使用Dropbox API进行应用出口合规性

10

这个问题(或类似的问题)以前已经被问过,但由于苹果的出口合规规定变化相对频繁,并且似乎没有人能给出直接的答案,所以我想问一下。

我编写了一个使用Dropbox API 0.2版本的iPhone应用程序。

我已经向苹果发送电子邮件询问有关使用此特定API的事宜,等我得到更多消息并从苹果那里听到回复后,我会更新这个问题。与此同时,如果任何开发者在他们的iPhone应用程序中使用了Dropbox API,你是否标记了你的应用程序使用了加密技术?

编辑:经过仔细检查,看起来文件数据也是使用SSL传输的。虽然他们的API使用基于HTTPS的NSMutableURLRequest类,但我仍然不能确定这个API“使用了加密技术”。如果我在App Store提交页面上标记它包含加密技术,苹果会问我是否使用了超过64位的对称加密密钥。

3个回答

4
如果您的应用使用SSL(HTTPS),那么它确实包含加密。不过,出口合规规定在去年发生了变化,因此您需要一个加密注册号,而不是CCATS号码。有关详细信息,请参见此博客文章

它是否包含使用大于64位密钥的非对称算法加密?这似乎是决定是否需要表格的关键因素。 - Craig Otis
据我所知,DropBox API 使用256位SSL(我可能错了,但即使是这种情况,它仍然至少为128位)。 - David
是的,我也收到了Dropbox公司的回复。ERN绝对是必需的。真是太痛苦了! - Craig Otis
获取ERN不应该超过2周,尽管每年都需要报告有点烦人。 - David
是的,我今天实际上获得了我的ERN。很快就会向苹果提交更新! - Craig Otis
我认为这比你以前必须做的CCATS更容易且不那么麻烦。 - Yuhong Bao

3

恰巧我正在相关项目上工作,以下是苹果公司的立场,FAQ在iTunesConnect中有澄清(我加粗了);

如果你的应用程序包含、使用或访问标准加密技术,而不是问题2-4中列出的目的,那么你需要提交ERN授权申请。标准加密的例子包括:AES、SSL、https。

这个授权要求你每年1月向两个美国政府机构提交一份关于你的应用程序信息的年度报告。

如果你想完全合规,这是一个烦心事。不过我很想听到我是错的!

PS. 你也可以直接向有关政府部门请求意见:

http://www.bis.doc.gov/forms/rpdform.html


1

您也可以致电工业和安全局的帮助台,电话号码为202-482-0707,或访问http://www.bis.doc.gov/encryption网站获取更多信息。

与现场人员讨论您的问题可能比填写在线表格并等待回复更好。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接