Проверка IPA

Сольный forensic-аудит готовой сборки

Распаковка .ipa / .app / .xcarchive → Mach-O анализ → Asset Catalog → signing → privacy manifest → cross-compare со всеми reference apps.

Покрывает: чеклисты 03 Design + 05 App (DEV scope)
Триггеры: A-01…A-30, X-01…X-14, F-1, F-3, F-5
Не покрывает: сайт, ASO, юр./LLC слои
Длительность: ~3–5 мин

Проверка сурсов

Аудит Xcode-проекта до сборки

Парсинг .pbxproj → Swift/ObjC исходники → Info.plist / .entitlements / .xcconfig → embedded keys → fastlane match → Asset Catalog.

Покрывает: чеклисты 03 Design + 05 App + 06 Build env
Дополнительно: SDK dependency tree, third-party licenses
Доступно: pre-build — фикс до архивирования
Длительность: ~2–4 мин

Post-Uniqualization

Re-check после переписки кода (same LLC)

Pre-submit audit показал что текущий binary неуникальный (А-20/21/22/24/25). Код переписан, identity (Team / LLC) не меняется. Этот mode валидирует что новая сборка больше не палится — vs предыдущих своих итераций И vs ferma сетки.

Сравнивает с: cross-LLC ferma (18 ref apps) + diff vs pre-uniq sources
Фокус: F-5 ferma template, A-21 reflstr, A-20 NIB, A-22 Firebase
Exclude: свои же предыдущие версии этой апп + dev sandboxes под этим Team
Длительность: ~3–5 мин

Design Check new

PDF мокапов до dev-implementation

Загружаешь PDF дизайна (Figma/Sketch export, design doc). Tool извлекает текст (OCR + native) и изображения постранично, прогоняет через wordings DB / trigger matrix / Apple HIG / uniqueness DB.

Wordings: per-screen text vs 21 категория forbidden (FTC/UDAAP/FCRA/TCPA), competitor trademarks, "No Credit Check" / "Guaranteed"
Visual: brand badge detection (OCR + logo match), stock photo reverse search, C2PA AI tag
Apple HIG: touch targets ≥44pt, contrast ratio 4.5:1, terminology, navigation patterns
Uniqueness: 5-gram overlap текста vs другие апп сетки, phash экранов vs reference_apps
Когда применять: до того как design идёт в dev — экономит итерации перед IPA-аудитом
Длительность: ~2–4 мин (зависит от размера PDF)

Test Build

Dev-сборка не для submission

Игнорирует placeholder Team (individual / dev sandbox), .xctest bundle, sandbox provisioning, get-task-allow=true — это норма для dev-build, не блокер.

Смотрит: код, Swift reflstr, Asset Catalog, embedded SDK keys
Игнорирует: A-18 get-task-allow, A-19 aps-environment, A-06 fastlane match, A-04 если AppIDName в dev-pattern
Когда применять: валидация uniqualization до финального production build
Длительность: ~2–4 мин

Pre-Submit Full Check

основной recommended перед submission

Единая полная проверка перед сабмитом в App Store. Прогоняет все 7 чеклистов воркфлоу (00 Trigger Matrix → 01 Account → 02 Site → 03 Design → 04 Backend → 05 App → 06 Meta) + cross-compare со всей сетью + wordings/ASO/уникальность.

IPA / Sources

Forensic dump · A-30 triggers · Mach-O / privacy / signing / pair-overlaps

ASC Meta

Title / Subtitle / Keywords / Description / Promo / What's New / URLs · keyword-stuffing + trademark scan

Screenshots + Icon

EXIF audit · perceptual hash · C2PA AI tag · brand presence · ASC validation

Site + Wordings

Privacy / Terms 5-gram overlap · WHOIS · SSL CT · FTC §5 / UDAAP / TCPA wordings

Account / LLC

Team ID / AppIDName / DUNS / billing / 2FA / cohort gap · App Store account hygiene

Cross-Network

Pair-exclusive overlap со всеми ref apps · ferma F-5 + cross-LLC F-1 + infrastructure F-3

Privacy Disclosure

Info.plist NSUsage + xcprivacy + ASC Questionnaire + Privacy Policy — 4-way sync check

Verdict + Improvements

01_REPORT (forensic) + 02_IMPROVEMENTS (Critical/High/Medium/Cleanup) + verdict с risk score

~10–15 мин · 8 шагов wizard
Запустить полную проверку
Какой режим выбрать?
Если идёшь на свежий submission в App Store — Pre-Submit Full. Если просто проверить что переписанный после уникализации код не палится — Post-Uniqualization. Если проверяешь dev-build до архива — Test Build или Sources. IPA — для quick forensic на чужой / готовой сборке.