メインコンテンツにスキップ

アップルプライバシーマニフェストを理解する

アップルの義務的なプライバシーマニフェストについて学びましょう。iOSアプリの重要性と、明確なガイドラインに従って効果的に準拠する方法について。

アップルのプライバシーマニフェストを理解する

アップルのプライバシーマニフェストは、すべてのiOSアプリに義務付けられています。 2024年5月以降、すべてのApp Storeの提出には、このJSONファイルを含める必要があります。データ収集、APIの使用、第三者SDK、ネットワークドメインの詳細を記載する必要があります。ここでは、必要なことを知っておく必要があります。

  • それが何であるか: JSON形式の設定ファイルであり、以下を明示する
    • 収集されたデータとその目的
    • 使用されているAPIと第三者のSDK
    • アクセスされた外部ドメイン
  • それが重要な理由: Appleのプライバシースタンダードへの準拠を確保するために透明性を確保する
  • どのように準拠するか: iOSアプリのバンドルにマニフェストを追加し、定期的に更新する。特に、ライブアップデートツールである Capgo.

クイックチップ: Capgoのようなツールは、自動的にマニフェストを更新し、即時デプロイ、成功を追跡するための分析を提供することで、準拠を簡素化する

続きを読んで、プライバシー マニフェストの設定と検証、一般的な誤解を避け、順調な更新を実現する方法を学びましょう。

WWDC23: プライバシー マニフェストの始め方 | Apple

プライバシー マニフェストの核となる要素

Appleのプライバシー マニフェストには、3つの主な要素があります。

  1. データ宣言: アプリが収集するデータの種類を指定し、どのように収集されるか、プライバシーに影響を与えるAPIを使用している場合、またはアプリに組み込まれている第三者SDKを説明し、各データの明確なビジネス上の理由を提供する必要があります。

  2. 外部ドメイン: アプリが通信するすべての外部ドメインをリストし、通信の目的を説明し、セキュリティ対策を詳細に説明する必要があります。

  3. JSON形式と埋め込み: Appleが定めるJSON構造に従ってマニフェストを構築し、両方のアプリパッケージとライブアップデートパッケージに埋め込む必要があります。

次に、Capacitor プロジェクトでマニフェストを作成し検証する方法について説明します。

プライバシーマニフェストを設定する Capacitor

Capacitor Framework Documentation Website

Capacitorフレームワークのドキュメントサイト

マニフェストファイルの作成 ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

アプリの__CAPGO_KEEP_0__の使用とデータ収集を宣言する ここにマニフェストファイルの例が示されています ファイルを作成した後、

Xcode

プロジェクトに正しく含まれていることを確認する テストと検証 プライバシーマニフェストを理解する

アップデート Capgo

Capgo Live Update Dashboard Interface

After passing Xcode analysis, use Capgo for live updates to keep your app’s privacy manifest up-to-date. Capgo provides:

  • Xcode分析を通過した後、__CAPGO_KEEP_0__を使用して、ライブアップデートを実行してアプリのプライバシーマニフェストを最新の状態に保つ。__CAPGO_KEEP_1__は次の機能を提供します。即時デプロイ [1].
  • : 24時間以内に95%のユーザーがアップデートを受信 1クリックロールバック
  • 迅速な修正 分析ツール

Capgo’s Team plan is priced at $83 per month (billed annually), supporting up to 100,000 monthly active users (MAU) and 2,000 GB of bandwidth.

プライバシー規制ガイドライン

Xcodeでマニフェストを検証した後、プライバシー規制の維持が重要です。ここでは、トラッキングを維持する方法を紹介します。

Capgoを使用して、マニフェストの更新を即時実行し、アプリストアのレビューの遅延を回避することができます。このツールは、ステージドロールアウトもサポートしており、実時間の分析を使用して変更をテストし、すべてのユーザーにロールアウトすることができます。 [1].

一般的な誤り

依存 手動更新 遅く、手動更新はアプリストアのレビュー時間に依存し、日単位または週単位の遅延が発生する可能性があります。これにより、ドキュメントが古くなります。一方、自動化ツールでは、即時更新、デプロイメントの分析、変更のロールバックが容易になります。 [1].

手動更新 vs. 自動化更新

ここでは、手動更新と自動化更新の比較を紹介します。

  • 配信スピード: 手動更新は日単位または週単位の遅延が発生する可能性があります。 自動更新 24時間以内に95%のユーザーに到達 [1].
  • トラッキングの成功: マニュアル方法は異なるが、自動更新は世界中で82%の成功率を達成 [1].
  • ロールバックオプション: マニュアル更新では回復が限られているが、自動更新では即時ロールバックが可能
  • 監視: マニュアルチェックは時間がかかるが、自動ツールではリアルタイムの分析が可能 [1].
  • 配布: マニュアルシステムは基本的なもので、自動ツールでは高度な配布チャネルをサポート [1].
  • セキュリティ: マニュアル更新では暗号化が組み込まれていないが、自動システムではエンドツーエンド暗号化を使用 [1].

ライブアップデートツール比較

人気のライブアップデートプラットフォームを比較してみましょう。

プラットフォームの機能と価格

機能 Capgo アプリフロー
端末間の暗号化 はい -
アップデート成功率 世界82% [1] -
アップデート配信時間 24時間以内に95% [1] -
バンドルダウンロード速度 114 ms (5 MB) [1] -
年間コスト (Team プラン) $996 $6,000 [1]

クイックな要点: Capgo は、Appflow の $6,000 と比較して、初年度のコストが $996 低くなります。

ここで、Capgo が特にプライバシーマニフェストの更新に優れている点をご覧ください。

プライバシーマニフェスト: Capgo の利点

Capgo のオープンソースのコードベースにより、プライバシーマニフェストの更新を管理するのに適した選択肢となります。 進化するプライバシーの基準に合わせて、迅速な調整が可能になり、コンプライアンスが管理しやすくなります。 [1].

概要

2024 年 5 月以降、すべての iOS アプリは、必須のマニフェスト要件に準拠する必要があります。 Automation は、これらのマニフェストを管理するのに役立ちます。 Capacitor プロジェクトの場合、iOS バンドルにマニフェストを含め、 Capgo のようなツールを使用して、安全に更新を自動化することができます。 これは、end-to-end での暗号化により実現されます。

マニフェストが設定され、更新が自動化されたら、以下の重要な実践を実行して、Smooth プライバシーマニフェストの更新を実現しましょう。

  • CLI のツールを使用して、展開を簡素化しましょう。
  • アップデートのロールアウトを制御するためのチャンネルシステムを実装する。
  • データ収集プロセスの詳細なドキュメントを保持する。
  • 定期的にプライバシーへの準拠をテストおよび検証する。

Appleのプライバシーマニフェストの理解から続く。

Capgoを使用している場合 Appleのプライバシーマニフェストの理解 セキュリティおよび準拠の計画に使用する場合、Capgoを Encryption Encryptionの実装詳細 Compliance Complianceの実装詳細 Capgo セキュリティスキャナー Capgoの製品ワークフローにおけるCapgo セキュリティスキャナー Capgo セキュリティ Capgoの製品ワークフローにおけるCapgo セキュリティ、そして Capgo トラストセンター Capgoの製品ワークフローにおけるCapgo トラストセンター。

Capacitor アプリのライブアップデート

ウェブ層のバグが生じた場合、Capgo を通じて修正を配信するのではなく、数日間待ってアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路で進む。

マーティンから人間のサポート

今すぐ始めよう

最新のブログ記事

Capgo は、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。