DevOps ואבטחת שחרור גרסאות

שירות השקת אפליקציות ב-App Store עבור iOS ו-Android

פריסה מקצה לקצה ב-Apple App Store וב-Google Play Store. אנו פותרים דחיות בביקורת, מגדירים אישורים וחתימות דיגיטליות, ומנהלים שחרור גרסאות לפרודקשן.

ניווט בהנחיות הביקורת, החתימות ושחרור הגרסאות בחנויות האפליקציות

שחרור תוכנה למובייל ב-Apple App Store וב-Google Play דורש עמידה בהנחיות פלטפורמה קפדניות, תקני אבטחה וגילויי נאותות בנושאי פרטיות. יזמים בתחילת דרכם וצוותים שבונים באמצעות כלי קידוד מבוססי AI נתקלים לעיתים קרובות במחסומים סביב אישורי חתימת קוד, פרופילי provisioning, הצהרות פרטיות (privacy manifests) ותאימות למנגנוני רכישות בתוך האפליקציה (IAP). שירות השקת האפליקציות שלנו מעביר גרסאות מסביבות staging או מקומיות לשחרור ציבורי. אנו מטפלים בהגדרת שירותי שחרור ב-iOS TestFlight, מסלולי בדיקות פנימיים ב-Google Play, דפי האפליקציה בחנות (store listings) ופתרון בעיות דחייה טכניות. בעת התמודדות עם דחייה ב-Apple App Store, המהנדסים שלנו בודקים את יומני הבודקים, מתקנים בקשות הרשאה, מתאימים את מדיניות הנתונים של החשבון ומגישים מחדש גרסאות תואמות. בין אם אתם זקוקים לפריסת אפליקציית React Native בחנויות או לצינורות שחרור (release pipelines) מקוריים, אנו משלבים ניסוח תצורות בסיוע AI עם אימות שחרור קפדני בהובלת מהנדסים.

פריסה בחנויות האפליקציות: בסיוע AI ובהובלת מומחים

איך ה-AI מסייע

  • ניסוח סקריפטים של תצורת בנייה, נתיבי Fastlane ותיאורי מטא-דאטה במגוון שפות
  • ניתוח הנחיות הביקורת של App Store ומדיניות המפתחים של Google Play לזיהוי פערי תאימות
  • סיכום יומני דחייה, מעקבי קריסות (crash traces) ומשובי בודקים לצורך בידוד הקוד הבעייתי
  • הפקת טיוטות של רשומות privacy manifest ומחרוזות הרשאה נדרשות מתוך סריקות של בסיס הקוד

מה באחריות המומחים שלנו

  • מהנדסי DevOps ומובייל מגדירים אישורים, מפתחות חתימה, פרופילי provisioning ופרטי גישה לחנויות
  • מהנדסים מיישמים אימות רכישות בתוך האפליקציה של Apple ו-Google, תהליכי מחיקת חשבון ובקרות פרטיות
  • אנשי QA בודקים גרסאות פרודקשן על מכשירי iOS ו-Android פיזיים במגוון גרסאות מערכת הפעלה לפני ההגשה
  • מומחים מנהלים התכתבות ישירה מול הבודקים, מטפלים בהגשת ערעורים ומאשרים את השקת הגרסה הסופית

היכן פועל כל חלק בתהליך שחרור הגרסה שלכם

המחשה של חלוקת האחריות עבור שחרור אפליקציה חוצת-פלטפורמות; התצורה בפועל מותאמת ליעדי הפלטפורמה שלכם.

  • בתוך ה-build של אפליקציית המובייל

    • קובצי בינארי מקומפלים של האפליקציה, נכסים מותאמים (assets) וחבילות Hermes או ProGuard
    • קובצי privacy manifest המצהירים על required reason APIs וסטטוס מעקב
    • מזהי מוצרים לרכישה בתוך האפליקציה ומטפלי אירועים עבור StoreKit או Google Play Billing
    • מחרוזות הרשאת חומרה המסבירות שימוש במצלמה, מיקום או התראות
  • בקונסולות המפתחים וב-CI/CD

