HIPAA-Kompatibilität
Einen Einrichtungsvorschlag mit den Installationsanweisungen und der vollständigen Markdown-Dokumentation für diesen Plugin kopieren.
This page explains the technical options teams use when a HIPAA review does not allow live update statistics to be sent to Capgo Cloud.
Capgo Cloud wird derzeit nicht als HIPAA-konformes Hosted-Statistikverarbeitungssystem vorgestellt. Viele HIPAA-sensitive Apps verwenden Capgo noch, weil die Updater-Daten minimal, Geräteskaliert und nicht mit einem bekannten App-Benutzer verbunden sind. Wenn Ihre Unternehmenspolitik, Ihr Rezensent oder Ihr Kundenvertrag strengere Kontrolle erfordert, können Sie die Plugin-Verkehr geolokalisieren, die Statistik-Endpunkt deaktivieren, nur den Statistik-Endpunkt selbst hosten oder auf eine lizenzierte selbstgehostete Konfiguration umstellen.
Wat Capgo standardmäßig erhält
Abschnitt mit dem Titel “Wat Capgo standardmäßig erhält”The updater plugin sends operational data needed to deliver and observe live updates. The statistics payload can include these fields:
app_id- Ihre Capacitor-Anwendungs-IDdevice_id- Ein zufälliges, auf die Anwendung beschränktes Geräte-ID, das der Updater-Plugin generiertplatform-ios,android, oderelectronversion_name- Die installierte Web-Bundle-Versionversion_build- Die native App-Version-Bezeichnungversion_code- Die native Build-Nummerversion_os- Die Betriebssystemversionplugin_version- Die installierte Version@capgo/capacitor-updaterundactionVersionis_emulator- Das Update-Lifecycle-Ereignis, wie z.B. Installieren, Herunterladen, Fehler, Rollover oder App-Ready-Ereignisis_produndcustom_id- nur, wenn Ihre App es explizit mit der Einstellung festlegtCapacitorUpdater.setCustomId(...)- - IP-Adresse - verwendet auf Transportebene für regionale Routing, Missbrauchsvorbeugung und CDN-Optimierung
Standardmäßig ist diese Daten anonym für den App-Benutzer. Capgo erhält keine Namen, E-Mail-Adressen, Kontoinformationen, medizinische Aufzeichnungsnummern, Anmeldeinformationen, Benutzerinhalte, App-Analysevents oder Verhaltensanalyse von dem Updater. Der einzige stabile Identifier ist der zufällige, app-gescoste device_id, der nicht als Werbe-ID fungiert und nicht an einen bekannten Benutzer gebunden ist, es sei denn, Sie setzen custom_id eine eigene ID fest.
Wenn Ihre HIPAA-Bewertung keine Hosted-Update-Statistiken erfordert, setzen Sie statsUrl auf eine leere Zeichenkette. Das deaktiviert die Updater-Statistikberichterstattung vollständig an Capgo Cloud, während Update-Überprüfungen weiterhin updateUrl und channelUrl benutzen können.
Setzen Sie keine benutzerdefinierte ID
Abschnitt mit dem Titel „Setzen Sie keine benutzerdefinierte ID“Für HIPAA-sensiblen Bereitstellungen rufen Sie nicht CapacitorUpdater.setCustomId(...).
Der benutzerdefinierte ID wird in den Updater-Statistiken enthalten, wenn sie konfiguriert ist. Wenn Sie sie auf eine E-Mail-Adresse, Benutzer-ID, Patienten-ID, Mitarbeiter-ID, Konto-ID oder einen anderen Wert setzen, der auf eine Person zurückgemappt wird, haben Sie die Updater-Telemetrie an Ihre eigenen Anwendungsdaten gebunden.
Wenn Ihre Überprüfung Capgo-Telemetrie erfordert, die auf einem Host gehostet wird, um auf einem Gerät zu bleiben, lassen Sie sie ungesetzt. custom_id Option 1: Geo-lokalisieren Sie __CAPGO_KEEP_0__-Cloud-Plugin-Verkehr
Abschnitt mit dem Titel “Option 1: Geo-lokalisieren Sie Capgo-Cloud-Plugin-Verkehr”
Wenn Ihre Überprüfung Capgo-Cloud erlaubt, aber die EU-Datenverwaltung für Plugin-Daten erfordert, konfigurieren Sie alle drei Updater-Endpunkte auf den EU-Host:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Dies hält __CAPGO_KEEP_0__-hostete Update-Überwachung, -Statistiken, -Benachrichtigungen und -Fehlersuche-Daten verfügbar, während der Plugin-Datenspeicher in Europa platziert wird. plugin.capgo.app Und plugin.eu.capgo.app __CAPGO_KEEP_0__
Capgo
Option 2: Deaktivieren Sie das Statistik-Endpunkt
Abschnitt mit dem Titel “Option 2: Deaktivieren Sie das Statistik-Endpunkt”Wenn Ihre Überprüfung die Statistiken nicht zulässt, die an Capgo Cloud gesendet werden, setzen Sie statsUrl auf einen leeren String:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;Dies deaktiviert die Statistikberichterstattung vom Updater-Plugin. Aktualisierungsprüfungen und Downloads können weiterhin Capgo Cloud verwenden, wenn Sie den Standardbezug beibehalten. updateUrl und channelUrl.
