Conformidad con HIPAA
Copiar una solicitud de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
Esta página explica las opciones técnicas que utilizan los equipos cuando una revisión HIPAA no permite que las estadísticas de actualización en vivo se envíen a Capgo Cloud.
Capgo Cloud no se presenta actualmente como un procesador de estadísticas hospedado HIPAA-compliant. Muchas aplicaciones sensibles a HIPAA siguen utilizando Capgo porque los datos del actualizador son mínimos, están limitados a un dispositivo y no están vinculados a un usuario de la aplicación conocido por defecto. Si su política de la empresa, revisor o contrato de cliente requiere un control más estricto, puede geo-localizar el tráfico del plugin, deshabilitar el punto final de estadísticas, auto-albergar solo el punto final de estadísticas o cambiar a un conjunto de configuración auto-albergado licenciado.
¿Qué recibe Capgo por defecto
Título de la sección “¿Qué recibe Capgo por defecto”El plugin de actualización envía datos operativos necesarios para entregar y observar actualizaciones en vivo. El payload de estadísticas puede incluir estos campos:
app_id- su identificador de aplicación Capacitordevice_id- un identificador de dispositivo aleatorio, generado por el plugin de actualización, que está escopado a la aplicaciónplatform-ios,android, oelectronversion_name- la versión del paquete web instaladoversion_build- el nombre de la versión de la aplicación nativaversion_code- el número de compilación de la aplicación nativaversion_os- la versión del sistema operativoplugin_version- la versión@capgo/capacitor-updateryactionel evento de ciclo de vida de la actualización, como eventos de instalación, descarga, fracaso, restauración o lista de espera de la aplicaciónis_emulatoryis_prod- banderas de entorno cuando estén disponiblescustom_id- solo si tu aplicación lo establece explícitamente conCapacitorUpdater.setCustomId(...)- dirección IP - utilizada en el nivel de transporte para la ruta regional, prevención de abuso y optimización de CDN
Por defecto, esta información es anónima para el usuario de la aplicación. Capgo no recibe nombres, correos electrónicos, IDs de cuenta, números de registros médicos, credenciales, eventos de contenido de la aplicación, eventos de análisis de comportamiento o eventos de análisis de la aplicación desde el actualizador. El único identificador estable es el aleatorio, escopado a la aplicación device_id, que no es un ID de publicidad y no está vinculado a un usuario conocido a menos que establezcas custom_id tu propio.
Si su revisión HIPAA requiere que no se envíen estadísticas de actualizaciones hospedadas en absoluto, establece statsUrl a una cadena vacía. Esto deshabilita completamente la reportación de estadísticas del actualizador a Capgo Cloud mientras las comprobaciones de actualizaciones pueden seguir utilizando updateUrl y channelUrl si los dejas habilitados.
No establezcas un ID personalizado
Título de la sección “No establezcas un ID personalizado”Para implementaciones sensibles a HIPAA, no llames CapacitorUpdater.setCustomId(...).
El ID personalizado se incluye en las estadísticas del actualizador cuando está configurado. Si lo estableces en una dirección de correo electrónico, ID de usuario, ID de paciente, ID de empleado, ID de cuenta o cualquier otro valor que se mapee hacia una persona, has vinculado la telemetría del actualizador a datos personales en el contexto de tu propia aplicación.
If su revisión requiere telemetría de Capgo alojada para permanecer en el dispositivo, deje Capgo sin configurar. custom_id Sin configurar.
Opción 1: Geo-localice el tráfico del plugin de Capgo Cloud.
Opción 1: Geo-localice el tráfico del plugin de Capgo CloudSi su revisión permite Capgo Cloud pero requiere residencia de datos de la UE para los datos del plugin, configure todos los tres puntos de conexión de actualización para el host de la UE:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Utilice las URL de la UE. Mezclar y puede enviar parte del camino de datos del plugin fuera del host de la UE. plugin.capgo.app Esta opción mantiene disponibles los datos de monitoreo de actualizaciones, estadísticas, alertas y depuración de __CAPGO_KEEP_0__ mientras coloca el camino de datos del plugin en Europa. plugin.eu.capgo.app Ubicación de los datos
This keeps Capgo’s hosted update monitoring, statistics, alerts, and troubleshooting data available while placing the plugin data path in Europe.
