Uygulamam “şifreleme içeriyor mu?”


372

İlk kez bir ikili dosya yüklüyorum. iTunes Connect bana şunu sordu:

İhracat yasaları, şifreleme içeren ürünlerin ihracat için uygun şekilde yetkilendirilmesini gerektirir.
Buna uyulmaması ağır cezalara neden olabilir.
Daha fazla bilgi için buraya tıklayın.
Ürününüz şifreleme içeriyor mu?

Kullanıyorum https://ama sadece NSURLConnectionve ile UIWebView.

Bunu okumam, uygulamamın "şifreleme içermediğini", ancak bunun herhangi bir yere yazıldığını merak ediyorum. "Ciddi cezalar" hiç hoş gelmiyor, bu yüzden "bence bu doğru" biraz kabataslak ... yetkili bir cevap daha iyi olurdu.

Teşekkürler.


Uygulamanız yalnızca HTTPS'yi ararsa, App Store Connect'te herhangi bir belge gerekmez. Ancak doğrudan ABD Sanayi ve Güvenlik Bürosu'na (BIS) bir Öz Sınıflandırma Raporu sunmalısınız. Apple'ın iyi özetini görün: Şifreleme için uyumluluk belgelerini
dışa aktarma

Herkes bizim bileşen olmayan ve imal edilmemiş olarak kabul edilir InMobi SDK (Hindistan merkezli) kullanırsak doldurmamızı istedikleri tablo biliyor mu?
isJulian00

Yanıtlar:


214

[ GÜNCELLEME : HTTPS kullanımı artık Eylül 2016 sonu itibariyle ERN'den muaftır] https://stackoverflow.com/a/40919650/4976373


Ne yazık ki, uygulamanızın sadece HTTPS kullansanız bile (uygulamanız soru 2'de yer alan bir istisna değilse) ABD BIS açısından "şifreleme" içerdiğine inanıyorum.

İTunes Connect'teki SSS'den alıntı :

" İhracatçı Kayıt ve Raporlama (ERN) sürecini takip edip edemeyeceğimi nasıl bilebilirim?

Uygulamanız , soru 2 kapsamındaki istisnalar olarak listelenenler dışındaki amaçlar için endüstri standardı şifreleme algoritmalarını kullanıyorsa , bunlara erişiyorsa, bunları kullanıyorsa veya uygularsa, bir ERN yetkisi için başvurmanız gerekir . Standart şifreleme örnekleri şunlardır: AES, SSL, https . Bu yetkilendirme, her Ocak ayında uygulamanızla ilgili bilgileri içeren iki ABD Hükümet ajansına yıllık rapor göndermenizi gerektirir. "

" 2. Soru: Ürününüz, kategori 5 bölüm 2'de sağlanan muafiyetlere uygun mu?

ABD ihracat yönetmeliklerinde, şifreleme kullanan, erişen, uygulayan veya dahil eden uygulamalar ve yazılımlar için Kategori 5 Bölüm 2 (Bilgi Güvenliği ve Şifreleme düzenlemeleri) altındaki çeşitli muafiyetler bulunmaktadır.

İhracat düzenlemelerinin yanlış yorumlanması veya yanlış muafiyet iddia edilmesiyle ilişkili tüm yükümlülükler, uygulama sahipleri ve geliştiricileri tarafından karşılanır.

Aşağıdaki kriterlerden herhangi birini karşılıyorsanız soruya “EVET” cevabını verebilirsiniz:

(i) uygulamanızın şifreleme sorusunda BIS tarafından sağlanan yönergelere göre EAR'ın Kategori 5, Bölüm 2 altında sınıflandırılmadığını belirlerseniz . EAR'ın 3 - 774 nolu Ekinde yer alan Tıbbi ekipmanlara ilişkin Anlaşma Beyanına, Federal Yasal Düzenlemeler Elektronik Yasası sitesinden erişilebilir. BIS'in listelediği Not 4 muafiyetlerini talep edebilecek örnek öğeler için lütfen şifreleme sayfasının SSS bölümündeki Soru # 15'i ziyaret edin.

