VPN App 上架要求矩阵:Apple App Store 与 Google Play

基于 Apple 与 Google 官方规则整理的 VPN App 上架要求、数据披露、账号资质和审核材料对照表。

Key findings

可以直接引用的核心结论

  • Apple 要求 VPN App 使用 NEVPNManager API,并且只能由组织开发者提供。
  • Google Play 通常要求 VPN 是使用 VpnService App 的核心功能,并要求开发者完成专门声明。
  • 两个平台都要求在用户开始使用服务前清楚说明相关数据处理,但具体表述和提交材料不同。

Comparison matrix

要求对照矩阵

“未写明”不代表平台允许或禁止,只表示所引用官方页面没有把该项表述为明确要求。

检查项Apple App StoreGoogle Play来源
VPN 是否必须是核心功能规则针对提供 VPN 服务的 App,没有在 5.4 中写明“核心功能”测试。通常必须以 VPN 为核心功能;仅对家长控制、企业管理、设备安全、网络工具、浏览器和运营商等列明类别提供例外。[1][2]
开发者账号资质提供 VPN 服务的 App 只能由加入 Apple Developer Program 的组织开发者提供。官方 VpnService 政策页面要求完成 Play Console 声明;该页面没有写明必须使用组织账号。[1][2]
平台 VPN API必须使用 NEVPNManager API。使用 Android VpnService 构建设备级 VPN 隧道。[1][3][2]
用户数据披露购买或使用服务前,必须在 App 屏幕中清楚说明收集哪些数据以及如何使用。如访问或收集个人及敏感数据,必须在 App 正常流程中单独显著披露,并取得用户明确同意。[1][2]
流量加密5.4 要求使用指定 API,并限制 VPN 数据用途;该条没有单列隧道端点加密表述。必须加密设备到 VPN 隧道端点之间的数据。[1][2]
提交材料如上架地区要求 VPN 许可证,需要在 App Review Notes 提供许可证信息。必须提交 VpnService 声明;官方问题预览要求提供不超过 90 秒的 VPN 使用演示视频,并在适用时演示披露与同意流程。[1][2]
数据商业化限制VPN App 不得为任何目的出售、使用或向第三方披露相关数据,并须在隐私政策中承诺。不得为了获利而重定向或操纵设备上其他 App 的用户流量,例如改变广告流量国家。[1][2]

Methodology

研究方法与边界

  1. 只采用 Apple Developer 与 Google Play Console Help 的官方公开规则作为结论来源。
  2. 逐项记录平台、要求、原始来源和访问日期;未在官方页面明确说明的内容不写成强制要求。
  3. 矩阵用于产品规划与提交前检查,不替代平台审核决定或项目所在地的法律意见。

Primary sources

官方来源

  1. Apple DeveloperApp Review Guidelines 5.4 — VPN Apps来源编号 1 · 访问日期 2026-07-27
  2. Google Play Console Help了解 Google Play 的 VpnService 政策来源编号 2 · 访问日期 2026-07-27
  3. Android DevelopersVPN connectivity overview来源编号 3 · 访问日期 2026-07-27