Conformidad con HIPAA
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
Esta página explica las opciones técnicas que utilizan los equipos cuando una revisión HIPAA no permite que las estadísticas de actualizaciones en vivo se envíen a Capgo Cloud.
Capgo Cloud no se presenta actualmente como un procesador de estadísticas hospedado HIPAA-compliant. Muchas aplicaciones sensibles a HIPAA siguen utilizando Capgo porque los datos del actualizador son mínimos, están limitados a un dispositivo y no están vinculados a un usuario de la aplicación conocido por defecto. Si su política de la empresa, revisor o contrato de cliente requiere un control más estricto, puede geolocalizar el tráfico del plugin, deshabilitar el punto final de estadísticas, hospedar solo el punto final de estadísticas o cambiar a un conjunto de configuración de autohospedaje licenciado.
¿Qué recibe Capgo por defecto?
Título de la sección “¿Qué recibe Capgo por defecto?”El plugin de actualización envía datos operativos necesarios para entregar y observar actualizaciones en vivo. El payload de estadísticas puede incluir estos campos:
app_id- su Capacitor identificador de aplicacióndevice_id- un identificador de dispositivo generador aleatorio, escopado a la aplicación, generado por el plugin de actualizaciónplatform-ios,android, oelectronversion_name- la versión del paquete web instaladoversion_build- el nombre de la versión de la aplicación nativaversion_code- el número de compilación de la aplicación nativaversion_os- la versión del sistema operativoplugin_version- la versión@capgo/capacitor-updateryactionel evento de ciclo de vida de la actualización, como eventos de instalación, descarga, fracaso, restauración o lista de la aplicaciónis_emulatoryis_prod- banderas de entorno cuando estén disponiblescustom_id- solo si tu aplicación establece explícitamenteCapacitorUpdater.setCustomId(...)- - dirección IP - utilizada en el nivel de transporte para la ruta regional, prevención de abuso y optimización de CDN
Por defecto, esta información es anónima para el usuario de la aplicación. Capgo no recibe nombres, correos electrónicos, IDs de cuenta, números de registros médicos, credenciales, contenido de la aplicación, eventos de análisis de la aplicación o análisis de comportamiento desde el actualizador. El único identificador estable es el aleatorio, escopado a la aplicación device_id, que no es un ID de publicidad y no está vinculado a un usuario conocido a menos que establezcas custom_id tu propia configuración.
Si tu revisión HIPAA requiere que no se envíen estadísticas de actualizaciones hospedadas en absoluto, establece statsUrl a una cadena vacía. Esto deshabilita completamente la informe de estadísticas del actualizador a Capgo Cloud mientras las comprobaciones de actualizaciones pueden seguir utilizando updateUrl y channelUrl si los dejas habilitados.
No establezcas un ID personalizado
No establezcas un ID personalizadoPara implementaciones sensibles a HIPAA, no llames CapacitorUpdater.setCustomId(...).
El ID personalizado se incluye en las estadísticas del actualizador cuando está configurado. Si lo establece en una dirección de correo electrónico, ID de usuario, ID de paciente, ID de empleado, ID de cuenta o cualquier otro valor que se mapee hacia una persona, ha vinculado la telemetría del actualizador a datos personales en el contexto de su propia aplicación.
Si su revisión requiere telemetría de Capgo alojada para permanecer dispositivo-escopada, deje Capgo sin configurar. custom_id Opción 1: Geo-localizar el tráfico del plugin de __CAPGO_KEEP_0__ Cloud
Opción 1: Geo-localizar el tráfico del plugin de Capgo Cloud
Si su revisión permite el Capgo Cloud pero requiere residencia de datos de la UE para los datos del plugin, configure todos los tres puntos de conexión del actualizador en el host de la UE:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;y plugin.capgo.app puede enviar parte del camino de datos del plugin fuera del host de la UE. plugin.eu.capgo.app Esto mantiene la monitoreo de actualizaciones de __CAPGO_KEEP_0__ alojadas, estadísticas, alertas y datos de depuración disponibles mientras coloca el camino de datos del plugin en Europa.
Capgo
Opción 2: Deshabilitar el punto de conexión de estadísticas
Sección titulada “Opción 2: Deshabilitar el punto de conexión de estadísticas”If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl a una cadena vacía:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl y channelUrl.
