  4. を選択し、レポートを保存して、SDKのプライバシー マニフェストが不足しているものがないかを確認してください。

このレポートは、適切なプライバシー宣言が欠けている第三者 SDK を特定するために不可欠です。たとえば、2023 年 10 月、CodeWithChris チームは、すべてのアプリの提出にプライバシー マニフェストを含める必要がある Apple の更新されたポリシーを強調しました。これは、2024 年 5 月 1 日から必須となります。宣言を欠くと、アプリ ストアの拒否につながる可能性があるため、提出前に Xcode プライバシー レポートを確認することは、すべての披露が正確であることを保証するために不可欠です。

Xcode のプライバシー レポートは素晴らしい出発点ですが、追加のツールや方法を使用することで、Audit プロセスを強化できます。

依存関係分析用ツール

完全な合意を確保するには、Xcode のプライバシー レポートと組み合わせて、次の追加ツールや手法を使用してください。

  • 依存関係のレビュー package.json: コマンドを使用して npm ls または yarn list プロジェクト内の直接的および間接的の依存関係を識別するために。
  • セキュリティ脆弱性チェック ツールを実行して npm audit または yarn audit 依存関係を既知のセキュリティ脆弱性と比較して、依存関係をスキャンしてください。推奨される更新またはパッチを適用してください。
  • Capacitor-Specific Security Practices: データセキュリティや認証、ネットワークセキュリティ、ウェブビューの設定など、注意が必要な領域を確認すること。
    • Avoid embedding sensitive information (e.g., API keys) in your code. Instead, manage them server-side.
    • 敏感情報(例:__CAPGO_KEEP_0__キー)を__CAPGO_KEEP_1__に埋め込まないようにし、サーバーサイドで管理する。
  • 機密情報をローカルに保存する際は、安全なキーチェーンまたはキーストアの方法を使用する。 Configure a strong CSP for your Capacitor Web View to limit the resources your app can load, reducing exposure to unauthorized scripts.
  • SDKウェブビューのための強力なCSPを設定し、ロードできるリソースを制限し、未承認のスクリプトへの露出を減らす。 SDK開発者からプライバシーマニフェストを要求する:
  • __CAPGO_KEEP_0__がプライバシーマニフェストを欠いている場合、その開発者に連絡し、1つを要求する。 Appleのドキュメントを確認する: data usage データの使用法と必要なAPIの準拠性を確認するため、Appleの公式ドキュメントを参照する。

多くのSDK開発者は、既存のライブラリのバージョンにプライバシーマニフェストを追加できます。これは、最新バージョンにアップグレードする必要がなくなることを意味します。ただし、コンプライアンス要件を満たすには、更新と依存関係の変更について常に情報を得ることが重要です。

Capacitorプロジェクトでコンプライアンスを実装する方法

ライブラリを検査した後、修正を実装するステップが続きます。これには、プライバシーマニフェストの作成、リスクの高いSDKの管理、およびコンプライアンスチェックの自動化が含まれます。

プライバシーマニフェストの作成と管理

プライバシーマニフェストは、ユーザーデータの取り扱いに関するアプリとSDKの詳細を示す重要なファイルです。App Storeに提出されるアプリでは、Appleはこれらの宣言を義務付けます。

Capacitorでプライバシーマニフェストを設定する

プロジェクトにプライバシーマニフェストを含めるには、互換性のあるCapacitorバージョンを使用する必要があります。たとえば、Capacitor 8.0.0 またはそれ以降のバージョン [12].

プライバシーマニフェストファイル、 PrivacyInfo.xcprivacyは、XCFrameworks、Swiftパッケージ、またはフレームワークバンドルとして配布されるアプリと第三党SDKに埋め込むことができます。このファイルは、__CAPGO_KEEP_0__が収集するデータの種類、各データの目的、ユーザーに関連しているかどうか、トラッキングに使用されているかどうかを指定します。 [15]SDKがプライバシーマニフェストを欠いている場合に何をするか [11].

SDKがプライバシーマニフェストを提供していない場合、必要な宣言をアプリのマニフェストに手動で追加する必要があります。SDKの__CAPGO_KEEP_1__使用状況に基づいて

For SDKs that don’t provide a privacy manifest, you’ll need to manually add the necessary declarations to your app’s manifest based on the SDK’s API usage [13]。例えば、 Situm SDK データの型を宣言する必要があります。例えば、Precise Location、Device ID、Performance Dataなど [14].

