क्या मेरा आवेदन "एन्क्रिप्शन होता है"?


372

मैं पहली बार एक बाइनरी अपलोड कर रहा हूं। आईट्यून्स कनेक्ट ने मुझसे पूछा है:

निर्यात कानूनों की आवश्यकता है कि एन्क्रिप्शन वाले उत्पाद निर्यात के लिए ठीक से अधिकृत हों।
अनुपालन में विफलता के कारण गंभीर दंड हो सकता है।
अधिक जानकारी के लिए यहां क्लिक करें।
क्या आपके उत्पाद में एन्क्रिप्शन है?

मैं उपयोग करता हूं https://, लेकिन केवल के माध्यम से NSURLConnectionऔर UIWebView

मेरा पढ़ना यह है कि मेरे ऐप में "एन्क्रिप्शन नहीं है", लेकिन मैं सोच रहा हूं कि क्या यह कहीं भी वर्तनी है। "गंभीर दंड" बिल्कुल भी सुखद नहीं लगता है, इसलिए "मुझे लगता है कि यह सही है" थोड़ा स्केच है ... एक आधिकारिक जवाब बेहतर होगा।

धन्यवाद।


यदि आप ऐप केवल HTTPS पर कॉल करते हैं, तो App Store Connect में कोई दस्तावेज़ आवश्यक नहीं है। लेकिन आपको सीधे यूएस ब्यूरो ऑफ इंडस्ट्री एंड सिक्योरिटी (BIS) को एक सेल्फ क्लासिफिकेशन रिपोर्ट प्रस्तुत करनी होगी। Apple से अच्छा सारांश देखें: एन्क्रिप्शन के लिए निर्यात अनुपालन प्रलेखन
vvkatwss vvkatwss

अगर हम इनमोबी एसडीके (भारत से बाहर आधारित) का उपयोग कर रहे हैं, तो क्या किसी को उस टेबल के लिए पता है, जिसे हम भरना चाहते हैं, यदि इसे गैर-यूएस-कंपोनेंट और गैर-निर्मित माना जाता है?
.Julian00

जवाबों:


214

[ अद्यतन : HTTPS का उपयोग करते हुए अब सितंबर के अंत में ईआरएन से छूट दी गई है, 2016] https://stackoverflow.com/a/40919650/4976373


दुर्भाग्य से, मेरा मानना ​​है कि यदि आप अभी भी HTTPS का उपयोग करते हैं (यदि आपका ऐप प्रश्न 2 में शामिल किया गया अपवाद नहीं है) तो भी आपका ऐप "B एन्क्रिप्शन का उपयोग करता है"।

ITunes कनेक्ट पर पूछे जाने वाले प्रश्न से उद्धरण :

" मुझे कैसे पता चलेगा कि मैं निर्यातक पंजीकरण और रिपोर्टिंग (ईआरएन) प्रक्रिया का पालन कर सकता हूं?

यदि आपका ऐप प्रश्न 2 के तहत छूट के रूप में सूचीबद्ध उद्देश्यों के अलावा अन्य उद्देश्यों के लिए उद्योग मानक एन्क्रिप्शन एल्गोरिदम का उपयोग करता है , पहुंचता है, शामिल करता है, तो आपको ईआरएन प्राधिकरण के लिए प्रस्तुत करना होगा । मानक एन्क्रिप्शन के उदाहरण हैं: AES, SSL, https । इस प्राधिकरण के लिए आवश्यक है कि आप हर साल अपने ऐप के बारे में जानकारी के साथ दो अमेरिकी सरकारी एजेंसियों को एक वार्षिक रिपोर्ट प्रस्तुत करें। "

" दूसरा प्रश्न: क्या आपका उत्पाद श्रेणी 5 भाग 2 के तहत दी गई किसी छूट के लिए योग्य है?

अनुप्रयोगों और सॉफ़्टवेयर के लिए श्रेणी 5 भाग 2 (सूचना सुरक्षा और एन्क्रिप्शन नियम) के तहत अमेरिकी निर्यात नियमों में कई छूट उपलब्ध हैं जो एन्क्रिप्शन का उपयोग, उपयोग, कार्यान्वयन या शामिल करते हैं।

निर्यात नियमों की गलत व्याख्या या गलत तरीके से छूट का दावा करने से जुड़ी सभी देनदारियां मालिकों और ऐप्स के डेवलपर्स द्वारा वहन की जाती हैं।

यदि आप निम्न में से किसी भी मापदंड को पूरा करते हैं, तो आप इस सवाल का जवाब "हाँ" दे सकते हैं:

