2016-06-24 11 views
1

Ich verwende https://github.com/ideawu/Objective-C-RSA diese Bibliothek, um einige Daten mit einem öffentlichen Schlüssel zu verschlüsseln. Die aktuelle Live-App verwendet bereits https für alle Anrufe. Ich bin verwirrt wie wie wird meine Antworten auf Export Compliance Änderung der Versionsaktualisierung?Beeinflusst die RSA-Verschlüsselung die Export-Compliance?

Muss ich auch die Export-Compliance-Dokumentation auf itunes connect hinzufügen?

Weitere Details:

  1. Ich verwende nur Verschlüsselung aus der Bibliothek.
  2. Dann wird die verschlüsselte Zeichenfolge an den Server gesendet. Der Backend-Server ist für die Entschlüsselung mit dem privaten Schlüssel verantwortlich.
  3. Die Verschlüsselung ist NICHT für Authentifizierungszwecke. Es wird verwendet,
  4. sensible Daten an den Server senden
+0

warum verschlüsseln Sie Ihre Daten, wenn Sie bereits https verwenden? Warum gehst du durch die Mühe explizit en/Entschlüsseln von Daten und lassen Sie nicht die Netzwerkschichten alles tun, die Arbeit für Sie, da sie bereits tun? – luk2302

+0

Es ist eine Anforderung der (Back-End-) APIs, die ich verwende .. :( – prad

Antwort

1

Schaltet meine Anwendungsfall aus unter den Geldtransaktionen Kategorie fiel. Gemäß den Exportrichtlinien darf diese Kategorie kryptographische Algos verwenden. Alles, was ich tun musste, ist "Ja" zu den untenstehenden Fragen während der Einreichung zu markieren.

Per FAQ on iTunes Connect:

qualifiziert Ihr Produkt für alle unter die Kategorie 5 Teil 2 vorgesehenen Ausnahmen?

(v) Ihre Anwendung ist speziell entworfen und begrenzt für Banken Verwendung oder ‚Geldtransaktionen.‘ Der Begriff ‚Geldgeschäfte‘ umfasst die Sammlung und Abrechnung von Gebühren sowie Kreditfunktionen.

Verwandte Themen