    • אישורי הפצה ופרופילי provisioning של Apple Developer
    • ניהול מפתחות ב-Google Play App Signing ומסלולי בדיקה פנימיים
    • סקריפטים אוטומטיים של Fastlane לבנייה, ארכוב והעלאה ל-TestFlight
    • מטא-דאטה של דף האפליקציה בחנות, תיאורים מותאמים מקומית וערכות צילומי מסך במידות המכשירים הנדרשות
    • פרטי גישה לחשבון הדגמה לבודקים, כתובות URL של מדיניות פרטיות והערות לביקורת
  • במערכות שלכם ובשירותים חיצוניים

    • שרתי אימות ו-API ב-Backend שהגישה אליהם נדרשת לצוותי הביקורת במהלך הבדיקה
    • חשבונות Apple Developer Program ו-Google Play Console הרשומים על שם העסק שלכם
    • פלטפורמות לדיווח על קריסות וניטור ביצועים כגון Sentry או Firebase
    • מעבדי סליקה ומטפלי webhooks למנויים המאמתים קבלות רכישה

מה אתם מקבלים

מה שאנו מספקים להגשה ולהשקה שלכם בחנויות

  • ניהול אישורים וחתימת קוד (Code Signing)

    הגדרה מלאה של אישורי הפצה ל-Apple, פרופילי provisioning, מנגנון Google Play App Signing ואחסון מאובטח של keystore בחשבונות הצוות שלכם.

  • מסלולי בדיקה ב-iOS TestFlight וב-Google Play

    הפצת בטא מובנית באמצעות הגדרת שירותי שחרור ב-iOS TestFlight לצד מסלולי בדיקה פנימיים וסגורים ב-Google Play עבור צוות ה-QA שלכם.

  • פתרון דחיות וערעורים ב-Apple App Store

    אבחון שורש הבעיה ופתרון עבור דחיות על רקע הנחיות, כולל ביצועים לפי Guideline 2.1, תשלומים לפי Guideline 3.1.1 ופרטיות לפי Guideline 5.1.

  • פריסת React Native ואפליקציות חוצות-פלטפורמות

    פריסה ממוקדת של אפליקציות React Native לחנויות וצינורות בנייה ל-Flutter הכוללים אופטימיזציית גודל חבילה (bundle size), העלאת source maps ובדיקות Hermes או ProGuard.

  • עמידה בתקני Privacy Manifest ו-SDK

    ביקורת על רכיבי SDK של צד שלישי, הצהרות עבור required reason APIs, הטמעת App Tracking Transparency (ATT) וטפסי Data Safety ב-Google Play.

  • הכנת מטא-דאטה ודפי האפליקציה בחנויות

    חומרי הגשה, תיאורים מותאמים מקומית, מילות מפתח, טקסט שיווקי, התאמת גודל צילומי מסך לרזולוציות המכשירים הנדרשות ושאלונים לדירוג גיל.

מי פונה אלינו לפרויקטי פריסה בחנויות האפליקציות

אפליקציית המובייל שלכם עובדת בסביבת הפיתוח, אך התמודדות עם הגדרות קונסולות המפתחים, חתימת קוד, דרישות פרטיות מחמירות ודחיות מהחנויות מעכבת את ההשקה שלכם.

  • יזמים המשיקים את אפליקציית ה-iOS או ה-Android הראשונה שלהם וזקוקים לאישור מהיר בחנות ללא עיכובים בביקורת
  • צוותי פיתוח המשתמשים בסוכני קידוד AI שה-builds שלהם נכשלים בחתימת native, בהצהרות פרטיות (privacy manifests) או בתאימות לרכישות בתוך האפליקציה (IAP)
  • חברות המתמודדות עם דחיית ביקורת ב-Apple App Store או ב-Google Play הדורשת תיקון מעמיק בקוד ובהרשאות (entitlements)

בקשות השקה נפוצות למובייל

תרחישים טיפוסיים שאנחנו מגדירים להם היקף, לא מקרי בוחן של לקוחות.

  • פתרון דחיות חוזרות ונשנות בביקורת של Apple

    גרסת ה-iOS של סטארטאפ נדחתה שלוש פעמים תחת Guideline 5.1.1 ו-Guideline 2.1 עקב היעדר הצדקה לשימוש במצלמה ופערי מחיקת חשבון. הטמענו מחיקת חשבון מתוך האפליקציה, ניסחנו מחדש חלונות אישור הרשאות, ביצענו ביקורת ל-SDKs של אנליטיקה מצד שלישי, והובלנו את האפליקציה לאישור בחנות.

