Skip to content

隐私与能力接入

默认策略

模板默认采用本地优先策略:无账号、无后端、无分析、无广告、无跟踪、无推送通知、无后台模式,也不申请额外 entitlement。

docs/privacy-review-checklist.md 是代理流程依赖的底层检查文件。新增会改变隐私、系统权限、审核风险或分发方式的能力前,先更新该文件,再实现代码。

Wiki 托管说明

部署到 Keli Apps 的项目 Wiki 按平台要求加载 Google Analytics,Measurement ID 为 G-WJEFXV72R3。该标签只存在于 Wiki 静态页面,不会进入 iOS/macOS App,也不改变派生 App 默认无分析 SDK、无网络跟踪的产品基线。

接入前必须记录

  • 为什么产品必须具备该能力。
  • 会访问哪些用户数据。
  • 数据是否离开设备,发往哪些端点或第三方。
  • 不登录账号时功能能否工作。
  • 用户看到的用途说明与授权前解释。
  • 需要增加的 Info.plist Usage Description。
  • 需要增加的 entitlement 或 Background Mode。
  • App Store 审核风险与缓解方式。
  • 拒绝授权、离线和失败状态下的产品行为。
  • 自动化与手动验证步骤。

常见能力

通知

默认优先本地通知。在触发系统授权弹窗前解释明确用途,避免把营销提醒包装为必要通知。

网络

列出每个端点及其请求、响应数据,定义超时、离线、重试和错误展示行为。不要因为接入网络而破坏本地已有数据。

分析与第三方 SDK

默认不接入。确需使用时记录事件名、载荷字段、数据保留期、供应商、隐私清单和用户退出机制。

文件与媒体权限

文件优先使用用户主动发起的导入导出。位置、通讯录、照片、麦克风和相机等敏感权限,需要产品负责人明确批准并提供清晰的应用内理由。

完成标准

能力实现、隐私说明、系统声明、拒绝路径和手动测试必须一起完成。只让正常授权路径可用,不算完成接入。