Passer à la navigation principale

Conformité HIPAA

Cette page explique les options techniques que les équipes utilisent lorsqu'une revue HIPAA n'autorise pas les statistiques d'actualisation en direct à être envoyées à Capgo Cloud.

Capgo Cloud n'est pas actuellement présenté comme un processeur de statistiques hébergé conforme à HIPAA. De nombreux applications sensibles à HIPAA utilisent encore Capgo car les données de mise à jour sont minimales, scoping de périphérique et non liées à un utilisateur d'application connu par défaut. Si votre politique d'entreprise, votre revendeur ou votre contrat client exige un contrôle plus strict, vous pouvez localiser géographiquement le trafic du plugin, désactiver l'endpoint de statistiques, héberger uniquement l'endpoint de statistiques ou passer à un setup auto-hébergé sous licence.

Le plugin de mise à jour envoie des données opérationnelles nécessaires à la livraison et à l'observation des mises à jour en direct. Le payload de statistiques peut inclure ces champs :

  • app_id - votre Capacitor identifiant d'application
  • device_id - un identifiant de périphérique généré aléatoirement et scoping pour l'application par le plugin de mise à jour
  • platform - ios, android, ou electron
  • version_name - la version du paquet web installé
  • version_build - le nom de la version de l'application native
  • version_code - le numéro de build de l'application native
  • version_os - la version du système d'exploitation
  • plugin_version - la version installée @capgo/capacitor-updater - la version
  • action - l'événement de cycle de mise à jour de l'application, comme les événements d'installation, de téléchargement, d'échec, de reversion ou d'appêt
  • is_emulator et is_prod - les drapeaux d'environnement lorsqu'ils sont disponibles
  • custom_id - si votre application le définit explicitement avec CapacitorUpdater.setCustomId(...)
  • - adresse IP - utilisée au niveau de transport pour la routage régional, la prévention de l'abus et l'optimisation CDN

Par défaut, ces données sont anonymes pour l'utilisateur de l'application. Capgo n'obtient pas de noms, d'adresses e-mail, d'identifiants de compte, de numéros de dossier médical, de mots de passe, de contenu utilisateur, d'événements d'analytique d'applications ou d'analytique comportementale à partir de l'actualiseur. L'identifiant stable unique est le nombre aléatoire, scoping de l'application device_id, qui n'est pas un ID publicitaire et n'est pas lié à un utilisateur connu à moins que vous n'ayez défini custom_id à votre propre compte.

Si votre examen HIPAA nécessite aucune statistique d'actualisation hébergée, définissez statsUrl à une chaîne vide. Cela désactive complètement la rapportage des statistiques d'actualisation à Capgo Cloud tout en permettant aux vérifications d'actualisation d'utiliser updateUrl et channelUrl si vous les laissez activés.

Pour les déploiements sensibles à HIPAA, ne appelez pas CapacitorUpdater.setCustomId(...).

L’ID personnalisé est inclus dans les statistiques de l'actualiseur lorsqu'il est configuré. Si vous le définissez sur une adresse e-mail, un ID d'utilisateur, un ID de patient, un ID d'employé, un ID de compte ou toute autre valeur qui se mappera à une personne, vous avez lié la télémétrie de l'actualiseur aux données personnelles dans votre propre contexte d'application.

Si votre examen nécessite des données de télémétrie Capgo hébergées pour rester scoping appareil, laissez-le custom_id Option 1 : Localiser géographiquement le trafic du plugin __CAPGO_KEEP_0__ Cloud

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

et plugin.capgo.app context : Page/zone : Site web de marketing Capgo. Rôle : Étiquette de navigation ou élément de navigation court. Vu dans : page trust.astro. Clé de message `et` (Et). plugin.eu.capgo.app peut faire en sorte que la partie du chemin des données du plugin se situe en dehors de l'hôte de l'UE.