  • השקה סימולטנית של React Native לשתי הפלטפורמות

    צוות פיתוח cross-platform השלים את אפליקציית ה-React Native שלו ונזקק לשחרור בו-זמני ל-iOS ול-Android. הקמנו צינורות Fastlane, הגדרנו את App Store Connect ו-Google Play Console, ניהלנו בדיקות בטא סגורות דרך TestFlight וביצענו השקה מסונכרנת.

  • הכשרת אפליקציה שנבנתה ב-AI לשחרור לפרודקשן

    יזם בנה אפליקציית שירות (utility) למובייל באמצעות כלי קידוד AI, אשר נכשלה בעת יצירת archive builds עקב פרופילי provisioning שבורים ורכישות בתוך האפליקציה שלא הוגדרו. ייצבנו את תוכניות הבנייה ה-native, הגדרנו עסקאות ב-StoreKit 2, ניסחנו גילויי נאותות לפרטיות בחנות וניהלנו את הגשת הגרסה.

כיצד מתנהל פרויקט השקה בחנויות האפליקציות

  1. 01

    ביקורת מוכנות והגדרת חשבונות

    אנו בודקים את בסיס הקוד שלכם, חשבונות החנות, מזהי החבילות (bundle identifiers) וערכות SDK של צד שלישי, מזהים סיכוני תאימות ומסכימים על היקף ההגשה.

  2. 02

    חתימה, בניית גרסאות ובדיקות בטא

    צוות ה-DevOps מקים מפתחות חתימה וצינורות בנייה אוטומטיים, ופורס גרסאות מועמדות ל-TestFlight ולמסלולים פנימיים ב-Google Play לאימות של צוות ה-QA.

  3. 03

    הגדרת דפי חנות, פרטיות והגשה

    אנו מכינים מטא-דאטה, סטים של צילומי מסך, הצהרות Data Safety ו-privacy manifests, ומגישים את הגרסאות לצוותי הביקורת של Apple App Store ו-Google Play.

  4. 04

    פתרון דחיות והשקה הדרגתית

    אם הבודקים דורשים שינויים, אנו פותרים בעיות טכניות, מנהלים את התקשורת ומבצעים השקה הדרגתית לפרודקשן לאחר קבלת האישור.

שתי דרכים לעבוד עם כלי AI

ה-AI מסייע בקוד התשתית ובאבחון תקלות. בחרו היכן הוא רשאי לעבד את התצורה ואת הלוגים שלכם.

לא בטוחים? נמליץ על אחת מהן בשלב הגדרת ההיקף. השוואת אפשרויות עבודה עם AI

מה אינו חלק מפרויקט השקה בחנויות האפליקציות

  • כתיבת תכונות הליבה של האפליקציה מאפס שייכת לשירותי פיתוח אפליקציות המובייל (Mobile App Development) או פיתוח SaaS & MVP שלנו.
  • לא ניתן להבטיח שוועדות הביקורת של Apple או Google יאשרו אפליקציה בלוח זמנים מדויק, כיוון שוועדות הביקורת פועלות באופן עצמאי; אנו מתחייבים לקוד תואם, בדיקות קפדניות ומענה מהיר לדחיות.
  • הוספת תכונות חדשות לאפליקציה באופן שוטף לאחר האישור מנוהלת במסגרת תוכנית תמיכה ותחזוקה מוסכמת לאחר ההשקה.
  • רכישת משתמשים בתשלום (user acquisition), שיווק מילות מפתח ואופטימיזציה לחנויות (ASO) וקמפיינים ממומנים מנוהלים תחת שירותי הצמיחה הדיגיטלית שלנו.

כיצד פיתוח, QA ו-DevOps מתחברים יחד

  • בדיקת קוד תאימות ישירה על ידי מהנדס

    כלי קידוד מבוססי AI מגדירים לעיתים קרובות באופן שגוי מצבי רקע (background modes), תאימות ייצוא (export compliance) או לוגיקת תשלומים. מהנדסים בכירים מאמתים כל entitlement והצהרת פרטיות לפני יצירת ה-build.

