Apple recommande aux développeurs d’applications de migrer vers le protocole HTTPS

Apple, l’une des marques les plus connues dans le monde, a récemment recommandé aux développeurs d’applications pour iOS de faire migrer dès que possible leurs applications vers le protocole HTTPS. Au cours des dernières années, de nombreuses entreprises ont effectué cette transition, dont Google, Microsoft et Yahoo. Elles ont toutes procédé à la migration de leurs services Web vers le protocole HTTPS par défaut. Cette migration vers le protocole HTTPS souligne le fait que les grandes entreprises sont plus que jamais préoccupées par la sécurité et le respect de la vie privée de leurs utilisateurs. La migration vers le protocole HTTPS s’est accélérée dès qu’il a été signalé que la NSA (National Security Agency, Agence nationale de sécurité des États-Unis) surveillait et interceptait des données. Cette information a été publiée en 2013. Le gouvernement fédéral américain a même été impliqué dans cette surveillance. Tony Scott, directeur des systèmes d’information du gouvernement fédéral américain, a annoncé que toutes les agences fédérales devaient faire migrer leurs sites et services publics vers le protocole HTTPS avant le 31 décembre 2016.
Aujourd’hui, Apple évolue progressivement dans la même direction et encourage tous les développeurs à faire de même. Récemment, lors de sa conférence mondiale des développeurs (Worldwide Developer Conference), Apple a présenté son nouveau système d’exploitation iOS 9. Lors de cette conférence, l’entreprise a annoncé quelques changements qui apparaîtront dans le nouveau système d’exploitation. iOS 9 inclura le protocole ATS (Application Transport Security) qui permet aux développeurs d’établir des connexions sécurisées avec certains domaines de leurs applications.
Selon les instructions d’Apple, le protocole ATS permet à une application d’ajouter une déclaration au fichier Info.plist contenant les domaines qui nécessitent une connexion sécurisée. Le protocole ATS vous permet d’empêcher l’interception des données et d’assurer une connexion fiable. Ce protocole est très facile à adopter. Il doit être adopté très prochainement. La migration vers ce protocole est possible aussi bien pour les nouvelles applications que pour les applications existantes.
À l’heure actuelle, l’utilisation du protocole ATS n’est pas obligatoire. Toutefois, compte tenu des tendances actuelles, notamment de la récente transition de Google Chrome de l’algorithme SHA-1 à l’algorithme SHA-2, l’on s’attend à ce que l’utilisation du protocole ATS devienne obligatoire dans un avenir proche. Actuellement, Apple recommande simplement aux développeurs d’utiliser le protocole ATS dans toutes leurs applications, nouvelles et existantes.
Nous vous conseillons d’utiliser les protocoles les plus récents, y compris le protocole ATS d’Apple.