Guida compliance

Crittografia ed export compliance App Store

Una risposta affidabile inizia dall’inventario tecnico della build.

LaunchLint Academy

15 min di letturaEditing e verifica delle fonti: Rene DresselPolitica editoriale
Funzioni crittografiche inventariate e classificate per App Store Connect
Apple chiede informazioni sulla crittografia per TestFlight e App Store. Inventaria HTTPS, servizi di sistema, SDK e crittografia propria.
TL;DR

La risposta breve

Apple chiede informazioni sulla crittografia per TestFlight e App Store. Inventaria HTTPS, servizi di sistema, SDK e crittografia propria.

  • ITSAppUsesNonExemptEncryption semplifica le domande ripetute, ma non sostituisce classificazione corretta o consulenza.

Prove necessarie per la pubblicazione

Non controllare export compliance e dichiarazioni di crittografia come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Separa tre livelli di prova per export compliance e dichiarazioni di crittografia: configurazione visibile nei file, comportamento su un dispositivo pulito e impostazioni esterne in Apple Developer, App Store Connect o Play Console. Il controllo è affidabile solo quando descrivono lo stesso candidato. Assegna ogni differenza a un responsabile con un criterio di stop.

Prove necessarie per la pubblicazione

  • Valore di produzione per inventariare identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

1. Inventariare

Includi rete, storage, auth, VPN, messaggi, media e SDK.

Non controllare inventariare come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per inventariare identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

2. Separare i tipi

Distingui sistema, librerie standard e metodi propri.

Non controllare separare i tipi come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per separare i tipi identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

3. Includere gli SDK

Controlla documentazione e funzioni usate.

Non controllare includere gli sdk come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per includere gli sdk identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

4. Seguire le domande

Rispondi per build, paesi e funzioni concreti.

Non controllare seguire le domande come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per seguire le domande identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

5. Configurare Info.plist

Il valore coincide con la classificazione.

Non controllare configurare info.plist come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per configurare info.plist identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

6. Gestire i documenti

Pianifica revisione, associazione e codice.

Non controllare gestire i documenti come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per gestire i documenti identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

7. Risolvere Expo

Controlla il valore finale prodotto dai plugin.

Non controllare risolvere expo come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per risolvere expo identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

8. Versionare la decisione

Registra fonti, modifiche e data.

Non controllare versionare la decisione come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.

Prove necessarie per la pubblicazione

  • Valore di produzione per versionare la decisione identificato
  • File o impostazione responsabile collegato
  • Configurazione nativa risolta controllata
  • Artefatto firmato provato su dispositivo pulito
  • Differenze iOS e Android documentate
  • Ogni differenza ha responsabile e criterio di stop

Domande frequenti

HTTPS conta?

Sì tecnicamente; i documenti dipendono dalle esenzioni.

Sempre false?

No. Il valore deve essere veritiero.

È consulenza legale?

No. Chiedi supporto qualificato nei casi dubbi.

LaunchLint decide l’esenzione?

No. Rileva segnali, non classifica legalmente.

Fonti primarie ufficiali

Questo articolo usa le seguenti fonti primarie ufficiali. Le regole possono cambiare: verifica sempre la versione corrente prima dell’invio.