Mon application utilise du chiffrement pour protéger les données des utilisateurs dans la base de données distante.
Lors de ma tentative de publication sur l’Apple Store, je viens d’apprendre qu’il faut déclarer l’utilisation du chiffrement à l’ANSSI. 
Si vous avez déjà vécu cette étape, je suis intéressée par votre expérience. Car pour l’instant, je suis bloquée.
Hello Patricia,
Je ne peux pas t’aider, mais comme si j’ai bien compris tu es sur TestFlight, tu as moyen de désactiver ton chiffrement et du coup ne pas cocher la case ?
Franchement pour des premiers tests, on s’en fou un peu non ? En plus comme cela ce n’est plus sur le chemin critique pour tes tests.
Bon courage
C’est ce que je pensais aussi, que la publication sous TestFlight pouvais se faire sans cette validation. Mais à priori non. C’est très
. Pas de moyen de désactiver pour les tests.
Je vous tiens au courant de mon avancement.
1 « J'aime »
C’est peut être un truc à réfléchir dans ton implémentation ?
J’envisage de faire une version uniquement en local pour commencer, le temps de débloquer cette situation. Mon application fonctionne dans les 2 modes, il suffit que j’utilise un flavor spécifique pour avoir une version uniquement en local.
Mais des applications uniquement en local, il y en a des tonnes. C’est pour cela que c’est important pour moi.
Je ne me vois pas utiliser une base de données sans chiffrement dans ce cas.
Mais AppStore Connect t’empêche de publier ? Ou c’est toi qui veux faire les choses dans les règles avant de publier ?
il me semble que l’App Store me bloque. Il faut que je vérifie, mais il me demande via une popup si j’ai du chiffrement. Si oui, je ne peux plus avancer avant que les documents que j’ai transmis soient vérifiés, même en test.
Sincèrement, je n’ai pas essayé de répondre non, au moins pour les tests.
@Patricia Normalement, si tu ne fais aucun chiffrement dans l’application, tu dois dire NON.
Donc, si tu envoies les données sur le serveur et que c’est le serveur qui fait le chiffrement. Il n’y a pas de soucis, ce n’est pas l’application qui chiffre les données.
Maintenant, si tu chiffres les données et que tu les envoies, ensuite là, il faut que tu dises OUI.
Et si tu utilises HTTPS ou tout autre protocole, tu dois dire OUI.
1 « J'aime »
Mais justement, je fais du chiffrement AES 256. Et c’est bien ça mon problème. Je n’avais pas anticipé qu’il fallait des autorisations.
Tu as déjà expérimenté ça ? Comment as-tu surmonté le blocage ?
Alors pour le coup toutes les apps avec le moindre webservice utilisent du HTTPS, perso j’avais une fois répondu OUI à ce formulaire et quand j’ai vu tout ce qu’ils me demandaient j’ai modifié en NON. Je n’utilise que les libs système pour le https et aucun chiffrement supplémentaire donc l’aspect administratif abusif m’a convaincu que je n’utilisais pas de chiffrement.