신원을 확인하고 신뢰 구축하기

CloudKit Console의 신원 및 신뢰를 사용하면 한 곳에서 Apple의 개인정보 보호 인프라를 개발자의 자체 앱에 적용할 수 있습니다. 수신 발신자를 식별하거나, URL을 필터링하거나, 남용으로부터 원본 서버를 보호하는 경우, 이제 Apple이 자체 제품을 위해 사용하는 Oblivious HTTP 릴레이, Privacy Pass 증명, Private Information Retrieval 파이프라인에 개발자의 서비스를 통합할 수 있습니다.

실시간 발신자 정보 찾아보기

실시간 발신자 정보 찾아보기를 사용하면 앱이 개발자의 서버에 실시간으로 쿼리하여 수신 전화에 대한 발신자 신원과 스팸 차단 정보를 표시할 수 있습니다. 기기가 Apple의 Oblivious HTTP 릴레이를 통해 발신자의 IP 주소를 숨기고, Privacy Pass 프로토콜로 요청을 익명으로 인증하며, Private Information Retrieval(PIR)을 사용하므로 PIR 서버가 어떤 번호가 조회되었는지 모르는 상태로 올바른 기록을 반환할 수 있습니다.

실시간 발신자 정보 찾아보기에 대해 더 알아보기

네트워크 확장 프로그램 URL 필터

네트워크 확장 프로그램 URL 필터(NEURLFilter)는 연결되기 전에 개발자의 필터링 서비스를 기준으로 URL을 검증할 수 있는 방법을 앱에 제공합니다. 시스템은 각 후보 URL에 대한 허용 또는 거부 결정을 개발자의 서비스에 요청하고, 답변이 허용인 경우에만 계속 진행합니다.

실시간 발신자 정보 찾아보기와 마찬가지로, NEURLFilter는 Apple의 Oblivious HTTP 릴레이를 통해 조회를 전달하고 Private Information Retrieval을 사용하여 개발자의 PIR 서버에 쿼리합니다. 따라서 개발자의 서비스가 사용자의 IP 주소를 확인하거나 개인이 어떤 URL을 탐색 중인지 알아보지 않고 모든 URL에 데이터세트를 적용할 수 있습니다.

네트워크 확장 프로그램 URL 필터에 대해 더 알아보기

비공개 접근 토큰

비공개 접근 토큰은 해당 기기 소유자에 대한 어떠한 정보도 공개하지 않고 HTTP 요청이 진정한 Apple 기기에서 전송하는 것임을 증명합니다. Apple의 attester가 기기를 인증하고, 발급자가 토큰에 서명하며, 원본 서버가 이를 사용하여 실제 사용자에 대한 CAPTCHA 및 기타 마찰을 건너뛰는 동시에 대규모로 원본을 보호합니다.

비공개 접근 토큰에 대해 더 알아보기