(i) यदि आप यह निर्धारित करते हैं कि आपके ऐप को एन्क्रिप्शन प्रश्न के लिए बीआईएस द्वारा प्रदान किए गए मार्गदर्शन के आधार पर ईएआर के भाग 2 के तहत श्रेणी 5 में वर्गीकृत नहीं किया गया है । ईएआर के भाग 774 के अनुपूरक संख्या 3 में चिकित्सा उपकरणों के लिए समझ का विवरण इलेक्ट्रॉनिक कोड ऑफ फेडरल रेगुलेशन साइट पर एक्सेस किया जा सकता है। कृपया नमूना आइटम के लिए एन्क्रिप्शन पृष्ठ के FAQ अनुभाग में प्रश्न # 15 पर जाएं BIS ने सूचीबद्ध किया है जो नोट 4 छूट का दावा कर सकता है।

(ii) आपका ऐप केवल प्रमाणीकरण के लिए एन्क्रिप्शन का उपयोग करता है, एक्सेस करता है, लागू करता है या शामिल करता है

(iii) आपका ऐप 56 बिट्स सममित, 512 बिट एसिमेट्रिक और / या 112 बिट अण्डाकार वक्र से अधिक लंबाई वाले एन्क्रिप्शन का उपयोग करता है, एक्सेस करता है, लागू करता है या एन्क्रिप्शन को शामिल करता है।

(iv) आपका ऐप एक प्रमुख बाज़ार उत्पाद है जिसमें प्रमुख लंबाई 64 बिट्स सममित नहीं है, या यदि कोई सममित एल्गोरिदम नहीं है, तो 768 बिट असममित और / या 128 बिट्स अण्डाकार वक्र से अधिक नहीं है।

बड़े बाजार की परिभाषा के मानदंड को समझने के लिए कृपया श्रेणी 5 भाग 2 में नोट 3 की समीक्षा करें।

(v) आपका ऐप विशेष रूप से बैंकिंग उपयोग या 'पैसे के लेनदेन के लिए डिज़ाइन और सीमित है।' Far मनी ट्रांजैक्शन ’शब्द में किराए या ऋण कार्यों का संग्रह और निपटान शामिल है।

(vi) आपके ऐप का स्रोत कोड "सार्वजनिक रूप से उपलब्ध है", आपका ऐप आम जनता के लिए निःशुल्क वितरित किया गया है, और आप 740.13 के तहत प्रदान की गई अधिसूचना आवश्यकताओं को पूरा कर चुके हैं। (ई)

यदि आपका ऐप किसी छूट के लिए योग्य है, तो आपको यह निर्धारित करने में मदद की ज़रूरत है कि एन्क्रिप्शन वेब पेज पर जाएं ।

यदि आप मानते हैं कि आपका ऐप छूट के लिए योग्य है, तो कृपया "YES" प्रश्न का उत्तर दें।


7
यह बहुत अच्छा जवाब है। वास्तव में, यह बहुत अच्छा है मैंने इसे स्वीकार कर लिया है। लिंक अनिवार्य रूप से अनुसरण करने योग्य नहीं है, हालांकि। दस्तावेज़ पर जाने के लिए, आईट्यून्स कनेक्ट में लॉग इन करें, पृष्ठ के निचले भाग में FAQ लिंक पर क्लिक करें, फिर ऐप स्टोर के लिए वर्ल्ड वाइड ट्रेड कंप्लायंस पर क्लिक करें।
स्टीवन फिशर

39
"नोट 4" नामक एक अपडेट है जो कि श्रेणी 5 भाग 2 से अधिकांश वाणिज्यिक ऐप को छूट देता है: bis.doc.gov/index.php/policy-guidance/enc एन्क्रिप्शन / इसका मतलब है कि अधिकांश ऐप जो अपने मुख्य फ़ंक्शन का समर्थन करने के लिए एन्क्रिप्शन का उपयोग करते हैं। पंजीकरण के बिना ठीक है
एंड्रयू एल्कॉक

7
@AndrewAlcock केवल अगर उनका प्राथमिक कार्य "सूचना सुरक्षा" नहीं है, और न ही "एक कंप्यूटर, जिसमें ऑपरेटिंग सिस्टम, पुर्जे और पुर्जे शामिल हैं", और न ही "सूचना भेजना, प्राप्त करना या संग्रहीत करना (मनोरंजन, बड़े पैमाने पर वाणिज्यिक प्रसारणों को छोड़कर, डिजिटल अधिकार) प्रबंधन या मेडिकल रिकॉर्ड प्रबंधन);) न ही "नेटवर्किंग (ऑपरेशन, प्रशासन, प्रबंधन और प्रावधान शामिल हैं" "। दुर्भाग्य से मुझे लगता है कि कई व्यावसायिक ऐप को अभी भी पंजीकरण की आवश्यकता होगी। खेल अब भी ठीक हैं, हालांकि!
यूसुफ

