アップルのプライバシーマニフェストは、すべてのiOSアプリに義務付けられています。 2024年5月以降、すべてのApp Storeの提出には、このJSONファイルを含める必要があります。データ収集、APIの使用、第三者SDK、ネットワークドメインの詳細を記載する必要があります。ここでは、必要なことを知っておくことができます。
- Capgoのプライバシーマニフェストを理解する: AppleのプライバシーマニフェストのJSON構成ファイル
- 収集されたデータとその目的
- 使用されているAPIとサードパーティのSDK
- アクセスされた外部ドメイン
- なぜ重要か: Appleのプライバシースタンダードへの準拠を保証するため
- 準拠方法: iOSアプリのバンドルにマニフェストを追加し、定期的に更新する。特に、ライブアップデートツールとして Capgo.
: __CAPGO_KEEP_0__のようなツールは、マニフェストの自動更新、即時デプロイ、成功のトラッキングのための分析を提供することで、準拠を簡素化します。 Capgo
続きを読んで、プライバシーマニフェストを設定し、検証し、平滑な更新を実現する方法を学びましょう。
WWDC23: プライバシーマニフェストの始め方 | Apple
プライバシーマニフェストの核となる要素
Appleのプライバシーマニフェストには、3つの主な要素があります。
-
データの宣言: アプリが収集するデータの種類、収集の理由、プライバシーに敏感なAPIを使用している場合、またはアプリに組み込まれている第三者SDKを指定する必要があります。また、各要素の明確なビジネス上の理由も提供する必要があります。
-
外部ドメイン: アプリが通信する外部ドメインをすべてリストし、通信の目的を説明し、セキュリティ対策を詳細に説明する必要があります。
-
JSON形式と埋め込み: Appleが定めるJSON構造に従ってマニフェストを構築し、両方のアプリパッケージとライブアップデートパッケージに埋め込む必要があります。
次に、Capacitor プロジェクトでマニフェストを作成し、検証する方法について説明します。
設定のためのプライバシーマニフェストを設定する Capacitor

Capacitorフレームワークのドキュメントサイト
マニフェストファイルの作成 ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:
{
"NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
"NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}
を追加してアプリの __CAPGO_KEEP_0__ の使用とデータの収集を宣言する。
ここにファイルの例が示されている。
ファイルを作成した後、 Xcodeをオープンして、プロジェクトに正しく含まれていることを確認する。 プライバシーマニフェストを理解する
アップデート Capgo

Xcode分析を通過した後、Capgoを使用して、ライブアップデートを実行してアプリのプライバシーマニフェストを最新の状態に保つ。Capgoは次の機能を提供する:
- 即時デプロイ: 24時間以内に95%のユーザーがアップデートを受信 [1].
- 1クリックロールバック 迅速な修正のために
- 分析ツール アップデートの成功率と規制遵守を確認するために
CapgoのTeamプランは、月に100,000名のアクティブユーザーと2,000GBのバンド幅をサポートする月額83ドル(年間請求)
プライバシー規制ガイドライン
Xcodeでマニフェストを検証した後、プライバシー規制の維持が確実に実行されていることを確認することが重要です。ここでは、トラッキングを維持する方法を紹介します。
推奨事項
Capgoを使用して、マニフェストの更新を即時実行し、アプリストアのレビューの遅延を回避することができます。このツールは、ステージドロールアウトもサポートしており、実時間の分析を使用して変更をテストし、すべてのユーザーにロールアウトする前に変更をテストできます。 [1].
一般的な誤り
依存 手動更新 遅いことが多いです。アプリストアのレビュー時間に依存するため、日単位または週単位の遅延が発生することがあります。これにより、ドキュメントが古くなります。一方、自動化ツールでは即時更新が可能であり、デプロイメントを監視するための分析を提供し、問題が発生した場合に簡単に変更を戻すことができます。 [1].
手動 vs. 自動化された更新
手動と自動化された更新の比較
- 配信速度: 手動更新は日単位または週単位の遅延が発生することがあります。 自動更新 24時間以内に95%のユーザーに到達 [1].
- トラッキングの成功: 自動化された更新は、世界中で82%の成功率を達成します。 [1].
- ロールバックオプション: 自動化された更新は即時ロールバックを可能とし、手動更新では限られた回復が可能です。
- 監視: 手動チェックは時間がかかり、自動ツールではリアルタイムの分析が可能です。 [1].
- 配布: 自動化されたツールは、手動システムよりも高度な配布チャネルをサポートします。 [1].
- セキュリティ: 自動化されたシステムは、暗号化されたエンドツーエンドの暗号化を使用します。 [1].
ライブアップデートツール比較
人気のライブアップデートプラットフォームを比較してみましょう。
プラットフォームの機能と価格
| 機能 | Capgo | アプリフロー |
|---|---|---|
| 端末間の暗号化 | はい | - |
| アップデート成功率 | 世界中で82% [1] | - |
| アップデート配信時間 | 24時間以内に95% [1] | - |
| バンドルダウンロード速度 | 114 ms (5 MB) [1] | - |
| 年間コスト (Team プラン) | $996 | $6,000 [1] |
クイックな要点: Capgo は、Appflow の $6,000 と比較して、初年度のコストが $996 低くなります。
ここで、Capgo が特にプライバシーマニフェストの更新に優れている点をご覧ください。
プライバシーマニフェスト: Capgo の利点
Capgo のオープンソースのコードベースにより、プライバシーマニフェストの更新を管理するのに適した選択肢となります。 これにより、進化するプライバシーの基準に迅速に対応し、コンプライアンスが管理しやすくなる [1].
概要
2024 年 5 月以降、すべての iOS アプリは、必須のマニフェスト要件に準拠する必要があります。 Automation は、これらのマニフェストを管理するのに役立ちます。 Capacitor プロジェクトの場合、iOS バンドルにマニフェストを含め、Capgo などのツールを使用して、安全なエンドツーエンド暗号化を利用して更新を自動化することができます。
マニフェストが設定され、更新が自動化されたら、以下の重要な実践を実行して、プライバシーマニフェストの更新をスムーズに実行することができます。
- CLI のツールを使用して、展開を簡素化する
- アップデートのロールアウトを制御するためのチャンネルシステムを実装する。
- データ収集プロセスの詳細なドキュメントを保持する。
- 定期的にプライバシー非準拠を検証および検証する。
Appleのプライバシーマニフェストの理解から続く。
Capgoを使用している場合 Appleのプライバシーマニフェストの理解 セキュリティおよび準拠を計画するには、Capgoを使用して 暗号化 暗号化の実装詳細 準拠 準拠の実装詳細 Capgo セキュリティスキャナー Capgo セキュリティ スキャナー用製品ワークフローについて Capgo セキュリティ Capgo セキュリティ用製品ワークフロー、および Capgo トラスト センター Capgo トラスト センター用製品ワークフローについて