Después de cambiar capacitor.config.ts, sincronice los proyectos nativos y envíe una nueva compilación de tienda. Las instalaciones existentes seguirán utilizando su configuración nativa anterior hasta que reciben esa nueva binaria.
Lo que pierdes cuando se deshabilitan las estadísticas
Título de la sección: “Lo que pierdes cuando se deshabilitan las estadísticas”Deshabilitar statsUrl elimina el señal de hosteo Capgo que utiliza para explicar qué sucedió dentro de tu aplicación después de que se ofreció o descargó una actualización.
Lo que pierdes:
- Visibilidad en el panel de control de instalaciones exitosas, instalaciones fallidas, fallas de descarga, retrocesos y eventos de aplicación lista
- Alertas de fallas que dependen de estadísticas de hosteo
- La capacidad de determinar rápidamente qué versiones de la aplicación, versiones de sistema operativo, plataformas o versiones de complemento están afectadas por un problema de actualización
- Rastros de depuración de nivel de dispositivo en Capgo Cloud
- Estadísticas de adopción de actualizaciones y uso de aplicación en agregado en el panel de control de Capgo
- Mejor contexto de soporte del equipo de Capgo, ya que el servicio de hosteo ya no recibe los eventos que explican el camino de actualización del lado del dispositivo
La entrega automática de actualizaciones todavía puede funcionar, pero estás operando con una observabilidad reducida. Planifica tu propia monitorización antes de deshabilitar estadísticas en producción.
Opción 3: Autogestiona el punto de conexión de estadísticas
Sección titulada “Opción 3: Hospédate tú mismo el punto final de estadísticas”Si su revisión permite comprobaciones de actualizaciones a través de Capgo Cloud pero requiere que las estadísticas permanezcan dentro de su infraestructura, apunte statsUrl al propio punto final:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Su punto final debe aceptar el paquete de estadísticas de actualización del actualizador y devolver:
{ "status": "ok" }Utilice este camino cuando desee mantener la alerta interna, los registros de auditoría y el análisis de incidentes sin enviar estadísticas de actualización de dispositivos a Capgo Cloud.
Opción 4: Hospedaje licenciado
Sección titulada “Opción 4: Hospedaje licenciado”Si Capgo Cloud, la residencia de datos de la UE, las estadísticas deshabilitadas o un punto final de estadísticas hospedado por sí mismo aún no satisface su revisión HIPAA, Capgo puede ayudarlo a pasar a una implementación hospedada licenciada.
Esta es la opción más estricta porque su organización controla la parte trasera del actualizador, el punto final de estadísticas, los registros, la retención, la infraestructura y el límite de red. También significa que debe asumir más trabajo operativo que Capgo Cloud normalmente maneja por usted.
Lista de revisión práctica
Sección titulada “Lista de revisión práctica”Antes de una revisión HIPAA, decida:
- Si se permite que Capgo Cloud esté alojado para verificaciones de actualizaciones
- Si se permite que Capgo Cloud esté alojado para estadísticas
- En qué región debe utilizar el tráfico del plugin
- Si
custom_idestá deshabilitado en su aplicación - Quién monitorea las fallas de actualización si se deshabilitan las estadísticas alojadas
- Si su equipo necesita una implementación autoadministrada con licencia
Capgo funciona con empresas que están pasando por la revisión de cumplimiento de HIPAA, incluidas las empresas de los EE. UU. que utilizan Capgo en programas HIPAA-compliant. Póngase en contacto con Capgo si su revisor necesita un modelo de implementación, un flujo de datos o un camino de licencia que sea más estricto que los valores por defecto alojados.
Sigue adelante desde el cumplimiento de HIPAA
Sección titulada “Sigue adelante desde el cumplimiento de HIPAA”Si está utilizando Cumplimiento de HIPAA para planificar un lanzamiento de actualización en vivo regulado, conectéalo con Cumplimiento para detalles de privacidad y recopilación de datos Ubicación de datos para la configuración de puntos finales de la UE Estadísticas API Punto final para la telemetría autoalojada, y Actualizador autónomo para la planificación de la implementación con licencia.