Четыре лучших стратегии для обхода блокировок банков в App Store
Учёт надоев, фермы, клоны. А что выбрал ваш банк?
Недавно Россельхозбанк выложил в App Store новое приложение «Учёт надоев». Внешне это сервис управления фермой, а на практике банк в очередной раз замаскировал своё оригинальное приложение. Сам банк находится под санкциями и вместе с другими банками уже три года сражается с блокировками своих приложений со стороны App Store. Они не сдаются и ищут новые решения, ведь отсутствие iOS-приложения стоит гораздо дороже, чем его наличие. Только за первый год банки потеряли $21,5 млрд.
В статье расскажем, какие самые популярные стратегии использует финтех для публикации приложений на iOS в эпоху санкций.
Стратегия №1. Бесконечное клонирование
Это самая распространённая стратегия: банки создают клоны или фейковые приложения, которые якобы не связаны с деньгами, кредитами и переводами.
Это работает так:
- Разработчики создают «маскировочное» приложение — интернет-магазин, сервис хранения карт или хобби-сервис.
- Выкладывают приложение в стор и проходят основные проверки.
- Кодом связывают клон с основным приложением и включают «флажок» фейкового сервиса на время проверок.
- После проверки App Store разработчики снимают «флажок» и вместо фейка появляется приложение банка.
Пример. Россельхозбанк считает надои
«Учёт надоев» — клон оригинального приложения Россельхозбанка: дизайн по брендбуку банка, а корова встречает пользователей при запуске. Туда можно добавить имена своих коров на ферме и следить за их здоровьем. Очень похоже на мобильные игры, когда нужно развивать ферму.
Вот как всё устроено: когда пользователь первый раз запускает приложение, система просто предлагает ввести логин и пароль. Тут-то и зарыт клад: вводим данные от старого приложения Россельхозбанка и открывается банковский интерфейс. Приложение прошло проверки и пока держится в App Store. Схема выглядит просто, но на деле требует нескольких месяцев командной работы.
Пример из нашей практики
App Store заблокировал нашего клиента (NDA) в 2023 году. Мы разработали клон-приложение за 8 месяцев. При публикации надо было показать, что приложение полностью соответствует заявленной функциональности. То есть просто сменить название и описание недостаточно.
Мы делали так:
- Продумали наполнение фейкового приложения. Решили сделать сервис для хранения дисконтных карт разных магазинов.
- Замаскировали код и «запутали» его для внешних проверок. Например, заменили все триггерные для App Store слова — bank, credit или payment — на не связанные с банкингом — на store, bonus card и order.
- Разработали отдельное приложение на Mac OS, которое самостоятельно «скрывает» код по ключевому слову и ищет «перевод» изменённой функции. Это облегчает жизнь разработчикам.
- Получили одобрение на доступ к определённым разрешениям. Например, на геолокацию для отображения ближайших отделений банка. Если это проигнорировать, то площадка увидит реальное назначение приложения и распознает клона.
- Перевели аккаунт с российского на грузинский. Так мы дополнительно перестраховались от блокировки аккаунта. А для пользователей сделали инструкции по установке приложения.
Стратегия 2. Фермы устройств и раздача аккаунтов разработчиков
Т-Банк и Сбер используют возможности платформы для создания внутренних приложений — Apple Developer Enterprise Program (ADEP). Это один из самых доступных способов дать доступ к своим приложениям. Принцип здесь простой — всё уже скачанное остаётся доступным пользователю навсегда.
Как это работает:
- Банк создаёт кучу аккаунтов разработчиков.
- Параллельно банк создаёт клоны приложений и выкладывает его в App Store.
- Скачивает во все аккаунты нужные приложения.
- Закрывает приложение для распространения в сторе, чтобы не удалили.
- Раздают пользователям App Store логин и пароль от какого-то аккаунта, чтобы те вошли и разово скачали приложение на свое устройство.
Стратегия 3. Progressive Web Applications и независимость от стора
Альтернатива классическому приложению на iOS — прогрессивные веб-приложения. Подробно про эту технологию рассказывали в другой статье. Если упростить, то это мобильный сайт на смартфоне. Этот подход используют ВТБ, Т-Банк или Сбер, потому что:
- Это относительно дешевый способ достучаться до аудитории.
- Обновления загружаются сразу у всех пользователей — им не нужно ничего скачивать.
- Сайт не принадлежит ни Apple, ни Google. Удалить что-либо с сайта банка может только банк.
- PWA приближен в использовании к привычному iOS-приложению.
Стратегия 4. Для профи, с бумажной волокитой
Можно просто доказать App Store, что компания и приложение вообще не является кредитной. Для этого и правда надо быть не кредитной организацией. Тогда не придется тратиться на обходные пути и клоны. Это занимает больше времени, но и результат намного долгосрочнее.
В этом варианте нужно также пройти проверки:
Функциональности. Нужно доказать, что все фичи соответствуют заявленным.
Оформления и UX. Нужно соблюдать правила гайдлайна от Apple, который строго задает размеры, формы, расположение и логику элементов интерфейса.
Покупок. Нужно подключить In-App Purchasing API от Apple. Любой другой способ — сразу отказ.
«Экономичности» приложения. Нужно показать, что вы не заставляете пользователей скачивать мегабайты данных каждый раз, когда они открывают приложение. Площадка это оценивает. А если приложение грузится больше 10 секунд, его точно не пропустят.
Юридической информации. Самое главное для финтеха — собрать и перевести документы о том, что компания не раздаёт кредиты и не собирает налоги.
Пример. Мы сами честно заливали приложение факторинговой компании в App Store
Если приложение не предлагает кредитные услуги, то это надо доказать площадке на бумаге. Мы создали приложение для факторингового сервиса — это займы будущей выручки селлерам на маркетплейсах, но формально — не кредиты:
- Собрали 50+ страниц документов и объяснили App Store разницу между факторингом и кредитами. Для этого показали аналогичные сервисы в сторах, показали транзакции и устав компании, составили полное описание всех функциональностей.
- Готовили сборку и подавали на рассмотрение каждый месяц. Да, раз за разом проходили проверку дизайна и скорости работы заново. Нам долго отказывали, а мы по-новой сверялись с гайдлайнами Apple.
В итоге через шесть месяцев App Store одобрили публикацию, приложение существует в сторе уже год.
Кому бояться и что выбирать
Мы не знаем, что будет дальше, но под ударом могут оказаться не только банки. Рассматривать запасные варианты и учитывать риски стоит всем — ритейлерам, фудтеху, маркетплейсам, АЗС. Радует одно — обычно площадка предупреждает заранее о таких планах.
Есть неочевидный минус ухода из App Store. Если у компании уже есть iOS-приложение, то экономически выгоднее его поддерживать, чем полностью забросить. Ведь через сколько-то лет санкции закончатся, App Store снимет ограничения и тогда либо придётся делать все с нуля, либо работать с готовым продуктом просто без маскировки.
В общем, мы умеем релизить в App Store то, что блокируют. Спрашивайте и приходите за консультацией.