Conformidad con HIPAA
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
Esta página explica las opciones técnicas que utilizan los equipos cuando una revisión HIPAA no permite que las estadísticas de actualización en vivo se envíen a Capgo Cloud.
Capgo Cloud no se presenta actualmente como un procesador de estadísticas hospedado HIPAA-compliant. Muchas aplicaciones sensibles a HIPAA siguen utilizando Capgo porque los datos del actualizador son mínimos, están escopados a dispositivos y no están vinculados a un usuario de la aplicación conocido por defecto. Si su política de empresa, revisor o contrato de cliente requiere un control más estricto, puede geo-localizar el tráfico del plugin, deshabilitar el punto final de estadísticas, auto-albergar solo el punto final de estadísticas o cambiar a un conjunto de configuración auto-albergado licenciado.
¿Qué recibe Capgo por defecto?
Título de la sección “¿Qué recibe Capgo por defecto?”El plugin de actualización envía datos operativos necesarios para entregar y observar actualizaciones en vivo. El payload de estadísticas puede incluir estos campos:
app_id- su Capacitor identificador de aplicacióndevice_id- un identificador de dispositivo generado aleatoriamente y de ámbito de aplicación por el plugin de actualizaciónplatform-ios,android, oelectronversion_name- la versión del paquete web instaladoversion_build- el nombre de la versión de la aplicación nativaversion_code- el número de compilación de la aplicación nativaversion_os- la versión del sistema operativoplugin_version- la versión instalada@capgo/capacitor-updater- la versiónaction- el evento de ciclo de vida de la actualización, como instalar, descargar, falla, restaurar o eventos de aplicación listais_emulatoryis_prod- banderas de entorno cuando estén disponiblescustom_id- solo si tu aplicación establece explícitamenteCapacitorUpdater.setCustomId(...)- - solo si tu aplicación establece explícitamente con
By default, this data is anonymous to the app user. Capgo does not receive names, emails, account IDs, medical record numbers, credentials, user content, app analytics events, or behavioral analytics from the updater. The only stable identifier is the random, app-scoped device_idPor defecto, esta información es anónima para el usuario de la aplicación. __CAPGO_KEEP_0__ no recibe nombres, correos electrónicos, IDs de cuenta, números de registros médicos, credenciales, eventos de contenido de la aplicación, eventos de análisis de comportamiento o eventos de análisis de la aplicación desde el actualizador. El único identificador estable es el identificador aleatorio, escopado a la aplicación custom_id , que no es un ID de publicidad y no está vinculado a un usuario conocido a menos que establezcas
tu propia aplicación. statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl a una cadena vacía. Esto deshabilita completamente la informe de estadísticas del actualizador a __CAPGO_KEEP_0__ Cloud mientras las comprobaciones de actualizaciones pueden seguir utilizando channelUrl y
si los dejas habilitados.
No establezcas un ID personalizadoNo establezcas un ID personalizado para HIPAA sensibles. No llames a CapacitorUpdater.setCustomId(...).
El ID personalizado se incluye en las estadísticas del actualizador cuando está configurado. Si lo establece en una dirección de correo electrónico, ID de usuario, ID de paciente, ID de empleado, ID de cuenta o cualquier otro valor que se mapee hacia una persona, ha vinculado la telemetría del actualizador a datos personales en el contexto de su propia aplicación.
Si su revisión requiere telemetría de Capgo alojada para permanecer dispositivo-escopada, deje Capgo sin establecer. custom_id Opción 1: Geo-localice __CAPGO_KEEP_0__ el tráfico del plugin de Cloud
Sección titulada “Opción 1: Geo-localice Capgo el tráfico del plugin de Cloud”
Si su revisión permite Capgo Cloud pero requiere residencia de datos de la UE para los datos del plugin, configure todos los tres puntos finales del actualizador en el host de la UE:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;y plugin.capgo.app puede enviar parte del camino de datos del plugin fuera del host de la UE. plugin.eu.capgo.app Esto mantiene __CAPGO_KEEP_0__ disponibles la supervisión de actualizaciones alojadas, estadísticas, alertas y datos de depuración mientras coloca el camino de datos del plugin en Europa.
