Conformité HIPAA
Copiez un prompt de configuration avec les étapes d'installation et le guide Markdown complet pour ce plug-in.
Cette page explique les options techniques que les équipes utilisent lorsqu'une revue HIPAA n'autorise pas les statistiques d'actualisation en direct à être envoyées à Capgo Cloud.
Capgo Cloud n'est pas actuellement présenté comme un processeur de statistiques hébergé conforme à HIPAA. De nombreux applications sensibles à HIPAA utilisent encore Capgo car les données de mise à jour sont minimales, scoping de périphérique et non liées à un utilisateur d'application connu par défaut. Si votre politique d'entreprise, votre revendeur ou votre contrat client exige un contrôle plus strict, vous pouvez localiser géographiquement le trafic du plugin, désactiver l'endpoint de statistiques, héberger uniquement l'endpoint de statistiques ou passer à un setup auto-hébergé sous licence.
Ce que Capgo reçoit par défaut
Titre de la section « Ce que Capgo reçoit par défaut »Le plugin de mise à jour envoie des données opérationnelles nécessaires à la livraison et à l'observation des mises à jour en direct. Le payload de statistiques peut inclure ces champs :
app_id- votre Capacitor identifiant d'applicationdevice_id- un identifiant de périphérique généré aléatoirement et scoping pour l'application par le plugin de mise à jourplatform-ios,android, ouelectronversion_name- la version du paquet web installéversion_build- le nom de la version de l'application nativeversion_code- le numéro de build de l'application nativeversion_os- la version du système d'exploitationplugin_version- la version installée@capgo/capacitor-updater- la versionaction- l'événement de cycle de mise à jour de l'application, comme les événements d'installation, de téléchargement, d'échec, de reversion ou d'appêtis_emulatoretis_prod- les drapeaux d'environnement lorsqu'ils sont disponiblescustom_id- si votre application le définit explicitement avecCapacitorUpdater.setCustomId(...)- - adresse IP - utilisée au niveau de transport pour la routage régional, la prévention de l'abus et l'optimisation CDN
Par défaut, ces données sont anonymes pour l'utilisateur de l'application. Capgo n'obtient pas de noms, d'adresses e-mail, d'identifiants de compte, de numéros de dossier médical, de mots de passe, de contenu utilisateur, d'événements d'analytique d'applications ou d'analytique comportementale à partir de l'actualiseur. L'identifiant stable unique est le nombre aléatoire, scoping de l'application device_id, qui n'est pas un ID publicitaire et n'est pas lié à un utilisateur connu à moins que vous n'ayez défini custom_id à votre propre compte.
Si votre examen HIPAA nécessite aucune statistique d'actualisation hébergée, définissez statsUrl à une chaîne vide. Cela désactive complètement la rapportage des statistiques d'actualisation à Capgo Cloud tout en permettant aux vérifications d'actualisation d'utiliser updateUrl et channelUrl si vous les laissez activés.
Ne définissez pas un ID personnalisé
Section intitulée « Ne définissez pas un ID personnalisé »Pour les déploiements sensibles à HIPAA, ne appelez pas CapacitorUpdater.setCustomId(...).
L’ID personnalisé est inclus dans les statistiques de l'actualiseur lorsqu'il est configuré. Si vous le définissez sur une adresse e-mail, un ID d'utilisateur, un ID de patient, un ID d'employé, un ID de compte ou toute autre valeur qui se mappera à une personne, vous avez lié la télémétrie de l'actualiseur aux données personnelles dans votre propre contexte d'application.
Si votre examen nécessite des données de télémétrie Capgo hébergées pour rester scoping appareil, laissez-le custom_id Option 1 : Localiser géographiquement le trafic du plugin __CAPGO_KEEP_0__ Cloud
Section intitulée « Option 1 : Localiser géographiquement le trafic du plugin Capgo Cloud »
Si votre examen autorise le Cloud Capgo mais nécessite une résidence des données de l'UE pour les données du plugin, configurez tous les trois points de terminaison de l'actualiseur vers l'hôte de l'UE :Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;et plugin.capgo.app context : Page/zone : Site web de marketing Capgo. Rôle : Étiquette de navigation ou élément de navigation court. Vu dans : page trust.astro. Clé de message `et` (Et). plugin.eu.capgo.app peut faire en sorte que la partie du chemin des données du plugin se situe en dehors de l'hôte de l'UE.
