---
title: "Segurança da cadeia de suprimento no desenvolvimento iOS"
description: "Como proteger dependências, macros, plugins e credenciais de assinatura além do código do app."
canonical: "https://ronanrodrigo.dev/notes/seguranca-cadeia-suprimento-ios"
markdown: "https://ronanrodrigo.dev/notes/seguranca-cadeia-suprimento-ios.md"
last-updated: "2026-10-05"
---
## Segurança da cadeia de suprimento no desenvolvimento iOS

Dependências de terceiros no desenvolvimento iOS introduzem riscos de segurança que vão além do código que roda dentro do app.

- **Riscos da cadeia**: a preocupação não se limita a bibliotecas — inclui macros Swift, plugins SwiftPM, SDKs binários, scripts de build e ferramentas de CI. Avalie os componentes por onde executam e a quais recursos acessam.
- **Segurança em tempo de build**: macros e plugins SwiftPM rodam em ambientes restritos por padrão, mas as macros ainda exigem revisão do código que geram. Scripts shell, ações do Fastlane e outros executáveis podem acessar código-fonte, credenciais e assets de assinatura — aplique controles mais estritos a ferramentas com permissões amplas.
- **Gestão de dependências**: controle o acesso a ferramentas de build, pacotes Swift, ambientes de CI e credenciais de assinatura.

[Acesse a fonte original](https://livsycode.com/best-practices/supply-chain-security-in-ios-development/)
