スタッフブログ

STAFF BLOG

アプリ開発日誌

2016.10.25

iOSアプリは来年からHTTPS接続が必須になりますよの話

例年SNSなどにアップされるハロウィンイベント写真を確認していますが、ゾンビナースやゾンビメイドに関しては今年も特に注意が必要だと思う小宮です。

さて。

iOSアプリのセキュリティ要求が厳しく

iOSアプリが年明けからHTTPS接続必須になるのはご存知でしょうか?
知らない人はこの辺を読んでおくと良いかも知れません。

iOS9からATSというセキュリティ機能が実装され、これがONになっている場合はセキュアな接続(TLSを使用したHTTPSでの接続)が必須になります。
今のところATSは任意でON/OFF切り替えることができますが、年末にはこの機能が必須となり、ONになっていないとストアへのリリースができなくなります。

何が変わるの?

通信時のセキュリティ機能が強化されます。
具体的には、暗号化通信(HTTPSS接続)が必須となり、非暗号化での通信(HTTP接続)が使用できなくなります。

なんでセキュリティ機能が強化される必要があるの?

HTTP接続の場合、データのやりとりは平文(暗号化されていない情報)でやりとりされます。
例えばスマホアプリでメールアドレスとパスワードを登録した場合、その内容は誰にでも読み取れる形でネットワークを流れます。
悪意のある誰かが覗くと簡単に内容が分かってしまうので、それを防ぐためにセキュリティ機能を強化する必要があります。

TLSって何?

暗号化通信の仕組みです。
少し前までSSLという暗号化通信の仕組みが使われていて、それのバージョン3を進化させたものがTLSです。
TLS(SSL)を使用するとHTTPSでの接続が可能となり、暗号化された状態での通信ができるようになります。

なんでATSを強制するの?

Apple社はセキュアな接続を推奨してるけど、みんながなかなか対応しないから。

Androidはしなくても良いの?

まだしなくても大丈夫ですが、時間の問題で対応することになると思います。
また、セキュリティの問題なのでiOSしかやらないで良いという理由は無いです。

ユーザには接続の方式は見えない

アプリでの通信は、ブラウザのように接続先URLが見えません。
そのため、もしかしたら大事な個人情報を平文で送受信しているアプリがあるかも知れません。
でも、ユーザ側でそれを簡単に確認する方法が無いというのが現状です。

まとめ

個人情報を取り扱わないアプリも対応する必要があるのでいい迷惑ですが、HTTPS接続を必須にするという方針はとても賛同できます。
ユーザのためであったり、ひいてはサービスを守るためであったりなので、なんやかんや必要な気はします。
どっちかっつーと、Androidこそ必要な感じですが…

通信方法でお困りならイーディーエーへ!

BACK

お問合せ

イーディーエーに興味をお持ちいただいて
ありがとうございます!
スマホアプリに関するご相談、
お見積りや弊社へのご質問など、
お気軽にお問い合わせください。
担当者より折り返しご連絡させていただきます。

    お名前必須
    会社名
    メールアドレス必須
    電話番号必須
    お問合わせ種別必須
    お問合わせ内容必須

    アンケートにご協力ください。
    弊社サイトへはどのようにしてアクセスされましたか?

    個人情報のお取扱いに関する同意事項

    1.事業者の氏名又は名称

    株式会社イーディーエー

    2.個人情報保護管理者の氏名又は職名、所属及び連絡先

    個人情報保護管理者 小宮 保人
    Mail:[email protected]

    3.取得した個人情報の利用目的

    当フォームで取得した個人情報は、お問い合わせに関する回答のために利用し、目的外利用はいたしません。

    4.弊社が取得した個人情報の第三者への委託、提供について

    弊社は、ご本人に関する情報をご本人の同意なしに第三者に委託または提供することはありません。

    5.個人情報保護のための安全管理

    弊社は、ご本人の個人情報を保護するための規程類を定め、従業者全員に周知・徹底と啓発・教育を図るとともに、その遵守状況の監査を定期的に実施いたします。
    また、ご本人の個人情報を保護するために必要な安全管理措置の維持・向上に努めてまいります。

    6.個人情報の開示・訂正・利用停止等の手続

    ご本人が、弊社が保有するご自身の個人情報の、利用目的の通知、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止を求める場合には、下記に連絡を頂くことで、対応致します。

    株式会社イーディーエー 個人情報お問合せ窓口
    〒106-0032 東京都港区六本木7丁目14番23 ラウンドクロス六本木4F
    TEL:03-5422-7524 FAX:03-5422-7534
    Mail:[email protected]

    7.ご提供いただく情報の任意性

    個人情報のご提供は任意ですが、同意を頂けない場合には、第3項にあります利用目的が達成できない事をご了承いただくこととなります。

    8.弊社Webサイトの運営について

    弊社サイトでは、ご本人が弊社Webサイトを再度訪問されたときなどに、より便利に閲覧して頂けるよう「クッキー(Cookie)」という技術を使用することがあります。これは、ご本人のコンピュータが弊社Webサイトのどのページに訪れたかを記録しますが、ご本人が弊社Webサイトにおいてご自身の個人情報を入力されない限りご本人ご自身を特定、識別することはできません。
    クッキーの使用を希望されない場合は、ご本人のブラウザの設定を変更することにより、クッキーの使用を拒否することができます。その場合、一部または全部のサービスがご利用できなくなることがあります。