Pular al contenido

Conformidad con HIPAA

Esta página explica las opciones técnicas que utilizan los equipos cuando una revisión HIPAA no permite que las estadísticas de actualización en vivo se envíen a Capgo Cloud.

Capgo Cloud no se presenta actualmente como un procesador de estadísticas hospedado HIPAA-compliant. Muchas aplicaciones sensibles a HIPAA siguen utilizando Capgo porque los datos del actualizador son mínimos, están escopados a dispositivos y no están vinculados a un usuario de la aplicación conocido por defecto. Si su política de empresa, revisor o contrato de cliente requiere un control más estricto, puede geo-localizar el tráfico del plugin, deshabilitar el punto final de estadísticas, auto-albergar solo el punto final de estadísticas o cambiar a un conjunto de configuración auto-albergado licenciado.

El plugin de actualización envía datos operativos necesarios para entregar y observar actualizaciones en vivo. El payload de estadísticas puede incluir estos campos:

  • app_id - su Capacitor identificador de aplicación
  • device_id - un identificador de dispositivo generado aleatoriamente y de ámbito de aplicación por el plugin de actualización
  • platform - ios, android, o electron
  • version_name - la versión del paquete web instalado
  • version_build - el nombre de la versión de la aplicación nativa
  • version_code - el número de compilación de la aplicación nativa
  • version_os - la versión del sistema operativo
  • plugin_version - la versión instalada @capgo/capacitor-updater - la versión
  • action - el evento de ciclo de vida de la actualización, como instalar, descargar, falla, restaurar o eventos de aplicación lista
  • is_emulator y is_prod - banderas de entorno cuando estén disponibles
  • custom_id - solo si tu aplicación establece explícitamente CapacitorUpdater.setCustomId(...)
  • - solo si tu aplicación establece explícitamente con

By default, this data is anonymous to the app user. Capgo does not receive names, emails, account IDs, medical record numbers, credentials, user content, app analytics events, or behavioral analytics from the updater. The only stable identifier is the random, app-scoped device_idPor defecto, esta información es anónima para el usuario de la aplicación. __CAPGO_KEEP_0__ no recibe nombres, correos electrónicos, IDs de cuenta, números de registros médicos, credenciales, eventos de contenido de la aplicación, eventos de análisis de comportamiento o eventos de análisis de la aplicación desde el actualizador. El único identificador estable es el identificador aleatorio, escopado a la aplicación custom_id , que no es un ID de publicidad y no está vinculado a un usuario conocido a menos que establezcas

tu propia aplicación. statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl a una cadena vacía. Esto deshabilita completamente la informe de estadísticas del actualizador a __CAPGO_KEEP_0__ Cloud mientras las comprobaciones de actualizaciones pueden seguir utilizando channelUrl y

si los dejas habilitados.

No establezcas un ID personalizado

No establezcas un ID personalizado para HIPAA sensibles. No llames a CapacitorUpdater.setCustomId(...).

El ID personalizado se incluye en las estadísticas del actualizador cuando está configurado. Si lo establece en una dirección de correo electrónico, ID de usuario, ID de paciente, ID de empleado, ID de cuenta o cualquier otro valor que se mapee hacia una persona, ha vinculado la telemetría del actualizador a datos personales en el contexto de su propia aplicación.

Si su revisión requiere telemetría de Capgo alojada para permanecer dispositivo-escopada, deje Capgo sin establecer. custom_id Opción 1: Geo-localice __CAPGO_KEEP_0__ el tráfico del plugin de Cloud

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

y plugin.capgo.app puede enviar parte del camino de datos del plugin fuera del host de la UE. plugin.eu.capgo.app Esto mantiene __CAPGO_KEEP_0__ disponibles la supervisión de actualizaciones alojadas, estadísticas, alertas y datos de depuración mientras coloca el camino de datos del plugin en Europa.

Opción 1: Geo-localice Capgo el tráfico del plugin de Cloud

Opción 2: Deshabilitar el punto de conexión de estadísticas

Sección titulada “Opción 2: Deshabilitar el punto de conexión de estadísticas”

If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl a una cadena vacía:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl y channelUrl.

Después de cambiar capacitor.config.ts, sincronice los proyectos nativos y envíe una nueva compilación de tienda. Las instalaciones existentes seguirán utilizando su configuración nativa anterior hasta que reciben esa nueva binaria.

Deshabilitar statsUrl Elimina el señal de host que Capgo utiliza para explicar qué sucedió dentro de tu aplicación después de que se ofreció o descargó una actualización.

Pierdes:

  • La visibilidad en el panel de control de instalaciones exitosas, instalaciones fallidas, errores de descarga, devoluciones a versiones anteriores y eventos de aplicación lista
  • Alertas de fallas que dependen de estadísticas de host
  • La capacidad de determinar rápidamente qué versiones de la aplicación, versiones de sistema operativo, plataformas o versiones de complemento están afectadas por un problema de actualización
  • Rastros de depuración de nivel de dispositivo en Capgo Cloud
  • Estadísticas de adopción de actualizaciones y uso de aplicación en agregado en el panel de control de Capgo
  • Un mejor contexto de soporte del equipo de Capgo, ya que el servicio de host ya no recibe los eventos que explican el camino de actualización del lado del dispositivo

La entrega automática de actualizaciones todavía puede funcionar, pero estás operando con una menor observabilidad. Planifica tu propia monitorización antes de deshabilitar estadísticas en producción.

Si su revisión permite las comprobaciones de actualizaciones a través de Capgo Cloud pero requiere que las estadísticas permanezcan dentro de su infraestructura, apunte statsUrl a su propio punto final:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Su punto final debe aceptar el paquete de estadísticas de actualización del actualizador y devolver:

{ "status": "ok" }

Utilice este camino cuando desee mantener la alerta interna, los registros de auditoría y el análisis de incidentes sin enviar estadísticas de actualización de dispositivos a Capgo Cloud.

Si Capgo Cloud, la residencia de datos de la UE, desactivadas estadísticas, o un punto final de estadísticas hospedado por usted mismo todavía no satisface su revisión HIPAA, Capgo puede ayudarlo a moverse a una implementación hospedada licenciada.

Esta es la opción más estricta porque tu organización controla el backend del actualizador, el punto final de estadísticas, los registros, la retención, la infraestructura y el límite de red. También significa que debes asumir más del trabajo operativo que Capgo Cloud normalmente maneja por ti.

Antes de una revisión HIPAA, decide:

  • Si se permite que Capgo Cloud hospedado realice comprobaciones de actualizaciones
  • Si se permite que Capgo Cloud hospedado realice estadísticas
  • En qué región debe utilizar el tráfico del plugin
  • Si custom_id está deshabilitado en tu aplicación
  • Quién monitorea los errores de actualización si se deshabilitan las estadísticas hospedadas
  • Si tu equipo necesita una implementación autónoma con licencia

Capgo funciona con empresas que están pasando por la revisión de cumplimiento de HIPAA, incluidas las empresas de los EE. UU. que utilizan Capgo en programas HIPAA-compliant. Póngase en contacto con Capgo si su revisor necesita un modelo de implementación, un flujo de datos o un camino de licencia que sea más estricto que los valores por defecto alojados.

Si está utilizando Cumplimiento de HIPAA para planificar un lanzamiento de actualizaciones en vivo regulado, conecte con Compliance para detalles de privacidad y recopilación de datos Ubicación de datos para la configuración de puntos finales de la UE Statistics API Endpoint para la telemetría autoalojada, y Actualizador autoadministrado para la planificación de la implementación con licencia.