Zum Inhalt springen

HIPAA-Kompatibilität

Diese Seite erklärt die technischen Optionen, die Teams verwenden, wenn eine HIPAA-Bewertung nicht zulässt, dass lebendige Aktualisierungsstatistiken an Capgo Cloud gesendet werden.

Capgo Cloud wird derzeit nicht als HIPAA-konformes gehostetes Statistikverarbeitungsprogramm dargestellt. Viele HIPAA-sensiblen Apps verwenden Capgo noch immer, weil die Updater-Daten minimal, Geräteskaliert und nicht mit einem bekannten App-Benutzer standardmäßig verbunden sind. Wenn Ihre Unternehmenspolitik, Ihr Rezensent oder Ihr Kundenvertrag strengere Kontrolle erfordert, können Sie die Plugin-Verkehr lokalisieren, die Statistik-Endpunkt deaktivieren, nur den Statistik-Endpunkt selbst hosten oder auf eine lizenzierte Selbstverwaltung umstellen.

Der Updater-Plugin sendet Betriebsdaten, die zum Liefern und Beobachten lebender Aktualisierungen erforderlich sind. Der Statistik-Payload kann diese Felder enthalten:

  • app_id - Ihre Capacitor-App-Identifikation
  • device_id - Ein zufälliges, app-skaliertes Geräte-Identifikator, der vom Updater-Plugin generiert wird
  • platform - ios, androidoder electron
  • version_name - die installierte Web-Bundle-Version
  • version_build - die native App-Versionsname
  • version_code - die native Buildnummer
  • version_os - die Betriebssystemversion
  • plugin_version - die installierte Version @capgo/capacitor-updater und
  • action - Umgebungsflags, wenn verfügbar
  • is_emulator - nur wenn Ihre App es explizit mit is_prod IP-Adresse - verwendet auf Transportebene für regionale Routing, Missbrauchsvorbeugung und CDN-Optimierung
  • custom_id - die installierte Web-Bundle-Version CapacitorUpdater.setCustomId(...)
  • - die native App-Versionsname

Standardmäßig ist diese Daten anonym für den App-Benutzer. Capgo erhält keine Namen, E-Mail-Adressen, Kontonummern, medizinische Aufzeichnungsnummern, Anmeldeinformationen, Benutzerinhalte, App-Analysevents oder Verhaltensanalyse von dem Updater. Der einzige stabile Identifier ist der zufällige, app-geschachtelte device_id, der nicht als Werbe-ID fungiert und nicht an einen bekannten Benutzer gebunden ist, es sei denn, Sie setzen custom_id sich selbst.

Wenn Ihre HIPAA-Bewertung keine gehosteten Update-Statistiken erfordert, setzen Sie statsUrl auf eine leere Zeichenkette. Das deaktiviert die Updater-Statistikberichterstattung vollständig an Capgo Cloud, während Update-Überprüfungen weiterhin updateUrl und channelUrl benutzen können, wenn Sie sie aktivieren lassen.

Für HIPAA-sensiblen Bereitstellungen sollten Sie CapacitorUpdater.setCustomId(...).

nicht aufrufenThe benutzerdefinierte ID wird in Updater-Statistiken aufgenommen, wenn sie konfiguriert ist. Wenn Sie sie auf eine E-Mail-Adresse, Benutzer-ID, Patienten-ID, Mitarbeiter-ID, Kontonummer oder jede andere Werte einstellen, die auf eine Person zurückverweisen, haben Sie die Updater-Telemetrie an persönliche Daten in Ihrem eigenen App-Kontext gebunden.

Wenn Ihre Bewertung gehostete Capgo Telemetrie erfordert, die auf Geräteebene bleibt, lassen Sie custom_id nicht gesetzt.

Option 1: Geo-lokalisieren Sie Capgo Cloud-Plugin-Verkehr

Sektion mit dem Titel „Option 1: Geo-lokalisieren Sie Capgo Cloud-Plugin-Verkehr“

Wenn Ihre Bewertung Capgo Cloud zulässt, aber für Plugin-Daten eine EU-Datensicherheit erfordert, konfigurieren Sie alle drei Updater-Endpunkte auf den EU-Host:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Verwenden Sie die EU-URLs zusammen. Mischen und kann den Teil des Plugin-Datenpfades außerhalb des EU-Hosts routen. plugin.capgo.app Dies hält __CAPGO_KEEP_0__’s gehostete Update-Überwachung, Statistiken, Warnungen und Fehlerbehebungsdaten verfügbar, während der Plugin-Datenpfad in Europa platziert wird. plugin.eu.capgo.app Datenstandort

This keeps Capgo’s hosted update monitoring, statistics, alerts, and troubleshooting data available while placing the plugin data path in Europe.

