Zum Inhalt springen

HIPAA-Kompatibilität

This page explains the technical options teams use when a HIPAA review does not allow live update statistics to be sent to Capgo Cloud.

Capgo Cloud wird derzeit nicht als HIPAA-konformes Hosted-Statistikverarbeitungssystem vorgestellt. Viele HIPAA-sensitive Apps verwenden Capgo noch, weil die Updater-Daten minimal, Geräteskaliert und nicht mit einem bekannten App-Benutzer verbunden sind. Wenn Ihre Unternehmenspolitik, Ihr Rezensent oder Ihr Kundenvertrag strengere Kontrolle erfordert, können Sie die Plugin-Verkehr geolokalisieren, die Statistik-Endpunkt deaktivieren, nur den Statistik-Endpunkt selbst hosten oder auf eine lizenzierte selbstgehostete Konfiguration umstellen.

The updater plugin sends operational data needed to deliver and observe live updates. The statistics payload can include these fields:

  • app_id - Ihre Capacitor-Anwendungs-ID
  • device_id - Ein zufälliges, auf die Anwendung beschränktes Geräte-ID, das der Updater-Plugin generiert
  • platform - ios, android, oder electron
  • version_name - Die installierte Web-Bundle-Version
  • version_build - Die native App-Version-Bezeichnung
  • version_code - Die native Build-Nummer
  • version_os - Die Betriebssystemversion
  • plugin_version - Die installierte Version @capgo/capacitor-updater und
  • action Version
  • is_emulator - Das Update-Lifecycle-Ereignis, wie z.B. Installieren, Herunterladen, Fehler, Rollover oder App-Ready-Ereignis is_prod und
  • custom_id - nur, wenn Ihre App es explizit mit der Einstellung festlegt CapacitorUpdater.setCustomId(...)
  • - IP-Adresse - verwendet auf Transportebene für regionale Routing, Missbrauchsvorbeugung und CDN-Optimierung

Standardmäßig ist diese Daten anonym für den App-Benutzer. Capgo erhält keine Namen, E-Mail-Adressen, Kontoinformationen, medizinische Aufzeichnungsnummern, Anmeldeinformationen, Benutzerinhalte, App-Analysevents oder Verhaltensanalyse von dem Updater. Der einzige stabile Identifier ist der zufällige, app-gescoste device_id, der nicht als Werbe-ID fungiert und nicht an einen bekannten Benutzer gebunden ist, es sei denn, Sie setzen custom_id eine eigene ID fest.

Wenn Ihre HIPAA-Bewertung keine Hosted-Update-Statistiken erfordert, setzen Sie statsUrl auf eine leere Zeichenkette. Das deaktiviert die Updater-Statistikberichterstattung vollständig an Capgo Cloud, während Update-Überprüfungen weiterhin updateUrl und channelUrl benutzen können.

Für HIPAA-sensiblen Bereitstellungen rufen Sie nicht CapacitorUpdater.setCustomId(...).

Der benutzerdefinierte ID wird in den Updater-Statistiken enthalten, wenn sie konfiguriert ist. Wenn Sie sie auf eine E-Mail-Adresse, Benutzer-ID, Patienten-ID, Mitarbeiter-ID, Konto-ID oder einen anderen Wert setzen, der auf eine Person zurückgemappt wird, haben Sie die Updater-Telemetrie an Ihre eigenen Anwendungsdaten gebunden.

Wenn Ihre Überprüfung Capgo-Telemetrie erfordert, die auf einem Host gehostet wird, um auf einem Gerät zu bleiben, lassen Sie sie ungesetzt. custom_id Option 1: Geo-lokalisieren Sie __CAPGO_KEEP_0__-Cloud-Plugin-Verkehr

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Dies hält __CAPGO_KEEP_0__-hostete Update-Überwachung, -Statistiken, -Benachrichtigungen und -Fehlersuche-Daten verfügbar, während der Plugin-Datenspeicher in Europa platziert wird. plugin.capgo.app Und plugin.eu.capgo.app __CAPGO_KEEP_0__

Capgo

Wenn Ihre Überprüfung die Statistiken nicht zulässt, die an Capgo Cloud gesendet werden, setzen Sie statsUrl auf einen leeren String:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Dies deaktiviert die Statistikberichterstattung vom Updater-Plugin. Aktualisierungsprüfungen und Downloads können weiterhin Capgo Cloud verwenden, wenn Sie den Standardbezug beibehalten. updateUrl und channelUrl.

