Arrêtez de deviner si Apple va refuser votre app.
StoreShield 2.0 transforme chaque scan en Review Room locale. Déposez un .ipa ou xcarchive, rejouez les gates upload, privacy, SDK, metadata, notes reviewer et décision d'envoi, puis exportez un dossier complet.
Prend en charge les archives iOS uniquement. Requiert macOS 14+. Mac App Store ou DMG Direct.
- Gate privacyPASS · manifest complet
- Upload binaireDiagnostics ITMS mappés localement
- Dossier de soumissionNotes reviewer + fix plan prêts
- App Store ConnectChecklist metadata préparée
Zéro donnée transmise.
Par conception.
Votre IPA reste sur votre Mac. Aucun envoi. Aucune télémétrie. Aucun serveur tiers. Tel que les builds pré-release devraient être.
Review Room
Visualisez les gates clés : upload binaire, privacy, SDK, metadata, notes reviewer et décision finale.
Dossier de soumission
Exportez REVIEW_ROOM.md, brouillon de notes reviewer, fix plan, checklist metadata, erreurs ITMS, résumé machine, SARIF et PDF.
100 % hors ligne
Votre binaire ne quitte jamais votre Mac. Aucune télémétrie, aucun envoi tiers. Adapté aux builds pré-release confidentiels.
Contexte offline
Collez logs Transporter, emails ITMS ou JSON metadata. StoreShield enrichit les gates localement, sans API App Store Connect.
Score strict.
Prochaine correction claire.
Glissez, déposez, lisez le plan de release. Les grosses apps peuvent prendre plus de temps, donc StoreShield affiche le temps écoulé et les phases les plus lentes du scan.
Du build au dossier de soumission.
StoreShield s'organise autour d'un seul flux : scanner, revoir, exporter.
- 1
Déposez votre .ipa
Exportez une archive depuis Xcode ou récupérez-en une depuis votre CI. StoreShield la lit sur place, sans accès à votre code source.
- 2
Parcourez la Review Room
Chaque gate affiche PASS, RISK, BLOCK ou MANUAL avec preuves, confidence, issues liées, codes ITMS et prochaine action.
- 3
Exportez le dossier
Générez notes reviewer, fix plan, checklist metadata, erreurs ITMS mappées, PDF, JSON machine et SARIF avant soumission.
Conçu pour détecter ce que les autres outils manquent.
Apple a changé les règles.
Nous le savions déjà.
Les critères de conformité se synchronisent chaque semaine depuis la documentation officielle d'Apple. StoreShield affiche versions installée/disponible, changelog et alerte de rescan quand un rapport devient ancien.
Explications IA, à vos conditions.
Utilisez votre propre clé API Anthropic ou OpenAI. StoreShield n'envoie que le type de problème et un minimum de métadonnées de scan au fournisseur sélectionné. Aucun octet de votre IPA, aucun code source, aucune donnée personnelle. L'IA ne voit jamais votre build.
Votre IPA, code source, captures d'écran, fichier de licence et toute donnée personnelle ne quittent jamais l'appareil.
Uniquement la catégorie du problème, la règle déclenchée et une courte chaîne de contexte. Strictement le nécessaire pour générer une suggestion utile.
Nous ne proxifions ni ne facturons l'usage IA. Vous payez Anthropic ou OpenAI directement avec votre propre clé API. Vous gardez le contrôle de chaque centime.
L'IA est désactivée par défaut. Activez-la depuis le badge de confidentialité dans l'app. Repassez en mode 100 % hors ligne en un clic.
Ce que StoreShield vérifie
Plus de 100 vérifications pour upload App Store, privacy, SDK, accessibilité, entitlements et sécurité binaire.
Privacy Manifests
Détecte les fichiers PrivacyInfo.xcprivacy manquants ou incomplets dans votre app et chaque SDK embarqué. Une cause fréquente d'échecs d'upload App Store depuis mai 2024.
APIs à raison obligatoire
Signale UserDefaults, timestamps de fichiers, espace disque et autres APIs sensibles utilisées sans raison déclarée. Chaque violation est associée à la clé NSPrivacyAccessedAPIType exacte qu'Apple attend.
Inventaire des SDKs tiers
Identifie chaque SDK embarqué, signale ceux sans privacy manifest et met en évidence les frameworks à risque élevé.
Préparation App Store
Vérifie les blocages d'upload type ITMS, le durcissement binaire, l'export compliance, le manifeste de scènes, le launch screen, l'iPad et App Transport Security.
Entitlements
Révèle les entitlements inattendus ou sur-privilégiés (notifications push, iCloud, domaines associés) avant que l'équipe de revue Apple ne le fasse.
Sécurité du binaire
Vérifie architectures, présence Swift/Objective-C, linkage runtime, signaux debug symbols/paths, références d'API dépréciées et statut bitcode.
Questions fréquentes
StoreShield garantit-il que mon app ne sera pas rejetée ?
Aucun outil ne peut garantir l'approbation App Store. La revue Apple a une part humaine. StoreShield élimine chaque cause technique détectable de rejet avant que vous n'appuyiez sur Soumettre. C'est un profil de risque très différent.
Mon IPA quitte-t-il mon Mac ?
Jamais. StoreShield fonctionne entièrement sur votre machine. Aucun upload, aucun scan cloud, aucune télémétrie. Le mode IA optionnel envoie uniquement une description minimale du problème au fournisseur sélectionné; votre binaire reste local.
Ai-je besoin de Xcode ou d'un compte développeur ?
Non. StoreShield lit n'importe quel .ipa, .xcarchive ou .zip iOS (archives iOS uniquement — les apps macOS ne sont pas prises en charge). Xcode n'est pas nécessaire, et vous n'avez pas besoin d'être le développeur de l'app pour la scanner.
Quelle différence avec la validation App Store de Xcode ?
Xcode vérifie les erreurs de format binaire. StoreShield vérifie les blocages d'upload type ITMS, privacy manifests, Required Reason APIs, risque SDK, signaux d'accessibilité, entitlements, export compliance et sécurité binaire.
Peut-on scanner des apps avant leur mise sur l'App Store ?
Oui, c'est le cas d'usage principal. Scannez des builds pre-release, des artefacts CI ou des livrables clients avant qu'ils n'atteignent App Store Connect.
À quelle fréquence les règles de conformité sont-elles mises à jour ?
Les critères se synchronisent chaque semaine depuis la documentation officielle Apple. L'app affiche la version installée, la version distante, le changelog et indique si un ancien rapport doit être rescanné.
Pourquoi un scan peut-il prendre plusieurs minutes ?
StoreShield scanne localement et n'upload pas votre archive. Les gros IPA, de nombreux frameworks et les contrôles binaires peuvent prendre plus de temps. L'app affiche maintenant le temps écoulé, l'activité et les phases les plus lentes dans le rapport.
Prêt pour votre prochaine soumission ?
Téléchargez StoreShield sur le Mac App Store, ou utilisez le DMG Direct signé si vous préférez la licence Paddle.