使用 Firebase Auth 登录 iOS 应用程序是否符合“出口合规信息”加密要求?

9

我看到有类似的问题涉及使用App Store Connect上传应用时的出口合规信息加密问题,但我仍然寻找我的问题的明确答案。我正在上传一个iOS应用程序,必须回答以下问题:

出口合规信息

您的应用程序是否使用加密?即使您的应用程序仅使用Apple操作系统中的标准加密,也请选择“是”。

我的应用程序有一个登录页面,使用电子邮件和密码凭据允许用户登录,前提是他们是我的Firebase项目的Firebase身份验证部分的用户。我发现Firebase身份验证使用哈希来存储用户密码,但是我的问题是Firebase包含的固有加密是否意味着我应该回答“是”?还是说,应该回答“否”,因为我没有实现任何自己的加密。我的项目还使用Cloud Firestore存储通过应用程序输入的客户端数据。

更新:我意识到加密和密码哈希是两种完全不同的安全形式,但是关于在Cloud Firestore中存储的信息,我的问题仍然存在。


嗨@Daniel,你得到答案了吗?现在我也处于同样的情况。 - Ragul
1个回答

6
Firebase SDK运行在你的应用程序中,通过HTTPS连接到Firebase服务器,因此你的应用程序确实使用了加密。使用的加密是豁免的,因此你不需要上传任何文档到App Store Connect,但你需要提交年度自我分类报告。

1
我刚刚写了一篇文章,将这个放入了背景中。 - David Olesch

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接