[ AKTUALIZACJA : Korzystanie z HTTPS jest teraz zwolnione z ERN pod koniec września 2016 r.]
Https://stackoverflow.com/a/40919650/4976373
Niestety uważam, że twoja aplikacja „zawiera szyfrowanie” pod względem amerykańskiego BIS, nawet jeśli używasz tylko HTTPS (jeśli twoja aplikacja nie jest wyjątkiem uwzględnionym w pytaniu 2).
Cytat z FAQ na iTunes Connect :
„ Skąd mam wiedzieć, czy mogę śledzić proces rejestracji i raportowania eksportera (ERN)?
Jeśli Twoja aplikacja używa , uzyskuje dostęp, wdraża lub zawiera algorytmy szyfrowania zgodne ze standardami branżowymi do celów innych niż te wymienione jako wyjątki w pytaniu 2, musisz złożyć wniosek o autoryzację ERN . Przykłady standardowego szyfrowania to: AES, SSL, https . Upoważnienie to wymaga, aby co roku w styczniu przesyłać do dwóch agencji rządowych USA raport roczny z informacjami o Twojej aplikacji. „
„ Drugie pytanie: czy twój produkt kwalifikuje się do jakichkolwiek wyłączeń przewidzianych w kategorii 5 część 2?
Istnieje kilka wyjątków dostępnych w amerykańskich przepisach eksportowych w kategorii 5 część 2 (Przepisy bezpieczeństwa i szyfrowania informacji) dla aplikacji i oprogramowania, które używają, uzyskują dostęp, wdrażają lub zawierają szyfrowanie.
Wszelkie zobowiązania związane z błędną interpretacją przepisów eksportowych lub niedokładnym wnioskiem o zwolnienie ponoszą właściciele i twórcy aplikacji.
Możesz odpowiedzieć „TAK” na pytanie, jeśli spełniasz jedno z poniższych kryteriów:
(i) jeśli stwierdzisz, że Twoja aplikacja nie jest sklasyfikowana w kategorii 5, część 2 EAR, na podstawie wskazówek dostarczonych przez BIS w pytaniu dotyczącym szyfrowania . Deklaracja ustaleń dotycząca sprzętu medycznego w suplemencie nr 3 do części 774 EAR jest dostępna na stronie Electronic Code of Federal Regulations. Odwiedź pytanie nr 15 w sekcji FAQ strony szyfrowania dla przykładowych elementów wymienionych przez BIS, które mogą ubiegać się o zwolnienia z uwagi 4.
(ii) Twoja aplikacja używa, uzyskuje dostęp, wdraża lub obejmuje szyfrowanie wyłącznie w celu uwierzytelnienia
(iii) Twoja aplikacja używa, uzyskuje dostęp, wdraża lub zawiera szyfrowanie o długości klucza nieprzekraczającej 56 bitów symetrycznych, 512 bitów asymetrycznych i / lub 112 bitów krzywej eliptycznej
(iv) Twoja aplikacja jest produktem rynku masowego o długościach kluczy nieprzekraczających 64 bitów symetrycznych lub, jeśli nie ma algorytmów symetrycznych, nieprzekraczających 768 bitów asymetrycznych i / lub 128 bitowych krzywych eliptycznych.
Przejrzyj uwagę 3 w części 2 kategorii 5, aby zrozumieć kryteria definicji rynku masowego.
(v) Twoja aplikacja jest specjalnie zaprojektowana i ograniczona do użytku bankowego lub „transakcji pieniężnych”. Termin „transakcje pieniężne” obejmuje zbieranie i rozliczanie taryf lub funkcji kredytowych.
(vi) kod źródłowy Twojej aplikacji jest „publicznie dostępny”, aplikacja jest bezpłatnie rozpowszechniana wśród ogółu społeczeństwa i spełniłeś wymagania dotyczące powiadomień określone w 740.13. (e).
Odwiedź stronę internetową poświęconą szyfrowaniu na wypadek, gdybyś potrzebował dalszej pomocy w określeniu, czy Twoja aplikacja kwalifikuje się do jakichkolwiek wyjątków.
Jeśli uważasz, że Twoja aplikacja kwalifikuje się do zwolnienia, odpowiedz „TAK” na pytanie. ”