(ii) uygulamanız şifrelemeyi yalnızca kimlik doğrulaması için kullanır, bunlara erişir, uygular veya dahil eder

(iii) uygulamanız 56 bit simetrik, 512 bit asimetrik ve / veya 112 bit eliptik eğriyi aşmayan anahtar uzunlukları ile şifreleme kullanıyor, erişiyor, uyguluyor veya içeriyor

(iv) uygulamanız, anahtar uzunlukları 64 bit simetrik olmayan veya simetrik algoritma içermeyen, 768 biti asimetrik ve / veya 128 bit eliptik eğriyi aşmayan bir kitlesel pazar ürünüdür.

Kitle piyasası tanımı kriterlerini anlamak için lütfen Kategori 5 Bölüm 2 Not 3'ü inceleyin.

(v) uygulamanız bankacılık kullanımı veya 'para işlemleri' için özel olarak tasarlanmış ve sınırlıdır. 'Para işlemleri' terimi ücretlerin veya kredi fonksiyonlarının tahsili ve tahsilini içerir.

(vi) uygulamanızın kaynak kodu "herkese açıktır", uygulamanız ücretsiz olarak herkese açık olarak dağıtılır ve 740.13 uyarınca sağlanan bildirim gereksinimlerini karşılamış olursunuz. (e).

Uygulamanızın herhangi bir muafiyete uygun olup olmadığını belirlemek için daha fazla yardıma ihtiyacınız olması durumunda lütfen şifreleme web sayfasını ziyaret edin .

Uygulamanızın bir muafiyete uygun olduğunu düşünüyorsanız, lütfen soruyu “EVET” olarak yanıtlayın. "


7
Bu harika bir cevap. Aslında, kabul ettiğim için çok güzel. Ancak bağlantı mutlaka takip edilebilir değildir. Belgeye ulaşmak için iTunes Connect'te oturum açın, sayfanın altındaki SSS bağlantısını ve ardından App Store için Dünya Çapında Ticaret Uyumluluğu'nu tıklayın.
Steven Fisher

39
Kategori 5 Bölüm 2'deki çoğu ticari uygulamayı muaf tutan "Not 4" adlı bir güncelleme var: bis.doc.gov/index.php/policy-guidance/encryption/… Bu , ana işlevlerini desteklemek için şifreleme kullanan çoğu uygulamanın kayıt olmadan para cezası
Andrew Alcock

7
@AndrewAlcock Yalnızca birincil işlevleri "Bilgi güvenliği" veya "İşletim sistemleri, bunların parçaları ve bileşenleri dahil olmak üzere bir bilgisayar" veya "Bilgi gönderme, alma veya depolama (eğlence, toplu ticari yayınlar, dijital haklar hariç) değilse yönetim veya tıbbi kayıt yönetimi); " ne de "Ağ (operasyon, yönetim, yönetim ve provizyon içerir). Ne yazık ki birçok iş uygulaması hala kayıt gerektirir. Oyunlar olsa da şimdi muhtemelen iyi!
JosephH

25
Uygulamam bir api'ye https üzerinden erişirse uygun olur mu değil mi? Bu dört kritere örnek verebilir misiniz?
H.Rabiee

16
Bir garajdaki her bağımsız uygulama geliştiricinin bir avukat tutmasını bekleyemezsiniz. Tüm açıklama yükü ile pahalı ve potansiyel olarak zaman alıcıdır.
Cindeselia

91

Uygulamanız için doğru şekilde onay almak zor değil. SSL (HTTPS / TLS) hala şifrelemedir ve yalnızca kimlik doğrulaması için kullanmıyorsanız, uygun onayı almanız gerekir. Az önce onay aldım ve uygulamam veri trafiğini şifrelemek için SSL kullanan bir şey için şimdi mağazada (sadece kimlik doğrulama değil).

