Çalışma mantığı
SDK'nın topladığı veri, kullandığı API'ler ve paketlenen manifest bilgileri uygulamanın gerçek davranışıyla karşılaştırılır. Gereksinimler Apple belgelerinden güncel olarak izlenir.
Uygulamada nasıl değerlendirilir?
Yeni RASP sürümünde telemetri alanı ekleniyorsa yalnızca teknik entegrasyonu değil, uygulamanın açıklamalarını da gözden geçirin.
Sınırlar ve yaygın hatalar
Bir manifest dosyasının bulunması gerçek veri akışının doğru açıklandığını garanti etmez.
Kontrol listesi
- SDK veri envanteri isteyin
- Son paketi inceleyin
- Değişiklikleri kayıt altına alın
Karar verirken
Güvenlik gerekçesi veri toplamanın sınırsız olmasını haklı kılmaz.
Belge ile gerçek veri akışı
Privacy manifest gibi beyanlar, uygulamanın ve SDK'larının gerçek davranışıyla tutarlı olmalıdır. Dosyanın projede bulunması, bütün veri işleme alanlarının doğru anlatıldığı anlamına gelmez. Yeni SDK sürümünde değişen API ve veri kullanımı incelenir.
RASP olaylarının hangi alanları taşıdığı ağ gözlemi ve ürün belgesiyle karşılaştırılabilir. Kullanılmayan alanı yalnızca aydınlatma metninden çıkarmak yeterli değildir; uygulamanın gönderimini ve depolama davranışını değiştirmek gerekir. Beyan ve uygulama birlikte sürümlenmelidir.
İlgili rehberler: RASP telemetrisinde veri minimizasyonu, KVKK açısından RASP telemetrisini tasarlamak.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.