Windows 封裝管理員存放庫原則

文件版本:1.0

文件日期︰2021 年 5 月 22 日

生效日期:2021 年 5 月 22 日

感謝您有意將「產品」提供給 Windows 封裝管理員存放庫。

  • 產品是指任何形式的內容,包括但不限於應用程式、遊戲、作品,以及任何在產品中販售或提供的其他內容。
  • 提交項目是指資訊清單檔案的提取要求 (英文),包括但不限於產品以及與產品相關的中繼資料。

以下幾項原則可協助您開始著手:

  • 在您的提交項目中提供獨一無二的價值。 針對為何應從 Windows 封裝管理員存放庫 (英文) 下載產品提供有說服力的理由。
  • 切勿誤導客戶,請詳列提交項目的用途、提供者等資訊。
  • 不要企圖欺騙客戶、系統或生態系統。 存放庫不容許任何形式的詐欺行為,包含評分與評論操縱、信用卡詐騙或其他詐騙活動。

只要遵守這些原則,您在增加提交項目的吸引力並擴展客群時,應該便能做出正確的選擇。

您的提交項目攸關上億名客戶的使用體驗。 我們迫不及待想要看看您的創作,也希望能夠協助您將提交項目推廣到全世界。

如果您對這些原則或 Windows 封裝管理員有任何意見反應,歡迎到 GitHub 問題論壇 (英文) 留言

目錄

產品原則:

內容原則:

產品原則

1.1 功能出眾且價值不凡;呈現精準

產品與其相關聯的中繼資料 (包括但不限於應用程式標題、描述、螢幕擷取畫面、預告片、內容分級和產品類別),必須準確且清楚地反映出產品的來源、功能和特色。

1.1.1

產品的所有相關層面都應該精確描述產品的功能、特色與任何重要限制。

1.1.2

不重複標籤 (英文) 的數量不得超過 16 個,且標籤必須與產品相關。

1.1.3

產品不僅必須有明確詳盡的中繼資料,還須提供有價值的優質使用者體驗。

1.1.4

InstallerUrl (英文) 必須為產品的 ISV 發行位置。 我們不允許透過下載網站提供產品。

1.2 安全性

產品不得危及或損害使用者安全,抑或裝置、系統或相關系統的安全性或功能。

1.2.1

產品不得透過任何違反 Windows 封裝管理員原則的形式動態加入程式碼,企圖變更或擴充原本描述的功能。 舉例來說,產品不應使用與原本描述功能不符的方式,下載遠端指令碼並進而執行該指令碼。

1.2.2

產品不得包含或啟用 Microsoft 垃圾與惡意軟體 (英文) 準則中定義的惡意程式碼。

1.2.3

產品可包含完全整合的中介軟體,例如協力廠商跨平台引擎和協力廠商分析服務。

產品可為了提供主要功能而相依於非整合式軟體 (例如另一項產品、模組或服務)。

1.3 產品可供測試

產品必須可供測試。 若有任何原因導致您提交的產品無法接受測試,您的產品或許便不符合此要求。

1.4 可用性

產品必須符合可用性標準,包括但不限於列於下列子節中的項目。

1.4.1

產品必須支援其下載平台及裝置,包括與產品指定軟硬體及螢幕解析度需求的相容性。 如果客戶在不相容的裝置中下載產品,產品必須在啟動時偵測執行環境,並向客戶顯示訊息,詳細說明下載需求。

1.4.2

產品必須持續執行以及回應使用者輸入, 並且必須能正常關閉,而非意外關閉。 此外,產品必須處理任何由受控或原生系統 API 所引發的例外狀況,並且在例外狀況處理完畢後,繼續回應使用者輸入。

1.4.3

產品必須迅速啟動,並且持續回應使用者輸入。

1.5 個人資訊

下列要求適用於須存取個人資訊的產品。 個人資訊包括所有可識別或可用於識別個人的資訊或資料,抑或與這類資訊或資料相關聯的資訊或資料。

1.5.1

如果產品會存取、收集或傳輸個人資訊,或者法律另有規定,就必須維護隱私權原則。 提交項目須包含連結至產品隱私權原則的 PrivacyUrl (英文)。

1.5.2

只有在徵得客戶同意後,產品才能將其客戶的個人資訊發佈給外部服務或第三方。 客戶選擇同意,即表示當產品完成下列動作後,客戶於產品使用者介面中明確允許您執行請求的活動:

  • 向客戶描述資訊的存取、使用或共用方式,以及指明資訊揭露對象的類型。
  • 在產品使用者介面中提供客戶日後能撤銷許可並選擇退出的機制。

1.5.3

如果產品透過本身或其中繼資料將使用者的個人資訊發佈給外部服務或第三方,但資訊受到共享的使用者並非產品的客戶,則產品必須先取得明確書面同意後,方可發佈其個人資訊,而且必須允許該使用者隨時能夠撤銷此同意事項。 如果產品允許客戶存取其他人的個人資訊,也必須遵守這項要求。