25
तो अगर मेरा ऐप https के माध्यम से एक एपीआई तक पहुंचता है, तो क्या यह योग्य है या नहीं? क्या आप उन चार मानदंडों का उदाहरण दे सकते हैं?
एच। राबिया

16
आप एक वकील को बनाए रखने के लिए गैरेज में हर स्वतंत्र ऐप देव की उम्मीद नहीं कर सकते। यह महंगा है और सभी स्पष्टीकरण उपरि के साथ संभावित रूप से समय लेने वाली है।
सिंदेसलिया

91

अपने ऐप के लिए उचित तरीके से स्वीकृति प्राप्त करना कठिन नहीं है। एसएसएल (HTTPS / TLS) अभी भी एन्क्रिप्शन है और जब तक आप इसे सिर्फ प्रमाणीकरण के लिए उपयोग नहीं कर रहे हैं, तब तक आपको उचित अनुमोदन मिलना चाहिए। मुझे अभी स्वीकृति मिली है, और मेरा ऐप अभी कुछ ऐसे स्टोर में है जो एसएसएल का उपयोग डेटा ट्रैफ़िक (केवल प्रमाणीकरण) को एन्क्रिप्ट करने के लिए करता है।

यहाँ एक ब्लॉग प्रविष्टि है जिसे मैंने बनाया ताकि अन्य लोग इसे उचित तरीके से कर सकें।

सेब itunes निर्यात प्रतिबंध


1
अच्छी जानकारी, लेकिन सवाल यह नहीं है कि क्या अनुमोदन प्राप्त करना कठिन है, लेकिन क्या इसकी आवश्यकता है। इस आधिकारिक उत्तर के अनुसार यह इस मामले में नहीं हो सकता है (नोट 3 और नोट 4 यहाँ एक ही परिणाम की ओर इशारा कर सकता है)।
पॉल कुलचेनो

इसके लिए धन्यवाद। ऐसा लगता है कि अब CIN / PIN के लिए प्रारंभिक अनुरोध को मेल किया जाना चाहिए, न कि FAXed या ईमेल किया गया। प्रासंगिक पृष्ठ ( Snapr.bis.doc.gov/snapr/docs/fieldHelp.html और "इलेक्ट्रॉनिक सबमिशन पत्र" के लिए खोज) पर, वे एक सतह मेल पता नहीं देते हैं। किसी को पता है कि यह क्या है?
क्रिस प्रिंस

1
FYI करें - इसमें से कोई भी बात नहीं है यदि आप केवल अपने ऐप को यूएस और कनाडा में उपलब्ध होने की योजना बनाते हैं। यह आईट्यून्स कनेक्ट सपोर्ट डॉक्स से है: "(यदि) एक डेवलपर केवल यूएस और कनाडा में अपने ऐप को जारी करने का विकल्प चुनता है। - कोई यूएस CCATS या ERN की आवश्यकता नहीं है। कोई फ्रांस आयात घोषणा की आवश्यकता नहीं है।"
PICyourBit

अगर हम इनमोबी एसडीके (भारत से बाहर आधारित) का उपयोग कर रहे हैं, तो क्या किसी को उस टेबल के लिए पता है, जिसे हम भरना चाहते हैं, यदि इसे गैर-यूएस-कंपोनेंट और गैर-निर्मित माना जाता है?
.Julian00

मैंने जनवरी के बाद अपना ऐप प्रकाशित किया। इस मामले में मुझे अब यह रिपोर्ट भेजने की आवश्यकता है या मैं अगले वर्ष तक प्रतीक्षा कर सकता हूं?
user924

47

मैंने Apple से एक ही सवाल पूछा और जवाब मिला (एक सीनियर एक्सपोर्ट कम्प्लायंस स्पेशलिस्ट से), कि "https पर जानकारी भेजना एसएसएल से सुरक्षित चैनल के माध्यम से डेटा लेने के लिए मजबूर कर रहा है, इसलिए यह अमेरिकी सरकार की आवश्यकता के तहत आता है CCATS की समीक्षा और अनुमोदन। " ध्यान दें कि यह मायने नहीं रखता है कि Apple ने पहले ही अपने SSL कार्यान्वयन के लिए ऐसा किया है, लेकिन सरकार के लिए, यदि आप USE एन्क्रिप्शन का उपयोग उसी के लिए (जैसे उनके लिए) करते हैं, जैसा कि आपने स्वयं किया होगा। मैंने हमारे ब्लॉग ( http://blog.theanimail.com ) को भी अपडेट किया क्योंकि टिम ने इसे प्रक्रिया पर अपडेट और विवरण के साथ जोड़ा था। उम्मीद है की वो मदद करदे।