  • אימות שחרור על גבי מכשירים פיזיים

    בודקי החנויות דוחים אפליקציות שקורסות בחומרה אמיתית או בפריסות תצוגה של iPad. צוות ה-QA מבצע בדיקות smoke מקצה לקצה במכשירי iOS ו-Android פיזיים, ומאמת תהליכי התחברות ורכישה.

  • בידוד ואבטחה של פרטי הגישה

    פרטי הגישה שלכם ל-Apple Developer ול-Google Play Console נשארים מוגנים. אנו מגדירים מפתחות פריסה באמצעות סודות CI/CD מאובטחים ללא חשיפת שליטת חשבון השורש (root account).

  • השקה הדרגתית וניטור קריסות

    השקות מתבצעות באמצעות phased rollouts ב-iOS ו-staged rollouts ב-Google Play, בליווי דיווח קריסות בזמן אמת כדי לתפוס בעיות פרודקשן לפני הפצה מלאה.

שאלות ותשובות

שאלות נפוצות

כיצד אתם מטפלים בדחייה מ-Apple App Store?

כאשר Apple דוחה גרסה, המהנדסים שלנו מנתחים את הערות הבודק, צילומי המסך המצורפים והודעות מרכז הרזולוציה (Resolution Center). סיבות נפוצות כוללות מקרי קצה לא מטופלים באימות, היעדר הצהרות privacy manifest, מנגנוני שחזור רכישות לקויים בתוך האפליקציה, או בקשות הרשאה עמומות. אנו מתקנים את הקוד או את ה-entitlements הבעייתיים, מאמתים את התיקון במכשירים פיזיים, מעדכנים מטא-דאטה במידת הצורך ומגישים הגשה חוזרת עם הערות הסבר או ערעור רשמי.

מדוע כדאי להשתמש בסוכנות הגשה או בשירות פריסה ל-Google Play?

פלטפורמת Google Play אוכפת דרישות בדיקה סגורה של 14 יום לחשבונות מפתח פרטיים, תאימות מחמירה ל-64 סיביות, דרישות target API level והצהרות Data Safety מפורטות. כשותף פריסה מנוסה, Canvas Developers מגדירה את Google Play App Signing, מקימה מסלולי בדיקה פנימיים וסגורים, מאמתת קובצי Android App Bundles (AAB), ומבטיחה שהשימוש בהרשאות עומד במדיניות של Google לגבי ריצה ברקע ופרטיות.

האם אתם יכולים לפרוס אפליקציות React Native ו-Flutter לשתי חנויות האפליקציות?

כן. אנו מטפלים באופן קבוע בפריסת אפליקציות React Native לחנויות, כמו גם בהשקות של Flutter, וכן Swift ו-Kotlin מקוריות. אפליקציות חוצות-פלטפורמות נתקלות לעיתים קרובות באתגרי ביקורת ייחודיים כמו הרשאות native שאינן בשימוש המצורפות מחבילות צד שלישי, אי-התאמה של חבילות JavaScript Hermes, או טיפול שגוי במסכי פתיחה (splash screens). אנו מבצעים ביקורת לתלויות ומגדירים יעדי בנייה ייעודיים לכל פלטפורמה עבור שתי החנויות.

היכן מעובדים פרטי הגישה והקוד שלנו במהלך הפריסה?

מפתחות החתימה הרגישים שלכם, ה-keystores ופרטי ה-Apple Developer נשארים בבעלות הלקוח. בהתאם לחבילת השירות שבחרתם—Private / Local AI Engineering או Claude Code / OpenAI Codex Engineering—סקריפטים ותצורות מוכנים בסביבה מבודדת או במערכת מסחרית מאושרת. אישורי פרודקשן וגישה לחנויות מוגבלים למהנדסים אנושיים ייעודיים אשר בודקים כל תצורת בנייה.

מכינים אפליקציה ל-Apple App Store או ל-Google Play?

ספרו לנו על פרויקט המובייל שלכם, סטטוס הגרסה הנוכחית או דחייה מהחנות. אנו נעריך את דרישות ההגשה ונגדיר היקף שחרור מוסכם.