[ ОБНОВЛЕНИЕ : использование HTTPS теперь освобождено от ERN с конца сентября 2016 года]
https://stackoverflow.com/a/40919650/4976373
К сожалению, я считаю, что ваше приложение «содержит шифрование» с точки зрения BIS США, даже если вы просто используете HTTPS (если ваше приложение не является исключением, включенным в вопрос 2).
Цитата из FAQ по iTunes Connect :
« Как узнать, могу ли я следовать процессу регистрации и отчетности экспортеров (ERN)?
Если ваше приложение использует , осуществляет доступ, внедряет или включает в себя стандартные алгоритмы шифрования для целей, отличных от тех, которые перечислены в качестве исключений в вопросе 2, вам необходимо подать заявку на авторизацию ERN . Примеры стандартного шифрования: AES, SSL, https . Это разрешение требует, чтобы вы представляли ежегодный отчет в два правительственных учреждения США с информацией о вашем приложении каждый январь. "
« Второй вопрос: соответствует ли ваш продукт каким-либо исключениям, предусмотренным в категории 5, часть 2?
Существует несколько исключений, доступных в правилах экспорта США по категории 5, часть 2 (правила информационной безопасности и шифрования) для приложений и программного обеспечения, которые используют, осуществляют доступ, внедряют или включают шифрование.
Все обязательства, связанные с неверным толкованием правил экспорта или неточным заявлением об освобождении, несут владельцы и разработчики приложений.
Вы можете ответить «ДА» на вопрос, если вы соответствуете одному из следующих критериев:
(i) если вы определите, что ваше приложение не относится к категории 5, часть 2 EAR, на основании указаний, предоставленных BIS по вопросу шифрования . С Заявлением о взаимопонимании по медицинскому оборудованию в Дополнении № 3 к Части 774 EAR можно ознакомиться на сайте Электронного кодекса Федерального регламента. Пожалуйста, посетите Вопрос № 15 в разделе часто задаваемых вопросов на странице шифрования для образцов элементов, перечисленных BIS, которые могут претендовать на исключения Примечание 4.
(ii) ваше приложение использует, осуществляет доступ, внедряет или включает шифрование только для аутентификации
(iii) ваше приложение использует, осуществляет доступ, внедряет или включает шифрование с длиной ключа, не превышающей 56-битную симметричную, 512-битную асимметричную и / или 112-битную эллиптическую кривую
(iv) ваше приложение является продуктом массового рынка с длиной ключа, не превышающей 64-битную симметричную, или, если нет симметричных алгоритмов, не превышающей 768-битную асимметричную и / или 128-битную эллиптическую кривую.
Пожалуйста, ознакомьтесь с примечанием 3 в категории 5, часть 2, чтобы понять критерии определения массового рынка.
(v) ваше приложение специально разработано и ограничено для банковского использования или «денежных транзакций». Термин «денежные операции» включает сбор и оплату тарифов или функции кредита.
(vi) исходный код вашего приложения является «общедоступным», ваше приложение распространяется бесплатно для широкой публики, и вы выполнили требования к уведомлениям, предусмотренные в 740.13. (e).
Пожалуйста, посетите шифрование веб-страницу на случай, если вам понадобится дополнительная помощь в определении того, соответствует ли ваше приложение каким-либо исключениям.
Если вы считаете, что ваше приложение имеет право на исключение, ответьте «ДА» на вопрос ».