Pular al contenido

Compatibilidad con HIPAA

Esta página explica las opciones técnicas que utilizan los equipos cuando una revisión HIPAA no permite que las estadísticas de actualización en vivo se envíen a Capgo Cloud.

Capgo Cloud no se presenta actualmente como un procesador de estadísticas alojado HIPAA-compliant. Muchas aplicaciones sensibles a HIPAA siguen utilizando Capgo porque los datos del actualizador son mínimos, están escopados a dispositivos y no están vinculados a un usuario de la aplicación por defecto. Si su política de la empresa, revisor o contrato de cliente requiere un control más estricto, puede geo-localizar el tráfico del plugin, deshabilitar el punto final de estadísticas, auto-albergar solo el punto final de estadísticas o cambiar a un conjunto de auto-albergamiento licenciado.

El plugin de actualización envía datos operativos necesarios para entregar y observar actualizaciones en vivo. El payload de estadísticas puede incluir estos campos:

  • app_id - su identificador de aplicación Capacitor
  • device_id - un identificador de dispositivo aleatorio, escopado a la aplicación, generado por el plugin de actualización
  • platform - ios, android, o electron
  • version_name - la versión del paquete web instalado
  • version_build - el nombre de la versión nativa del aplicación
  • version_code - el número de compilación nativa
  • version_os - la versión del sistema operativo
  • plugin_version - la instalada @capgo/capacitor-updater - la versión
  • action - el evento de ciclo de actualización, como eventos de instalación, descarga, fracaso, rollback o eventos de aplicación lista
  • is_emulator y is_prod - banderas de entorno cuando estén disponibles
  • custom_id - solo si tu aplicación lo establece explícitamente con CapacitorUpdater.setCustomId(...)
  • dirección IP - utilizado a nivel de transporte para la ruta de regionalización, prevención de abuso y optimización de CDN

Por defecto, esta información es anónima para el usuario de la aplicación. Capgo no recibe nombres, correos electrónicos, IDs de cuenta, números de registros médicos, credenciales, eventos de contenido de la aplicación, eventos de análisis de la aplicación o análisis de comportamiento del actualizador. El único identificador estable es el aleatorio, escopado a la aplicación device_id, que no es un ID de publicidad y no está vinculado a un usuario conocido a menos que establezcas custom_id tu propio.

Si tu revisión HIPAA requiere estadísticas de actualización hospedadas en cero, establece statsUrl To una cadena vacía. Esto deshabilita completamente la estadística de informes de actualizaciones a Capgo Cloud mientras las comprobaciones de actualizaciones pueden seguir utilizando updateUrl y channelUrl si los dejan habilitados.

Para implementaciones sensibles a HIPAA, no llame CapacitorUpdater.setCustomId(...).

El ID personalizado se incluye en las estadísticas de actualizaciones cuando está configurado. Si lo establece en una dirección de correo electrónico, ID de usuario, ID de paciente, ID de empleado, ID de cuenta o cualquier otro valor que se mapee hacia una persona, ha vinculado la telemetría de actualizaciones a datos personales en el contexto de tu propia aplicación.

Si su revisión requiere telemetría de Capgo Cloud hospedada para permanecer en el ámbito del dispositivo, deje custom_id sin establecer.

Opción 1: Geo-localice el tráfico del plugin de Capgo Cloud

Título de la sección “Opción 1: Geo-localice el tráfico del plugin de Capgo Cloud”

Si su revisión permite Capgo Cloud pero requiere residencia de datos de la UE para los datos de plugin, configure todos los tres puntos finales de actualización para el host de la UE:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Utilice las URL de la UE en conjunto. Mezclar plugin.capgo.app y plugin.eu.capgo.app puede enviar parte de la ruta de datos del complemento fuera del host de la UE.

Esta opción mantiene los datos de monitoreo de actualizaciones alojados, estadísticas, alertas y depuración de Capgo disponibles mientras coloca la ruta de datos del complemento en Europa.