İşte başkalarının bunu doğru şekilde yapabilmesi için yaptığım bir blog girişi.

apple itunes ihracat kısıtlamaları


1
İyi bilgi, ancak soru değil bu onayı almak zor olmadığını, ancak gerekli olup olmadığını. Göre , bu resmi yanıt bu durumda olmak (Not 3 ve 4. dipnot olmayabilir burada aynı sonuca işaret edebilir).
Paul Kulchenko

Bunun için teşekkürler. Şimdi CIN / PIN için ilk talebin FAKS veya e-postayla gönderilmemesi gerekir. İlgili sayfada ( snapr.bis.doc.gov/snapr/docs/fieldHelp.html ve "Elektronik Gönderim Mektubu" için arama yapın), kesin bir posta adresi vermezler. Bunun ne olduğunu bilen var mı?
Chris Prince

1
FYI - Uygulamanızı yalnızca ABD ve Kanada'da kullanıma sunmayı planlıyorsanız bunların hiçbiri önemli değildir. Bu iTunes Connect destek belgelerinden: "(If) Bir geliştirici yalnızca ABD ve Kanada'da uygulamasını yayınlamayı seçer. - ABD CCATS veya ERN gerekmez. Fransa İthalat Beyanı gerekmez."
PICyourBrain

Herkes bizim bileşen olmayan ve imal edilmemiş olarak kabul edilir InMobi SDK (Hindistan merkezli) kullanırsak doldurmamızı istedikleri tablo biliyor mu?
isJulian00

Uygulamamı Ocak ayından sonra yayınladım. Bu durumda bu raporu şimdi göndermem gerekiyor mu yoksa gelecek yıla kadar bekleyebilir miyim?
user924

47

Apple'a aynı soruyu sordum ve yanıtı aldım. CCATS incelemesi ve onayı. " Apple'ın bunu SSL uygulamaları için zaten yapmış olması önemli değil, ancak devlet için, kendiniz kodladığınızla aynı şifrelemeyi (onlara) kullanırsanız unutmayın. Tim'in süreçle ilgili güncellemeler ve ayrıntılarla bağlantı kurmasından bu yana blogumuzu ( http://blog.theanimail.com ) güncelledim. Umarım yardımcı olur.


22
"Bay İhracat Uyum Uzmanı", ciddi mi? Apple'da, uyumluluk soruları hakkında bu kadar tavsiyede bulunan bir Genç İhracat Uyum Uzmanları ordusu var mı? Bence kandırıldın. Apple'ın dikkatli olunca hata yapmak istediği anlaşılabilir. Ancak, ihracat kısıtlamalarını düzenleyen gerçek anlaşma yanlış olduklarını gösterecektir: httpd.apache.org/docs/2.0/ssl/ssl_faq.html
Udo

@Udo "mod_ssl Wasenaar Düzenlemesinden etkileniyor mu?" Eğer OP'nin sorusuna doğru cevabın ne olduğunu bilmesem de, başvuruda bulunduğunuz belgenin geçerli olmadığını belirtmek isterim, çünkü hiçbir App Store uygulaması daha fazla yayılmasının sınırlandırılmasının mümkün olmaması ". Yanlış kanıtlanmayı çok ama çok isterim ...
Ivan Vučica

16
@Udo ve yorumunu iptal eden insanlar. Oh, nasıl bu kadar yanılıyorsun . Birincisi, sağduyunuzu kullanıyor olabilirsiniz - bu ilk hatanızdır. İhracat kontrolü söz konusu olduğunda sağduyu geçerli değildir. İkincisi, httpd.apache.org, ABD Ticaret Departmanı'na bağlı bir web sitesi değildir, bu nedenle bu sitedeki herhangi bir bilgiye güvenirseniz, başka bir hata yaparsınız. Değer için, kariyerimin büyük bir kısmı, diğer ülkelere ihraç edilen savunma ürünleri için istihbarat yazılımı yazmakla geçti. Ne hakkında konuştuğumu biliyorum (maalesef).
Nate