高リスクのSDKの管理

最近のセキュリティの侵害は、SDKの管理の重要性を強調しています。 “知る SDK” のアプローチを採用することで、リスクを軽減できます。このアプローチには、バイナリのテストと、制限されたAPIを検出するためのカスタムスクリプトの使用が含まれます。 [16][17][18].

静的および動的分析ツールを使用して、SDKがデータを収集および送信する方法を調べることができます。 [16]制限されたAPIを発見した場合は、代わりにインハウスのソリューションを使用して、第三者 code の依存性を減らし、脆弱性を最小限に抑えることを検討してください。 [17].

継続的な監視は鍵

定期的な SDK の監査は、規制遵守を維持するために不可欠です。 [17]あなたは、すべての SDK に有効な署名と適切なプライバシーマニフェストが存在することを保証する責任があります。そうしないと、アプリがApp Storeで拒否される可能性があります。 [17].

Capgo は、このプロセスを簡素化するためにリアルタイムの更新と、規制遵守のワークフローのストリーミング化を提供します。

Capgo for Simplified Compliance

Capgo Live Update Dashboard Interface

Capgoは、ライブ更新が重要な場合に特に、コンプライアンスの管理の実用的な解決策を提供します。Capgoを使用すると、App Storeのレビューを回避して即時コンプライアンス修正を実行できます。

この機能はプライバシーマニフェストのロールアウト中に大きな価値を発揮しました。開発者は、App Storeの承認を待つことなくコンプライアンス問題を迅速に解決できました。

Effortless Deployment

Capgoのライブ更新システム __CAPGO_KEEP_0__のライブ更新システムは、App Storeのレビューによる遅延を回避して修正をリアルタイムで展開できるようにします。CI/CDのシームレスな統合とグローバル配信システムにより、更新が迅速に展開され、最新のポリシーに準拠したアプリを保証します。 [19].

Automating Compliance with Capgo

CapgoのCI/CD統合により、コンプライアンスチェックと展開を自動化できます。自動テストがコンプライアンス問題や新しいプライバシーの要件を検出すると、Capgoのライブ更新システムを使用して修正を展開するパイプラインを構成できます。このアプローチにより、進化するポリシーに先んじて、Smoothなユーザー体験を保証することができます。

Pre-Submission Compliance Checklist

アプリをApp Storeに提出する前に、Capacitorアプリの詳細なコンプライアンスレビューを完了することが重要です。このステップにより、アプリがAppleの第三者ライブラリの要件を満たし、再提出による遅延を回避できます。

プライバシーの宣言を検証する

すべてのプライバシー宣言が完全かつ正確であることを確認してください。アプリ内に含まれるすべての第三者 SDK は、自身のプライバシーマニフェストを含めるか、アプリレベルマニフェストに記載する必要があります。Xcode 15 を使用して、App Store Connect に送信するための統合されたプライバシーレポートを生成してください。

各 SDK のプライバシー マニフェストが実際の機能と一致していることを確認するには、時間を取ってください。たとえば、 SDK を調整します。 [20]. If an SDK doesn’t include a privacy manifest, you’ll need to update your app-level manifest to reflect its data usage [20]プライバシー マニフェストを含めない __CAPGO_KEEP_0__ の場合、データ使用状況を反映するために、アプリレベルマニフェストを更新する必要があります。 [11].

2024 年春以降、Apple は、ユーザープライバシーに影響を与えるすべての SDK に対してプライバシーマニフェストを含める必要があるアプリを要求するようになります。 [11]さらに、すべてのプライバシー影響のある SDK が開発者によって適切に署名されていることを確認してください。このステップは、ソフトウェア供給-chain のセキュリティを強化し、脆弱性を削減します。

すべてのチェックが終わったら、Xcode でこれらの設定をテストして正確性を確認してください。

Xcode でテスト [7].

プライバシー宣言を検証した後、Xcode を使用してアプリを徹底的にテストしてください。ポイント オブ インタレスト インストルメントを使用して、ユーザーを追跡する可能性のあるネットワーク接続を特定します。このツールは、プライバシーマニフェストに記載する必要があるドメインを決定するのに役立ちます。また、プライバシーマニフェストファイルが正しくアプリのターゲット リソースに追加されていることを確認してください。Xcode は、この情報を正しくコンパイルできるようにします。 テストを拡大するには、複数のデバイスでアプリを実行してください。TestFlight を使用してください。. このベータテストの段階は、アプリをApp Storeのレビューに提出する前に潜在的な問題を発見するために重要です。 [22].