Opción 2: Deshabilitar el punto de conexión de estadísticas
Sección titulada “Opción 2: Deshabilitar el punto de conexión de estadísticas”Si su revisión no permite enviar estadísticas a Capgo Cloud, establezca statsUrl a una cadena vacía:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;Esto deshabilita la informe de estadísticas del plugin de actualizaciones. Las comprobaciones de actualizaciones y descargas pueden seguir utilizando Capgo Cloud si mantiene la configuración predeterminada updateUrl y channelUrl.
Después de cambiar capacitor.config.ts, sincronice los proyectos nativos y envíe una nueva compilación de tienda. Las instalaciones existentes seguirán utilizando su configuración nativa anterior hasta que reciben esa nueva binaria.
Lo que pierdes cuando se deshabilitan las estadísticas
Sección titulada “Lo que pierdes cuando se deshabilitan las estadísticas”Desactivando statsUrl elimina el señal de hosting Capgo utiliza para explicar qué sucedió dentro de tu aplicación después de que se ofreció o descargó una actualización.
Tienes pérdida de:
- Visibilidad en el panel de control de instalaciones exitosas, instalaciones fallidas, errores de descarga, retrocesos y eventos de aplicación lista
- Notificaciones de fallas que dependen de estadísticas de hosting
- La capacidad de determinar rápidamente qué versiones de aplicación, versiones de sistema operativo, plataformas o versiones de plugin están afectadas por un problema de actualización
- Rastros de depuración de nivel de dispositivo en Capgo Cloud
- Estadísticas de adopción de actualizaciones y uso de aplicación en agregado en el panel de control de Capgo
- Mejor contexto de soporte del equipo de Capgo, ya que el servicio de hosting ya no recibe los eventos que explican el camino de actualización del lado del dispositivo
La entrega automática de actualizaciones todavía puede funcionar, pero estás operando con reducida observabilidad. Planifica tu propia monitorización antes de desactivar estadísticas en producción.
Opción 3: Autogestiona el punto de conexión de estadísticas
Opción 3: Autogestiona el punto de conexión de estadísticasSi su revisión permite comprobaciones de actualizaciones a través de Capgo Cloud pero requiere estadísticas que permanezcan dentro de su infraestructura, apunte statsUrl a su propio punto de conexión:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Su punto de conexión debe aceptar el payload de estadísticas del actualizador y devolver:
{ "status": "ok" }Utilice este camino cuando desee mantener la alerta interna, registros de auditoría y análisis de incidentes sin enviar estadísticas de actualización de dispositivos a Capgo Cloud.
Opción 4: Autohospitalización con licencia
Sección titulada “Opción 4: Autohospitalización con licencia”Si Capgo Cloud, residencia de datos de la UE, estadísticas deshabilitadas o un punto de conexión de estadísticas autohospitalizado todavía no satisfacen su revisión HIPAA, Capgo puede ayudarlo a moverse a una autohospitalización con licencia.
Esta es la opción más estricta porque su organización controla el backend del actualizador, el punto de conexión de estadísticas, los registros, la retención, la infraestructura y el límite de red. También significa que debe asumir más trabajo operativo que Capgo Cloud normalmente maneja por usted.
Lista de verificación práctica
Lista de verificación prácticaAntes de una revisión HIPAA, decide:
- Whether hosted Capgo Cloud is allowed for update checks
- Whether hosted Capgo Cloud is allowed for statistics
- ¿Qué región debe utilizar el tráfico del complemento?
- ¿Está
custom_id¿Está deshabilitado en tu aplicación? - ¿Quién monitorea los errores de actualización si se deshabilitan las estadísticas de hosting?
- ¿Necesita tu equipo una implementación autogestionada con licencia?
Capgo trabaja con empresas que están pasando por una revisión de cumplimiento HIPAA, incluyendo empresas de los EE. UU. que utilizan Capgo en programas HIPAA-compatibles. Póngase en contacto con Capgo si su revisador necesita un modelo de implementación, un flujo de datos o un camino de licencia más estricto que los valores por defecto de hosting.
Sigue adelante desde la conformidad con HIPAA
Título de la sección “Sigue adelante desde la conformidad con HIPAA”Si estás utilizando Conformidad con HIPAA para planificar un lanzamiento de actualizaciones en vivo regulado, conecta con Conformidad para detalles de privacidad y recopilación de datos, Ubicación de datos para la configuración de puntos finales de la UE, Estadísticas API Punto final para la telemetría autoalojada, y Actualizador autoalojado para la planificación de la implementación licenciada.