8
@Nate, bu, genç ihracat uyum uzmanları ordusu olmadığı anlamına mı geliyor? :)
bbozo

Herkes bizim bileşen olmayan ve imal edilmemiş olarak kabul edilir InMobi SDK (Hindistan merkezli) kullanırsak doldurmamızı istedikleri tablo biliyor mu?
isJulian00

38

Apple tarafından sağlanan Güvenlik çerçevesini veya CommonCrypto kütüphanelerini kullanırsanız, Uygulamanıza kripto eklersiniz ve evet yanıtı vermeniz gerekir - bu yüzden Apple tarafından sağlanan kütüphaneler sizi kancadan çıkarmaz.

Orijinal soru ile ilgili olarak, Apple Geliştirme Forumlarındaki son yayınlar, kullandığınız her şey SSL olsa bile evet yanıtı vermeniz gerektiğine inanmamı sağlıyor.


Bu bildiğim kadarıyla doğru. Şifreleme ihracat yasaları ne kadar katı oldukları konusunda acımasızdır (yazılımın bir ağ üzerinden zahmetsiz bir şekilde iletilebileceği göz önüne alındığında), ancak bu gereksinimin belirli bir şifreleme yaklaşımının veya uygulamasının "yetkilendirilmiş" olup olmadığıyla hiçbir ilgisi yoktur, ancak sistemin (uygulamanız) kullanmadan önce incelenir. Ancak #IANAL.
Justin Searls

Herkes bizim bileşen olmayan ve imal edilmemiş olarak kabul edilir InMobi SDK (Hindistan merkezli) kullanırsak doldurmamızı istedikleri tablo biliyor mu?
isJulian00

34

Kısa cevap: Evet, ama hiçbir şey yapmanıza gerek yok

Birkaç saat boyunca internette bunu arıyordum. Aslında oldukça kolaydır ve itunes connect'de bunu doğrulayabilirsiniz:

1. Tüm yapmanız gereken

Uygulamanız yalnızca HTTPS kullanıyorsa veya yalnızca kimlik doğrulama, jetonlar vb. İçin şifreleme kullanıyorsa yapmanız gereken hiçbir şey yoktur,

<key>ITSAppUsesNonExemptEncryption</key><false/>

Info.plist'inizde işiniz bitti .

2. Doğrulama

Bunu itunes connect'de doğrulayabilirsiniz .

  • uygulamanızı seçin
  • özellikleri seç
  • şifrelemeyi seç
  • "+" yı tıklayın
  • iletişim kutusunu takip et
  • https veya kimlik doğrulama için cevap evet ve evet

Her durumda , diyalog aracılığıyla elbette kendinizi dikkatlice okumalısınız .


Çok yararlı bir makale burada bulunabilir:

https://www.cocoanetics.com/2017/02/itunes-connect-encryption-info/


7
Apple'dan aşağıdakileri okuyorum: "Uygulamanızın şifreleme kullanımı HTTPS üzerinden arama yapmakla sınırlıdır. Yıl sonunda bir kendi kendine sınıflandırma raporu göndermekten sorumlu olacağınızı lütfen unutmayın." Sanırım burada hala her Ocak ayında muaf olarak sınıflandırmanız gerekiyor: bis.doc.gov/index.php/policy-guidance/encryption/…
Joshua Plicque

Herkes bizim bileşen olmayan ve imal edilmemiş olarak kabul edilir InMobi SDK (Hindistan merkezli) kullanırsak doldurmamızı istedikleri tablo biliyor mu?
isJulian00

33

Tüm bunlar, kendi web sunucularına bağlanmak için TLS kullanan bir uygulama geliştiricisi için çok kafa karıştırıcı olabilir. ATS (App Transport Security) daha önemli hale geldiğinden ve her şeyi https'ye dönüştürmeye teşvik edildiğimiz için - daha fazla geliştiricinin bu sorunla karşılaşacağını düşünüyorum.

