Use Capgo La nube con puntos finales de EU
Ruta las solicitudes de actualización, estadísticas y canal a través del host de EU cuando su revisión permita Capgo La nube con residencia de datos regionales.
Actualizaciones en vivo sensibles a HIPAA
Capgo ayuda a los equipos a mantener actualizaciones en vivo disponibles mientras reduce o elimina rutas de telemetría alojadas que no se ajustan a una revisión de HIPAA. Utilice la nube de Capgo con controles regionales, desactive estadísticas, hospédese las estadísticas o cambie a un conjunto de configuración de autohospedaje licenciado.
Datos alojados por defecto
La telemetría del actualizador de Capgo está diseñada para la entrega de actualizaciones y depuración operativa. El paquete de estadísticas alojado es anónimo para el usuario de la aplicación por defecto: no se envían nombres, correos electrónicos, credenciales, contenido de usuario, números de registros médicos ni análisis de comportamiento.
El único identificador estable es un número aleatorio, escopado a la aplicación device_idNo está vinculado a un usuario conocido a menos que su aplicación custom_idexpresamente establezca un __CAPGO_KEEP_0__ . Las estadísticas alojadas se pueden deshabilitar por completo estableciendo __CAPGO_KEEP_0__ statsUrl: ''.
app_id - Capacitor identificador de la aplicación
device_id - ID de dispositivo aleatorio de la aplicación
plataforma - iOS, Android o Electron
version_name - versión del paquete web instalado
version_build y version_code - versión de la aplicación nativa
version_os y plugin_version
acción - eventos de instalación, descarga, fracaso, restauración y listo de la aplicación
is_emulator y is_prod cuando estén disponibles
dirección IP para la ruta, prevención de abuso y optimización de CDN
ID personalizado solo si tu aplicación lo establece explícitamente
No establezca un ID personalizado para implementaciones sensibles a HIPAA.
setCustomId puede conectar la telemetría del actualizador a un usuario, paciente, empleado o registro de cuenta desde tu propia aplicación. Deja que esté sin establecer cuando el revisor requiere telemetría dispositivo-escopada.
¿Necesita cero estadísticas hospedadas?
Establecer statsUrl: '' en la configuración del actualizador. Capgo La nube dejará de recibir estadísticas de actualizaciones; las comprobaciones de actualizaciones pueden seguir utilizando updateUrl y channelUrl si los mantienes habilitados.
Control de opciones
Comience con la opción de operación menos compleja que acepte su revisor. Mueva hacia la autogestión solo cuando los controles hospedados no sean suficientes.
Ruta las solicitudes de actualización, estadísticas y canal a través del host de EU cuando su revisión permita Capgo La nube con residencia de datos regionales.
Establecer statsUrl a una cadena vacía cuando su proceso permita Capgo La nube para la entrega de actualizaciones pero no para las estadísticas de actualización de dispositivos.
Envía estadísticas de actualización a tu propio punto final para que tu equipo tenga la propiedad de los datos de retención, alertas y revisión de incidentes.
Ejecuta la pila de actualizador en tu entorno controlado cuando los caminos hospedados no son suficientes para tu revisor o contrato de cliente.
Compromiso de telemetría
Deshabilitar o redirigir estadísticas puede ser la decisión de cumplimiento correcta, pero elimina el señal de hospedaje Capgo utiliza para explicar qué sucedió en la aplicación después de una actualización fue verificada, descargada, instalada o revertida.
Cuando la revisión necesita más
Capgo trabaja con empresas que pasan por la revisión de conformidad con HIPAA, incluidas las organizaciones de EE. UU. que utilizan Capgo en programas HIPAA-compatibles. Si el servicio hospedado, la residencia de datos de la UE, las estadísticas deshabilitadas o el punto final de estadísticas autoalojado todavía no es suficiente, podemos ayudarlo a autoalojar con un modelo de licencia.
Ese camino da a su organización control sobre la infraestructura, los registros, la retención, los límites de red y la evidencia de revisión, mientras que mantiene el flujo de actualización de Capgo.
¿Necesita primero la evidencia de seguridad? Revisa el centro de confianza público, luego utilice los documentos técnicos de HIPAA para elegir el modelo de implementación para su aplicación.