Zum Inhalt springen

HIPAA-Kompatibilität

This page explains the technical options teams use when a HIPAA review does not allow live update statistics to be sent to Capgo Cloud.

Capgo Cloud wird derzeit nicht als HIPAA-konformer Hosted-Statistik-Verarbeitungsprozessor vorgestellt. Viele HIPAA-sensitive Apps verwenden Capgo noch, weil die Updater-Daten minimal, Geräteskaliert und nicht mit einem bekannten App-Benutzer standardmäßig verbunden sind. Wenn Ihre Unternehmenspolitik, Ihr Rezensent oder Ihr Kundenvertrag strengere Kontrolle erfordern, können Sie die Plugin-Verkehr geolokalisieren, die Statistik-Endpunkt deaktivieren, nur den Statistik-Endpunkt selbst hosten oder auf eine lizenzierte selbstgehostete Konfiguration umsteigen.

The updater plugin sends operational data needed to deliver and observe live updates. The statistics payload can include these fields:

  • app_id - Ihre Capacitor App-Identifikationsnummer
  • device_id - eine zufällige, app-gescachte Geräte-Identifikationsnummer, die vom Updater-Plugin generiert wird
  • platform - ios, android, oder electron
  • version_name - die installierte Web-Bundle-Version
  • version_build - die native App-Version-Bezeichnung
  • version_code - die native Buildnummer
  • version_os - die Betriebssystemversion
  • plugin_version - die installierte Version @capgo/capacitor-updater und
  • action Version
  • is_emulator - das Update-Lifecycle-Ereignis, wie z.B. Installieren, Herunterladen, Fehler, Rollover oder App-Ready-Ereignis is_prod - Umgebungsflags, wenn verfügbar
  • custom_id - nur wenn Ihre App es explizit mit CapacitorUpdater.setCustomId(...)
  • - IP-Adresse - verwendet auf Transportebene für regionale Routing, Missbrauchsvorbeugung und CDN-Optimierung

Standardmäßig ist diese Daten anonym für den App-Benutzer. Capgo erhält keine Namen, E-Mail-Adressen, Account-IDs, medizinische Aufnahmen, Anmeldeinformationen, Benutzerinhalte, App-Analysevents oder Verhaltensanalyse von dem Updater. Der einzige stabile Identifier ist der zufällige, app-gescoste device_id, der nicht als Werbe-ID und nicht an einen bekannten Benutzer gebunden ist, es sei denn, Sie setzen custom_id Sie selbst.

Wenn Ihre HIPAA-Bewertung keine gehosteten Update-Statistiken überhaupt erfordert, setzen Sie statsUrl auf eine leere Zeichenkette. Das deaktiviert den Updater-Statistikbericht vollständig an Capgo Cloud, während Update-Überprüfungen weiterhin updateUrl und channelUrl falls Sie sie aktivieren lassen.

Für HIPAA-sensiblen Bereitstellungen rufen Sie nicht CapacitorUpdater.setCustomId(...).

Die benutzerdefinierte ID wird in den Updater-Statistiken aufgenommen, wenn sie konfiguriert ist. Wenn Sie sie auf eine E-Mail-Adresse, Benutzer-ID, Patienten-ID, Mitarbeiter-ID, Konto-ID oder einen anderen Wert einstellen, der auf eine Person zurückgemappt wird, haben Sie die Updater-Telemetrie mit persönlichen Daten in Ihrem eigenen Anwendungskontext verbunden.

Wenn Ihre Überprüfung Hosted Capgo-Telemetrie erfordert, die auf Geräteebene bleibt, lassen Sie sie custom_id Option 1: Geo-lokalisieren Sie __CAPGO_KEEP_0__-Cloud-Plugin-Verkehr

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

und plugin.capgo.app kann Teil des Plugin-Datensatzes außerhalb des EU-Hosts routen. plugin.eu.capgo.app Dies hält __CAPGO_KEEP_0__-hostete Update-Monitoring, -Statistiken, -Benachrichtigungen und -Fehlersuche-Daten verfügbar, während der Plugin-Datensatz in Europa platziert wird.

