Sauter au contenu

Compliance HIPAA

Cette page explique les options techniques que les équipes utilisent lorsqu'une revue HIPAA n'autorise pas les statistiques d'actualisation en direct à être envoyées à Capgo Cloud.

Capgo Cloud n'est pas actuellement présenté comme un processeur de statistiques hébergé HIPAA-conformes. De nombreuses applications sensibles à HIPAA utilisent encore Capgo car les données de mise à jour sont minimales, scoping de l'appareil et non liées à un utilisateur d'appareil connu par défaut. Si votre politique d'entreprise, votre évaluateur ou votre contrat client exige un contrôle plus strict, vous pouvez géolocaliser le trafic du plugin, désactiver l'endpoint de statistiques, héberger uniquement l'endpoint de statistiques ou passer à un setup auto-hébergé sous licence.

Le plugin de mise à jour envoie des données opérationnelles nécessaires à la livraison et à l'observation des mises à jour en direct. Le payload de statistiques peut inclure ces champs :

  • app_id - l'identifiant de votre application Capacitor
  • device_id - un identifiant de appareil généré aléatoirement et scoping par application par le plugin de mise à jour
  • platform - ios, android, ou electron
  • version_name - la version du paquet web installé
  • version_build - le nom de la version native de l'application
  • version_code - le numéro de build natif
  • version_os - la version du système d'exploitation
  • plugin_version - les versions installées @capgo/capacitor-updater - la version de l'événement de cycle de mise à jour, telles que l'installation, le téléchargement, l'échec, le retrait ou les événements app-ready
  • action et
  • is_emulator - les drapeaux d'environnement lorsqu'ils sont disponibles is_prod - uniquement si votre application définit explicitement cela avec
  • custom_id adresse IP - utilisée au niveau de transport pour la mise en route régionale, la prévention de l'abus et l'optimisation CDN CapacitorUpdater.setCustomId(...)
  • Par défaut, ces données sont anonymes pour l'utilisateur de l'application. __CAPGO_KEEP_0__ n'obtient pas de noms, d'adresses e-mail, d'identifiants de compte, de numéros de dossier médical, de mots de passe, de contenu de l'application, d'événements d'analyse de l'application ou d'analyse comportementale de l'actualiseur. L'identifiant stable unique est le nombre aléatoire, app-scoped

By default, this data is anonymous to the app user. Capgo does not receive names, emails, account IDs, medical record numbers, credentials, user content, app analytics events, or behavioral analytics from the updater. The only stable identifier is the random, app-scoped device_idvotre propre custom_id Si votre examen HIPAA nécessite aucune statistique d'actualisation hébergée du tout, définissez

votre propre statsUrl à une chaîne vide. Cela désactive complètement la collecte de statistiques de mise à jour vers Capgo Cloud tout en permettant aux vérifications de mise à jour de continuer à utiliser updateUrl et channelUrl si vous les laissez activés.

Pour les déploiements sensibles à HIPAA, n'appeliez pas CapacitorUpdater.setCustomId(...).

L'ID personnalisé est inclus dans les statistiques de mise à jour lorsque celui-ci est configuré. Si vous le définissez sur une adresse e-mail, un ID d'utilisateur, un ID de patient, un ID d'employé, un ID de compte ou toute autre valeur qui se mappera à une personne, vous avez lié la télémétrie de mise à jour à des données personnelles dans votre propre contexte d'application.

Si votre revue nécessite des données de télémétrie Capgo hébergées pour rester scoping de dispositif, laissez custom_id non défini.

Option 1 : géolocaliser le trafic du plugin Capgo Cloud

Section intitulée “Option 1 : géolocaliser le trafic du plugin Capgo Cloud”

Si votre revue autorise Capgo Cloud mais nécessite une résidence des données de l'UE pour les données du plugin, configurez tous les trois points de terminaison de mise à jour sur l'hôte de l'UE :

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Utilisez les URL de l'UE ensemble. Mélangez plugin.capgo.app et plugin.eu.capgo.app peut faire routez une partie de la voie de données du plugin en dehors de l'hôte de l'UE.

Cette option garde les données de mise à jour de Capgo hébergées, les statistiques, les alertes et les données de dépannage disponibles tout en plaçant la voie de données du plugin en Europe.