1.5.4

若產品會收集、儲存或傳輸個人資訊,則該產品必須使用現代的密碼編譯方法,以安全的方式執行上述作業。

1.5.5

產品不得收集、儲存或傳輸高度敏感的個人資訊 (例如健康或財務資料),除非該資訊和產品的功能相關。 收集、儲存或傳輸這類資訊之前,產品也必須取得使用者的明確同意。 產品的隱私權原則必須清楚告知使用者收集個人資訊的時間和原因,以及這些資訊的使用方式。

1.5.6

如果產品支援 Microsoft 身分識別驗證,則僅得使用 Microsoft 所核准的方法提供支援。

1.5.7

接收裝置位置資訊的產品必須提供設定,讓使用者可以啟用或停用產品存取及使用位置服務 API 所提供位置的功能。

1.6 功能

如果產品宣告要使用功能,其宣告的功能必須與產品的功能具有合法關聯。 產品不得規避作業系統對功能使用方式的檢查。

1.7 當地語系化

您必須針對所有支援語言,將產品當地語系化。 產品的描述文字必須當地語系化為您宣告的每種語言。 如果您的產品已當地語系化,但部分功能無法以當地語系化版本提供,您必須在產品描述中清楚陳述或說明當地語系化的限制。 產品必須為所有支援語言提供合理的相似體驗。

1.8 財務交易

如果您的產品包含產品內購買、訂閱、虛擬貨幣、計費功能,或是會擷取財務資訊,則必須遵守以下要求:

1.8.1

在您的產品中銷售的產品內供應項目,不可轉換為任何合法有效貨幣 (例如,美元、歐元等) 或任何實體商品或服務。

1.8.2

針對實體商品或服務的購買交易,以及現實世界的賭博或慈善捐款之付款,產品皆須使用安全的購買 API。 產品用於推行或收集慈善捐款,抑或舉辦促銷抽獎活動或比賽時,必須遵守相關法律。 產品也必須清楚聲明 Microsoft 並非促銷活動的募款者或贊助者。

接收使用者自願捐款時,產品必須使用安全的購買 API。

使用安全購買 API 時,須遵守下列要求:

  • 產品進行交易或者收集任何客戶的付款或財務資訊時,必須識別商業交易提供者、驗證使用者,並取得使用者的交易確認。
  • 產品可以提供使用者儲存此驗證的功能,但是使用者必須能夠選擇在每次交易要求進行驗證,或者關閉產品內交易。
  • 如果產品會收集信用卡資訊,或者使用會收集信用卡資訊的第三方付款處理器,付款處理程序就必須符合目前的 PCI 資料安全性標準 (PCI DSS)。

1.8.3

產品及其相關聯中繼資料必須提供產品內購買交易類型和價格範圍的有關資訊。 產品不得誤導客戶,必須清楚說明產品內促銷和優惠活動的性質,包括所有試用體驗的範圍和條款。 如果產品會在試用期間或試用期過後限制存取使用者建立的內容,必須預先告知使用者。 此外,產品還必須讓使用者清楚瞭解自己即將在產品內啟動購買選項。

如果您的遊戲提供「戰利品箱」或其他提供隨機虛擬物品的機制,則您必須在客戶購買之前,向客戶揭露收到物品的機率。 這些揭露內容可能會出現在:產品內 (例如在應用程式內商店中)、Microsoft Store 產品描述頁面 (PDP) 上,及/或在開發人員或發行者網站上、帶有儲存產品描述頁面 (PDP) 和/或應用程式內的連結。

1.8.4

所有數位產品或服務的定價 (包括銷售或折扣) 均應遵守所有適用的法律、法規和法規指導方針,包括但不限於美國聯邦貿易委員會反價格詐欺指南

1.9 通知

若產品支援通知功能,就必須遵守通知的系統設定,即使停用通知,產品仍應維持正常運作, 包括向客戶顯示與其喜好設定一致的廣告與通知,無論通知來源是 Microsoft 推播通知服務 (MPNS)、Windows 推播通知服務,還是任何其他服務都一樣。 如果客戶停用通知 (無論是特定產品還是整個系統的通知功能),產品必須繼續維持正常運作。

1.10 廣告行為與內容

所有廣告相關活動皆須遵守下列要求:

1.10.1

  • 產品的主要功能不應該是讓使用者點擊廣告。
  • 產品不得干擾或減少其顯示廣告的可見度、價值或品質。
  • 產品必須遵守使用者選取的廣告識別碼設定。
  • 所有的廣告都必須為真實、無誤導,並遵守所有適用的法律、法規和法規指導方針。

