freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

ios与安卓各大主流应用下载平台“无银行存管协议”上架金融App流程
2018-12-04 09:20:27

最近一直在忙上架App,今天抽个空写一篇这段时间我上架金融产品App到iOSAppStore的历程经验和上架被拒解决的方法!相信大家最近也都在为金融产品上架的事情头条。确实现阶段上马甲包的监管越来越严了。从以前用个人开发者账号就能去上传到现在需要找人购买配套的金融开发者账号和相关资质才能上线。

那么为什么从2018年初开始苹果审核组对于上架的监管会越来越严呢?

我印象比较深刻的是有两个比较重要的时间段让ios上架的监管变的严格.一个是12月15号所有现金贷的法人被召集去北京开会.涉及到关于贷款利率和合规方面的问题,主要的要求是第一:综合的贷款利率不能超过36%,第二:不能在放贷前扣去相关费用,第三:所有贷款公司必须符合国家批设相关金融机构资质,第四:贷款机构必须与客户签订电子合同并且注明贷款利率和收取的费用。

就因为这个条款当天导致了很多金融app都被下架了。那个时候报错的问题是5.2.1问题

第二个时间点事1月11号,开始大规模的报错3.2.1,要求app需要提交金融许可证和icp备案。金融许可证市面上有95%公司的没有。市面上之前过包的过法有很多.但是就这最近的几个月的上架监管程度让之前所有粗暴的玩法都淘汰。

我们来细数下我们最近几个月遇到的问题:从12月份开始最先曝出的事5.2.1问题这个问题主要的条款就是根据产品必须要有相应的有资质的开发者账号,并且你的产品内容必须和你的开发者账号的经营范围相符合。


Image

接下来就是1月份大量曝光的3.2.1的问题,其实3.2.1的问题同样是资质类的问题,他们的操作方法其实和5.2.1是类似的,但是确实要比5.2.1问题会难的多

因为他需要我们提交我们所属开发者账号的金融许可证和icp备案,icp备案的一些公司拿的到,但是金融许可证市面上没有几家公司会有,由于国内的开发者反应的太多了,苹果现在也有所退让,所以也放松了点,作者后面上架都是提供银行存管协议也可以上架的


Image

网络异常取消重新上传

到了18年我们就遇到了2.1狗年大礼包,2.1问题最多会遇到7个条款,并不是说我们的产品一定遇到了这些问题,而是苹果的审核人员因为觉得我们的产品可能有问题,就先给我们一个被拒的大礼包,让我们自己去检查,这一个条款会浪费很多的时间成本,因为你需要按照这些条款去检查你们产品里的内容,2.1条款主要包括产品审核时隐藏过多,第三方支付问题,金融产品资质问题,马甲包重复问题

这些就是我们最近会遇到的所有的被拒条款,现阶段的话3.2.1和2.1条款是大家普遍会遇到的,通常我会把105的上架分为两个部分。第一个部分是技术方面你需要去解决;第二部分就是资质方面了。现阶段只有两个部分你都去解决了.你才能有稳定的上包几率。

我们先来讲下技术层面.首先我想和大家去分享下ios的审核机制.ios是分人审和机审的。

人审同样会有中国团队和美国团队的区分.他们主要就户是去审核你账号的相关的资质是否和你附件上传的证书匹配去看产品内部的公司信息是否有第三方公司信息以及app内容是否属于你的营业范围。机审主要就是代码方面的问题了,会看元数据有没有出错.整体的源码是否和同账号的App相同率超过70%。这边简单提一下4.3问题就是因为马甲包和主包源码重复导致报错4.3.这方面需要技术去进行修改源码.并且相应的UI和主副标题也要去进行调整。

这里我要着重说下人审,因为人工审核嘛会有很多的不确定性,如果运气好的话你可能什么都没有他就给你过了,但是如果真的是严格要求的话,会有不少app会卡在人审这个阶段。接下来我会分享下我们在面对人审团队审核的时候应该注意的一些事项,来增加上包的概率基础的产品内容方面。

我们最好把所有的出现在我们app里面的第兰方的公司信息全部隐藏,至少不要出现公司两个字。

尤其要注意在注册协议体现你们的公司信息,在首页的地方能体现你的产品名字。这样是为了能够和你的资质匹配。我们还需要增加一个‘关于我们”的模块.里面的需要声明app的名称和版权类似于下图。同时App需要添加客服的联系方式,这些都是比较小的细节.也是比较好去操作的,但是这些确实ios审核的时候审核人员的去看的重点,因为他们觉得这些内容是可以体现出产品的所属权的可以看下下图我们向客户要求的模版


Image

关于支付问题,苹果公司卡的很严,有很多产品内部出现第三方的通道的时候就会被拒所以我们的产品里面也不能出现有第三方支付通道的信息,大家可以去做一个开关,在审核的时候逸行称稚等过审了再把开关关掉这一方面,让技术去操作下。