22
"सीनियर एक्सपोर्ट कम्प्लायंस स्पेशलिस्ट", गंभीरता से? क्या Apple में जूनियर एक्सपोर्ट कम्प्लायंस स्पेशलिस्ट्स की एक सेना है जो केवल अनुपालन प्रश्नों पर इतनी सलाह देते हैं? मुझे लगता है कि आप ठगे गए। यह समझ में आता है कि Apple सावधानी के पक्ष में गलत करना चाहेगा। लेकिन निर्यात प्रतिबंधों को विनियमित करने वाले वास्तविक समझौते से संकेत मिलता है कि वे गलत हैं: httpd.apache.org/docs/2.0/ssl/ssl_faq.html
Udo

@ क्या आप सेक्शन का उल्लेख कर रहे हैं "क्या mod_ssl वासेनर अरेंजमेंट से प्रभावित है"? यदि आप हैं, जबकि मुझे नहीं पता कि ओपी के प्रश्न का सही उत्तर क्या है, तो मैं यह बताना चाहता हूं कि आपके द्वारा संदर्भित दस्तावेज़ लागू नहीं होता है, क्योंकि कोई ऐप स्टोर ऐप को "इसके आगे प्रसार पर प्रतिबंध के बिना" उपलब्ध नहीं है। "। मैं बहुत, बहुत गलत साबित हो प्यार करता हूँ ...
इवान Vučica

16
@ उदो और लोगों ने उनकी टिप्पणी को गलत ठहराया। ओह, आप कैसे गलत हैं । एक, आप अपने सामान्य ज्ञान का उपयोग कर रहे होंगे - यह आपकी पहली गलती होगी। जब निर्यात नियंत्रण की बात आती है तो सामान्य ज्ञान लागू नहीं होता है। दूसरी बात, httpd.apache.org अमेरिकी वाणिज्य विभाग से संबद्ध वेबसाइट नहीं है, इसलिए यदि आप उस साइट की किसी भी जानकारी पर भरोसा करते हैं, तो आप एक और गलती कर रहे हैं। इसके लायक होने के लिए, मेरे करियर के बड़े हिस्से को खुफिया सॉफ्टवेयर लिखने में खर्च किया गया है, इसका अधिकांश हिस्सा रक्षा उत्पादों के लिए है जो अन्य देशों में निर्यात किए जाते हैं। मुझे पता है कि मैं किस बारे में बात कर रहा हूं (दुर्भाग्य से)।
नैट

8
@ नहीं, इसका मतलब यह है कि जूनियर एक्सपोर्ट कंप्लायंस विशेषज्ञों की कोई सेना नहीं है? :)
बोबो

अगर हम इनमोबी एसडीके (भारत से बाहर आधारित) का उपयोग कर रहे हैं, तो क्या किसी को उस टेबल के लिए पता है, जिसे हम भरना चाहते हैं, यदि इसे गैर-यूएस-कंपोनेंट और गैर-निर्मित माना जाता है?
.Julian00

38

यदि आप Apple द्वारा प्रदान की गई सुरक्षा ढांचे या कॉमन क्रिप्टो लाइब्रेरी का उपयोग करते हैं, तो आप अपने ऐप में क्रिप्टो को शामिल करते हैं और आपको हां में जवाब देना होगा - इसलिए केवल इसलिए कि ऐप्पल द्वारा प्रदान की गई लाइब्रेरी आपको हुक से नहीं हटाती हैं।

मूल प्रश्न के संबंध में, Apple डेवलपमेंट फ़ोरम में हालिया पोस्ट ने मुझे विश्वास दिलाया कि आपको सभी का उपयोग करने पर भी हां में जवाब देने की आवश्यकता है।


यह मेरी जानकारी के लिए सही है। एन्क्रिप्शन निर्यात कानून कितने कठोर हैं, इस तथ्य पर विचार करते हुए (इस तथ्य पर विचार करते हुए कि सॉफ़्टवेयर को नेटवर्क पर आसानी से प्रेषित किया जा सकता है), लेकिन इस आवश्यकता का इससे कोई लेना-देना नहीं है कि एक विशेष एन्क्रिप्शन दृष्टिकोण या कार्यान्वयन "अधिकृत" है, लेकिन सिस्टम (आपका ऐप) इसका उपयोग करने पर पहले वीट किया जाता है। # पियानो, हालांकि।
जस्टिन सीयर्ल्स

अगर हम इनमोबी एसडीके (भारत से बाहर आधारित) का उपयोग कर रहे हैं, तो क्या किसी को उस टेबल के लिए पता है, जिसे हम भरना चाहते हैं, यदि इसे गैर-यूएस-कंपोनेंट और गैर-निर्मित माना जाता है?
.Julian00