If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Cela désactive la collecte de statistiques du plugin de mise à jour. Les vérifications de mise à jour et les téléchargements peuvent toujours utiliser le Cloud si vous maintenez la valeur par défaut de Capgo updateUrl et channelUrl.

Après modification capacitor.config.ts, synchronisez les projets natifs et expédiez une nouvelle mise à jour de magasin. Les installations existantes continueront à utiliser leur configuration native précédente jusqu'à ce qu'elles reçoivent cette nouvelle version binaire.

Ce que vous perdez lorsque les statistiques sont désactivées

Section intitulée “Ce que vous perdez lorsque les statistiques sont désactivées”

Désactiver statsUrl supprime le signal hébergé Capgo utilisé pour expliquer ce qui s'est passé à l'intérieur de votre application après qu'une mise à jour a été proposée ou téléchargée.

Vous perdez :

  • La visibilité du tableau de bord sur les installations réussies, les installations échouées, les échecs de téléchargement, les retours en arrière et les événements d'application prêts
  • Les alertes de failure qui dépendent des statistiques hébergées
  • The ability to quickly determine which app versions, OS versions, platforms, or plugin versions are affected by an update issue
  • Les traces de dépannage au niveau du dispositif dans Capgo Cloud
  • La collecte d'informations statistiques sur l'adoption des mises à jour et l'utilisation des applications dans le tableau de bord Capgo
  • Un contexte de support amélioré du équipe Capgo, car le service hébergé ne reçoit plus les événements qui expliquent le chemin de mise à jour du côté du dispositif

La livraison automatique des mises à jour peut toujours fonctionner, mais vous opérez avec une observabilité réduite. Planifiez votre propre monitoring avant de désactiver les statistiques en production.

Option 3 : Héberger vous-même l'endpoint des statistiques

Section intitulée “Option 3 : Héberger vous-même l'endpoint des statistiques”

Si votre revue permet les vérifications de mise à jour à travers Capgo Cloud mais exige que les statistiques restent à l'intérieur de votre infrastructure, pointez statsUrl vers votre propre endpoint :

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Votre endpoint doit accepter le payload des statistiques de mise à jour et retourner :

{ "status": "ok" }

Utilisez ce chemin lorsque vous souhaitez conserver l'alertage interne, les journaux d'audit et l'analyse des incidents sans envoyer les statistiques de mise à jour du dispositif à Capgo Cloud.

Si Capgo Cloud, la résidence des données de l'UE, les statistiques désactivées ou un point de terminaison d'auto-hébergement des statistiques ne satisfont toujours pas votre examen HIPAA, Capgo peut vous aider à passer à un déploiement auto-hébergé sous licence.

Cette option est la plus stricte car votre organisation contrôle l'arrière-plan de mise à jour, le point de terminaison des statistiques, les journaux, la conservation, l'infrastructure et la limite de réseau. Cela signifie également que vous devez prendre en charge plus de travail opérationnel que Capgo Cloud gère normalement pour vous.

Avant un examen HIPAA, décidez :

  • Si l'hébergement Capgo Cloud est autorisé pour les vérifications de mise à jour
  • Est-ce que le Cloud est autorisé pour les statistiques Capgo
  • Quel est le région que le trafic du plugin doit utiliser
  • Est-ce que custom_id est désactivé dans votre application
  • Qui surveille les échecs de mise à jour si les statistiques hébergées sont désactivées
  • Est-ce que votre équipe a besoin d'une mise en production autonome sous licence

Capgo fonctionne avec des sociétés qui passent par une revue de conformité HIPAA, y compris les sociétés aux États-Unis qui utilisent Capgo dans des programmes HIPAA-conformes. Contactez Capgo si votre réviseur a besoin d'un modèle de déploiement, d'un flux de données ou d'un chemin de licence qui est plus strict que les valeurs par défaut hébergées.

Si vous utilisez Conformité HIPAA pour planifier un lancement de mise à jour réglementé en direct, connectez-le Compliancy pour les détails de confidentialité et de collecte de données, Emplacement des données pour la configuration du point de terminaison UE, Statistiques API Point de terminaison pour la télémétrie auto-hébergée, et Mise à jour auto-hébergée pour la planification de déploiement sous licence.