Zum Inhalt springen

HIPAA-Kompatibilität

Diese Seite erklärt die technischen Optionen, die Teams verwenden, wenn eine HIPAA-Überprüfung es nicht zulässt, live update Statistiken an Capgo Cloud zu senden.

Capgo Cloud wird derzeit nicht als HIPAA-konformes gehostetes Statistikverarbeitungsprogramm angeboten. Viele HIPAA-sensitive Apps verwenden Capgo noch immer, weil die Updater-Daten minimal, Geräteskaliert und nicht mit einem bekannten App-Benutzer verbunden sind. Wenn Ihre Unternehmenspolitik, Ihr Rezensent oder Ihr Kundenvertrag strengere Kontrolle erfordern, können Sie die Plugin-Verkehr lokalisiert, die Statistik-Endpunkt deaktivieren, nur den Statistik-Endpunkt selbst hosten oder zu einem lizenzierten selbstgefertigten Setup wechseln.

Der Updater-Plugin sendet Betriebsdaten, die zum Liefern und Beobachten von Live-Updates erforderlich sind. Der Statistik-Payload können diese Felder enthalten:

  • app_id - Ihre Capacitor-App-Identifikation
  • device_id - Ein zufälliges, app-skaliertes Geräte-Identifikator, der vom Updater-Plugin generiert wird
  • platform - ios, android, oder electron
  • version_name - Die installierte Web-Bundle-Version
  • version_build - Die native App-Version-Name
  • version_code - die native Buildnummer
  • version_os - die Betriebssystemversion
  • plugin_version - die installierte @capgo/capacitor-updater - Version
  • action - das Update-Lifecycle-Ereignis, wie z.B. Installieren, Herunterladen, Fehler, Rollover oder App-Bereit-Ereignis
  • is_emulator - und is_prod - Umgebungsflags, wenn verfügbar
  • custom_id - nur, wenn Ihr App es explizit mit CapacitorUpdater.setCustomId(...)
  • IP-Adresse - verwendet auf Transportebene für regionale Routing, Missbrauchsvorbeugung und CDN-Optimierung

- Standardmäßig ist diese Daten anonym für den App-Benutzer. Capgo erhält keine Namen, E-Mail-Adressen, Account-IDs, medizinische Aufzeichnungsnummern, Anmeldeinformationen, Benutzerinhalte, App-Analyse-Ereignisse oder Verhaltensanalyse von dem Updater. Die einzige stabile Identifikationsnummer ist die zufällige, app-geschachtelte device_id- , die kein Werbe-ID ist und nicht an einen bekannten Benutzer gebunden ist, es sei denn, Sie setzen custom_id - sich selbst.

Wenn Ihre HIPAA-Bewertung keine Hosted-Update-Statistiken überhaupt erfordert, stellen Sie statsUrl auf eine leere Zeichenkette. Das deaktiviert den Updater-Statistikbericht vollständig an Capgo Cloud, während Update-Überprüfungen weiterhin Capgo und updateUrl und channelUrl lassen Sie sie aktiviert.

Setzen Sie keinen benutzerdefinierten ID

Keine benutzerdefinierte ID festlegen

Für HIPAA-sensiblen Bereitstellungen rufen Sie nicht CapacitorUpdater.setCustomId(...).

Der benutzerdefinierte ID wird in Updater-Statistiken aufgeführt, wenn er konfiguriert ist. Wenn Sie ihn auf eine E-Mail-Adresse, Benutzer-ID, Patienten-ID, Mitarbeiter-ID, Konto-ID oder jede andere Werte einstellen, die auf eine Person zurückverweisen, haben Sie die Updater-Telemetrie an persönliche Daten in Ihrem eigenen Anwendungs-Kontext gebunden.

Wenn Ihre Bewertung Hosted-Capgo-Telemetrie erfordert, die auf Geräteebene bleibt, lassen Sie custom_id unbelegt.

Wenn Ihre Überprüfung Capgo Cloud erlaubt, aber die EU-Datensicherung für Plugin-Daten erfordert, konfigurieren Sie alle drei Updater-Endpunkte auf den EU-Host.

capacitor.Konfigurationsdatei
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Verwenden Sie die EU-URLs gemeinsam. Mischen Sie plugin.capgo.app and plugin.eu.capgo.app Kann den Teil des Plugin-Datensatzpfades außerhalb des EU-Hosts routen.

Dies hält Capgo’s gehostete Update-Überwachung, -Statistiken, -Benachrichtigungen und -Fehlersuche-Daten verfügbar, während es den Plugin-Datenspeicherpfad in Europa platziert.