34

संक्षिप्त उत्तर: हां, लेकिन आपको कुछ करने की जरूरत नहीं है

मैं कुछ घंटों के लिए इसके लिए वेब खोज रहा था। वास्तव में यह बहुत आसान है और आप इसे itunes कनेक्ट में सत्यापित कर सकते हैं:

1. आपको बस इतना करना है

यदि आपका ऐप केवल HTTPS का उपयोग करता है या केवल प्रमाणीकरण, टोकन आदि के लिए एन्क्रिप्शन का उपयोग करता है, तो आपको कुछ भी नहीं करना है, बस शामिल करने के लिए

<key>ITSAppUsesNonExemptEncryption</key><false/>

अपने Info.plist में और आप कर रहे हैं किया

2. सत्यापन

आप इसे itunes कनेक्ट में सत्यापित कर सकते हैं।

  • अपना ऐप चुनें
  • सुविधाओं को चुना
  • एन्क्रिप्शन चुना
  • "+" पर क्लिक करें
  • संवाद का पालन करें
  • https या प्रमाणीकरण के लिए उत्तर हां और हां में है

किसी भी मामले में आपको निश्चित रूप से संवाद के माध्यम से खुद को ध्यान से पढ़ना चाहिए ।


एक बहुत ही उपयोगी लेख यहाँ पाया जा सकता है:

https://www.cocoanetics.com/2017/02/itunes-connect-encryption-info/


7
मैं Apple से निम्नलिखित पढ़ रहा हूं: "आपके ऐप एन्क्रिप्शन का उपयोग HTTPS पर कॉल करने तक सीमित है। कृपया ध्यान दें कि आप वर्ष के अंत में एक स्व-वर्गीकरण रिपोर्ट प्रस्तुत करने के लिए जिम्मेदार होंगे।" मुझे लगता है कि आपको अभी भी हर जनवरी को यहां छूट के रूप में आत्म-वर्गीकरण करना होगा: bis.doc.gov/index.php/policy-guidance/enc एन्क्रिप्शन/…
जोशुआ प्लिके

अगर हम इनमोबी एसडीके (भारत से बाहर आधारित) का उपयोग कर रहे हैं, तो क्या किसी को उस टेबल के लिए पता है, जिसे हम भरना चाहते हैं, यदि इसे गैर-यूएस-कंपोनेंट और गैर-निर्मित माना जाता है?
.Julian00

33

यह सब एक ऐप डेवलपर के लिए बहुत भ्रामक हो सकता है जो केवल अपने स्वयं के वेब सर्वर से कनेक्ट करने के लिए टीएलएस का उपयोग कर रहा है। क्योंकि एटीएस (ऐप ट्रांसपोर्ट सिक्योरिटी) अधिक महत्वपूर्ण हो रही है और हमें हर चीज को https में बदलने के लिए प्रोत्साहित किया जाता है - मुझे लगता है कि अधिक डेवलपर्स इस मुद्दे का सामना करने जा रहे हैं।

मेरा ऐप बस https प्रोटोकॉल का उपयोग करके हमारे सर्वर और उपयोगकर्ता के बीच डेटा का आदान-प्रदान करता है। अस्वीकरण में "USES ENCRYPTION" शब्दों को देखना थोड़ा डरावना है, इसलिए मैंने अमेरिकी सरकार के कार्यालय को उनके कार्यालय में एक कॉल दिया और उद्योग और सुरक्षा ब्यूरो (BIS) के एक प्रतिनिधि से बात की http: //www.bab.d.doc .gov / index.php / के बारे में-बिस / संपर्क-बिस

प्रतिनिधि ने मुझसे मेरे ऐप के बारे में पूछा और चूंकि यह "प्राथमिक फ़ंक्शन टेस्ट" पास कर चुका था, इसलिए इसका सुरक्षा / संचार से कोई लेना-देना नहीं था और बस अपने ग्राहक डेटा को हमारे सर्वर से कनेक्ट करने के लिए एक चैनल के रूप में https का उपयोग करता है - यह EAR99 श्रेणी में आया था जिसका अर्थ है कि यह सरकारी अनुमति प्राप्त करने से छूट देता है (देखें https://www.bis.doc.gov/index.php/licensing/commerce-control-list-classification/export-control-classification-number-eccn )

मुझे उम्मीद है कि इससे अन्य ऐप डेवलपर्स को मदद मिलेगी।


यह स्मृति से है और मैंने थोड़ी देर में स्क्रीन नहीं देखी है, लेकिन: यदि आप अब अपलोडर से चलते हैं, तो आप एन्क्रिप्शन प्रश्न का उत्तर हां में दे सकते हैं, अगला प्रश्न छूट से संबंधित है। यह कुछ विस्तार से बताता है, और मुझे अपने ऐप को एन्क्रिप्शन के रूप में गिनने और इसे वैसे भी प्राप्त करने में कोई समस्या नहीं थी।
स्टीवन फिशर

