使用 Firebase Auth 登录 iOS 应用是否满足“导出合规信息”加密要求

Dan*_*cht 10 encryption firebase firebase-authentication google-cloud-firestore app-store-connect

在使用 App Store Connect 上传应用程序时,我看到过有关导出合规性信息加密问题的类似问题,但我仍在寻找问题的直接答案。我正在上传 iOS 应用程序,必须回答以下问题:

\n
\n

出口合规信息

\n

您的应用程序使用加密吗?即使您的应用程序仅使用 Apple\xe2\x80\x99s 操作系统中的标准加密,请选择“是”。

\n
\n

我的应用程序有一个登录页面,该页面使用电子邮件和密码凭据,允许用户登录(如果他们是 Firebase 项目的 Firebase 身份验证部分中的用户)。我发现 Firebase 身份验证对用户密码使用哈希,但我的问题是 Firebase 的固有加密是否意味着我应该回答“是”?或者我应该说不,因为我自己没有实现任何加密。我的项目还使用 Cloud Firestore 来存储通过应用程序输入的客户端数据。

\n

更新:我意识到加密和密码哈希是两种完全独立的安全形式,但我的问题仍然是关于 Cloud Firestore 存储的信息。

\n

Dav*_*sch 6

在您的应用中运行的 Firebase SDK 通过 HTTPS 连接到 Firebase 服务器,因此您的应用确实使用加密。使用的加密是豁免的,因此您无需将任何文档上传到 App Store Connect,但您确实需要提交年终自我分类报告。

  • 我刚刚写了一篇文章(https://getonthestore.com/export-compliance/),将其放在上下文中。 (2认同)