Wenn Ihr Review die Statistiken nicht an Capgo Cloud senden lässt, setzen Sie statsUrl auf einen leeren String:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Dies deaktiviert die Statistik-Berichterstattung vom Updater-Plugin. Aktualisierungsprüfungen und Downloads können Capgo Cloud weiterhin verwenden, wenn Sie den Standard updateUrl und channelUrl.

Nachdem Sie eine Änderung vorgenommen haben capacitor.config.ts, synchronisieren Sie die native Projekte und versenden Sie eine neue Store-Build. Bestehende Installationen werden ihre vorherige native Konfiguration weiterhin verwenden, bis sie diese neue Binärdatei erhalten.

Die Deaktivierung statsUrl entfernt das gehostete Signal Capgo , das verwendet wird, um zu erklären, was innerhalb Ihrer App passiert ist, nachdem ein Update angeboten oder heruntergeladen wurde.

Sie verlieren:

  • Übersichtlichkeit in das Dashboard für erfolgreiche Installationen, fehlgeschlagene Installationen, Downloadfehler, Rollbacks und App-bereit-Ereignisse
  • Benachrichtigungen über Fehlschläge, die von gehosteten Statistiken abhängen
  • Die Möglichkeit, schnell zu ermitteln, welche App-Versionen, Betriebssystem-Versionen, Plattformen oder Plugin-Versionen von einem Updateproblem betroffen sind
  • Geräteebene Fehlersuche in Capgo Cloud
  • Aggregierte Update-Adoption- und App-Nutzungsstatistiken in der Capgo-Oberfläche
  • Bessere Kontextinformationen von der Capgo-Mannschaft, da der gehostete Dienst keine Ereignisse mehr erhält, die den Geräte-seitigen Updatepfad erklären

Automatische Update-Übermittlung kann noch funktionieren, aber Sie arbeiten mit reduzierter Beobachtbarkeit. Planen Sie Ihre eigene Überwachung, bevor Sie die Statistiken in der Produktion deaktivieren.

Wenn Ihre Überprüfung Update-Überprüfungen durch Capgo Cloud zulässt, aber Statistiken innerhalb Ihrer Infrastruktur verlangt, zeigen Sie auf statsUrl zu Ihrem eigenen Endpunkt:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Ihr Endpunkt sollte die Updater-Statistik-Payload akzeptieren und folgendes zurückgeben:

{ "status": "ok" }

Verwenden Sie diesen Pfad, wenn Sie internes Warnen, Audit-Protokolle und Analyse von Vorfällen ohne Übertragung von Geräte-Update-Statistiken an Capgo Cloud beibehalten möchten.

Option 4: Selbstgehostete Lizenzierung

Überschrift: Option 4: Selbstgehostete Lizenzierung

Wenn Capgo Cloud, EU-Datensicherheit, deaktivierte Statistiken oder ein selbstgehosteter Statistik-Endpunkt Ihre HIPAA-Bewertung noch nicht zufriedenstellen, kann Capgo Ihnen helfen, auf eine lizenzierte selbstgehostete Bereitstellung umzusteigen.

Dies ist die strengste Option, da Ihre Organisation den Updater-Backend, den Statistik-Endpunkt, die Protokolle, die Aufbewahrung, die Infrastruktur und die Netzwerkgrenze kontrolliert. Es bedeutet auch, dass Sie mehr der operativen Arbeit übernehmen müssen, die Capgo Cloud normalerweise für Sie erledigt.

Bevor eine HIPAA-Überprüfung durchgeführt wird, entscheiden Sie sich für:

  • Ob Capgo Cloud für Aktualisierungsprüfungen erlaubt ist
  • Ob Capgo Cloud für Statistiken erlaubt ist
  • Welche Region der Plugin-traffic verwenden muss
  • Ob custom_id Ob in Ihrer App deaktiviert ist
  • Wer Aktualisierungsfehler überwacht, wenn Statistiken deaktiviert sind
  • Ob Ihre Mannschaft eine lizenzierte selbstgehostete Bereitstellung benötigt

Capgo arbeitet mit Unternehmen, die sich durch eine HIPAA-Kompatibilitätsprüfung befinden, einschließlich Unternehmen in den USA, die Capgo in HIPAA-kompatiblen Programmen verwenden. Kontaktieren Sie Capgo , wenn Ihr Rezensent eine Bereitstellungsmodell, Datenfluss oder Lizenzierungspfad benötigt, der strenger ist als die standardmäßigen Hosted-Einstellungen.

Fortsetzen Sie mit der HIPAA-Kompatibilitätsprüfung

Abschnitt mit dem Titel „Weitermachen von HIPAA-Kompliance“

Wenn Sie HIPAA-Kompliance für die Planung einer regulierten Live-Update-Rollout verwenden, verbinden Sie sie mit Compliance für Datenschutz- und Datensammlungsdetails, Data Location für die Konfiguration von EU-Endpunkten, Statistics API Endpoint für selbst gehostete Telemetrie und Self-hosted updater für die Planung einer lizenzierten Bereitstellung.