金触类的产品肯定会去做马甲包来扩大自己的曝光率针对上马甲包的话我们就需要去多做几个操作了。

简单的操作马甲包的主副标题,icon以及应用信息都屁要去做更改是要区别于主包避免4.3问题。源码层面.马甲包的源码和主包至少要有30%的差距你可以在源码中加入一些混淆代码,这样做可以提高机审通过的概率。

技术层面的话在审核的时候提高上架率的方法大致就这几种接下来我们了解下目前市面上主流的几种上架方法他们分别是:申诉,PS,授权,套壳和找第三方【ios开发子】。

这里我可以告诉大家一个不成文的规定如果你是因为资质问题导致上架失败的话,等你再次上架时,ios审核人员会优先审核你们的产品,但是一旦你多次上架都是一个原因被拒的话,苹果公司会认为这是恶惫行为,很有可能导致审核无限制延期,一般都是15天到两个月不等或者将会被卡审

关于申诉方面现在我比较推荐有金融许可证的公司去试,我们可以先去写一封申诉的邮件,大致的内容是我们的产品是符合我们经营范围的,我们也具有相关的资质.是服务于全国的消费者.希望ios团队能够理解并且让你们上架。这个方法在17年早期还以有一定的概率能够上架成功的,因为在那个阶段ios的上架还是有很大的机会靠运气上架的,你的一份申诉邮件有可能直接解决这个问题,这边需要注意的是现在靠运气上包的几率变得越来越小,你可以去尝试,但是要注意你的申诉邮件最好不要超过3封,因为如果过多的话ios审核团队会认为你是故意的,很可能会被处罚,毕竟这是人工的审核团队。

注:资质其实很多公司都在做,如“ios开发子团队”,如果你有金融的开发者账号只是缺少了金融许可证的话可以去尝试,你可以在网上找一份其他公司的资质,然后去PS,把资质里的信息全部改成你们公司自己的,这会有一定的几率,要注意的是Ps技术方面一定要专业。

因为ios的人工审核团队是分为中国团队和美国团队的,是按照两个团队随机审核去做的,如果分到的是美国团队会比较容易上架,举个例子,一家理财公司因为缺少金融许可证所以ps了一份金融许可证去上传,ios审核团队只会去看金融许可证上的信息是否和你的开发者账号的公司信息是否符合,而不会去银监会调查你们公司是不是有这个金融许可证,如果审核团队认可的话,你们的包就可以通过了。这个方法现在也能有一定的概率成功上架.我们需要的注意的是在资质方面准备齐全的情况下.产品的内容和逻辑要能够匹配你的资质。因为上架的成功因素除了资质方面还有产品本身。针对产品方面需要注意的事项我在上文有提到。

关于套壳的问题之前的做法比较简单粗暴.就是很简单的做一个资讯,计算器,记事本类的壳,可能还只是个人账号去提交的.这种方法现在能成功上架的几率变的很小了。我们现在主要的做法就是去做一个同行业的亮.再配合资质一起去做.举个典型的例子贷款超市这个产品,因为这种类型的app里面涉及到很多的其他公司的产品,如果去用原生上架的话很难通过,现在市面上主流的做法就是去做一个壳,当然啦这个壳的内容也褥要和你的开发者账号和和资质是匹配的通常贷超的做法就是伪装成现金贷去进行提审这样操作能避免后期复审也能增加过审的几率。

这边需要注意的是套壳的操作比较复杂一种是做ab面,一种是做一个检测开关,如果app本来就没有现成的壳的话这样的方法时间周期太长。

授权的玩法其实是在1月份的时候才正式出来的,那个时候报错的是3.2.1随后ios团队就下发了批文,里面提到了授权的具体做法.大致的意思就是允许产品公司挂靠在同行业的资质牌照齐全的公司,或者是一些大型的国企公司做授权:这边大家需要注惫、授权这种方法等于是你们挂靠在资质公司,批文中有写明一旦你是用授权的方法去做那么你的产品需要写明由授权公司授权去做的,并且你的开发者账号必须是授权公司。这样的方法在下批文之前也有很多人用这种方法去过5.2.1但是现在有明确的写明你的开发者账号必须是授权公司的,这个是需要大家去注意的

最后一种就是找第三方的渠道代上,他们属于原生包套资质上架.市面上现在渠道也有不少,我们的做法会比较具体点,就是用银行的开发者账号去做,因为现阶段的话想要去上线基本只有两种账号的上包是比较靠谱的就是银行的开发者账号和小货的资质账号。他们主要的做法就是用这些资质账号帮你们去上传,然后附件加上他们的金融许可证和银行!ICP备案。你产品里的所有公司信息都会改成他们的公司,等包审核成功后在等待开发者发布的状态下,他们会把所有的公司信息全部改成你们公司,再把包发布上线后转回给你们。这样的做法是现阶段在没有相关资质的情况下比较靠谱的做法,也是相对来说比较节省时间的。对于渠道的选择是大家要去注意的,现阶段渠道可能没有之前那么多,但是也有一定的数量。据我了解下来市面上还是有很多渠道的做法是比较简单粗暴的,下面是我最近帮公司从12月15号监管开始变得严格的情况下上的不同时间段不同行业类型的包。


# apple # 互联网金融 # APP
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者