よくあるエラーとその解決策

テストが完了したら、次のよくある合規性問題を解決して、smoothな提出プロセスを確実にすることができます:

  • 不完全なプライバシーの宣言: App Storeのレビュー中に警告が表示されれば、再度アプリのcodeを確認して、必要なエントリがすべて含まれていることを確認してください。 [21]各第三者ライブラリのドキュメントを確認して、そのデータ収集と処理の実践を理解してください。
  • 欠落したまたは不正確なプライバシーマニフェスト: プライバシーマニフェストが正確にSDKの機能を表現していることを確認し、必要に応じてSDKの公式ドキュメントと照合してください。 [11].
  • 署名されていない第三者SDK: Xcodeは、開発者によって適切に署名されていないSDKをフラグします。 [3]このような場合、最新バージョンを取得するためにベンダーに連絡してください。 Alternatively、Appleの署名基準に準拠するSDKに切り替えることも検討してください。
  • 不正確なメタデータ: アプリの説明とキーワードが正確に機能やデータ収集、第三者サービス統合を反映していることを確認してください。データ収集や第三者サービス統合に関する説明とキーワードが一致しないと、承認が拒否される可能性があります。 [22].
  • パフォーマンス問題: Xcodeのデバッグツールを使用して、メモリリークやパフォーマンスの最適化を特定して修正することができます。第三者ライブラリが起動時間や反応性にどのように影響するかを注意深く確認してください。 [22].

提出後にコンプライアンス問題が生じた場合、Capgoのライブアップデートシステムのようなツールが大きな助けとなります。Capgoは、App Storeの承認を待たずにリアルタイムの修正を実行できるため、進化するポリシーに準拠しながら、ユーザー体験を維持することができます。

時とともにコンプライアンスを維持する

Appleのポリシーは常に変化しており、 Capacitorの開発者、これを追跡することは、継続的な課題です。規則は頻繁に変更されます - 新しい要件が現れ、既存のガイドラインが更新されます。コンプライアンスを維持するには、これらの変更を監視し、自動化を活用し、展開プロセスが迅速に適応できるようにする必要があります。

ポリシー変更の監視

AppleはApp Storeのレビューガイドラインを頻繁に更新し、 85%のモバイルアプリがApple App StoreとGoogle Playに存在し、セキュリティとプライバシーに関する問題があります。 [24]これは、ポリシー変更を追跡しないと、この多数派に陥る可能性があることを強く示しています。

月次レビューのサイクルを確立し、重要な更新と期限を追跡するためのコンプライアンスカレンダーを維持することで、コンプライアンスを確実に実施する戦略が考えられます。Apple Developer のアラートにサブスクライブし、業界チャンネルを監視することで、微妙なガイドラインの変更をキャッチすることができます。開発者は、iOS のメジャーリリース間の重要な更新をよく見落とします。

  • 季節ごとのレビュー: OS の互換性を確認し、API の変更を検討する。
  • 週次チェック: 脆弱性を対処し、 暗号化の更新 [23].

Apple の公式リソースを超えて、開発者コミュニティや業界の出版物を通じて、潜在的なポリシーの変化に関する先見性のある洞察を得ることができます。これらの議論は、変更が広く知られる前に、数週間前に表面化することが多く、準備時間を得ることができます。

アプリの 3 番目のパーティー ライブラリに影響を与えるポリシーの変更をすべてドキュメント化することも賢明です。変更の日付、影響を受けるライブラリ、必要なアクション、期限を追跡するためのシンプルなスプレッドシートが、コンプライアンスの検査に役立ちます。また、Apple のポリシーの傾向を時間の経過とともにより明確に把握することもできます。

これらの更新を効率的に管理するには、自動化が鍵です。

自動化されたコンプライアンスチェック

アプリが成長し、3 番目のパーティー ライブラリを取り入れると、手動のコンプライアンスチェックは実行可能ではなくなります。早期のセキュリティ スキャンは、 70% のセキュリティの侵害は脆弱な code から生じている [25]. 自動化は、問題を早期に発見して対処するのに役立ちます。

Here’s how you can integrate automation into your workflow:

  • Static Application Security Testing (SAST): これらのツールは、code を自動的に毎回のコミットとともにスキャンし、開発プロセスの早い段階で脆弱性を特定します。
  • Automated dependency analysis: これをCI/CDパイプラインに組み込んでください . With82%のアプリケーションがオープンソースコンポーネントを使用している - 多くは既知のセキュリティフラウズを含んでいます - などのようなツールは、プロダクションに到達する前に古いライブラリや脆弱性を検出できます。 [25] - tools like npm audit can flag outdated libraries and vulnerabilities before they reach production.
  • ポリシーとして Code: このアプローチにより、コンプライアンス要件をソフトウェアとして扱うことができ、バージョン管理、テスト、自動実行が可能になります。ポリシーとして Code を使用する組織は、コンプライアンス検証 従来の方法よりも 30% 速い [25].
  • リアルタイムスキャン: 開発中のコードベースを継続的に監視することで、メインブランチに非準拠の code が入り込むのを防ぐことができます。 65% の組織は、開発ライフサイクルに直接コンプライアンスチェックを組み込むことで、セキュリティインシデントの発生率が 65% 減少する [25].

Capgo for Real-Time Updates

自動化は解決策の 1 つだけです。アプリがライブになった後、コンプライアンス問題が発生した場合、従来の更新サイクルでは、数週間間、脆弱性にさらされることになります。この時点で、Capgo が活躍します。コンプライアンス修正を即座に適用することで、リアルタイムの更新を提供します。

Capgo は エンドツーエンド暗号化 を使用して、更新が Apple の厳格なセキュリティ基準を満たすようにします。基本的な署名方法を使用する他のプラットフォームとは異なり、Capgo の暗号化は Apple の第三者統合に対する増加する要件に適合しています。

プラットフォームには ロールバック機能, これは、コンプライアンスの更新が予期せぬ問題を引き起こした場合に非常に貴重です。たとえば、プライバシー マニフェストの更新またはライブラリの置き換えが問題を引き起こした場合、より永久的な解決策を探しながら、直ちに前のバージョンに戻ることができます。

「今では、早いフィードバックを取得することがとても重要です。セキュリティテストを追加し、早い段階でセキュリティレポートを取得し、code が高セキュリティの脆弱性を引き起こす可能性があることを理解することが目的です。それが DevOps の全体的な目的です。」

  • パノス メグレミス、キャメロット ロトリー ソリューションズのテストソフトウェアエンジニア [24]

Capgo は、CI/CD Pipelines と完全に統合され、コンプライアンスの更新を開発ワークフローの一部として自動化できます。自動スキャンが脆弱性やポリシー違反を検出すると、Capgo は影響を受けるユーザーに修正を直接展開できます。この手順により、手動の作業負荷が軽減され、急速に発生する脅威に対する迅速な対応が可能になります。

24 時間以内に 95% の更新を提供することで、__CAPGO_KEEP_0__ は、コンプライアンスの修正がユーザーに迅速に到達することを保証します。このスピードは、特にセキュリティ関連の更新の場合、Apple がポリシー変更を発表し、厳密な期限を設ける場合に、非常に重要です。, Capgo ensures compliance fixes reach users quickly. This speed is especially critical when Apple announces policy changes with tight deadlines, particularly for security-related updates.

App Store コンプライアンスの成功 App Store

Success with Compliance

Appleの規制要件を乗り越えるには、適切な戦略を用いれば、規制は障壁から強みとなり、ユーザーに差をつける強みとなる。

メインのポイント

Appleの規制基準を満たすことは、ユーザーにアプリを届けるためのアプリの全ての可能性を開く鍵です。Appleは 24時間以内に50%のアプリレビューを処理し、48時間以内に90%のアプリレビューを処理します。 [26]したがって、準備ができていれば、アプリはユーザーに迅速に届くことができます。

規制への道は、Appleのプライバシーマニフェスト要件と第三者SDKガイドラインの理解から始まります。

アプリをXcodeレポートや依存関係分析ツールを使って定期的に監査すると、拒否につながる可能性のある問題を特定し、解決することができます。 [2]プライバシーマニフェストと高リスクのSDKを予防的に管理することで、アプリはAppleの規制の変化に合わせて準備ができるようになります。

技術的な考慮を超えて、法的合致は信頼を築く。信頼性とユーザーの安全性を示すことで、より良いレビュー、ダウンロードの増加、そしてアプリの削除のリスクの低減につながる。 [2]これらの戦略は、App Storeの成功を達成し、長期的なユーザーの信頼を育むために不可欠である。

