HIPAA-Kompatibilität
Eine Einrichtungsanweisung mit den Installationsanweisungen und der vollständigen Markdown-Guideline für diesen Plugin kopieren.
Diese Seite erklärt die technischen Optionen, die Teams verwenden, wenn eine HIPAA-Überprüfung nicht zulässt, dass lebendige Update-Statistiken an Capgo Cloud gesendet werden.
Capgo Cloud wird derzeit nicht als HIPAA-konformes gehostetes Statistikverarbeitungs-System dargestellt. Viele HIPAA-sensiblen Apps verwenden Capgo noch immer, weil die Updater-Daten minimal, Geräte-basiert und nicht an einen bekannten App-Benutzer gebunden sind. Wenn Ihre Unternehmenspolitik, Ihr Rezensent oder Ihr Kundenvertrag strengere Kontrolle erfordert, können Sie die Plugin-Verkehr geolokalisieren, die Statistik-Endpunkt deaktivieren, den Statistik-Endpunkt nur selbst hosten oder zu einem lizenzierten selbstgehosteten Setup wechseln.
Was Capgo standardmäßig erhält
Abschnitt mit dem Titel „Was Capgo standardmäßig erhält“Das Updater-Plugin sendet Betriebsdaten, die zum Liefern und Beobachten von Live-Updates erforderlich sind. Der Statistik-Payload können folgende Felder enthalten:
app_id- die Capacitor-Anwendungs-IDdevice_id- eine zufällige, app-gescoppte Geräte-ID, die vom Updater-Plugin generiert wirdplatform-ios,android, oderelectronversion_name- die installierte Web-Bundle-Versionversion_build- die native App-Version-Nameversion_code- die native Build-Nummerversion_os- die Betriebssystemversionplugin_version- die installierte Version@capgo/capacitor-updater- die Update-Lebenszyklusereignis, wie z.B. Installieren, Herunterladen, Fehler, Rollover oder App-Bereit-Ereignisactionundis_emulator- Umgebungsflags, wenn verfügbaris_prod- nur wenn Ihr App explizit damit festlegtcustom_idIP-Adresse - verwendet auf Transportebene für regionale Routing, Missbrauchsvorbeugung und CDN-OptimierungCapacitorUpdater.setCustomId(...)- Standardmäßig ist diese Daten anonym für den App-Benutzer. __CAPGO_KEEP_0__ erhält keine Namen, E-Mail-Adressen, Kontoinformationen, medizinische Aufzeichnungsnummern, Anmeldeinformationen, Benutzerinhalte, App-Analyseereignisse oder Verhaltensanalyse von dem Updater. Der einzige stabile Identifier ist der zufällige, app-geschützte
By default, this data is anonymous to the app user. Capgo does not receive names, emails, account IDs, medical record numbers, credentials, user content, app analytics events, or behavioral analytics from the updater. The only stable identifier is the random, app-scoped device_idsich selbst. custom_id Wenn Ihr HIPAA-Bewertung keine gehosteten Update-Statistiken überhaupt erfordert, setzen Sie
Sie statsUrl zur leeren Zeichenkette. Das deaktiviert die Berichterstattung von Capgo Cloud vollständig, während Update-Überprüfungen weiterhin verwendet werden können. updateUrl und channelUrl Wenn Sie sie aktivieren lassen.
Setzen Sie keinen benutzerdefinierten ID.
Abschnitt mit dem Titel „Setzen Sie keine benutzerdefinierte ID“Für HIPAA-sensiblen Bereitstellungen sollten Sie nicht auf __CAPGO_KEEP_0__ Cloud zugreifen. CapacitorUpdater.setCustomId(...).
Die benutzerdefinierte ID wird in den Updater-Statistiken angezeigt, wenn sie konfiguriert ist. Wenn Sie sie auf eine E-Mail-Adresse, Benutzer-ID, Patienten-ID, Mitarbeiter-ID, Konto-ID oder jede andere Werte setzen, die auf eine Person zurückgemappt werden, haben Sie die Updater-Telemetrie mit persönlichen Daten in Ihrem eigenen Anwendungskontext verknüpft.
Wenn Ihre Bewertung die Verwendung von Capgo Cloud erfordert, die auf Geräte beschränkt bleibt, lassen Sie sie custom_id unbelegt.
Option 1: Geo-lokalisieren Sie Capgo Cloud-Plugin-Verkehr
Abschnitt mit dem Titel „Option 1: Geo-lokalisieren Sie Capgo Cloud-Plugin-Verkehr“Wenn Ihre Bewertung Capgo Cloud erlaubt, aber die EU-Datenverwaltung für Plugin-Daten erfordert, konfigurieren Sie alle drei Updater-Endpunkte auf den EU-Host:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Verwenden Sie die EU-URLs zusammen. Mischen plugin.capgo.app und plugin.eu.capgo.app kann den Teil des Plugin-Datensatzpfads außerhalb des EU-Hosts routen.
Dadurch bleiben Capgo’s gehostete Update-Überwachung, Statistiken, Benachrichtigungen und Fehlerbehebungsdaten verfügbar, während der Plugin-Datensatzpfad in Europa platziert wird.
