跳过主要内容

了解苹果隐私宣言

了解苹果隐私宣言

Martin Donadieu

Martin Donadieu

内容创作者

了解苹果隐私宣言

苹果隐私宣言已成为所有iOS应用的必备要求。 从2024年5月开始,所有App Store提交都必须包含一个JSON文件,详细说明数据收集、API使用、第三方SDK和网络域名。以下是您需要了解的内容:

  • 什么是它: 一个 JSON 配置文件,披露:
    • 收集的数据及其目的
    • 使用的 API 和第三方 SDK
    • 访问的外部域名
  • 为什么它很重要: 确保透明度和遵守苹果隐私标准
  • 如何遵守: 将清单添加到您的 iOS 应用程序包中,并定期更新它,特别是如果使用实时更新工具,如 Capgo.

: 工具如 : Tools like Capgo simplify compliance by automating manifest updates, offering instant deployments, and providing analytics for tracking success.

继续阅读以了解如何设置和验证您的隐私清单,避免常见陷阱,并确保更新顺畅。

WWDC23:了解隐私清单 | Apple

隐私清单核心元素

Apple的隐私清单包括三个主要组成部分:

  1. 数据声明:指定您的应用程序收集的数据类型、为什么收集、使用的隐私敏感API以及应用程序中集成的第三方SDK。您还必须为每项提供明确的商业理由。

  2. 外部域名:列出您的应用程序与哪些外部域名通信、说明通信目的以及详细说明安全措施。

  3. JSON格式和嵌入:遵循Apple要求的JSON结构并确保清单嵌入在应用程序包和任何实时更新包中。

Next, we’ll walk through creating and verifying your manifest in a Capacitor project.

设置隐私清单 Capacitor

Capacitor Framework Documentation Website

Capacitor框架文档网站

创建清单文件 ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

声明应用的 使用和数据收集。以下是该文件可能的示例内容: 创建此文件后,请打开

Xcode

确保它正确包含在您的项目中。 测试和验证 为了生成隐私报告。仔细检查报告,确保没有任何警告或未申明的 API,必要时进行调整以避免问题。 一旦检查通过,继续部署更新。

更新中 Capgo

Capgo Live Update Dashboard Interface

After passing Xcode analysis, use Capgo for live updates to keep your app’s privacy manifest up-to-date. Capgo provides:

  • Capgo__CAPGO_KEEP_0__ [1].
  • 实时部署 : 95% 的用户在 24 小时内接收更新
  • 快速修复 分析工具

Capgo’s Team plan is priced at $83 per month (billed annually), supporting up to 100,000 monthly active users (MAU) and 2,000 GB of bandwidth.

隐私合规指南

在 Xcode 中验证您的清单后,确保隐私合规保持完整非常重要。以下是如何保持这一点的方法。

考虑使用 Capgo 立即推送清单更新,避免因 App Store 审核而造成的延迟。这一工具还支持分阶段发布,让您能够在实时分析的基础上测试更改,然后将其发布给所有用户。 [1].

常见陷阱

依赖 手动更新 可能会很慢,因为它们依赖于 App Store 审核时间,这可能需要几天甚至几周。这样一来,文档就可能过时。另一方面,自动化工具允许立即更新,提供监控部署的分析,并使回滚更改变得容易,如果出现问题 [1].

手动 vs 自动化更新

以下是手动和自动化更新方法的快速比较:

  • 交付速度: 手动更新可能需要几天或几周,而 自动更新 24小时内覆盖95%的用户 [1].
  • 追踪成功: 全球自动更新成功率达82% [1].
  • 回滚选项: 自动更新允许立即回滚
  • 监控: 自动工具提供实时分析 [1].
  • 分发: 自动工具支持高级分发渠道 [1].
  • 安全: 自动更新使用端到端加密 [1].

Live Update Tools Comparison

让我们深入比较两种流行的实时更新平台,并看看它们如何相互竞争。

平台功能和定价

功能 Capgo Appflow
端到端加密 -
更新成功率 全球82% [1] -
更新交付时间 95%在24小时内 [1] -
下载包速度 114 ms (5 MB) [1] -
团队计划每年成本 $996 $6,000 [1]

快速摘要: Capgo 的首年成本远低于 Appflow 的 $6,000,仅为 $996。

现在,让我们看看 Capgo 在 Privacy Manifest 更新方面的优势。

Privacy Manifest: Capgo 的优势

Capgo 的开源代码库使其成为管理 Privacy Manifest 更新的强大选择。它使快速调整以适应不断演进的隐私标准成为可能,确保符合性保持可管理 [1].

摘要

自 2024 年 5 月起,所有 iOS 应用程序都必须符合强制性清单要求。自动化可以使管理这些清单变得更加容易。对于 Capacitor 项目,包括清单在 iOS 包中,并使用 Capgo 等工具来安全地自动更新,感谢其端到端加密。

清单设置完成并更新自动化后,以下是确保 smooth Privacy Manifest 更新的关键实践:

  • 使用 CLI 工具简化部署。
  • 实行管控更新发布的通道系统。
  • 详细记录您的数据收集流程。
  • 定期测试和验证隐私合规性。

继续阅读《Apple隐私宣言的理解》

如果您正在使用 《Apple隐私宣言的理解》 来规划安全和合规,连接它与 加密 加密 为加密的实现细节 合规 Capgo Security Scanner 为 Capgo 安全扫描器中的产品工作流程 Capgo 安全 为 Capgo 安全和信任中心中的产品工作流程 Capgo 信任中心 for the product workflow in Capgo Trust Center.

实时更新Capacitor应用

当一个Web层bug活跃时,通过Capgo将修复推送,而不是等待几天的应用商店审批。用户在后台接收更新,而原生变化仍在正常审查路径中。

来自马丁的人性化支持

立即开始

最新博客文章

Capgo为您提供了创建真正专业的移动应用所需的最佳见解。