5
संक्षेप में, एक औसत उपभोक्ता एप्लिकेशन जो क्लाइंट-सर्वर संचार के लिए https का उपयोग करता है, आमतौर पर नोट 4 छूट के अंतर्गत आता है। तो एक औसत इंडी डेवलपर को बस "हाँ" चुनना चाहिए और फिर "हाँ" और सीधे सबमिट करने के लिए आगे बढ़ना चाहिए। आईट्यून्स कनेक्ट एफएक्यू में भी इस सवाल का एक लिंक है # 5 अकसर पूछे जाने वाले प्रश्न में नोट 4 की व्याख्या और यहां तक ​​कि कुछ उदाहरण हैं: bis.doc.gov/index.php/policy-guidance/enc एन्क्रिप्शन/…
विटाली

1
@Vitalii यह लिंक अब एक 404
1800 सूचना

@ 1800INFORMATION चीजें बदलती हैं। मेरी टिप्पणी 2016 दिनांकित है। तब से आवश्यकताओं में कुछ परिवर्तन हुए थे। Apple के डॉक्स पर भरोसा करने के लिए बेहतर: help.apple.com/app-store-connect/#/devc3f64248f
Vitalii

अगर हम इनमोबी एसडीके (भारत से बाहर आधारित) का उपयोग कर रहे हैं, तो क्या किसी को उस टेबल के लिए पता है, जिसे हम भरना चाहते हैं, यदि इसे गैर-यूएस-कंपोनेंट और गैर-निर्मित माना जाता है?
.Julian00

31

20 सितंबर 2016 तक, उन ऐप्स के लिए पंजीकरण की आवश्यकता नहीं है जो https (या शायद एन्क्रिप्शन के अन्य रूपों) का उपयोग करते हैं: https://web.archive.org/web/20170312060607/https://www.bis.doc। gov / index.php / informationsecurity2016-अपडेट

वास्तव में, SNAP-R पर अब आप 'एन्क्रिप्शन पंजीकरण' नहीं चुन सकते: यहां छवि विवरण दर्ज करें

विशेष रूप से, वे ध्यान दें:

एन्क्रिप्शन पंजीकरण की अब आवश्यकता नहीं है - पंजीकरण से कुछ जानकारी अब सपॉर्ट में जाती है। नंबर 8 से पार्ट 742 की रिपोर्ट।

इसका मतलब है कि आपको बीआईएस को एक वार्षिक रिपोर्ट भेजने की आवश्यकता हो सकती है, लेकिन आपको पंजीकरण करने की आवश्यकता नहीं है और आप अपने ऐप को सबमिट करते समय ध्यान दे सकते हैं कि यह छूट है।


धन्यवाद, लेकिन लिंक टूट गया है। क्या आप इंटरनेट में मूल लेख पा सकते हैं?
ब्लू

23

हां, आईट्यून्स कनेक्ट एक्सपोर्ट कंप्लायंस इंफॉर्मेशन स्क्रीन के अनुसार, यदि आप अंतर्निहित iOS या MacOS एन्क्रिप्शन (चाबी का गुच्छा, https) का उपयोग करते हैं, तो आप अमेरिकी सरकार के निर्यात नियमों के प्रयोजनों के लिए एन्क्रिप्शन का उपयोग कर रहे हैं। चाहे आप एक निर्यात अनुपालन छूट के लिए अर्हता प्राप्त करते हैं, यह निर्भर करता है कि आपका ऐप क्या करता है और इस एन्क्रिप्शन का उपयोग कैसे करता है। संलग्न छवियां आईट्यून कनेक्ट एक्सपोर्ट कंप्लायंस स्क्रीन को दिखाती हैं ताकि आप अपने निर्यात रिपोर्टिंग दायित्वों को निर्धारित कर सकें। विशेष रूप से, यह बताता है:

यदि आप एटीएस का उपयोग कर रहे हैं या एचटीटीपीएस को कॉल कर रहे हैं, तो कृपया ध्यान दें कि आपको अमेरिकी सरकार को एक वर्ष के अंत में स्वयं वर्गीकरण रिपोर्ट प्रस्तुत करना आवश्यक है। और अधिक जानें

आईट्यून कनेक्ट एक्सपोर्ट कंप्लायंस इंफॉर्मेशन क्यू 1

आईट्यून कनेक्ट एक्सपोर्ट कंप्लायंस इंफॉर्मेशन क्यू 2


22
मुझे लगता है कि "लर्न मोर" लिंक के तहत किसी भी चीज़ की समझ बनाने के लिए कानून की डिग्री आवश्यक हो सकती है ... वहाँ बिल्कुल कुछ भी नहीं है जो यह दर्शाता है कि आप इसे "वर्ष के अंत में स्वयं वर्गीकरण रिपोर्ट" बनाते हैं।
टिम टिस्डाल