Uygulamam, https protokolünü kullanarak sunucumuz ve kullanıcı arasında veri alışverişi yapıyor. Feragatnamelerde "ŞİFRELİ KULLANIR" kelimelerini görmek biraz korkutucu, bu yüzden ABD devlet dairesine ofislerinde bir çağrı yaptım ve Sanayi ve Güvenlik Bürosu'nun (BIS) bir temsilcisiyle konuştum http: //www.bis.doc .gov / index.php / about-bis / contact-bis .

Temsilci bana uygulamamı sordu ve güvenlik / iletişim ile ilgisi olmadığı ve müşteri verilerimi sunucularımıza bağlamak için bir kanal olarak https kullandığından "birincil fonksiyon testini" geçtiği için EAR99 kategorisine düştü yani hükümetten izin almaktan muaftır (bkz. https://www.bis.doc.gov/index.php/licensing/commerce-control-list-classification/export-control-classification-number-eccn )

Umarım bu diğer uygulama geliştiricilere yardımcı olur.


Bu bellekten geliyor ve bir süredir ekranı görmedim, ancak: Şimdi yükleyiciden geçerseniz, şifreleme sorusuna Evet yanıtı verebilirsiniz, sonraki soru muafiyetlerle ilgilidir. Bazı ayrıntıları açıklar ve benim app şifreleme ve yine de elde olarak sayma hiçbir sorun yoktu.
Steven Fisher

5
Özetle, istemci-sunucu iletişimi için https kullanan ortalama bir tüketici uygulaması genellikle Not 4 muafiyeti kapsamındadır. Ortalama bir indie geliştiricisi sadece "Evet" i ve sonra tekrar "Evet" i seçmeli ve doğrudan sunulmaya devam etmelidir. iTunes Connect SSS bile SSS'de Not 4'ü açıklayan ve hatta bazı örneklere sahip olan bu soru # 5'in bir bağlantısına sahiptir: bis.doc.gov/index.php/policy-guidance/encryption/…
Vitalii

1
@Vitalii Bu bağlantı artık 404
1800 BİLGİ

@ 1800INFORMATION işler değişir. Yorumum 2016 tarihli. O zamandan beri gereksinimlerde bazı değişiklikler oldu. Apple'ın belgelerine güvenmek daha iyidir
Vitalii

Herkes bizim bileşen olmayan ve imal edilmemiş olarak kabul edilir InMobi SDK (Hindistan merkezli) kullanırsak doldurmamızı istedikleri tablo biliyor mu?
isJulian00

31

20 Eylül 2016 itibariyle, https (veya belki de diğer şifreleme biçimlerini) kullanan uygulamalar için kayıt gerekli değildir: https://web.archive.org/web/20170312060607/https://www.bis.doc. gov / index.php / informationsecurity2016-güncellemeler

Aslında, SNAP-R'de artık 'şifreleme kaydını' seçemezsiniz: resim açıklamasını buraya girin

Özellikle şunları not ederler:

Şifreleme Kayıtları artık gerekli değildir - kayıttaki bilgilerin bir kısmı şimdi Supp. 8 ila Bölüm 742 raporu.

Bu, BIS'ye yıllık bir rapor göndermeniz gerekebileceği anlamına gelir, ancak kaydolmanıza gerek yoktur ve uygulamanızı gönderirken muaf olduğunu not edebilirsiniz.