Opción 1: Geo-localice Capgo el tráfico del plugin de Cloud
Opción 2: Deshabilitar el punto de conexión de estadísticas
Sección titulada “Opción 2: Deshabilitar el punto de conexión de estadísticas”If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl a una cadena vacía:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl y channelUrl.
Después de cambiar capacitor.config.ts, sincronice los proyectos nativos y envíe una nueva compilación de tienda. Las instalaciones existentes seguirán utilizando su configuración nativa anterior hasta que reciben esa nueva binaria.
Lo que pierdes cuando se deshabilitan las estadísticas
Título de la sección “¿Qué pierdes cuando se deshabilitan las estadísticas”Deshabilitar statsUrl Elimina el señal de host que Capgo utiliza para explicar qué sucedió dentro de tu aplicación después de que se ofreció o descargó una actualización.
Pierdes:
- La visibilidad en el panel de control de instalaciones exitosas, instalaciones fallidas, errores de descarga, devoluciones a versiones anteriores y eventos de aplicación lista
- Alertas de fallas que dependen de estadísticas de host
- La capacidad de determinar rápidamente qué versiones de la aplicación, versiones de sistema operativo, plataformas o versiones de complemento están afectadas por un problema de actualización
- Rastros de depuración de nivel de dispositivo en Capgo Cloud
- Estadísticas de adopción de actualizaciones y uso de aplicación en agregado en el panel de control de Capgo
- Un mejor contexto de soporte del equipo de Capgo, ya que el servicio de host ya no recibe los eventos que explican el camino de actualización del lado del dispositivo
La entrega automática de actualizaciones todavía puede funcionar, pero estás operando con una menor observabilidad. Planifica tu propia monitorización antes de deshabilitar estadísticas en producción.
Opción 3: Autogestiona el punto final de estadísticas
Sección titulada “Opción 3: Hospedar usted mismo el punto final de estadísticas”Si su revisión permite las comprobaciones de actualizaciones a través de Capgo Cloud pero requiere que las estadísticas permanezcan dentro de su infraestructura, apunte statsUrl a su propio punto final:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Su punto final debe aceptar el paquete de estadísticas de actualización del actualizador y devolver:
{ "status": "ok" }Utilice este camino cuando desee mantener la alerta interna, los registros de auditoría y el análisis de incidentes sin enviar estadísticas de actualización de dispositivos a Capgo Cloud.
Opción 4: Hospedaje licenciado
Sección titulada “Opción 4: Hospedaje licenciado”Si Capgo Cloud, la residencia de datos de la UE, desactivadas estadísticas, o un punto final de estadísticas hospedado por usted mismo todavía no satisface su revisión HIPAA, Capgo puede ayudarlo a moverse a una implementación hospedada licenciada.
Esta es la opción más estricta porque tu organización controla el backend del actualizador, el punto final de estadísticas, los registros, la retención, la infraestructura y el límite de red. También significa que debes asumir más del trabajo operativo que Capgo Cloud normalmente maneja por ti.
Lista de revisión práctica
Título de la sección “Lista de revisión práctica”Antes de una revisión HIPAA, decide:
- Si se permite que Capgo Cloud hospedado realice comprobaciones de actualizaciones
- Si se permite que Capgo Cloud hospedado realice estadísticas
- En qué región debe utilizar el tráfico del plugin
- Si
custom_idestá deshabilitado en tu aplicación - Quién monitorea los errores de actualización si se deshabilitan las estadísticas hospedadas
- Si tu equipo necesita una implementación autónoma con licencia
Capgo funciona con empresas que están pasando por la revisión de cumplimiento de HIPAA, incluidas las empresas de los EE. UU. que utilizan Capgo en programas HIPAA-compliant. Póngase en contacto con Capgo si su revisor necesita un modelo de implementación, un flujo de datos o un camino de licencia que sea más estricto que los valores por defecto alojados.
Continúa desde el cumplimiento de HIPAA
Sección titulada “Continúa desde el cumplimiento de HIPAA”Si está utilizando Cumplimiento de HIPAA para planificar un lanzamiento de actualizaciones en vivo regulado, conecte con Compliance para detalles de privacidad y recopilación de datos Ubicación de datos para la configuración de puntos finales de la UE Statistics API Endpoint para la telemetría autoalojada, y Actualizador autoadministrado para la planificación de la implementación con licencia.