[ UPDATE : Die Verwendung von HTTPS ist ab Ende September 2016 von der ERN ausgenommen.]
Https://stackoverflow.com/a/40919650/4976373
Leider glaube ich, dass Ihre App "Verschlüsselung enthält" in Bezug auf US BIS, auch wenn Sie nur HTTPS verwenden (wenn Ihre App keine Ausnahme in Frage 2 ist).
Zitat aus den FAQ zu iTunes Connect :
" Woher weiß ich, ob ich den ERN-Prozess (Exporter Registration and Reporting) verfolgen kann?
Wenn Ihre App Verschlüsselungsalgorithmen nach Industriestandard für andere als die in Frage 2 als Ausnahmen aufgeführten Zwecke verwendet , darauf zugreift, implementiert oder integriert, müssen Sie eine ERN-Autorisierung beantragen . Beispiele für Standardverschlüsselung sind: AES, SSL, https . Diese Genehmigung erfordert, dass Sie zwei US-Regierungsbehörden jedes Jahr im Januar einen Jahresbericht mit Informationen zu Ihrer App vorlegen. ""
" 2. Frage: Qualifiziert sich Ihr Produkt für Ausnahmen gemäß Kategorie 5 Teil 2?
In den US-Exportbestimmungen unter Kategorie 5 Teil 2 (Bestimmungen zu Informationssicherheit und Verschlüsselung) sind verschiedene Ausnahmen für Anwendungen und Software verfügbar, die Verschlüsselung verwenden, darauf zugreifen, sie implementieren oder integrieren.
Alle Verbindlichkeiten, die mit einer Fehlinterpretation der Exportbestimmungen oder einer ungenauen Befreiung verbunden sind, werden von den Eigentümern und Entwicklern der Apps getragen.
Sie können die Frage mit „JA“ beantworten, wenn Sie eines der folgenden Kriterien erfüllen:
(i) wenn Sie feststellen, dass Ihre App nicht in Kategorie 5, Teil 2 der EAR eingestuft ist, basierend auf den Richtlinien, die BIS bei der Verschlüsselungsfrage bereitgestellt hat . Die Erklärung zum Verständnis von medizinischen Geräten in Anhang Nr. 3 zu Teil 774 der EAR kann auf der Website des Electronic Code of Federal Regulations abgerufen werden. Bitte besuchen Sie die Frage Nr. 15 im FAQ-Bereich der Verschlüsselungsseite für Beispielelemente, die BIS aufgelistet hat und die Ausnahmen von Anmerkung 4 beanspruchen können.
(ii) Ihre App verwendet, greift darauf zu, implementiert oder integriert Verschlüsselung nur zur Authentifizierung
(iii) Ihre App verwendet, greift darauf zu, implementiert oder integriert Verschlüsselung mit Schlüssellängen von nicht mehr als 56 Bit symmetrisch, 512 Bit asymmetrisch und / oder 112 Bit elliptischer Kurve
(iv) Ihre App ist ein Massenmarktprodukt mit Schlüssellängen von nicht mehr als 64 Bit symmetrisch oder wenn keine symmetrischen Algorithmen vorhanden sind, nicht mehr als 768 Bit asymmetrische und / oder 128 Bit elliptische Kurve.
Bitte lesen Sie Anmerkung 3 in Kategorie 5 Teil 2, um die Kriterien für die Definition des Massenmarktes zu verstehen.
(v) Ihre App wurde speziell für Bankzwecke oder Geldtransaktionen entwickelt und ist darauf beschränkt. Der Begriff „Geldtransaktionen“ umfasst das Inkasso und die Abrechnung von Tarifen oder Kreditfunktionen.
(vi) Der Quellcode Ihrer App ist „öffentlich verfügbar“, Ihre App wird kostenlos an die breite Öffentlichkeit verteilt und Sie haben die Benachrichtigungsanforderungen gemäß 740.13 erfüllt. (e).
Bitte besuchen Sie die Verschlüsselungswebseite, falls Sie weitere Hilfe benötigen, um festzustellen, ob Ihre App für Ausnahmen qualifiziert ist.
Wenn Sie der Meinung sind, dass Ihre App für eine Ausnahme qualifiziert ist, beantworten Sie die Frage mit "JA". "