這是用戶在 2024-5-23 2:13 為 https://developer.apple.com/news/?id=av1nevon 保存的雙語快照頁面,由 沉浸式翻譯 提供雙語支持。了解如何保存?
App Store 隱私的新功能

App Store 隱私的新功能

在蘋果,我們相信隱私是一項基本人權。 這就是為什麼我們構建了許多功能,以幫助使用者瞭解開發人員的隱私和資料收集和共享做法,並讓使用者在處理資料時處於駕駛地位。 應用程式跟蹤透明度(ATT)使使用者能夠選擇應用程式是否有權跟蹤其在其他公司的應用程式和網站上的活動,以便進行廣告或與資料經紀人共享。 使用隱私營養標籤和應用程式隱私報告,使用者可以看到應用程式收集哪些資料以及如何使用。

許多應用程式利用第三方軟體開發工具包(SDK),這些工具包可以提供出色的功能,但可能會影響應用程式處理使用者資料的方式。 為了使開發人員更容易建立出色的應用程式,同時告知使用者並尊重他們如何使用資料的選擇,我們引入了兩個新功能。

首先,為了幫助開發人員瞭解第三方SDK如何使用資料,我們正在引入新的隱私清單——以單一標準格式概述應用程式中第三方程式的隱私實踐的檔案。 當開發人員準備分發他們的應用程式時,Xcode會將開發人員正在使用的所有第三方SDK的隱私清單合併到一個易於使用的單一報告中。 透過一份綜合報告,總結應用程式中發現的所有第三方SDK,開發人員將更容易建立更準確的隱私營養標籤。

此外,為了為使用者提供額外的隱私保護,引用可能用於指紋識別的API的應用程式(App Store上禁止的做法)現在需要選擇允許使用API的原因,並在隱私清單中宣告使用。 作為此過程的一部分,應用程式必須準確描述它們對這些API的使用情況,並且只能出於其隱私清單中描述的原因使用API。

其次,我們希望幫助開發人員改善其軟體供應鏈的完整性。 使用第三方SDK時,開發人員可能很難知道他們下載的程式是由他們期望的開發人員編寫的。 為了解決這個問題,我們正在為SDK引入簽名,以便當開發人員在其應用程式中採用新版本的第三方SDK時,Xcode將驗證它是否由同一開發人員簽名。 開發人員和使用者都將從此功能中受益。

我們將在今年晚些時候釋出更多資訊,包括:

  • 影響隱私的SDK列表(對使用者隱私有特別大影響的第三方SDK)
  • 必須宣告允許理由的“所需原因”API列表
  • 開發人員反饋表,建議呼叫涵蓋的API的新原因
  • 關於簽名、隱私清單的好處和詳細資訊的額外文件,以及何時需要它們