Saltar al contenido principal

Actualizaciones en vivo sensibles a HIPAA

Capgo rutas de implementación para revisión de HIPAA

Capgo helps teams keep live updates available while reducing or removing hosted telemetry paths that may not fit a HIPAA review. Use hosted Capgo Cloud with regional controls, disable statistics, self-host statistics, or move to a licensed self-hosted setup.

Panel de control de Capgo que muestra estadísticas de actualización en vivo

Datos alojados por defecto

Telemetría de dispositivo, no análisis de usuarios

La telemetría del actualizador de Capgo está diseñada para la entrega de actualizaciones y depuración operativa. El paquete de estadísticas alojadas es anónimo para el usuario del app por defecto: no se envían nombres, correos electrónicos, credenciales, contenido de usuario, números de registros médicos ni análisis de comportamiento.

El único identificador estable es un número aleatorio, de ámbito de aplicación device_idNo está vinculado a un usuario conocido a menos que tu app custom_idexpresamente establezca un statsUrl: ''.

app_id - Capacitor app identifier

app_id - identificador de aplicación __CAPGO_KEEP_0__

device_id - ID de dispositivo aleatorio de ámbito de aplicación

plataforma - iOS, Android o Electron

versión de compilación y versión_code - versión de aplicación nativa

versión de sistema y versión de plugin

acción - instalar, descargar, falla, restaurar, eventos de aplicación lista

es_emulador y es_prod cuando esté disponible

dirección IP para la ruta, prevención de abuso y optimización de CDN

id personalizado solo si tu aplicación lo establece explícitamente

No establezca un ID personalizado para implementaciones sensibles a HIPAA.

setCustomId puede conectar la telemetría del actualizador a un usuario, paciente, empleado o registro de cuenta desde tu propia aplicación. Deja que esté sin establecer cuando el revisor requiere telemetría escopada al dispositivo.

¿Necesita cero estadísticas hospedadas?

Establecer statsUrl: '' en la configuración del actualizador. Capgo Cloud dejará de recibir estadísticas del actualizador; las comprobaciones de actualización pueden seguir utilizando updateUrl y channelUrl If mantienen habilitados.

Opciones de control

Cuatro rutas para contextos de revisión más estrictos

Comience con la opción menos compleja operacionalmente que acepte su revisor. Mueva hacia la autoalbergue solo cuando los controles alojados no sean suficientes.

Usar Capgo Cloud con puntos finales de la UE

Ruta de actualización, estadísticas y solicitudes de canal a través del host de la UE cuando su revisión permita Capgo Cloud con residencia de datos regionales.

Deshabilitar estadísticas alojadas

Establezca statsUrl a una cadena vacía cuando su proceso permita Capgo Cloud para la entrega de actualizaciones pero no para estadísticas de actualización de dispositivos.

Estadísticas autoalbergadas

Envíe estadísticas de actualización a su propio punto final para que su equipo tenga la propiedad de la retención, la alerta y la revisión de incidentes.

Conceder licencia para autoalbergue

Ejecutar la pila de actualizador en su entorno controlado cuando las rutas alojadas no sean suficientes para su revisor o contrato de cliente.

Compromiso de telemetría

¿Qué pierdes si las estadísticas dejen de ir a Capgo

Desactivar o redirigir las estadísticas puede ser la decisión de cumplimiento correcta, pero elimina la señal de hosting que Capgo utiliza para explicar qué sucedió en la aplicación después de una actualización fue verificada, descargada, instalada o revertida.

  • No alertas de falla de Capgo basadas en estadísticas de hosting
  • Menos visibilidad en el panel de control sobre instalaciones, fallas, reversiones y eventos de aplicación lista
  • Menos contexto de soporte para explicar qué sucedió dentro de la aplicación después de una actualización
  • Su equipo debe reemplazar la monitoreo faltante si todavía necesita esas señales

Cuando las necesidades de revisión requieren más

Trabajamos con equipos hacia la cumplimiento de HIPAA

Capgo trabaja con empresas que pasan por la revisión de cumplimiento de HIPAA, incluyendo organizaciones de EE. UU. que utilizan Capgo en programas de HIPAA de cumplimiento. Si el servicio de hosting, la residencia de datos de la UE, las estadísticas desactivadas o el punto final de estadísticas autohosteadas no son suficientes, podemos ayudarlo a autohostear con un modelo de licencia.

Ese camino le da a su organización control sobre la infraestructura, los registros, la retención, los límites de red y la evidencia de revisión, mientras mantiene el flujo de actualización Capgo.

Insignia SOC 2

¿Necesita primero evidencia de seguridad? Revisar el centro de confianza público, luego utilice los documentos técnicos HIPAA para elegir el modelo de implementación para su aplicación.