Skip to main content

审核如何进行

每个版本在上线前都会经过两次检查:
  1. 自动安全扫描。 Elata 会扫描你的包,查找已知的恶意模式、窃取钱包资产的代码、沙箱逃逸尝试、混淆代码以及未使用 SDK 的情况。除模式检查外,还会进行模型辅助的代码审查。
  2. 审核员审核。 Elata 审核员会审查版本、其应用页面和扫描结果,然后批准或拒绝。
未通过扫描的版本会被暂停,在问题解决之前无法获批。
为保证扫描的有效性,详细的安全检查结果不会返回给上传者。你可以自行修复的上传问题(例如缺少 index.html 或未使用 SDK)始终会直接显示给你。

提交政策

完整条款发布在 app.elata.bio/policies/app-submission。简而言之,你的应用不得:
除通过 Elata 自带的结账流程外,不得发起代币转账、签名或授权。不得请求无限额度的授权,也不得掩饰交易的真实意图。
原始生物特征数据、摄像头画面和麦克风音频不得离开用户设备或发送给第三方。在向用户披露的前提下,可以使用设备端派生的结果(例如平静分数)。唯一的第一方例外是:在用户同意的情况下,通过 reportAffect 将派生的会话结果发送给 Elata。
不得复制其他应用或公司的名称、品牌、图标或域名。
不得试图访问父页面、绕过框架隔离或规避 Elata 的安全控制。如发现沙箱缺陷,请通过负责任的披露渠道报告。
名称、描述、截图和更新日志必须准确描述该应用。行为或变现方式的重大变化应写入版本更新日志。
违反政策可能导致版本被下架,或应用、开发者账户被暂停或封禁。

顺利通过审核的建议

  • 保持代码可读。高度混淆的代码会受到额外审查。
  • 只在用户开始会话时才请求摄像头或蓝牙权限。
  • 提交前确保应用能在 Elata 的试玩窗口中正常运行。
  • 在应用页面中说明应用测量什么、如何处理数据。