ライブアップデートソリューションは、法的合致の努力をさらに簡素化し、課題が生じたときに先に立つことができる。

Capgoがどのように助けることができるか

ライブアップデートソリューションをワークフローに合わせて導入することで、これらのベストプラクティスの実装は容易になる。Capgoは、既に生産環境で利用されている数千のアプリに頼られているように、法的合致を前向きなプロセスに変えることで、合致を簡素化する。

Capgoのプラットフォームは、Appleの厳格なセキュリティ基準を満たすように、ライブアップデートをエンドツーエンドで暗号化している。シームレスなCI/CD統合と即時ロールバック機能により、アプリは常に合致し、セキュアである。

Capacitorの開発者にとって、Capgoはスキャンを自動化し、迅速なアップデートを可能にし、即座に違反を解決できるため、アプリストアの遅延を回避できる。プラットフォームの能力により、 24時間以内に95%のアップデートを提供する ポリシーの変更に対して常に先に立つことができるようにする。

Appleのポリシーが進化し続けている中、信頼できるライブアップデートソリューションであるCapgoは、アプリの競争力維持とユーザーの信頼を築くために不可欠である。

FAQs

::: faq

開発者は、Capacitorアプリ内で使用する第三者ライブラリがAppleのApp Storeの要件を満たしていることを確認するにはどうすればよいですか?

App Storeのポリシーに沿ったCapacitorアプリ内で使用する第三者ライブラリの設定を行うには、以下の手順に従ってください。

  • プライバシー マニフェストの追加第三者SDKを使用するたびに、詳細なプライバシー マニフェストを含める必要があります。このドキュメントでは、どのデータが収集され、どのように収集されるかを明確に説明する必要があります。これは、App Storeへの提出の必須要件であり、Appleとユーザー双方との透明性を保証するために役立ちます。

  • App Store Connectでデータ使用の説明アプリとその第三者ライブラリがユーザーデータをどのように管理するかを明確に説明する必要があります。データがトラッキングに使用されている場合、AppTrackingTransparencyフレームワークを使用してユーザーの同意を取得し、iOS 14.5以降のApp Storeへの提出でその旨を記載する必要があります。

これらのステップに従うことで、Appleのポリシーに準拠し、ユーザーとの信頼関係を築くことができます。 Tools likeCapgo Capacitor

のリアルタイム更新機能は、App Storeへの再承認の必要がなく、リアルタイムで__CAPGO_KEEP_0__アプリを更新できるため、開発者にとって便利です。

この機能により、開発者はリアルタイムでCapgoアプリを更新できるため、App Storeのポリシーに準拠し、最新の状態を維持することができます。

Capgoのリアルタイム更新機能は、開発者がAppleのApp Storeポリシーに準拠し、最新の状態を維持することができるように支援します。 即時更新 これは、バグを修正、セキュリティを強化、パフォーマンスを向上させることができることを意味します - これは、App Storeのレビューを待つことなく実行できることです。 これは、Appleのガイドラインが変化することに対処するための効率的な方法です、特にプライバシー規則とユーザーデータ保護に関しては プライバシー規則ユーザーデータ保護.

With Capgo, developers can keep their apps running smoothly and in line with regulations while avoiding unnecessary delays. Features like end-to-end encryption and real-time updates ensure updates comply with both Apple and Android standards, making it a dependable choice for maintaining compliance over time. :::

:::

::: faq

もし私のアプリが、2024年5月1日までに必要なプライバシーマニフェストを含まない場合に何が起こるのでしょうか? あなたのアプリが、2024年5月1日までに必要なプライバシーマニフェストを提出しない場合、App Store Connectによって却下されます。 これは、App Storeに新しいアプリをリリースしたり、App Storeにアップデートをプッシュしたりすることができなくなります。 さらに、プライバシーマニフェストに明確にAPIの使用を記載していないアプリも却下されます。 これは、Appleがデータ使用の透明性を向上させ、未承認のデータ収集を防止するという取り組みの一環です。

:::

Keep going from Third-Party Libraries: Apple Policy Compliance

If you are using Third-Party Libraries: Apple Policy Compliance to plan security and compliance, connect it with Encryption for the implementation detail in Encryption, Compliance for the implementation detail in Compliance, Capgo for the product workflow in Capgo Security Scanner, Capgo Capgo Capgo の信頼センター Capgo の信頼センターの製品ワークフロー用

リアルタイムの更新をCapacitorアプリに提供

ウェブ層のバグが生じた場合、Capgoを通じて修正を配信し、アプリストアの承認待ちの日数を待つ必要がなくなる。ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路で進む。

Get Started Now

ブログの最新記事

Capgoは、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供する。