Nach der Änderung synchronisieren Sie die native Projekte und versenden Sie eine neue Store-Build. Bestehende Installationen werden weiterhin ihre vorherige native Konfiguration verwenden, bis sie diese neue Binärdatei erhalten. capacitor.config.tsWas Sie verlieren, wenn die Statistiken deaktiviert sind
Deaktivieren statsUrl entfernt den gehosteten Signal Capgo , das verwendet wird, um zu erklären, was innerhalb Ihrer App passiert ist, nachdem eine Aktualisierung angeboten oder heruntergeladen wurde.
Sie verlieren:
- Übersichtlichkeit in die Dashboard-Ansichten erfolgreicher Installationen, fehlgeschlagener Installationen, Downloadfehlern, Rollover und App-bereit-Ereignissen
- Benachrichtigungen über Fehlschläge, die auf gehosteten Statistiken basieren
- Die Möglichkeit, schnell zu ermitteln, welche App-Versionen, Betriebssystem-Versionen, Plattformen oder Plugin-Versionen von einer Aktualisierungsproblematik betroffen sind
- Troubleshooting-Tracks auf Geräebelevel in Capgo Cloud
- Aggregierte Aktualisierungsanerkennung und App-Nutzungsstatistiken im Capgo -Dashboard
- Bessere Kontextinformationen von der Capgo -Mannschaft, da der gehostete Dienst keine Ereignisse mehr erhält, die den Geräteseitigen Aktualisierungsverlauf erklären
Automatische Aktualisierungsversand kann noch funktionieren, aber Sie arbeiten mit reduzierter Beobachtung. Planen Sie Ihre eigene Überwachung, bevor Sie Statistiken in der Produktion deaktivieren.
Option 3: Hosten Sie den Statistik-Endpunkt selbst
Abschnitt mit dem Titel ‘Option 3: Selbstbetrieb der Statistik-Endpunkt’Wenn Ihr Review die Aktualisierungsprüfungen über Capgo Cloud zulässt, aber die Statistiken innerhalb Ihrer Infrastruktur verbleiben müssen, zeigen Sie auf Ihren eigenen Endpunkt: statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Zwischenablage kopieren
{ "status": "ok" }Statistik-Capgo-Endpunkt
Abschnitt mit dem Titel ‘Option 4: Lizenzierter Selbstbetrieb’
Wenn __CAPGO_KEEP_0__ Cloud, EU-Datensicherheit, deaktiviertes Statistik-Tracking oder ein selbstbetriebener Statistik-Endpunkt Ihre HIPAA-Überprüfung noch nicht befriedigen, kann __CAPGO_KEEP_1__ Ihnen helfen, auf einen lizenzierten selbstbetriebenen Betrieb umzusteigen.If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.
Dies ist die strengste Option, da Ihre Organisation den Updater-Backend, die Statistik-Endpunkt, die Protokolle, die Aufbewahrung, die Infrastruktur und die Netzwerkgrenze kontrolliert. Es bedeutet auch, dass Sie mehr der operativen Arbeit besitzen müssen, die Capgo Cloud normalerweise für Sie erledigt.
Praktische Überprüfungsliste
Sektor mit dem Titel “Praktische Überprüfungsliste”Bevor eine HIPAA-Überprüfung stattfindet, entscheiden Sie:
- Ob Capgo Cloud gehostet ist und für Aktualisierungsprüfungen erlaubt ist
- Ob Capgo Cloud gehostet ist und für Statistiken erlaubt ist
- Welche Region der Plugin-Verkehr verwenden muss
- Ob
custom_idob in Ihrer App deaktiviert ist - Wer Aktualisierungsfehler überwacht, wenn Statistiken gehostet sind und deaktiviert sind
- Ob Ihre Mannschaft eine lizenzierte selbst gehostete Bereitstellung benötigt
Capgo arbeitet mit Unternehmen, die sich der HIPAA-Konformität unterziehen, einschließlich Unternehmen in den USA, die Capgo in HIPAA-konformen Programmen verwenden. Kontaktieren Sie Capgo , wenn Ihr Rezensent eine Bereitstellungsstrategie, einen Datenfluss oder eine Lizenzierungspfad benötigt, der strenger ist als die standardmäßig gehosteten Einstellungen.
Fortsetzung von HIPAA-Konformität
Abschnitt mit dem Titel „Fortsetzung von HIPAA-Konformität“Wenn Sie HIPAA-Konformität zur Planung einer regulierten Live-Update-Rollout verwenden, verbinden Sie es mit Konformität für Datenschutz- und Datensammlungsdetails Datenstandort für die Konfiguration von EU-Endpunkten API-Statistik-Endpunkt für selbstgehostete Telemetrie und Eigenständiger Updater für die Planung einer lizenzierten Bereitstellung