Teşekkürler ama bağlantı koptu. Orijinal makaleyi internette bir yerde bulabilir misiniz?
mavimsi

23

Evet, iTunes Connect Export Uyumluluk Bilgisi ekranlarına göre, yerleşik iOS veya MacOS şifrelemesi (anahtarlık, https) kullanıyorsanız, şifrelemeyi ABD Devlet İhracat düzenlemeleri amacıyla kullanıyorsunuzdur. Dışa aktarma uyumluluğu muafiyeti için hak kazanıp kazanmayacağınız, uygulamanızın ne yaptığına ve bu şifrelemeyi nasıl kullandığına bağlıdır. Ekli resimler, ihracat raporlama yükümlülüklerinizi belirlemenize yardımcı olmak için iTunes Connect Dışa Aktarma Uyumluluk Ekranlarını gösterir. Özellikle şunu belirtmektedir:

ATS'den yararlanıyor veya HTTPS'yi ararsanız, ABD hükümetine bir yıl sonu öz sınıflandırma raporu sunmanız gerektiğini lütfen unutmayın. Daha fazla bilgi edin

iTunes Connect İhracat Uyumluluk Bilgisi S1

iTunes Connect İhracat Uyumluluk Bilgisi S2


22
Bence bu "Daha Fazla Bilgi" bağlantısı altında herhangi bir şey için bir hukuk derecesi gerekli olabilir ... Orada bu "yıl sonu öz sınıflandırma raporu" NASIL yaptığınızı gösteren hiçbir şey yoktur.
Tim Tisdall

7
kullanıcıların twitter hesabımı bulabilmeleri için tarayıcıda bir https url'si açan basit bir düğme, ABD hükümetine bir yıl sonu öz sınıflandırma raporu göndermeme neden olacak mı? vay
Suhaib

4
Bulmak zordu, bu yüzden öz sınıflandırma raporu kılavuzlarına bağlantı (tekrar hareket edene kadar): bis.doc.gov/index.php/policy-guidance/encryption/…
helleye

2
@Suhaib - tarayıcıda bir bağlantı açmak muhtemelen sayılmaz - uygulamanız https kullanmıyor, uygulamanız başka bir uygulama açıyor. Bu uygulama HTTPS kullanabilir veya kullanamayabilir (bu durumda, bu uygulama safari veya krom veya benzeri olabilir)
csga5000

1
Bu yıllık öz sınıflandırma raporunun nasıl hazırlanacağını anladınız mı? (avukat olmayan haha ​​olarak)
Rony Azrak

20

@hisnameisjimmy doğrudur: Uygulamanızı incelenmek üzere göndermeye ve İhracat Uyumluluğu adım adımına gittiğinizde (en azından bugün 1 Aralık 2016 itibariyle) fark edeceksiniz, menünün artık HTTPS'nin muaf bir sürümü olduğunu belirttiğini göreceksiniz. şifreleme (her arama için kullanıyorsanız):

resim açıklamasını buraya girin

resim açıklamasını buraya girin


Bir süredir böyle oldu, ama bu cevap şu soruyu cevaplayamıyor: Evet, uygulamanız şifreleme içeriyor. Ayrıca, evet, gelecekteki bir soru bundan kurtulmanızı sağlar. Bu da kabul edilen cevabın tam olarak söylediği şeydir, sadece kabul edilen cevap daha iyi söyler. Düzenleme: Ayrıca, bu yanıta yaptığınız düzenleme gereksizdir.
Steven Fisher

Şifrelemeyi işletim sisteminde kullanmakla sınırlı olan, otomatik olarak buluta yedeklenen veriler içeriyor mu?
Ian Warburton

Herkes bizim bileşen olmayan ve imal edilmemiş olarak kabul edilir InMobi SDK (Hindistan merkezli) kullanırsak doldurmamızı istedikleri tablo biliyor mu?
isJulian00

8

ABD Sanayi ve Güvenlik Bürosu'ndan gelen bu SSS'yi çok yararlı buldum.

şifreleme

Soru 15 (Not 4 nedir?) Önemli olan nokta:

...

