Key findings
可以直接引用的核心结论
- Apple 要求 VPN App 使用 NEVPNManager API,并且只能由组织开发者提供。
- Google Play 通常要求 VPN 是使用 VpnService App 的核心功能,并要求开发者完成专门声明。
- 两个平台都要求在用户开始使用服务前清楚说明相关数据处理,但具体表述和提交材料不同。
Comparison matrix
要求对照矩阵
“未写明”不代表平台允许或禁止,只表示所引用官方页面没有把该项表述为明确要求。
| 检查项 | Apple App Store | Google Play | 来源 |
|---|---|---|---|
| VPN 是否必须是核心功能 | 规则针对提供 VPN 服务的 App,没有在 5.4 中写明“核心功能”测试。 | 通常必须以 VPN 为核心功能;仅对家长控制、企业管理、设备安全、网络工具、浏览器和运营商等列明类别提供例外。 | [1][2] |
| 开发者账号资质 | 提供 VPN 服务的 App 只能由加入 Apple Developer Program 的组织开发者提供。 | 官方 VpnService 政策页面要求完成 Play Console 声明;该页面没有写明必须使用组织账号。 | [1][2] |
| 平台 VPN API | 必须使用 NEVPNManager API。 | 使用 Android VpnService 构建设备级 VPN 隧道。 | [1][3][2] |
| 用户数据披露 | 购买或使用服务前,必须在 App 屏幕中清楚说明收集哪些数据以及如何使用。 | 如访问或收集个人及敏感数据,必须在 App 正常流程中单独显著披露,并取得用户明确同意。 | [1][2] |
| 流量加密 | 5.4 要求使用指定 API,并限制 VPN 数据用途;该条没有单列隧道端点加密表述。 | 必须加密设备到 VPN 隧道端点之间的数据。 | [1][2] |
| 提交材料 | 如上架地区要求 VPN 许可证,需要在 App Review Notes 提供许可证信息。 | 必须提交 VpnService 声明;官方问题预览要求提供不超过 90 秒的 VPN 使用演示视频,并在适用时演示披露与同意流程。 | [1][2] |
| 数据商业化限制 | VPN App 不得为任何目的出售、使用或向第三方披露相关数据,并须在隐私政策中承诺。 | 不得为了获利而重定向或操纵设备上其他 App 的用户流量,例如改变广告流量国家。 | [1][2] |
Methodology
研究方法与边界
- 只采用 Apple Developer 与 Google Play Console Help 的官方公开规则作为结论来源。
- 逐项记录平台、要求、原始来源和访问日期;未在官方页面明确说明的内容不写成强制要求。
- 矩阵用于产品规划与提交前检查,不替代平台审核决定或项目所在地的法律意见。
Primary sources
官方来源
- Apple Developer:App Review Guidelines 5.4 — VPN Apps来源编号 1 · 访问日期 2026-07-27
- Google Play Console Help:了解 Google Play 的 VpnService 政策来源编号 2 · 访问日期 2026-07-27
- Android Developers:VPN connectivity overview来源编号 3 · 访问日期 2026-07-27