LaunchLint Academy

La risposta breve
Apple chiede informazioni sulla crittografia per TestFlight e App Store. Inventaria HTTPS, servizi di sistema, SDK e crittografia propria.
- ITSAppUsesNonExemptEncryption semplifica le domande ripetute, ma non sostituisce classificazione corretta o consulenza.
Prove necessarie per la pubblicazione
Non controllare export compliance e dichiarazioni di crittografia come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Separa tre livelli di prova per export compliance e dichiarazioni di crittografia: configurazione visibile nei file, comportamento su un dispositivo pulito e impostazioni esterne in Apple Developer, App Store Connect o Play Console. Il controllo è affidabile solo quando descrivono lo stesso candidato. Assegna ogni differenza a un responsabile con un criterio di stop.
Prove necessarie per la pubblicazione
- Valore di produzione per inventariare identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
1. Inventariare
Includi rete, storage, auth, VPN, messaggi, media e SDK.
Non controllare inventariare come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per inventariare identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
2. Separare i tipi
Distingui sistema, librerie standard e metodi propri.
Non controllare separare i tipi come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per separare i tipi identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
3. Includere gli SDK
Controlla documentazione e funzioni usate.
Non controllare includere gli sdk come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per includere gli sdk identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
4. Seguire le domande
Rispondi per build, paesi e funzioni concreti.
Non controllare seguire le domande come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per seguire le domande identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
5. Configurare Info.plist
Il valore coincide con la classificazione.
Non controllare configurare info.plist come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per configurare info.plist identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
6. Gestire i documenti
Pianifica revisione, associazione e codice.
Non controllare gestire i documenti come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per gestire i documenti identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
7. Risolvere Expo
Controlla il valore finale prodotto dai plugin.
Non controllare risolvere expo come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per risolvere expo identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
8. Versionare la decisione
Registra fonti, modifiche e data.
Non controllare versionare la decisione come impostazione isolata. Collegalo a export compliance e dichiarazioni di crittografia, all’artefatto di produzione firmato e ai valori della console. Annota quale file genera l’impostazione, se un framework o plugin può modificarla durante la build e come hai verificato il valore risolto. Una voce plausibile nel progetto non dimostra che il binario caricato contenga la stessa configurazione.
Prove necessarie per la pubblicazione
- Valore di produzione per versionare la decisione identificato
- File o impostazione responsabile collegato
- Configurazione nativa risolta controllata
- Artefatto firmato provato su dispositivo pulito
- Differenze iOS e Android documentate
- Ogni differenza ha responsabile e criterio di stop
Domande frequenti
HTTPS conta?
Sì tecnicamente; i documenti dipendono dalle esenzioni.
Sempre false?
No. Il valore deve essere veritiero.
È consulenza legale?
No. Chiedi supporto qualificato nei casi dubbi.
LaunchLint decide l’esenzione?
No. Rileva segnali, non classifica legalmente.