Application avec encryptage de données
muqaddar
Administrateur
Salut,
Je vais sûrement encrypter ma BDD interne (sqlite) bientôt.
Je n'ai pas tout saisi sur ce qu'il faudrait fournir à Apple ?
Ce texte me fait un peu peur:
En clair, qu'est-ce qu'il faudra fournir ?
Je vais sûrement encrypter ma BDD interne (sqlite) bientôt.
Je n'ai pas tout saisi sur ce qu'il faudrait fournir à Apple ?
Ce texte me fait un peu peur:
All applications that make use of cryptography, including those that use SQLCipher or iOS internal libraries like CommonCrypto and Keychain, must provide documentation to Apple that demonstrates review by the Department of Commerce (DOC) Bureau of Industry and Security (BIS) and classification of the application a mass market encryption item.
En clair, qu'est-ce qu'il faudra fournir ?
Connectez-vous ou Inscrivez-vous pour répondre.
Réponses
La question est de savoir si:
- les règles des USA s'appliquent (je dirais que oui, puisque le logiciel est dispo dans l'App Store, donc commercialisé là -bas)
- comment un européen peut s'enregistrer auprès de ce fameux bureau.
C'est clair que ça fait peur!
Est-ce nouveau ? As-tu trouvé des infos à ce sujet sur les forum d'Apple ?
Il ne me semble pas qu'il y ait eu du nouveau depuis 2009 à ce sujet.
http://sqlcipher.net/
Le tuto iOS:
http://sqlcipher.net/ios-tutorial/
Le texte cité plus haut est à la fin.
Cependant, pas mal de monde semble l'utiliser... donc je pense que ça ne doit pas être si dramatique que ça.
De ttes manières, faut pas rêver, vu le tps qu'ils ont pour valider une appli, ils se posent pas 3 milliards de questions ;-)
[ModeChiant]
On parle de chiffrer et de chiffrement en français, pas d'encryptage...
[/ModeChiant]
[/HS]
Pour revenir au sujet. Je n'ai pas eu l'occasion de publier d'application utilisant des outils de chiffrement, donc je ne peut pas t'aider. Dans tous les cas il faut savoir que même si les outils de chiffrement sont accessible à tous aujourd'hui, tous les pays (y compris la france) impose des contraintes légales sur le sujet, nous n'avons pas le droit d'utiliser des techniques et clef de chiffrements trop pousser sans demander une autorisation.
Je ne voulais pas attaquer la technique si c'était pour avoir 3 kilos de paperasse ensuite.
Je vous tiendrais au courant sur le sujet.
Merci.
Voilà ce qui est écrit dans iTunes Connect:
J'ai bien l'impression que mon application rentre dans la case (/cool.png' class='bbc_emoticon' alt='B)' />, voire d'autres :
Qu'est ce qui est encrypté ? Ma base de données Sqlite de données (pays, regions, appellations, cépages...etc), que j'ai constitué moi-même.
Voir ici :
http://www.bis.doc.gov/encryption/question6sub_2.htm
Sinon, je me lance dans la paperasserie, il peut y en avoir pour 45 jours pour avoir une autorisation de la DOC.
http://zetetic.net/blog/2009/8/3/mass-market-encryption-ccats-commodity-classification-for-ip.html
Votre avis ?
Oui, pour moi aussi tu entres dans le cas "monsieur souriant aux lunettes noires" /cliccool.gif' class='bbc_emoticon' alt=' ' />
Le cas -b- bien entendu, monsieur collé contre tapisserie asiatique. /eddy58.gif' class='bbc_emoticon' alt=' ' />