Zgodność eksportowa w App Store i Play Store

Opublikowano 18. czerwca 2021 przez Jan Bunk

Zaszyfrowany pakiet aplikacji przechodzący przez deklarację zgodności przed udostępnieniem na całym świecie.

Apple i Google, właściciele najpopularniejszych sklepów z aplikacjami, to amerykańskie firmy. Ponieważ pozwalają użytkownikom spoza USA pobierać Twoją aplikację, z prawnego punktu widzenia eksportują aplikację.

Aby chronić użytkowników i spełnić wytyczne Apple, Twoja aplikacja korzysta z szyfrowania. Konkretnie używa protokołu 'HTTPS', który możesz znać ze swojej strony. Umożliwia on szyfrowaną komunikację ze stronami i powinien być używany wszędzie tam, gdzie to możliwe ze względów bezpieczeństwa.

Choć brzmi to dziwnie, te dwa aspekty razem oznaczają, że Apple i Google eksportują za Ciebie technologię szyfrowania.

Okno dialogowe zgodności eksportowej

Po wybraniu builda w App Store Connect możesz zostać zapytany o swoją aplikację i zgodność eksportową. Wybierz następujące opcje w oknie dialogowym zgodności eksportowej:

  • Czy Twoja aplikacja używa szyfrowania? Tak
  • Czy Twoja aplikacja kwalifikuje się do jakichś wyjątków? Tak

Z naszych badań wynika, że to poprawne odpowiedzi, jeśli aplikacja nie używa specjalnego szyfrowania poza HTTPS.

Konsekwencje

Znaleźliśmy sprzeczne informacje na ten temat, ale Apple twierdzi, że musisz złożyć roczny raport samo-klasyfikacyjny do rządu USA. Nieprawidłowe zgłoszenie szyfrowania może skutkować zamknięciem Twojego konta deweloperskiego Apple. Nie jestem jednak pewien, czy kiedykolwiek się to zdarzyło i czy Apple regularnie kontaktuje się z Bureau of Industry and Security w sprawie każdej aplikacji. Teoretycznie każda aplikacja w sklepie Apple i Google korzystająca z internetu musiałaby im raportować. To oznaczałoby około 4 milionów maili co roku w lutym.

Nie mogę udzielić żadnej porady prawnej ani gwarancji co do tych informacji – to tylko moje zrozumienie sytuacji.

Dalsza lektura i źródła

Powiązane artykuły


Ruch na stronie i w aplikacji trafiający do wybranej grupy użytkowników aplikacji oraz wykres analityczny obejmujący tylko aplikację.

Analizuj, jak używana jest Twoja aplikacja

Tak jak analizujesz zachowanie odwiedzających Twoją stronę, możesz to samo zrobić z użytkownikami aplikacji. Zobacz statystyki pobrań aplikacji i odfiltruj użytkowników aplikacji w swoim narzędziu do analityki strony.

Kod podpisujący wiersza poleceń, hasło do magazynu kluczy, pakiet aplikacji, podpis cyfrowy i zweryfikowane przesyłanie.

Samodzielnie podpisz swoje paczki aplikacji

Jak wygenerować klucze i keystore oraz użyć ich do podpisania paczki aplikacji. Następnie zweryfikuj ją i prześlij do Play Console.

Karta konta dewelopera, zaproszenie e-mail, wybrane uprawnienia administratora i telefon pokazujący przyznany dostęp.

Przyznanie nam dostępu do Twojego konta Google Developer w celu wsparcia

Konta deweloperskie są potrzebne do publikacji aplikacji. Zobacz, jak możesz przyznać nam dostęp do swojego konta, jeśli chcesz, żebyśmy Ci w czymś pomogli.


Autor Jan Bunk
Napisane przez
Jan Bunk

Jan, z wykształcenia informatyk, założył webtoapp.design w 2019 roku i stworzył oprogramowanie umożliwiające konwersję stron na aplikacje. Dzięki doświadczeniu i opiniom z setek opublikowanych aplikacji, stara się pisać proste i zrozumiałe poradniki, które pomogą Ci we wszystkim, co związane z tworzeniem, publikacją i utrzymaniem aplikacji.