Use Capgo La nube con puntos finales de EU
Ruta las solicitudes de actualización, estadísticas y canal a través del host de EU cuando su revisión permita Capgo La nube con residencia de datos regionales.
Actualizaciones en vivo sensibles a HIPAA
Capgo ayuda a los equipos a mantener actualizaciones en vivo disponibles mientras reduce o elimina rutas de telemetría hospedadas que no se ajustan a una revisión de HIPAA. Utilice la nube Capgo con controles regionales, desactive estadísticas, hospédelas estadísticas, o cambie a un conjunto de configuración de autohospedaje licenciado.
Datos hospedados por defecto
La telemetría del actualizador de Capgo está diseñada para la entrega de actualizaciones y depuración operativa. El paquete de estadísticas hospedadas es anónimo para el usuario del app por defecto: no se envían nombres, correos electrónicos, credenciales, contenido de usuario, números de registros médicos ni análisis de comportamiento.
El único identificador estable es un identificador aleatorio, de ámbito de aplicación device_idNo está vinculado a un usuario conocido a menos que su app custom_idexpresamente establezca un statsUrl: ''.
app_id - Capacitor identificador de la aplicación
device_id - ID de dispositivo aleatorio de ámbito de aplicación
plataforma - iOS, Android o Electron
version_name - versión del paquete web instalado
version_build y version_code - versión de la aplicación nativa
version_os y plugin_version
acción - eventos de instalación, descarga, fracaso, restauración y lista de la aplicación
is_emulator y is_prod cuando estén disponibles
dirección IP para la ruta, prevención de abuso y optimización de CDN
ID personalizado solo si tu aplicación lo establece explícitamente
No establezca un ID personalizado para implementaciones HIPAA sensibles.
setCustomId puede conectar la telemetría del actualizador a un usuario, paciente, empleado o registro de cuenta desde tu propia aplicación. Deja que esté sin establecer cuando el revisor requiere telemetría de ámbito de dispositivo.
¿Necesita cero estadísticas hospedadas?
Establecer statsUrl: '' en la configuración del actualizador. Capgo La nube dejará de recibir estadísticas del actualizador; las comprobaciones de actualización pueden seguir utilizando updateUrl y channelUrl si los mantiene habilitados.
Opciones de control
Comience con la opción menos compleja operacionalmente que acepte su revisor. Diríjase hacia la autogestión solo cuando los controles hospedados no sean suficientes.
Ruta las solicitudes de actualización, estadísticas y canal a través del host de EU cuando su revisión permita Capgo La nube con residencia de datos regionales.
Establezca statsUrl a una cadena vacía cuando su proceso permita Capgo La nube para la entrega de actualizaciones pero no para las estadísticas de actualización de dispositivos.
Envía estadísticas de actualización a tu propio punto final para que tu equipo tenga la propiedad de la retención, la alerta y la revisión de incidentes.
Ejecuta la pila de actualizador en tu entorno controlado cuando los caminos alojados no son suficientes para tu revisor o contrato de cliente.
Compromiso de telemetría
Desactivar o redirigir estadísticas puede ser la decisión de cumplimiento correcta, pero elimina el señal de alojamiento que Capgo utiliza para explicar qué sucedió en la aplicación después de una actualización verificada, descargada, instalada o revertida.
Cuando la revisión necesita más
Capgo trabaja con empresas que pasan por la revisión de conformidad con HIPAA, incluidas las organizaciones de EE. UU. que utilizan Capgo en programas HIPAA-compliant. Si el servicio hospedado, la residencia de datos de la UE, las estadísticas deshabilitadas o el punto final de estadísticas autoalojado todavía no es suficiente, podemos ayudarlo a autoalojar con un modelo de licencia.
Esta ruta le da a su organización control sobre la infraestructura, los registros, la retención, los límites de red y la evidencia de la revisión, mientras que mantiene el flujo de actualización de Capgo.
¿Necesita evidencia de seguridad primero? Revisar el centro de confianza público, luego utilice los documentos técnicos de HIPAA para elegir el modelo de implementación para su aplicación.