Option 2: Deaktivieren Sie die Statistiksendung
Wenn Ihr Review die Statistiksendung an __CAPGO_KEEP_0__ Cloud nicht zulässt, setzen SieIf your review does not allow statistics to be sent to Capgo Cloud, set statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;Dies deaktiviert die Statistikberichterstattung vom Updater-Plugin. Aktualisierungsprüfungen und Downloads können immer noch Capgo Cloud verwenden, wenn Sie die Standardwerte beibehalten updateUrl und channelUrl.
Nach der Änderung capacitor.config.ts, synchronisiere die native Projekte und versende einen neuen Store-Build. Bestehende Installationen werden weiterhin ihre vorherige native Konfiguration verwenden, bis sie das neue Binärdatei erhalten
Was Sie verlieren, wenn die Statistik deaktiviert ist
Abschnitt mit dem Titel “Was Sie verlieren, wenn die Statistik deaktiviert ist”Deaktivieren statsUrl entfernt die gehostete Signalisierung Capgo , die verwendet wird, um zu erklären, was innerhalb Ihrer App passiert ist, nachdem eine Aktualisierung angeboten oder heruntergeladen wurde
Sie verlieren:
- Zugriff auf die Dashboard-Übersicht zu erfolgreichen Installationen, fehlgeschlagenen Installationen, Downloadfehlern, Rollbacks und App-Ready-Ereignissen
- Benachrichtigungen über Fehlschläge, die von gehosteten Statistiken abhängen
- The Fähigkeit, schnell zu erkennen, welche App-Versionen, Betriebssystem-Versionen, Plattformen oder Plugin-Versionen von einem Updateproblem betroffen sind
- Geräteebene Fehlersuche in Capgo Cloud
- Aggregierte Update-Adoption- und App-Verwendungstatistiken in der Capgo-Oberfläche
- Bessere Unterstützungscontext von der Capgo-Mannschaft, da der gehostete Dienst keine Ereignisse mehr erhält, die den Geräte-seitigen Updatepfad erklären
Automatische Update-Übermittlung kann noch funktionieren, aber Sie arbeiten mit reduzierter Beobachtbarkeit. Planen Sie Ihre eigene Überwachung, bevor Sie die Statistiken in der Produktion deaktivieren.
Option 3: Selbsthosten Sie den Statistik-Endpunkt
Abschnitt mit dem Titel “Option 3: Selbsthosten Sie den Statistik-Endpunkt”Wenn Ihre Überprüfung Update-Überprüfungen durch Capgo Cloud zulässt, aber Statistiken innerhalb Ihrer Infrastruktur verlangt, zeigen Sie auf statsUrl auf Ihren eigenen Endpunkt:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Ihr Endpunkt sollte die Updater-Statistik-Payload akzeptieren und zurückgeben:
{ "status": "ok" }Wenn Sie internen Warnmeldungen, Audit-Protokollen und Analyse von Vorfällen ohne Übermittlung von Geräteaktualisierungsstatistiken an Capgo Cloud behalten möchten, verwenden Sie diesen Pfad.
Option 4: Selbstgeführte Lizenzierung
Abschnitt mit dem Titel „Option 4: Selbstgeführte Lizenzierung“Wenn Capgo Cloud, EU-Datensicherheit, deaktivierte Statistiken oder ein selbstgeführter Statistik-Endpunkt Ihre HIPAA-Bewertung nicht zufriedenstellen, kann Capgo Ihnen helfen, auf eine lizenzierte Selbstgeführung umzusteigen.
Dies ist die strengste Option, da Ihre Organisation den Updater-Hintergrund, den Statistik-Endpunkt, die Protokolle, die Aufbewahrung, die Infrastruktur und die Netzwerkgrenze kontrolliert. Es bedeutet auch, dass Sie mehr der operativen Arbeit übernehmen müssen, die Capgo Cloud normalerweise für Sie erledigt.
Praktische Bewertungskontrolle
Abschnitt mit dem Titel „Praktische Bewertungskontrolle“Bevor eine HIPAA-Bewertung stattfindet, entscheiden Sie:
- Ob Capgo Cloud für Aktualisierungsprüfungen zugelassen ist
- Wird Capgo Cloud für Statistiken erlaubt?
- Welche Region muss der Plugin-Verkehr verwenden?
- Ob
custom_idist in Ihrer App deaktiviert - Wer überwacht Fehlschläge bei Updates, wenn Statistiken in __CAPGO_KEEP_0__ deaktiviert sind?
- Ob Ihre Mannschaft eine lizenzierte selbst gehostete Bereitstellung benötigt
Capgo arbeitet mit Unternehmen, die eine HIPAA-Kompatibilitätsprüfung durchlaufen, einschließlich Unternehmen in den USA, die Capgo in HIPAA-kompatiblen Programmen verwenden. Kontaktieren Sie Capgo , wenn Ihr Rezensent eine strengere Bereitstellungsmodell, Datenfluss oder Lizenzierungspfad benötigt, als die Standard-Bereitstellung in Capgo bietet.
Fortsetzen Sie mit HIPAA-Kompatibilität
Sektion mit dem Titel “Fortsetzen Sie mit HIPAA-Kompatibilität”Wenn Sie HIPAA-Kompatibilität zur Planung einer regulierten Live-Update-Rollout verwenden, verbinden Sie es mit Kontrollen für Datenschutz- und Datenverarbeitungsdetails, Datenstandort für EU-Endpunkt-Konfiguration, Statistiken API-Endpunkt für selbst gehostete Telemetrie und Selbst gehosteter Updater für Lizenzierungsplanung.