內容原則

要在 Windows 封裝管理員存放庫發佈的內容與中繼資料 (包括發行者名稱、產品名稱、產品圖示、產品描述、產品螢幕擷取畫面、產品預告片及預告片縮圖,以及任何其他產品中繼資料) 必須遵守下列原則。 「內容」是指產品名稱、發行者名稱、產品圖示、產品描述、產品內的影像、聲音、影片與文字、透過您的產品顯示的圖標、通知、錯誤訊息或廣告,以及透過伺服器或產品連線的伺服器所提供的任何項目。 由於全球都會使用產品和 Windows 封裝管理員存放庫,因此我們會依據地區規範及文化習俗解釋及要求遵守這些規定。

2.1 一般內容要求

與提交項目一併提交的中繼資料及其他內容,只能包含分級歸入 PEGI 12、ESRB EVERYONE 10+ 或更低級別的內容。

2.2 包括名稱、標誌在內的原創與第三方內容

產品中的所有內容和相關聯中繼資料必須是由應用程式提供者原創、獲得第三方權利持有人的適當授權、獲得權利持有人的許可後使用,或者獲得法律許可後使用。

2.3 造成傷害的風險

2.3.1

產品包含的任何內容均不得鼓吹或美化真實世界中的下列活動:(a) 極端或無謂的暴力;(b) 違反人權;(c) 製造非法武器,或 (d) 使用武器攻擊人類、動物、房地產和私人財產。

2.3.2

產品不得:(a) 對使用者或對任何其他人員或動物構帶來安全風險,以及造成不適、傷害或任何其他損害;或 (b) 對房地產和私人財產帶來風險或造成損害。 您對所有產品安全測試、憑證取得,以及任何相關功能防護實作均負有完全責任。 您不可停用任何平台安全與舒適度功能,您必須在產品中納入所有符合法律要求及業界標準的警告、通知與免責聲明。

2.4 誹謗、中傷、詆譭及威脅

產品不得包含誹謗、中傷、詆譭或威脅性內容。

2.5 具有冒犯意味的內容

產品和相關聯的中繼資料不得包含可能具敏感性或冒犯性的內容。 在特定國家/地區,內容可能會因當地法律或文化習俗而被視為具敏感性或冒犯性。 除此之外,產品和相關聯中繼資料所包含的內容亦不得針對特定種族、民族、國籍、語言、性別、年紀、身心障礙、宗教信仰、性別傾向、退伍狀態,或任何其他社會族群的成員身分策動歧視、仇恨或暴力。

2.6 酒類、菸草、武器與藥物

產品中的所有內容均不得鼓吹或美化煙酒產品、藥物或武器的濫用或不負責任的使用行為。

2.7 成人內容

產品不得包含或顯示理性自然人認定為色情或明確與性有關的內容。

2.8 非法活動

產品包含的內容或功能不得鼓勵、鼓吹或美化真實世界中的非法活動。

2.9 過度褻瀆與不當內容

  • 產品不得包含過度或無謂的褻瀆內容。
  • 產品不得包含或顯示理性自然人認定為淫穢的內容。

2.10 國家/地區特定要求

產品不得包含在應用程式目標市場國家/地區會被視為具有冒犯意味的內容。 在特定國家/地區,內容可能會因當地法律或文化習俗而被視為具有冒犯性。 在特定國家/地區中,可能具冒犯性的內容示例如下:

中國

  • 受到禁止的性愛內容
  • 有爭議的領土或地區參照
  • 提供或協助存取當地適用法律不允許的非法內容或服務

2.11 年齡分級

產品的年齡分級應歸入 PEGI 12、ESRB EVERYONE 10+ 或更低級別。

2.11.1

如果產品提供的內容適用於比指派年齡分級更高的級別 (例如使用者產生的內容、零售或 Web 內容),您就必須讓使用者使用內容篩選條件或透過既有的帳戶登入,選擇是否接收這類內容。

2.12 使用者產生的內容

使用者產生的內容 (UGC) 是指使用者對應用程式或產品貢獻的內容,可供其他在連線狀態的使用者檢視或存取。 如果產品包含 UGC,就必須:

  • 針對使用者產生的內容,在產品中或產品網站上發佈產品服務條款和/或內容指導方針,並提供給使用者。
  • 提供使用者可在產品中向開發人員回報不當內容的方法,讓開發人員檢閱或移除/停用違反內容指導方針的內容,並/或實作主動偵測不當或有害 UGC 的方法。
  • 在 Microsoft 要求時,移除或停用 UGC。

另請參閱