7
इतना आसान बटन जो ब्राउज़र में https url खोलता है ताकि उपयोगकर्ता मेरे ट्विटर अकाउंट को ढूंढ सकें जिससे मुझे एक साल की समाप्ति की वर्गीकरण रिपोर्ट अमेरिकी सरकार को सौंपनी पड़ेगी? वाह
सुहैब

4
यह खोजना कठिन था, इसलिए यहाँ स्व वर्गीकरण रिपोर्ट दिशानिर्देशों का लिंक दिया गया है (जब तक कि वे इसे फिर से नहीं बढ़ाते हैं
helleye

2
@Suhaib - ब्राउज़र में एक लिंक खोलना संभवतः गिनती नहीं करता है - आपका ऐप https का उपयोग नहीं कर रहा है, आपका ऐप एक और ऐप खोल रहा है। वह ऐप HTTPS का उपयोग कर सकता है या नहीं भी कर सकता है (इस मामले में वह ऐसा करता है, वह ऐप सफारी या क्रोम या लाइक है)
csga5000

1
क्या आप लोगों ने यह पता लगाया कि इस वार्षिक स्व वर्गीकरण रिपोर्ट को कैसे बनाया जाए? (जैसा कि गैर वकील हाहा)
रॉनी अजरक

20

@hisnameisjimmy सही है: आप नोटिस करेंगे (कम से कम आज, 1 दिसंबर 2016), जब आप समीक्षा के लिए अपना एप्लिकेशन सबमिट करने और एक्सपोर्ट कंप्लायंस वॉकथ्रू तक पहुंचने के लिए जाते हैं, तो आप अब मेन्यू में बताएंगे कि HTTPS एक छूट वाला संस्करण है एन्क्रिप्शन (यदि आप इसे हर कॉल के लिए उपयोग करते हैं):

यहां छवि विवरण दर्ज करें

यहां छवि विवरण दर्ज करें


यह कुछ समय के लिए ऐसा रहा है, लेकिन यह उत्तर प्रश्न का उत्तर देने में विफल रहता है: हां, आपके आवेदन में एन्क्रिप्शन है। इसके अलावा, हाँ, एक भविष्य का प्रश्न आपको इससे बाहर निकलने देता है। जो कि स्वीकृत उत्तर भी ठीक वैसा ही है, केवल स्वीकृत उत्तर इतना बेहतर कहता है। संपादित करें: इसके अलावा, उस उत्तर के लिए आपका संपादन बेमानी है।
स्टीवन फिशर

क्या ऑपरेटिंग सिस्टम के भीतर एन्क्रिप्शन का उपयोग करने के लिए सीमित डेटा शामिल है जो स्वचालित रूप से क्लाउड तक समर्थित है?
इयान वारबटन

अगर हम इनमोबी एसडीके (भारत से बाहर आधारित) का उपयोग कर रहे हैं, तो क्या किसी को उस टेबल के लिए पता है, जिसे हम भरना चाहते हैं, यदि इसे गैर-यूएस-कंपोनेंट और गैर-निर्मित माना जाता है?
.Julian00

8

मुझे यूएस ब्यूरो ऑफ़ इंडस्ट्री एंड सिक्योरिटी से यह FAQ बहुत मददगार लगा।

एन्क्रिप्शन

प्रश्न 15 (नोट 4 क्या है?) महत्वपूर्ण बिंदु है:

...

नोट 4 द्वारा श्रेणी 5, भाग 2 से बाहर रखी गई वस्तुओं के उदाहरणों में शामिल हैं, लेकिन निम्नलिखित तक सीमित नहीं हैं:

उपभोक्ता के आवेदन। कुछ उदाहरण:

सॉफ्टवेयर या संगीत के लिए चोरी और चोरी की रोकथाम; संगीत, फिल्में, धुन / संगीत, डिजिटल फोटो - खिलाड़ी, रिकॉर्डर और आयोजक खेल / गेमिंग - उपकरण, रनटाइम सॉफ्टवेयर, एचडीएमआई और अन्य घटक इंटरफेस, विकास उपकरण एलसीडी टीवी, ब्लू-रे / डीवीडी, वीडियो ऑन डिमांड (वीओडी), सिनेमा , डिजिटल वीडियो रिकॉर्डर (डीवीआर) / व्यक्तिगत वीडियो रिकॉर्डर (पीवीआर) - उपकरण, ऑन-लाइन मीडिया गाइड, वाणिज्यिक सामग्री अखंडता और सुरक्षा, एचडीएमआई और अन्य घटक इंटरफेस (वीडियोकांफ्रेंसिंग नहीं); प्रिंटर, कॉपियर, स्कैनर, डिजिटल कैमरा, इंटरनेट कैमरा - भागों और उप-विधानसभाओं सहित घरेलू उपयोगिताओं और उपकरणों


