Saltar a contenido principal

Actualizaciones en vivo sensibles a HIPAA

Capgo rutas de despliegue para revisión de HIPAA

Capgo ayuda a los equipos a mantener actualizaciones en vivo disponibles mientras reduce o elimina rutas de telemetría hospedadas que no se ajustan a una revisión de HIPAA. Utilice la nube Capgo con controles regionales, desactive estadísticas, hospédelas estadísticas, o cambie a un conjunto de configuración de autohospedaje licenciado.

Panel de control de Capgo mostrando estadísticas de actualizaciones en vivo

Datos hospedados por defecto

Telemetría de dispositivo, no análisis de usuarios

La telemetría del actualizador de Capgo está diseñada para la entrega de actualizaciones y depuración operativa. El paquete de estadísticas hospedadas es anónimo para el usuario del app por defecto: no se envían nombres, correos electrónicos, credenciales, contenido de usuario, números de registros médicos ni análisis de comportamiento.

El único identificador estable es un identificador aleatorio, de ámbito de aplicación device_idNo está vinculado a un usuario conocido a menos que su app custom_idexpresamente establezca un statsUrl: ''.

app_id - Capacitor identificador de la aplicación

device_id - ID de dispositivo aleatorio de ámbito de aplicación

plataforma - iOS, Android o Electron

version_name - versión del paquete web instalado

version_build y version_code - versión de la aplicación nativa

version_os y plugin_version

acción - eventos de instalación, descarga, fracaso, restauración y lista de la aplicación

is_emulator y is_prod cuando estén disponibles

dirección IP para la ruta, prevención de abuso y optimización de CDN

ID personalizado solo si tu aplicación lo establece explícitamente

No establezca un ID personalizado para implementaciones HIPAA sensibles.

setCustomId puede conectar la telemetría del actualizador a un usuario, paciente, empleado o registro de cuenta desde tu propia aplicación. Deja que esté sin establecer cuando el revisor requiere telemetría de ámbito de dispositivo.

¿Necesita cero estadísticas hospedadas?

Establecer statsUrl: '' en la configuración del actualizador. Capgo La nube dejará de recibir estadísticas del actualizador; las comprobaciones de actualización pueden seguir utilizando updateUrl y channelUrl si los mantiene habilitados.

Opciones de control

Cuatro rutas para contextos de revisión más estrictos

Comience con la opción menos compleja operacionalmente que acepte su revisor. Diríjase hacia la autogestión solo cuando los controles hospedados no sean suficientes.

Use Capgo La nube con puntos finales de EU

Ruta las solicitudes de actualización, estadísticas y canal a través del host de EU cuando su revisión permita Capgo La nube con residencia de datos regionales.

Deshabilitar estadísticas hospedadas

Establezca statsUrl a una cadena vacía cuando su proceso permita Capgo La nube para la entrega de actualizaciones pero no para las estadísticas de actualización de dispositivos.

Estadísticas autoalojadas

Envía estadísticas de actualización a tu propio punto final para que tu equipo tenga la propiedad de la retención, la alerta y la revisión de incidentes.

Concede licencia para autoalojamiento

Ejecuta la pila de actualizador en tu entorno controlado cuando los caminos alojados no son suficientes para tu revisor o contrato de cliente.

Compromiso de telemetría

¿Qué pierdes si las estadísticas dejan de ir a Capgo?

Desactivar o redirigir estadísticas puede ser la decisión de cumplimiento correcta, pero elimina el señal de alojamiento que Capgo utiliza para explicar qué sucedió en la aplicación después de una actualización verificada, descargada, instalada o revertida.

  • No hay alertas de falla de Capgo basadas en estadísticas alojadas
  • Menos visibilidad en el panel de control sobre instalaciones, fallas, reversión y eventos de aplicación lista
  • Menos contexto de soporte para explicar qué sucedió dentro de la aplicación después de una actualización
  • Su equipo debe reemplazar la supervisión faltante si todavía necesita esas señales

Cuando la revisión necesita más

Trabajamos con equipos hacia la conformidad con HIPAA

Capgo trabaja con empresas que pasan por la revisión de conformidad con HIPAA, incluidas las organizaciones de EE. UU. que utilizan Capgo en programas HIPAA-compliant. Si el servicio hospedado, la residencia de datos de la UE, las estadísticas deshabilitadas o el punto final de estadísticas autoalojado todavía no es suficiente, podemos ayudarlo a autoalojar con un modelo de licencia.

Esta ruta le da a su organización control sobre la infraestructura, los registros, la retención, los límites de red y la evidencia de la revisión, mientras que mantiene el flujo de actualización de Capgo.

Bien de servicio SOC 2

¿Necesita evidencia de seguridad primero? Revisar el centro de confianza público, luego utilice los documentos técnicos de HIPAA para elegir el modelo de implementación para su aplicación.