Çalışma mantığı

SDK'nın topladığı veri, kullandığı API'ler ve paketlenen manifest bilgileri uygulamanın gerçek davranışıyla karşılaştırılır. Gereksinimler Apple belgelerinden güncel olarak izlenir.

Uygulamada nasıl değerlendirilir?

Yeni RASP sürümünde telemetri alanı ekleniyorsa yalnızca teknik entegrasyonu değil, uygulamanın açıklamalarını da gözden geçirin.

Sınırlar ve yaygın hatalar

Bir manifest dosyasının bulunması gerçek veri akışının doğru açıklandığını garanti etmez.

Kontrol listesi

  • SDK veri envanteri isteyin
  • Son paketi inceleyin
  • Değişiklikleri kayıt altına alın

Karar verirken

Güvenlik gerekçesi veri toplamanın sınırsız olmasını haklı kılmaz.

Belge ile gerçek veri akışı

Privacy manifest gibi beyanlar, uygulamanın ve SDK'larının gerçek davranışıyla tutarlı olmalıdır. Dosyanın projede bulunması, bütün veri işleme alanlarının doğru anlatıldığı anlamına gelmez. Yeni SDK sürümünde değişen API ve veri kullanımı incelenir.

RASP olaylarının hangi alanları taşıdığı ağ gözlemi ve ürün belgesiyle karşılaştırılabilir. Kullanılmayan alanı yalnızca aydınlatma metninden çıkarmak yeterli değildir; uygulamanın gönderimini ve depolama davranışını değiştirmek gerekir. Beyan ve uygulama birlikte sürümlenmelidir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri