如何在我的应用程序中选择出口合规性?

5
我正在提交审核,但不确定关于“出口合规性(Export Compliance)”问题的答案。问题是“您的应用程序是否设计使用密码学或是否包含或并入密码学?(即使您的应用程序仅利用iOS或macOS中可用的加密功能,也请选择Yes)”。我的应用程序中唯一的互联网功能是在第一个屏幕上使用Facebook登录来注册和登录用户,并且我使用Firebase作为后端。那么我需要选择“Yes”吗?
如果我必须对第一个问题选择“Yes”,那么我也应该对第二个问题选择“Yes”,即“您的应用程序是否符合美国出口管理条例第五类第二部分提供的豁免条件之一?”吗?谢谢!
1个回答

6
如果唯一使用是与Facebook建立https连接,我的回答是否定的。在WWDC16上,我两次向安全团队提出了这个问题,并被告知他们不认为HTTPS是这个问题的加密方式。
更多内容:
新的美国法规于2016年9月20日生效。新规定取消了仅因使用加密而注册应用程序的要求。
一些关于2016-09-20变更的链接:BIS信息安全控制变更,放宽控制,取消注册要求Dentons,美国实施加密产品、软件和技术的监管变更Shadden,出口管理条例(EAR)BIS
请注意,其他国家也有涉及加密销售的法规,包括法国。
这如何影响回答苹果问题还不清楚。如果我的应用程序直接使用加密(例如,我的API直接调用AES),我会回答“是”,并提供上述信息。
免责声明:本文不构成法律建议。

我不知道苹果会如何回应。 - zaph
1
嗨zaph,Firebase是需要考虑的因素吗? - developermike
1
嗨zaph,谢谢你的信息。我采纳了你的答案,我的应用程序已经被批准了。 - developermike
@developermike 所以你的答案是 No,是吗?我现在对这个问题非常感兴趣。 - Vlad Pulichev
1
嗨,苹果文档表明HTTPS是包含在内的:https://help.apple.com/app-store-connect/#/dev88f5c7bf9 - Mehmet Efe Akça
显示剩余2条评论

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接