Confidentialité Apple : guide complet des fichiers Privacy Manifest
Cet article propose un guide des fichiers Privacy Manifest dans l'écosystème Apple. Il souligne leur importance pour la transparence et la conformité, notamment avec l'obligation de 2024, détaille les étapes de mise en œuvre et insiste sur leur rôle dans la confiance des utilisateurs et le respect des réglementations.
Introduction
Les fichiers Privacy Manifest sont une nouvelle façon, pour les développeurs, de déclarer les pratiques de confidentialité associées à une application mobile et à ses dépendances.
Ces fichiers garantissent la transparence et relèvent le niveau d'exigence en matière de confidentialité, en permettant aux développeurs de SDK tiers de divulguer les pratiques de confidentialité de leurs frameworks. Compte tenu de l'importance de la confidentialité pour les utilisateurs comme pour les développeurs, comprendre et mettre en œuvre les fichiers Privacy Manifest est devenu indispensable pour respecter les exigences d'Apple en la matière.
Avec l'obligation qui entrera en vigueur en mai 2024 et qui impose d'inclure des Privacy Manifest pour les SDK couramment utilisés dans toutes les nouvelles soumissions et mises à jour d'applications sur App Store Connect, l'importance de ces fichiers va augmenter considérablement. Les développeurs doivent désormais comprendre le principe et l'utilité des fichiers Privacy Manifest, et maîtriser les étapes de leur création et de leur mise en œuvre afin de satisfaire les exigences élevées d'Apple en matière de confidentialité et de sécurité. Ce guide vise à démystifier le processus : il offre aux développeurs une compréhension complète des fichiers Privacy Manifest, ainsi que des conseils pratiques pour les adopter et les mettre en œuvre.
Comprendre les fichiers Privacy Manifest
Les Privacy Manifest sont essentiels pour que les développeurs décrivent clairement les pratiques de confidentialité des dépendances d'une application. Nommés « PrivacyInfo.xcprivacy », ces fichiers déclarent les types de données collectées par les SDK, leur usage, leur lien avec l'utilisateur et la conformité à la politique App Tracking Transparency. Ils remplissent plusieurs fonctions :
1- Data Description : ils énumèrent les catégories de données collectées, comme les coordonnées, les données de santé et de forme physique, les informations financières, etc.
2- Usage Explanation : la finalité de chaque type de données est détaillée, qu'il s'agisse d'analytique, de publicité, de fonctionnalités de l'application ou d'autres usages.
3- Tracking Disclosure : les fichiers précisent si les données sont utilisées à des fins de suivi, ce qui aide les développeurs à respecter les réglementations sur la confidentialité.
Ces manifestes portent sur la conformité et la transparence : ils offrent aux développeurs et, en fin de compte, aux utilisateurs une vision claire de l'usage des données.
À partir de May 2024, leur inclusion devient obligatoire pour tous les SDK tiers utilisés dans les applications de l'App Store, ce qui garantit un niveau de confidentialité et de sécurité plus élevé sur l'ensemble de la plateforme. Cette initiative s'inscrit dans un mouvement plus large visant à renforcer la confiance des utilisateurs et l'intégrité des données dans l'écosystème de l'Apple Store.
État d'adoption des fichiers Privacy Manifest à ce jour
L'analyse a porté sur plus de 3000 applications iOS de plusieurs secteurs, aux caractéristiques variées.
En avril 2024, le graphique illustre une tendance préoccupante dans le développement d'applications iOS : la plupart des applications n'implémentent pas les fichiers Privacy Manifest, ou ne le font que partiellement.

Dans le secteur bancaire, la mise en œuvre des fichiers Privacy Manifest reste en grande partie inachevée : seule une minorité d'applications les ont pleinement intégrés, ce qui laisse supposer une lacune potentielle dans les mesures de confidentialité de ce secteur critique pour la période étudiée.

Dans le secteur de la santé, une proportion plus importante d'applications ont progressé vers la mise en œuvre des fichiers Privacy Manifest que dans le secteur bancaire, mais une part notable n'a pas encore commencé, ce qui indique des difficultés persistantes pour garantir des mesures de confidentialité complètes dans ce secteur sensible.

Créer et mettre en œuvre votre Privacy Manifest
La création et la mise en œuvre d'un Privacy Manifest pour votre application comprennent plusieurs étapes qui garantissent la conformité avec les directives d'Apple. Voici un guide simple pour accompagner les développeurs tout au long du processus :
Étapes pour créer et mettre en œuvre le Privacy Manifest :
-
Étape 1 : utilisez Xcode 15 ou une version ultérieure pour créer le fichier en suivant
New > File > iOS > Resource > App Privacy.
Figure 1 : ajouter le fichier Privacy Manifest -
Étape 2 : ajoutez le fichier Privacy Manifest nouvellement créé aux ressources du bundle de votre application, en vous assurant qu'il se trouve dans le répertoire racine.