Capgo

Wenn Ihre Überprüfung die Statistiken nicht an Capgo Cloud senden darf, setzen Sie statsUrl auf einen leeren String:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Dies deaktiviert die Statistikberichterstattung vom Updater-Plugin. Aktualisierungsprüfungen und Downloads können Capgo Cloud weiterhin verwenden, wenn Sie den Standardbezug beibehalten. updateUrl und channelUrl.

Nach der Änderung capacitor.config.ts, synchronisieren Sie die native Projekte und versenden Sie eine neue Store-Build. Bestehende Installationen werden ihre vorherige native Konfiguration weiterhin verwenden, bis sie diese neue Binärdatei erhalten.

Was Sie verlieren, wenn die Statistiken deaktiviert sind

Abschnitt mit dem Titel “Was Sie verlieren, wenn Statistiken deaktiviert werden”

Deaktivieren statsUrl entfernt die gehostete Signalisierung Capgo , die verwendet wird, um zu erklären, was innerhalb Ihrer App nach einer angebotenen oder heruntergeladenen Aktualisierung passiert ist.

Sie verlieren:

  • Zugriff auf die Dashboard-Ansicht erfolgreicher Installationsvorgänge, fehlgeschlagener Installationsvorgänge, Downloadfehler, Rollover und App-Ready-Ereignisse
  • Fehlerbenachrichtigungen, die auf gehostete Statistiken angewiesen sind
  • Die Möglichkeit, schnell zu ermitteln, welche App-Versionen, Betriebssystemversionen, Plattformen oder Plugin-Versionen von einer Aktualisierungsproblematik betroffen sind
  • Geräteebene-Troubleshooting-Tracks in Capgo Cloud
  • Aggregierte Aktualisierungsanerkennung und App-Nutzungsstatistiken im Capgo -Dashboard
  • Bessere Unterstützungsanliegen vom Capgo -Team, da der gehostete Dienst keine Ereignisse mehr erhält, die den Geräte-seitigen Aktualisierungsverlauf erklären

Automatische Aktualisierungsübermittlung kann noch funktionieren, aber Sie arbeiten mit reduzierter Beobachtbarkeit. Planen Sie Ihre eigenen Überwachungsvorkehrungen, bevor Sie Statistiken in der Produktion deaktivieren.

Wenn Ihr Review die Überprüfungen auf Capgo Cloud zulässt, aber Statistiken innerhalb Ihrer Infrastruktur verbleiben müssen, weisen Sie bitte auf Ihren eigenen Endpunkt hin: statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Zwischenablage kopieren

{ "status": "ok" }

Statistik-Capgo-Endpunkt

If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.

Dies ist die strengste Option, da Ihre Organisation den Updater-Backend, die Statistik-Endpunkt, die Protokolle, die Aufbewahrung, die Infrastruktur und die Netzwerkgrenze kontrolliert. Es bedeutet auch, dass Sie mehr der operativen Arbeit besitzen müssen, die Capgo Cloud normalerweise für Sie abdeckt.

Bevor eine HIPAA-Überprüfung stattfindet, entscheiden Sie:

  • Ob Capgo Cloud gehostet werden darf, um Aktualisierungsprüfungen durchzuführen
  • Ob Capgo Cloud gehostet werden darf, um Statistiken zu sammeln
  • Welche Region der Plugin-Verkehr verwenden muss
  • Ob custom_id in Ihrer App deaktiviert ist
  • Wer Aktualisierungsfehler überwacht, wenn gehostete Statistiken deaktiviert sind
  • Ob Ihre Mannschaft eine lizenzierte selbst gehostete Bereitstellung benötigt

Capgo arbeitet mit Unternehmen, die sich der HIPAA-Konformität unterziehen, einschließlich Unternehmen in den USA, die Capgo in HIPAA-konformen Programmen verwenden. Wenden Sie sich an Capgo, wenn Ihr Rezensent eine Bereitstellungsmodell, einen Datenfluss oder eine Lizenzierungspfad benötigt, der strenger ist als die standardmäßigen Hosted-Parameter.

Wenn Sie HIPAA-Konformität zur Planung einer regulierten Live-Update-Rollout verwenden, verbinden Sie es mit Konformität für Datenschutz- und Datensammlungsdetails, Datenstandort für die Konfiguration von EU-Endpunkten, Statistiken API-Endpunkt für selbst gehostete Telemetrie und Eigenständiger Updater für die Lizenzierungsplanung.