Conformidad con HIPAA
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este plugin.
Esta página explica las opciones técnicas que utilizan los equipos cuando una revisión HIPAA no permite que las estadísticas live update se envíen a Capgo Cloud.
Capgo Cloud no se presenta actualmente como un procesador de estadísticas hospedado HIPAA-compliant. Muchas aplicaciones sensibles a HIPAA siguen utilizando Capgo porque los datos del actualizador son mínimos, están limitados a un dispositivo y no están vinculados a un usuario de la aplicación por defecto. Si su política de la empresa, revisor o contrato de cliente requiere un control más estricto, puede geolocalizar el tráfico del plugin, deshabilitar el punto final de estadísticas, hospedar solo el punto final de estadísticas o cambiar a una configuración de autohospedaje licenciada.
¿Qué Capgo recibe por defecto?
Sección titulada “¿Qué Capgo recibe por defecto?”El plugin de actualización envía datos operativos necesarios para entregar y observar actualizaciones en vivo. El payload de estadísticas puede incluir estos campos:
app_id- su identificador de aplicación Capacitordevice_idUn identificador de dispositivo aleatorio, generado por el plugin de actualización.platform-ios,android, oelectronversion_name- la versión del paquete web instaladoversion_buildla versión de nombre de la aplicación nativaversion_codeel número de compilación nativaversion_os- la versión del sistema operativoplugin_version- la instalación@capgo/capacitor-updaterversiónactionlos eventos del ciclo de actualización, como instalar, descargar, falla, restaurar o eventos de aplicación listais_emulatoryis_prod- banderas de entorno cuando estén disponiblescustom_id- solo si tu aplicación lo establece explícitamente conCapacitorUpdater.setCustomId(...)- Dirección IP - utilizada a nivel de transporte para la ruta regional, prevención de abuso y optimización de CDN
Por defecto, esta información es anónima para el usuario de la aplicación. Capgo no recibe nombres, correos electrónicos, IDs de cuenta, números de registros médicos, credenciales, eventos de contenido de la aplicación o análisis de comportamiento de la actualización. El único identificador estable es el aleatorio, escopado a la aplicación device_id, que no es un ID de publicidad y no está vinculado a un usuario conocido a menos que establezcas custom_id tu mismo.
Si su revisión HIPAA requiere ninguna estadística de actualizaciones hospedadas en absoluto, establezca statsUrl Desactiva completamente la estadística de actualizaciones para Capgo Cloud mientras las comprobaciones de actualizaciones pueden seguir utilizando updateUrl y channelUrl Si los dejan habilitados.
No establezca un ID personalizado
Sección titulada “No establezca un ID personalizado”Para implementaciones sensibles a HIPAA, no llame CapacitorUpdater.setCustomId(...).
El ID personalizado se incluye en las estadísticas del actualizador cuando está configurado. Si lo establece en una dirección de correo electrónico, ID de usuario, ID de paciente, ID de empleado, ID de cuenta o cualquier otro valor que se mapee hacia una persona, ha vinculado la telemetría del actualizador a datos personales en el contexto de su propia aplicación.
Si su revisión requiere telemetría de Capgo alojada para permanecer dispositivo-escopada, deje custom_id unset.
Opción 1: Geo-localice el tráfico de plugin de Capgo Cloud
Sección titulada “Opción 1: Geo-localice el tráfico de plugin de Capgo Cloud”Si su revisión permite Capgo Cloud pero requiere residencia de datos en la UE para los datos del complemento, configure todos los puntos de conexión de actualización para el host de la UE.
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Utilice las URL de la UE conjuntamente. Mezclar plugin.capgo.app y plugin.eu.capgo.app puede enviar parte del camino de datos del complemento fuera del host de la UE.
Mantiene disponibles la supervisión de actualizaciones, estadísticas, alertas y datos de depuración de Capgo mientras coloca la ruta de datos del complemento en Europa.