6

इनमें से कुछ उत्तर बहुत उपयोगी मिले, लेकिन इस URL को पूर्णता के साथ जोड़ना चाहते थे क्योंकि यह आपको प्रश्नों के माध्यम से चलता है:

https://itunespartner.apple.com/en/apps/faq/Managing%20Your%20Apps_Export%20Compliance#21109148


अच्छा लिंक। मुझे लगता है कि इन दिनों चलने वाले अधिकांश लोग "ऑपरेटिंग सिस्टम (iOS या macOS) के भीतर एन्क्रिप्शन का उपयोग सीमित है" या "केवल HTTPS पर कॉल करता है।"
स्टीवन फिशर

1

2020 SNAP-R फॉर्म को पूरा करने के निर्देश इस लिंक पर देखे जा सकते हैं। इसके अलावा वार्षिक स्व वर्गीकरण रिपोर्ट के निर्देश 2020 के लिए अद्यतन किए गए हैं।

https://stackoverflow.com/a/61431496/1217670


0

सरल उत्तर हां (ऐप में एन्क्रिप्शन है) और हां (ऐप एग्जाम्पल एन्क्रिप्शन का उपयोग करता है)। अपने आवेदन में, मैं सिर्फ WKWebView में अपनी कंपनी की वेबसाइट खोल रहा हूं, लेकिन जैसे ही यह "https" का उपयोग करता है, इसे रियायती एन्क्रिप्शन माना जाएगा। अधिक जानकारी के लिए Apple दस्तावेज़: https://developer.apple.com/documentation/security/complying_with_enc एन्क्रिप्शन_ export_regulations? language = objc

वैकल्पिक रूप से, आप बस अपने ऐप की info.plist फ़ाइल में "ITSAppUsesNonExemptEnc एन्क्रिप्शन" और "NO" कुंजी जोड़ सकते हैं। और इस तरह से iTunes कनेक्ट आपको वह सवाल नहीं पूछेगा। अधिक जानकारी: https://developer.apple.com/documentation/bundleresources/information_property_list/itsappusesnonexemptenc एन्क्रिप्शन? language = objc

यदि आपके आवेदन में छूट है या नहीं, यह सत्यापित करने के लिए आप इन 3 सरल चरणों का पालन कर सकते हैं: https://help.apple.com/app-store-connect/#/dev63c95e436

आपको इस वार्षिक-स्व-वर्गीकरण को यूएस गोव में प्रस्तुत करना पड़ सकता है। अधिक जानकारी के लिए: https://www.bis.doc.gov/index.php/policy-guidance/enc एन्क्रिप्शन/ 4- reports-and- reviews /a- annual-self-classification


-1

यदि आप स्पष्ट रूप से एन्क्रिप्शन लाइब्रेरी का उपयोग नहीं कर रहे हैं, या अपना स्वयं का एन्क्रिप्शन कोड रोल कर रहे हैं, तो मुझे लगता है कि उत्तर "नहीं" है


10
बस विस्तृत करने के: आप एन्क्रिप्शन (TLS) का उपयोग कर रहे हैं, लेकिन यह है ठीक से संयुक्त राज्य अमेरिका से निर्यात के लिए अधिकृत है (और यह iPhone के साथ भेज दिया), तो आप ऐसा कर रहे हैं ठीक।
ब्लूराजा - डैनी पफ्लुगुएफ्ट

स्मार्ट टिप्पणी, ब्लूराज। मैं केवल कोड नहीं लिखने के बारे में सोच रहा था, लेकिन आपके कोण से यह सोचकर, यह स्पष्ट है कि Apple का HTTPS पहले से ही अधिकृत है। मुझे लगता है कि सवाल बहुत आसान है।
स्टीवन फिशर

11
सिर्फ इसलिए कि एक पुस्तकालय को निर्यात के लिए लाइसेंस दिया जाता है इसका मतलब यह नहीं है कि पुस्तकालय का उपयोग करने वाला आपका उत्पाद भी लाइसेंस प्राप्त है। मुझे पता है कि यह तार्किक रूप से समझ में नहीं आता है, लेकिन यह सरकार है जिसकी हम चर्चा कर रहे हैं। टिम के उत्तर में लिंक देखें या यदि आप आधिकारिक उत्तर चाहते हैं तो सीधे Apple या US BIS से पूछें।
स्टीव मैडसेन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.