Not 4'teki Kategori 5, Bölüm 2 dışında bırakılan öğelere örnekler aşağıdakileri içerir, ancak bunlarla sınırlı değildir:

Tüketici uygulamaları. Bazı örnekler:

yazılım veya müzik için korsanlık ve hırsızlık önleme; müzik, filmler, melodiler / müzik, dijital fotoğraflar - oynatıcılar, kaydediciler ve organizatörler oyunlar / oyun - cihazlar, çalışma zamanı yazılımı, HDMI ve diğer bileşen arayüzleri, geliştirme araçları LCD TV, Blu-ray / DVD, isteğe bağlı video (VoD), sinema , dijital video kaydediciler (DVR'ler) / kişisel video kaydediciler (PVR'ler) - cihazlar, çevrimiçi ortam kılavuzları, ticari içerik bütünlüğü ve koruması, HDMI ve diğer bileşen arabirimleri (video konferans değil); yazıcılar, fotokopi makineleri, tarayıcılar, dijital kameralar, İnternet kameraları - parçalar ve alt montajlar dahil ev yardımcı programları ve aletleri


6

Bu yanıtlardan bazılarını çok yararlı buldum, ancak size soruları yönlendirdiği için bu URL'yi eksiksiz olarak eklemek istedim:

https://itunespartner.apple.com/en/apps/faq/Managing%20Your%20Apps_Export%20Compliance#21109148


İyi bağlantı. Bu günlerde çalışan çoğu kişinin "Şifreleme kullanımı işletim sistemi (iOS veya macOS) içindeki şifreleme ile sınırlıdır" "veya" Yalnızca HTTPS üzerinden arama yapar "başlığı altında muafiyet kazanacağını düşünüyorum.
Steven Fisher


0

Basit yanıtlar Evet (Uygulama şifreleme içerir) ve Evet (Uygulama Muaf şifreleme kullanır). Uygulamamda, şirketimin web sitesini WKWebView'da açıyorum, ancak "https" kullandığı için muaf şifreleme olarak kabul edilecektir. Daha fazla bilgi için Apple belgesi: https://developer.apple.com/documentation/security/complying_with_encryption_export_regulations?language=objc

Alternatif olarak, uygulamanızın info.plist dosyasına "ITSAppUsesNonExemptEncryption" anahtarını ve "NO" değerini ekleyebilirsiniz. ve iTunes connect artık size bu soruları sormayacak. Daha fazla bilgi: https://developer.apple.com/documentation/bundleresources/information_property_list/itsappusesnonexemptencryption?language=objc

Başvurunuzun muaf olup olmadığını doğrulamak için şu 3 basit adımı izleyebilirsiniz: https://help.apple.com/app-store-connect/#/dev63c95e436

Bu yıllık-öz-sınıflandırmayı ABD devletine göndermeniz gerekebilir. Daha fazla bilgi için: https://www.bis.doc.gov/index.php/policy-guidance/encryption/4-reports-and-reviews/a-annual-self-classification


-1

Açıkça bir şifreleme kütüphanesi kullanmıyorsanız veya kendi şifreleme kodunuzu kullanmıyorsanız, cevabın "hayır" olduğunu düşünüyorum


10
Sadece ayrıntılı gerekenler: şifreleme (TLS) kullanan, ancak edilir düzgün abd ihraç edilmesine izin (ve iPhone ile birlikte gelen), konum ince bu kadar.
BlueRaja - Danny Pflughoeft

Akıllı yorum, BlueRaja. Sadece kodu yazmayı düşünmüyordum, ama sizin açınızdan düşünüyordum, Apple'ın HTTPS'sinin zaten yetkilendirildiği açık. Bu, bence soruyu daha basit hale getiriyor.
Steven Fisher

11
Bir kitaplığın dışa aktarma için lisanslanması, kitaplığı kullanan ürününüzün de lisanslı olduğu anlamına gelmez. Bunun mantıklı olmadığını biliyorum, ama tartıştığımız hükümet bu. Tim'in cevabındaki bağlantıya bakın veya Apple ya da ABD BIS'ye yetkili bir cevap istiyorsanız doğrudan sorun.
Steve Madsen
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.