Vibeloy
注册
全部文章

博客

没有网站怎么托管隐私政策?

发布日期: 更新日期: 阅读约 7 分钟

为什么应用商店要求一个公开的 URL?

Play Console 和 App Store Connect 中的隐私政策字段不是一个文本框——而是一个 URL 字段:审核系统会自动访问这个地址,检查页面是否真的能加载。无论你的政策文本多么完整,只要它不在一个能在浏览器中直接打开的网页上,这个字段就会被视为无效。

一些开发者会尝试在这个字段中填写 PDF 或 Word 文件的下载链接;严格来说这也算是一个"地址",但对 Google Play 而言是无效的:Play Console 自己的政策文本明确规定隐私政策 URL 必须"(no PDFs)"——即不接受 PDF——并要求该地址不可编辑(non-editable)、公开可访问,且不受地域限制。文件链接在不同设备上的行为也不一致(有些浏览器会直接触发下载,而不是打开页面),它们也不会被搜索引擎像普通网页一样抓取,而广告网络(比如 AdMob)的自动验证系统需要的是一个标准的 HTML 页面。最安全的做法是把政策发布为一个能在浏览器中直接渲染的页面,不涉及任何下载。

页面同样需要不要求登录,不能是临时的预览地址,而且发布后要保持稳定不变。无论是审核机器人还是真实用户访问这个地址,他们都应该直接看到政策文本——而不是一个"请登录"或"请求访问此文档"的界面。

没有网站时的选择:一份诚实的对比

如果你已经有 GitHub 账户,GitHub Pages 完全免费,并且技术上很可靠:把政策文件放进一个仓库,启用 Pages,你的地址就变成永久且公开的了。代价在于配置过程——创建仓库、上传文件、开启 Pages 设置,对于不熟悉代码的开发者来说可能是真正的障碍——而且默认地址(格式为 用户名.github.io/仓库名)看起来又长又没有品牌感;要连接自己的短域名还需要单独配置 DNS。

Google Sites 让你可以用拖放式编辑器在几分钟内发布一个页面,完全不需要写代码——这是所有方案中技术门槛最低、而且免费的一个。但结果往往看起来不够专业:它读起来像一个通用模板,你的地址最终会又长又没有品牌感,类似 sites.google.com/view/... 这样——在免费方案下无法连接你自己的短域名。

通过"公开链接"分享一个 Notion 页面或 Google Docs 文件,同样能生成一个技术上有效的 URL,而且是最快的选择——但这对商店审核来说存在风险:这类地址依附于用户账户,如果工作区设置发生变化,或者分享权限被意外收紧,页面就可能无法访问。这类地址没有永久性保证。一些审核人员也会把这类地址视为共享文档而非标准网页,可能会提出额外的问题。

自有域名,以及为什么 URL 的持久性很重要

购买自己的域名并托管一个简单的静态页面,是看起来最专业的选择,也能让你拥有完全的控制权——但这有代价:每年的域名费用、一项托管服务(或者依然可以用像 GitHub Pages 这样的免费静态托管),以及持续的维护工作,比如 DNS 和证书续期。对于单个应用来说,这笔投入对大多数独立开发者而言显得不成比例。

无论你选择哪种方案,真正的风险在于选定地址之后再去更改它。在 Play Console 中删除或修改这个 URL 会被视为商店信息更新,可能导致你下一个版本再次进入审核;App Store Connect 中的同一字段也会被重新评估。从一种托管方案切换到另一种(比如从 Notion 换到 GitHub Pages)看起来可能只是个小改动,但在商店那一端就意味着一次新的提交。

所以在选择托管方式时,更值得优化的是"更新地址背后内容"的便利性,而不是地址本身:让 URL 保持固定,选择一种能让你在同一个地址上随时更新政策文本的配置——无论是新增了一个 SDK,还是数据收集行为发生了变化。

托管方案:在 Vibeloy 上使用永久子域名

在 Vibeloy 上生成隐私政策文本是免费的;使用高级(premium)方案,该政策会自动发布在一个专属于你的应用的永久子域名地址上(例如 uygulamaadi.vibeloy.dev/privacy)——不需要仓库,不需要配置 DNS,也不需要挑选静态托管服务。

从你把这个地址填入商店信息的那一刻起,它就保持固定不变;当你更新政策文本时——比如新增了一项服务,或数据收集行为发生了变化——新内容会发布在同一个 URL 上,所以你永远不需要向商店重新通知一个新地址。

以上这些选项没有哪个是"错的"——如果你熟悉 GitHub Pages,使用它完全合理。Vibeloy 改变的是彻底消除了这个托管决策本身,让开发者把时间花在应用上,而不是这上面。

分步指南:托管你的隐私政策

1. 准备政策文本:你的应用使用了哪些 SDK(AdMob、Firebase Analytics、Crashlytics 等类似服务)、收集哪些类型的数据,以及数据保留期限。在内容本身确定之前,选择托管地址并不重要。

2. 内容准备好之后,决定托管方式:如果你不想在配置上花时间,选择一个托管解决方案是合理的;如果你想把控制权掌握在自己手中,GitHub Pages 或自有域名会更合适。

3. 在两个地方都填入这个地址:Play Console 的 Policy > App content > Privacy policy 字段,以及 App Store Connect 的 App Information > Privacy Policy URL 字段。这两个系统是相互独立的,所以每一个都需要单独填写。

4. 保存地址之后,在浏览器的隐私/无痕窗口中打开它,确认它能直接加载、不出现登录提示——这正是审核时会看到的效果。

如果你不想一个个自己做这些决定,Vibeloy 的免费隐私政策生成器只需你填入应用信息和所使用的服务,几分钟内就能生成政策文本;如果你想完全跳过托管这一步,永久子域名托管已包含在高级(premium)方案中。

常见问题

Google Sites 够用吗?
就接受规则而言,可以——它会生成一个不需要登录的公开页面。但你的地址最终会又长又没有品牌感,类似 sites.google.com/view/... 这样,而且免费方案下无法连接你自己的短域名;它适合快速起步,但不适合作为永久的品牌地址。
PDF 链接可以被接受吗?
对 Google Play 而言,不可以:Play Console 的政策文本明确规定隐私政策 URL 必须"(no PDFs)",并要求该地址不可编辑、公开可访问且不受地域限制——PDF 链接无法满足这一要求。在苹果这边,尚未确认存在同等的明确禁令,但文件链接在不同设备上的行为依然不一致,而广告网络(比如 AdMob)的自动验证系统需要标准的 HTML 页面。对两个商店来说,最安全的做法都是把政策发布为一个能在浏览器中直接打开的页面。
如果之后 URL 发生了变化会怎样?
在 Play Console 中更改 URL 会被视为商店信息更新,可能导致你下一次提交进入审核;App Store Connect 中的同一字段也会被重新评估。这就是为什么一开始就选一个不需要经常更改的托管方案更安全。
GitHub Pages 是免费的吗?看起来有品牌感吗?
它是免费的,而且技术上很可靠,但默认地址(用户名.github.io/仓库名)看起来没有品牌感,而且需要配置(一个仓库、一个文件、开启 Pages)。如果你想要自己的短域名,还需要单独配置 DNS。
Vibeloy 托管的 URL 是高级(premium)功能吗?
生成政策文本是免费的,使用免费账户你就可以复制完整文本,发布到任何你想要的地方。在专属于你的应用的永久子域名地址(uygulamaadi.vibeloy.dev/privacy)上自动托管,包含在高级(premium)方案中。