Opción 2: Deshabilitar el punto de conexión de estadísticas

Si su revisión no permite enviar estadísticas a __CAPGO_KEEP_0__ Cloud, establezca

If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Esta opción deshabilita la reportación de estadísticas desde el plugin de actualizaciones. Las comprobaciones de actualizaciones y descargas pueden seguir utilizando Capgo Cloud si mantienes la configuración por defecto updateUrl y channelUrl.

Después de cambiar capacitor.config.ts, sincroniza los proyectos nativos y envía una nueva compilación de tienda. Las instalaciones existentes seguirán utilizando su configuración nativa anterior hasta que reciben esa nueva versión binaria.

Deshabilitar statsUrl elimina el señal Capgo que se hospeda para explicar qué sucedió dentro de tu aplicación después de una actualización ofrecida o descargada.

Perdiste:

  • Visibilidad en el panel de control de instalaciones exitosas, instalaciones fallidas, fallas de descarga, rollbacks y eventos de aplicación lista
  • Alertas de fallas que dependen de estadísticas hospedadas
  • The ability to quickly determine which app versions, OS versions, platforms, or plugin versions are affected by an update issue
  • Rastreo de problemas de dispositivo en Capgo Cloud
  • Estadísticas de adopción de actualizaciones y uso de aplicaciones en el panel de control de Capgo
  • Mejor contexto de soporte desde el equipo de Capgo, ya que el servicio hospedado ya no recibe los eventos que explican el camino de actualización del lado del dispositivo

La entrega de actualizaciones automatizadas todavía puede funcionar, pero está operando con observabilidad reducida. Planifique su propia monitorización antes de deshabilitar estadísticas en producción

Si su revisión permite que los controles de actualización pasen por Capgo Cloud pero requiere que las estadísticas permanezcan dentro de su infraestructura, apunte statsUrl a su propio punto final:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Su punto final debe aceptar el payload de estadísticas del actualizador y devolver:

{ "status": "ok" }

Utilice este camino cuando desee mantener la alerta interna, los registros de auditoría y el análisis de incidentes sin enviar estadísticas de actualización de dispositivos a Capgo Cloud.

Si Capgo Cloud, residencia de datos de la UE, estadísticas deshabilitadas o un punto final de estadísticas autohospitalizado todavía no satisface su revisión HIPAA, Capgo puede ayudarlo a moverse a una autohospitalización con licencia.

Esta es la opción más estricta porque su organización controla el backend del actualizador, el punto final de estadísticas, los registros, la retención, la infraestructura y el límite de red. También significa que debe asumir más del trabajo operativo que Capgo Cloud maneja normalmente para usted.

Antes de una revisión HIPAA, decida:

  • Si se permite que Capgo Cloud realice comprobaciones de actualización
  • Whether hosted Capgo Cloud is allowed for statistics
  • La región que debe utilizar el tráfico del plugin
  • ¿Está custom_id desactivado en tu aplicación
  • ¿Quién monitorea los errores de actualización si se deshabilitan las estadísticas de alojamiento
  • ¿Necesita tu equipo una implementación autogestionada con licencia

Capgo funciona con empresas que están sometidas a una revisión de cumplimiento de HIPAA, incluidas las empresas de los EE. UU. que utilizan Capgo en programas HIPAA-compliant. Póngase en contacto con Capgo si su revisor necesita un modelo de implementación, un flujo de datos o un camino de licencia que sea más estricto que los valores por defecto de alojamiento.

Si estás utilizando Cumplimiento de HIPAA para planificar un lanzamiento de actualización regulado en vivo, conectéalo con Cumplimiento para detalles de privacidad y recopilación de datos, Ubicación de datos para configuración de punto final de la UE, Estadísticas API Punto final para telemetría autoalojada, y Actualizador autoalojado para planificación de implementación licenciada.