审核如何进行
每个版本在上线前都会经过两次检查:- 自动安全扫描。 Elata 会扫描你的包,查找已知的恶意模式、窃取钱包资产的代码、沙箱逃逸尝试、混淆代码以及未使用 SDK 的情况。除模式检查外,还会进行模型辅助的代码审查。
- 审核员审核。 Elata 审核员会审查版本、其应用页面和扫描结果,然后批准或拒绝。
为保证扫描的有效性,详细的安全检查结果不会返回给上传者。你可以自行修复的上传问题(例如缺少
index.html 或未使用 SDK)始终会直接显示给你。提交政策
完整条款发布在 app.elata.bio/policies/app-submission。简而言之,你的应用不得:窃取钱包资产或隐藏交易
窃取钱包资产或隐藏交易
除通过 Elata 自带的结账流程外,不得发起代币转账、签名或授权。不得请求无限额度的授权,也不得掩饰交易的真实意图。
外泄生物特征、摄像头或麦克风数据
外泄生物特征、摄像头或麦克风数据
原始生物特征数据、摄像头画面和麦克风音频不得离开用户设备或发送给第三方。在向用户披露的前提下,可以使用设备端派生的结果(例如平静分数)。唯一的第一方例外是:在用户同意的情况下,通过
reportAffect 将派生的会话结果发送给 Elata。冒充他人
冒充他人
不得复制其他应用或公司的名称、品牌、图标或域名。
逃逸或削弱沙箱
逃逸或削弱沙箱
不得试图访问父页面、绕过框架隔离或规避 Elata 的安全控制。如发现沙箱缺陷,请通过负责任的披露渠道报告。
虚假描述
虚假描述
名称、描述、截图和更新日志必须准确描述该应用。行为或变现方式的重大变化应写入版本更新日志。
顺利通过审核的建议
- 保持代码可读。高度混淆的代码会受到额外审查。
- 只在用户开始会话时才请求摄像头或蓝牙权限。
- 提交前确保应用能在 Elata 的试玩窗口中正常运行。
- 在应用页面中说明应用测量什么、如何处理数据。