Cela rend les données de suivi de mise à jour, les statistiques, les alertes et les données de dépannage de Capgo hébergées disponibles tout en plaçant le chemin des données du plugin en Europe.
Option 2 : Désactiver l'endpoint de statistiques
Section intitulée « Option 2 : Désactiver l'endpoint de statistiques »If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl sur une chaîne vide :
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl et channelUrl.
Après modification capacitor.config.ts, synchronisez les projets natifs et expédiez une nouvelle build de magasin. Les installations existantes continueront à utiliser leur configuration native précédente jusqu'à ce qu'elles reçoivent ce nouveau binaire.
Ce que vous perdez lorsque les statistiques sont désactivées
Section intitulée « Ce que vous perdez lorsque les statistiques sont désactivées »Désactivation statsUrl supprime le signal hébergé que Capgo utilise pour expliquer ce qui s'est passé à l'intérieur de votre application après qu'une mise à jour a été proposée ou téléchargée.
Vous perdez :
- La visibilité du tableau de bord sur les installations réussies, les installations échouées, les échecs de téléchargement, les retours en arrière et les événements d'application prêts
- Les avertissements d'échec qui dépendent des statistiques hébergées
- La capacité de déterminer rapidement lesquelles des versions d'application, des versions de système d'exploitation, des plateformes ou des versions de plug-in sont affectées par un problème de mise à jour
- Les traces de dépannage au niveau de l'appareil dans Capgo Cloud
- Les statistiques d'adoption des mises à jour et d'utilisation de l'application en agrégat dans le tableau de bord Capgo
- Un contexte de support plus éclairé de la part de l'équipe Capgo, car le service hébergé ne reçoit plus les événements qui expliquent le chemin d'update côté appareil
La livraison automatique des mises à jour peut toujours fonctionner, mais vous opérez avec une observabilité réduite. Planifiez votre propre suivi avant de désactiver les statistiques en production.
Option 3 : Hébergez vous-même l'endpoint de statistiques
Titre de la section : « Option 3 : héberger soi-même l'endpoint de statistiques »If your review allows update checks through Capgo Cloud but requires statistics to remain inside your infrastructure, point statsUrl vers votre propre endpoint :
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Votre endpoint doit accepter le payload de statistiques de mise à jour de l'updater et renvoyer :
{ "status": "ok" }Use this path when you want to keep internal alerting, audit logs, and incident analysis without sending device update statistics to Capgo Cloud.
Option 4 : hébergement autonome sous licence
Titre de la section : « Option 4 : hébergement autonome sous licence »If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.
C'est l'option la plus stricte car votre organisation contrôle l'arrière-plan de l'actualiseur, l'endpoint de statistiques, les journaux, la conservation, l'infrastructure et la limite de réseau. Cela signifie également que vous devez prendre en charge plus de travail opérationnel que Capgo Cloud gère normalement pour vous.
Liste de contrôle de revue pratique
Liste de contrôle de revue pratiqueAvant une revue HIPAA, décidez :
- Si l'hébergement Capgo Cloud est autorisé pour les vérifications d'actualisation
- Si l'hébergement Capgo Cloud est autorisé pour les statistiques
- Dans quelle région le trafic du plugin doit être utilisé
- Si
custom_idest désactivé dans votre application - Qui surveille les échecs d'actualisation si les statistiques hébergées sont désactivées
- Si votre équipe a besoin d'une mise en production auto-hébergée sous licence
Capgo fonctionne avec des entreprises en cours de revue de conformité HIPAA, y compris les entreprises aux États-Unis qui utilisent Capgo dans des programmes HIPAA-conformes. Contactez Capgo si votre examinateur a besoin d'un modèle de déploiement, d'un flux de données ou d'un chemin de licence plus strict que les paramètres par défaut hébergés.
Continuez de la conformité HIPAA
Sous-titre « Continuez de la conformité HIPAA »Si vous utilisez Conformité HIPAA pour planifier un lancement de mise à jour en direct réglementé, connectez-l’avec Conformité pour les détails de confidentialité et de collecte de données, Lieu de données pour la configuration des points de terminaison de l'UE, Statistiques API Point de terminaison pour la télémétrie auto-hébergée, et Mise à jour auto-hébergée pour la planification de déploiement sous licence.