Figure 3 : sélectionner la cible du fichier Privacy Manifest

- Étape 3 : au niveau racine de ce fichier de liste de propriétés, ajoutez les clés suivantes au dictionnaire :
NSPrivacyTracking: un booléen qui indique si votre application ou votre SDK tiers utilise des données à des fins de suivi, au sens du framework App Tracking Transparency.NSPrivacyTrackingDomains: un tableau de chaînes qui répertorie les domaines Internet auxquels votre application ou votre SDK tiers se connecte et qui servent au suivi. Si l'utilisateur n'a pas accordé l'autorisation de suivi via le framework App Tracking Transparency, les requêtes réseau vers ces domaines échouent et votre application reçoit une erreur. Si vous définissez NSPrivacyTracking sur true, vous devez fournir au moins un domaine Internet dans NSPrivacyTrackingDomains ; s'il est défini sur false, vous pouvez fournir zéro domaine ou plus.NSPrivacyCollectedDataTypes: un tableau de dictionnaires qui décrit les types de données que collecte votre application ou votre SDK tiers. Les catégories de données sont : publicité tierce, publicité ou marketing du développeur, analytique, personnalisation du produit, fonctionnalités de l'application, autres finalités.NSPrivacyAccessedAPITypes: un tableau de dictionnaires qui décrit les types d'API auxquels votre application ou votre SDK tiers accède et qui ont été désignées comme des API dont l'accès nécessite une justification. La liste des API concernées comprend les API d'horodatage de fichiers, les API d'heure de démarrage du système, les API d'espace disque, les API de clavier actif et les API de User defaults.

- Étape 4 : ajoutez la liste des NSPrivacyCollectedDataTypes avec le type et la liste des raisons pour lesquelles votre application ou votre SDK tiers y accède.

-
Étape 5 : ajoutez la liste des NSPrivacyAccessedAPITypes avec le type et la liste des raisons pour lesquelles votre application ou votre SDK tiers y accède.

Figure 6 : ajouter NSPrivacyAccessedAPITypes -
Étape 6 : vérifiez que le Privacy Manifest est inclus dans le produit de build ou l'archive de l'application, en confirmant son appartenance à la cible.
Composants clés de NSPrivacyCollectedDataTypes
Voici le détail des composants clés à inclure dans la catégorie NSPrivacyCollectedDataTypes :
NSPrivacyCollectedDataType: indique le type de données collectées (par exemple, localisation, contacts).NSPrivacyCollectedDataTypeLinked: un booléen qui indique si les données sont liées à l'identité de l'utilisateur.NSPrivacyCollectedDataTypeTracking: un booléen qui indique si les données sont utilisées à des fins de suivi.NSPrivacyCollectedDataTypePurposes: énumère les raisons de la collecte de données, en veillant à l'alignement avec les finalités prédéfinies par Apple.
Composants clés de NSPrivacyAccessedAPITypes
- Le Privacy Manifest doit décrire précisément les API utilisées par l'application et ses dépendances.
- Pour chaque API, il faut fournir des justifications claires de son utilisation et s'assurer qu'elle respecte les directives d'Apple.
Gestion des domaines de suivi
Les Privacy Manifest facilitent la gestion des connexions réseau en répertoriant les domaines de suivi. Avec iOS 17, toute connexion de suivi non approuvée est automatiquement bloquée, sauf si l'utilisateur a donné son autorisation explicite, ce qui renforce la protection de la vie privée.
Créer et mettre en œuvre votre Privacy Manifest
Lister toutes les connexions réseau pour identifier les domaines de suivi

Lorsque vous lancez un scan dynamique, Ostorlab répertorie tous les domaines réseau avec lesquels l'application communique. C'est une ressource précieuse pour identifier ceux qui servent au suivi.

La section API de l'Analysis Environment liste les requêtes et réponses envoyées à ces domaines. Grâce à ces informations, vous pouvez ajouter la liste des domaines à NSPrivacyTrackingDomains.
Lister toutes les API utilisées dans l'application

En plus des domaines, Ostorlab liste toutes les API utilisées dans l'application. Vous devez ajouter ces API à NSPrivacyAccessedAPITypes si elles font partie des API à justification obligatoire définies par Apple.
Identifier les SDK dépourvus de fichier Privacy Manifest
Pendant l'analyse statique, Ostorlab vérifie la présence du fichier Privacy Manifest dans l'application et dans tous ses frameworks, et signale ceux qui en sont dépourvus.

Conclusion
Comprendre et mettre en œuvre les fichiers Privacy Manifest est essentiel pour les développeurs qui doivent satisfaire les exigences d'Apple en matière de confidentialité. Cet article a présenté le rôle central de ces fichiers pour renforcer la transparence et respecter les standards de confidentialité d'Apple, ainsi qu'un guide pas à pas pour les créer et les intégrer à votre processus de développement. À l'approche de l'obligation de mai 2024, on ne saurait trop insister sur l'importance de maîtriser les fichiers Privacy Manifest. Assurer la conformité de votre application répond aux attentes réglementaires, mais permet aussi de gagner la confiance de vos utilisateurs en maintenant des standards élevés de confidentialité et de sécurité. Alors que les développeurs se préparent à satisfaire ces exigences, il est impératif de revoir et de valider en continu les Privacy Manifest de votre application pour rester aligné avec les dernières directives d'Apple. Pour vous aider dans cette étape, envisagez de scanner l'IPA de votre application sur Ostorlab.co afin de vérifier l'intégrité et la conformité de vos fichiers Privacy Manifest. Vous protégez ainsi la position de votre application sur l'App Store, mais vous réaffirmez aussi votre engagement en faveur de la confidentialité, une pierre angulaire de l'écosystème numérique actuel. Adopter ces pratiques, c'est faire en sorte que nous, communauté de développeurs, ne codions pas seulement pour la fonctionnalité, mais soyons aussi des défenseurs de la confidentialité et de la sécurité des utilisateurs, en fixant un standard pour l'avenir du développement d'applications.
Tags :
privacy