メインコンテンツにスキップ

アップルプライバシーマニフェストの理解

アップルがiOSアプリ向けに義務付けたプライバシーマニフェストについて学び、明確なガイドラインに従って効果的に準拠する方法を学びましょう。

アップルプライバシーマニフェストの理解

アップルがiOSアプリ向けに義務付けたプライバシーマニフェストについて学びます。 Starting May 2024, every App Store submission must include this JSON file to detail data collection, API usage, third-party SDKs, and network domains. Here’s what you need to know:

  • Capgoのプライバシーマニフェストを理解する: AppleのプライバシーマニフェストのJSON構成ファイル
    • 収集されたデータとその目的
    • 使用されているAPIとサードパーティのSDK
    • アクセスされた外部ドメイン
  • なぜ重要か: Appleのプライバシースタンダードへの準拠を保証するため
  • 準拠方法: iOSアプリのバンドルにマニフェストを追加し、定期的に更新する。特に、ライブアップデートツールとして Capgo.

: __CAPGO_KEEP_0__のようなツールは、マニフェストの更新を自動化し、即時デプロイ、成功を追跡するための分析を提供することで、準拠を簡素化します。: Tools like Capgo simplify compliance by automating manifest updates, offering instant deployments, and providing analytics for tracking success.

続きを読んで、プライバシーマニフェストの設定と検証方法、一般的な誤りを回避し、順調な更新を保証する方法を学びましょう。

WWDC23: プライバシーマニフェストの始め方 | Apple

プライバシーマニフェストの基本要素

Appleのプライバシーマニフェストには3つの主な要素があります。

  1. データ宣言: アプリが収集するデータの種類を指定し、どのように収集されるか、プライバシーに影響を与えるAPIを使用しているか、どの第三者SDKがアプリに統合されているかを説明し、各データの明確なビジネス上の理由を提供する必要があります。

  2. 外部ドメイン: アプリが通信するすべての外部ドメインをリストし、通信の目的を説明し、セキュリティ対策を詳細に説明する必要があります。

  3. JSON形式と埋め込み: Appleが定めるJSON構造に従ってマニフェストを構築し、アプリパッケージとライブアップデートパッケージに埋め込む必要があります。

次に、Capacitor プロジェクトでマニフェストを作成し検証する方法について説明します。

プライバシーマニフェストを設定する Capacitor

Capacitor Framework Documentation Website

Capacitorフレームワークのドキュメントサイト

マニフェストファイルを作成する ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

を追加してアプリの データ収集を宣言する 例えば、ファイルは次のようになる

ファイルを作成した後、

Xcode をオープンしてプロジェクトに正しく含まれているか確認する プライバシー報告書を生成するには、注意して報告書を確認し、警告や未宣言のAPIが存在する場合は、必要な調整を行い問題を回避する必要があります。確認が完了したら、更新を展開する準備が整います。

__CAPGO_KEEP_0__ Capgo

Capgo Live Update Dashboard インターフェイス

Xcode分析を通過した後、Capgoを使用して、ライブアップデートを実行してアプリのプライバシーマニフェストを最新の状態に保つことができます。Capgoは次の機能を提供します。

  • 即時展開: 24時間以内に95%のユーザーが更新を受信します。 [1].
  • 1クリックロールバック 迅速な修正のために。
  • 分析ツール 更新の成功率と規制遵守を確認するために。

CapgoのTeamプランは、月額83ドル(年間課金)で、100万人の月間有効ユーザー(MAU)と2,000GBの帯域幅をサポートしています。

プライバシー規制ガイドライン

Xcodeでマニフェストを検証した後、プライバシー規制の維持が確実に実施されていることを確認することが重要です。ここでは、トラッキングを維持する方法をご紹介します。

即時マニフェストの更新を実施し、アプリストアのレビューによる遅延を回避するには、Capgoを使用することを検討してください。このツールは、ステージャブルなロールアウトもサポートしており、実時間の分析を使用して変更をテストし、すべてのユーザーにロールアウトする前に変更をテストできます。 [1].

一般的な誤り

依存する 手動の更新 遅く、手動の更新は、アプリストアのレビュー時間に依存するため、日単位または週単位で実施されることがあります。この場合、ドキュメントは古くなってしまいます。対照的に、自動化ツールは即時更新を実施し、展開を監視するための分析を提供し、問題が発生した場合に変更を戻すことが容易になります。 [1].

手動と自動化された更新の比較

ここでは、手動と自動化された更新の方法の比較をご紹介します。

  • 配信スピード: 手動の更新は日単位または週単位で実施されることがあります。 自動更新 24時間以内に95%のユーザーに到達 [1].
  • トラッキングの成功: 自動化された更新は、世界中で82%の成功率を達成します。 [1].
  • ロールバックオプション: 自動化された更新では、即時ロールバックが可能です。
  • 監視: 自動化ツールでは、リアルタイムの分析が可能です。 [1].
  • 配布: 自動化ツールでは、基本的なシステムに比べて、エンタープライズ向けの配布チャネルをサポートします。 [1].
  • セキュリティ: 自動化されたシステムでは、暗号化されたエンドツーエンドの暗号化が使用されます。 [1].

ライブアップデートツール比較

人気のライブアップデートプラットフォームを比較してみましょう。

プラットフォームの機能と価格

機能 Capgo アプリフロー
端末間の暗号化 はい -
アップデート成功率 世界中で82% [1] -
アップデート配信時間 24時間以内に95% [1] -
バンドルダウンロード速度 114 ms (5 MB) [1] -
年間コスト (Team プラン) $996 $6,000 [1]

クイックな要点: Capgo は、Appflow の $6,000 と比較して、初年度のコストが $996 低くなります。

ここで、Capgo が特にプライバシーマニフェストの更新に優れている点をご覧ください。

プライバシーマニフェスト: Capgo の利点

Capgo のオープンソース コードベースにより、プライバシーマニフェストの更新を管理するのに適した選択肢となります。 進化するプライバシーの基準に合わせて迅速な調整が可能になり、コンプライアンスが管理しやすくなります。 [1].

概要

2024 年 5 月以降、すべての iOS アプリは、必須のマニフェスト要件に準拠する必要があります。 Automation は、これらのマニフェストを管理するのに役立ちます。 Capacitor プロジェクトの場合、iOS バンドルにマニフェストを含め、 Capgo などのツールを使用して、安全なエンドツーヘンド暗号化を利用して更新を自動化することができます。

マニフェストが設定され、更新が自動化されたら、以下の重要な実践を実施して、平穏なプライバシーマニフェストの更新を保証することができます。

  • CLI のツールを使用して、展開を簡素化する。
  • アップデートのロールアウトを制御するためのチャンネルシステムを実装する。
  • データ収集プロセスの詳細なドキュメントを保管する。
  • 定期的にプライバシーへの準拠をテストおよび検証する。

Appleのプライバシーマニフェストを理解したまま進める。

Capgoを使用している場合 Appleのプライバシーマニフェストを理解する セキュリティおよび準拠の計画に使用している場合、Capgoを 暗号化 暗号化の実装詳細 準拠 準拠の実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナー用製品ワークフロー Capgo セキュリティ Capgo セキュリティ用製品ワークフロー、そして Capgo 信頼の中心 Capgo 信頼の中心用製品ワークフロー。

Capacitorアプリのリアルタイム更新

ウェブ層のバグが生じた場合、Capgoを通じて修正を配信し、数日間待つ必要のないアプリストアの承認を待つ必要がなくなる。ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路を通じて進む。

マーティンによる人工知能サポート

今すぐ始めよう

最新のブログ記事

Capgoは、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。