Opción 2: Deshabilitar el punto final de estadísticas
Si su revisión no permite enviar estadísticas a __CAPGO_KEEP_0__ Cloud, establezcaSi su revisión no permite enviar estadísticas a Capgo Cloud, configure statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl y channelUrl.
Después de cambiar capacitor.config.ts, sincronice los proyectos nativos y envíe una nueva compilación de tienda. Los instalaciones existentes seguirán utilizando su configuración nativa anterior hasta que reciben esa nueva binaria.
¿Qué pierdes cuando se deshabilitan las estadísticas
Sección titulada “¿Qué pierdes cuando se deshabilitan las estadísticas”Deshabilitar statsUrl elimina el señal Capgo que se hospeda para explicar qué sucedió dentro de tu aplicación después de que se ofreció o descargó una actualización.
Perdiste:
- La visibilidad en el panel de control de instalaciones exitosas, instalaciones fallidas, errores de descarga, retrocesos y eventos de aplicación lista
- Alertas de fallas que dependen de estadísticas alojadas
- La capacidad de identificar rápidamente las versiones de aplicaciones, sistemas operativos, plataformas o versiones de complementos afectadas por un problema de actualización
- Device-level troubleshooting trails in Capgo Cloud
- Reúne la adopción de actualizaciones y estadísticas de uso de la aplicación en el Capgo dashboard
- Mejor apoyo contextual desde el equipo Capgo, ya que el servicio hospedado ya no recibe los eventos que explican el camino de actualización del lado del dispositivo
La entrega de actualizaciones automáticas todavía puede funcionar, pero estás operando con observabilidad reducida. Planifica tu propia monitorización antes de deshabilitar estadísticas en producción
Opción 3: Hospeda el punto final de estadísticas
Título de la sección “Opción 3: Hospeda el punto final de estadísticas”Si tu revisión permite comprobaciones de actualizaciones a través de Capgo Cloud pero requiere que las estadísticas permanezcan dentro de tu infraestructura, apunta statsUrl a tu propio punto final:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Tu punto final debe aceptar el payload de estadísticas del actualizador y devolver:
{ "status": "ok" }Utiliza este camino cuando deseas mantener la alerta interna, registros de auditoría y análisis de incidentes sin enviar estadísticas de actualización de dispositivos a Capgo Cloud
Opción 4: Autohospedaje con licencia
Sección titulada “Opción 4: Autohospedaje con licencia”Si Capgo Cloud, residencia de datos de la UE, estadísticas deshabilitadas, o un punto final de estadísticas autohospedado todavía no satisface su revisión HIPAA, Capgo puede ayudarlo a pasar a una implementación autohospedada con licencia.
Esta es la opción más estricta porque su organización controla el backend del actualizador, el punto final de estadísticas, los registros, la retención, la infraestructura y el límite de red. También significa que debe asumir más trabajo operativo que Capgo Cloud normalmente maneja por usted.
Lista de verificación práctica
Sección titulada “Lista de verificación práctica”Antes de una revisión HIPAA, decida:
- Si Capgo Cloud alojado está permitido para verificaciones de actualizaciones
- Si Capgo Cloud alojado está permitido para estadísticas
- ¿Qué región debe utilizar el tráfico del complemento?
- Whether
custom_idNo está habilitado en su aplicación - ¿Si tu equipo necesita una implementación autónoma con licencia
- Whether your team needs a licensed self-hosted deployment
Capgo works with companies going through HIPAA compliance review, including companies in the U.S. that use Capgo in HIPAA-compliant programs. Contact Capgo if your reviewer needs a deployment model, data flow, or licensing path that is stricter than the hosted defaults.
Sigue adelante desde la conformidad con HIPAA
Continuar desde la conformidad con HIPAACumplimiento HIPAA Cumplimiento de HIPAA planifique un despliegue regulado live update conectándolo Compliance para detalles de privacidad y recolección de datos Ubicación de datos para la configuración del punto final de la UE, Statistics API Punto final para la recopilación de telemetría autónoma, y Actualizador autónomo Para planificación de despliegue licenciado.