Nach der Änderung synchronisieren Sie die native Projekte und versenden Sie eine neue Store-Build. Bestehende Installationen werden weiterhin ihre vorherige native Konfiguration verwenden, bis sie diese neue Binärdatei erhalten. capacitor.config.tsWas Sie verlieren, wenn die Statistiken deaktiviert sind

Deaktivieren statsUrl entfernt den gehosteten Signal Capgo , das verwendet wird, um zu erklären, was innerhalb Ihrer App passiert ist, nachdem eine Aktualisierung angeboten oder heruntergeladen wurde.

Sie verlieren:

  • Übersichtlichkeit in die Dashboard-Ansichten erfolgreicher Installationen, fehlgeschlagener Installationen, Downloadfehlern, Rollover und App-bereit-Ereignissen
  • Benachrichtigungen über Fehlschläge, die auf gehosteten Statistiken basieren
  • Die Möglichkeit, schnell zu ermitteln, welche App-Versionen, Betriebssystem-Versionen, Plattformen oder Plugin-Versionen von einer Aktualisierungsproblematik betroffen sind
  • Troubleshooting-Tracks auf Geräebelevel in Capgo Cloud
  • Aggregierte Aktualisierungsanerkennung und App-Nutzungsstatistiken im Capgo -Dashboard
  • Bessere Kontextinformationen von der Capgo -Mannschaft, da der gehostete Dienst keine Ereignisse mehr erhält, die den Geräteseitigen Aktualisierungsverlauf erklären

Automatische Aktualisierungsversand kann noch funktionieren, aber Sie arbeiten mit reduzierter Beobachtung. Planen Sie Ihre eigene Überwachung, bevor Sie Statistiken in der Produktion deaktivieren.

Wenn Ihr Review die Aktualisierungsprüfungen über Capgo Cloud zulässt, aber die Statistiken innerhalb Ihrer Infrastruktur verbleiben müssen, zeigen Sie auf Ihren eigenen Endpunkt: statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Zwischenablage kopieren

{ "status": "ok" }

Statistik-Capgo-Endpunkt

If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.

Dies ist die strengste Option, da Ihre Organisation den Updater-Backend, die Statistik-Endpunkt, die Protokolle, die Aufbewahrung, die Infrastruktur und die Netzwerkgrenze kontrolliert. Es bedeutet auch, dass Sie mehr der operativen Arbeit besitzen müssen, die Capgo Cloud normalerweise für Sie erledigt.

Bevor eine HIPAA-Überprüfung stattfindet, entscheiden Sie:

  • Ob Capgo Cloud gehostet ist und für Aktualisierungsprüfungen erlaubt ist
  • Ob Capgo Cloud gehostet ist und für Statistiken erlaubt ist
  • Welche Region der Plugin-Verkehr verwenden muss
  • Ob custom_id ob in Ihrer App deaktiviert ist
  • Wer Aktualisierungsfehler überwacht, wenn Statistiken gehostet sind und deaktiviert sind
  • Ob Ihre Mannschaft eine lizenzierte selbst gehostete Bereitstellung benötigt

Capgo arbeitet mit Unternehmen, die sich der HIPAA-Konformität unterziehen, einschließlich Unternehmen in den USA, die Capgo in HIPAA-konformen Programmen verwenden. Kontaktieren Sie Capgo , wenn Ihr Rezensent eine Bereitstellungsstrategie, einen Datenfluss oder eine Lizenzierungspfad benötigt, der strenger ist als die standardmäßig gehosteten Einstellungen.

Wenn Sie HIPAA-Konformität zur Planung einer regulierten Live-Update-Rollout verwenden, verbinden Sie es mit Konformität für Datenschutz- und Datensammlungsdetails Datenstandort für die Konfiguration von EU-Endpunkten API-Statistik-Endpunkt für selbstgehostete Telemetrie und Eigenständiger Updater für die Planung einer lizenzierten Bereitstellung