Option 2: Deaktivieren Sie die Statistik-Endpunkt

Option 2: Deaktivieren Sie die Statistiksendung

Wenn Ihre Überprüfung keine Statistiken an Capgo Cloud senden darf, statsUrl zur leeren Zeichenkette:

capacitor.Konfigurationsdatei
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Dies deaktiviert die Statistikberichterstattung vom Updater-Plugin. Update-Überprüfungen und Downloads können weiterhin Capgo Cloud verwenden, wenn Sie die Standardwerte beibehalten updateUrl und channelUrl.

Nach der Änderung capacitor.config.tsSynchronisieren Sie die native Projekte und versenden Sie eine neue Store-Build. Bestehende Installationen werden weiterhin ihre vorherige native Konfiguration verwenden, bis sie diese neue Binärdatei erhalten.

Was Sie verlieren, wenn Statistiken deaktiviert sind

Was Sie verlieren, wenn Statistiken deaktiviert sind

Deaktivieren statsUrl Entfernt die gehostete Signalisierung, die Capgo verwendet, um zu erklären, was innerhalb Ihrer App nach einer Update-Angebot oder -Herunterladung passiert ist.

Sie verlieren:

  • Übersichtlichkeit in die erfolgreichen Installationen, fehlgeschlagenen Installationen, Downloadfehlern, Rollover und App-Ready-Ereignissen
  • Fehlermeldungen, die auf gehostete Statistiken angewiesen sind
  • Die Möglichkeit, schnell zu erkennen, welche App-Versionen, Betriebssystem-Versionen, Plattformen oder Plugin-Versionen von einem Updateproblem betroffen sind
  • Geräteebene Fehlersuche in Capgo Cloud
  • Aggregate Capgo-Daten zur Update-Adoption und App-Nutzung.
  • Bessere Kontextunterstützung vom Capgo-Team, da der gehostete Dienst die Ereignisse nicht mehr erhält, die den Geräteseitigen Updatepfad erklären.

Automatische Update-Übermittlung kann noch funktionieren, aber Sie arbeiten mit reduzierter Beobachtbarkeit. Planen Sie Ihre eigene Überwachung, bevor Sie die Statistiken in der Produktion deaktivieren.

Wenn Ihre Überprüfung Updates über Capgo Cloud zulässt, aber Statistiken innerhalb Ihrer Infrastruktur verbleiben müssen, zeigen Sie auf statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.Konfigurationsdatei.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Ihre Endpunkt sollte die Updater-Statistik-Payload akzeptieren und zurückgeben:

{ "status": "ok" }

Verwenden Sie diesen Pfad, wenn Sie internes Warnen, Audit-Protokolle und Analyse von Vorfällen ohne Übertragung von Geräteaktualisierungsstatistiken an Capgo Cloud beibehalten möchten.

Wenn Capgo Cloud, EU-Datensicherheit, deaktiviertes Statistikprotokoll oder ein selbst gehosteter Statistik-Endpunkt Ihre HIPAA-Bewertung nicht zufriedenstellen, kann Capgo Ihnen helfen, auf einen lizenzierten selbst gehosteten Betrieb umzusteigen.

Dies ist die strengste Option, da Ihre Organisation den Updater-Hintergrund, das Statistik-Endpunkt, Protokolle, die Aufbewahrung, die Infrastruktur und die Netzwerkgrenze kontrolliert. Es bedeutet auch, dass Sie mehr der operativen Arbeit übernehmen müssen, die Capgo Cloud normalerweise für Sie erledigt.

Bevor eine HIPAA-Bewertung stattfindet, entscheiden Sie:

  • Obwohl Capgo Cloud Capgo für Aktualisierungsprüfungen erlaubt ist
  • Obwohl Capgo Cloud Capgo für Statistiken erlaubt ist
  • Welche Region der Plugin-Verkehr verwenden muss
  • Ob custom_id in Ihrer App deaktiviert ist
  • Wer Aktualisierungsfehler überwacht, wenn Statistiken in Ihrem Host deaktiviert sind
  • Ob Ihre Mannschaft eine lizenzierte selbst gehostete Bereitstellung benötigt

Capgo arbeitet mit Unternehmen, die sich der HIPAA-Kompatibilitätsprüfung unterziehen, einschließlich Unternehmen in den USA, die Capgo in HIPAA-kompatiblen Programmen verwenden. Kontaktieren Sie Capgo, wenn Ihr Rezensent eine strengere als die standardmäßigen Host-Optionen benötigt.

Wenn Sie HIPAA-Kompatibilität verwenden Wenn Sie HIPAA-Kompatibilität verwenden um ein reguliertes live update-Update zu planen, verbinden Sie es mit Zuverlässigkeit für Details zu Datenschutz und Datensammlung Datenstandort für die Konfiguration von EU-Endpunkten Statistik API-Endpunkt für selbst gehostete Telemetrie und Selbst gehosteter Updater für die Planung einer lizenzierten Bereitstellung