Cela rend les données de suivi de mise à jour, les statistiques, les alertes et les données de dépannage de Capgo hébergées disponibles tout en plaçant le chemin des données du plugin en Europe.

If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl sur une chaîne vide :

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl et channelUrl.

Après modification capacitor.config.ts, synchronisez les projets natifs et expédiez une nouvelle build de magasin. Les installations existantes continueront à utiliser leur configuration native précédente jusqu'à ce qu'elles reçoivent ce nouveau binaire.

Ce que vous perdez lorsque les statistiques sont désactivées

Section intitulée « Ce que vous perdez lorsque les statistiques sont désactivées »

Désactivation statsUrl supprime le signal hébergé que Capgo utilise pour expliquer ce qui s'est passé à l'intérieur de votre application après qu'une mise à jour a été proposée ou téléchargée.

Vous perdez :

  • La visibilité du tableau de bord sur les installations réussies, les installations échouées, les échecs de téléchargement, les retours en arrière et les événements d'application prêts
  • Les avertissements d'échec qui dépendent des statistiques hébergées
  • La capacité de déterminer rapidement lesquelles des versions d'application, des versions de système d'exploitation, des plateformes ou des versions de plug-in sont affectées par un problème de mise à jour
  • Les traces de dépannage au niveau de l'appareil dans Capgo Cloud
  • Les statistiques d'adoption des mises à jour et d'utilisation de l'application en agrégat dans le tableau de bord Capgo
  • Un contexte de support plus éclairé de la part de l'équipe Capgo, car le service hébergé ne reçoit plus les événements qui expliquent le chemin d'update côté appareil

La livraison automatique des mises à jour peut toujours fonctionner, mais vous opérez avec une observabilité réduite. Planifiez votre propre suivi avant de désactiver les statistiques en production.

Option 3 : Hébergez vous-même l'endpoint de statistiques

Titre de la section : « Option 3 : héberger soi-même l'endpoint de statistiques »

If your review allows update checks through Capgo Cloud but requires statistics to remain inside your infrastructure, point statsUrl vers votre propre endpoint :

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Votre endpoint doit accepter le payload de statistiques de mise à jour de l'updater et renvoyer :

{ "status": "ok" }

Use this path when you want to keep internal alerting, audit logs, and incident analysis without sending device update statistics to Capgo Cloud.

If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.

C'est l'option la plus stricte car votre organisation contrôle l'arrière-plan de l'actualiseur, l'endpoint de statistiques, les journaux, la conservation, l'infrastructure et la limite de réseau. Cela signifie également que vous devez prendre en charge plus de travail opérationnel que Capgo Cloud gère normalement pour vous.

Liste de contrôle de revue pratique

Liste de contrôle de revue pratique

Avant une revue HIPAA, décidez :

  • Si l'hébergement Capgo Cloud est autorisé pour les vérifications d'actualisation
  • Si l'hébergement Capgo Cloud est autorisé pour les statistiques
  • Dans quelle région le trafic du plugin doit être utilisé
  • Si custom_id est désactivé dans votre application
  • Qui surveille les échecs d'actualisation si les statistiques hébergées sont désactivées
  • Si votre équipe a besoin d'une mise en production auto-hébergée sous licence

Capgo fonctionne avec des entreprises en cours de revue de conformité HIPAA, y compris les entreprises aux États-Unis qui utilisent Capgo dans des programmes HIPAA-conformes. Contactez Capgo si votre examinateur a besoin d'un modèle de déploiement, d'un flux de données ou d'un chemin de licence plus strict que les paramètres par défaut hébergés.

Si vous utilisez Conformité HIPAA pour planifier un lancement de mise à jour en direct réglementé, connectez-l’avec Conformité pour les détails de confidentialité et de collecte de données, Lieu de données pour la configuration des points de terminaison de l'UE, Statistiques API Point de terminaison pour la télémétrie auto-hébergée, et Mise à jour auto-hébergée pour la planification de déploiement sous licence.