Conformité HIPAA
Copiez un prompt de configuration avec les étapes d'installation et le guide Markdown complet pour ce plug-in.
Cette page explique les options techniques que les équipes utilisent lorsqu'une revue HIPAA n'autorise pas les statistiques d'actualisation en direct à être envoyées à Capgo Cloud.
Capgo Cloud n'est pas actuellement présenté comme un processeur de statistiques hébergé conforme à HIPAA. De nombreuses applications sensibles à HIPAA utilisent encore Capgo car les données de mise à jour sont minimales, scoping de périphérique et non liées à un utilisateur d'application connu par défaut. Si votre politique d'entreprise, votre évaluateur ou votre contrat client exige un contrôle plus strict, vous pouvez localiser géographiquement le trafic du plugin, désactiver l'endpoint de statistiques, héberger uniquement l'endpoint de statistiques ou passer à un setup auto-hébergé sous licence.
Ce que Capgo reçoit par défaut
Titre de la section « Ce que Capgo reçoit par défaut »Le plugin de mise à jour envoie des données opérationnelles nécessaires pour délivrer et observer les mises à jour en direct. Le payload de statistiques peut inclure ces champs :
app_id- votre Capacitor identifiant d'applicationdevice_id- un identifiant de périphérique généré aléatoirement et scoping pour l'application par le plugin de mise à jourplatform-ios,android, ouelectronversion_name- la version du paquet web installéversion_build- le nom de la version de l'application nativeversion_code- le numéro de build de l'application nativeversion_os- la version du système d'exploitationplugin_version- la version@capgo/capacitor-updateretactionl'événement de cycle de mise à jour, tel que l'installation, le téléchargement, l'échec, le retrait ou les événements app-readyis_emulatoretis_prod- les drapeaux d'environnement disponibles lorsqu'ils sont disponiblescustom_id- si votre application le définit explicitement avecCapacitorUpdater.setCustomId(...)- - adresse IP - utilisée au niveau de transport pour la mise en œuvre de la routage régional, la prévention de l'abus et l'optimisation du CDN
Par défaut, ces données sont anonymes pour l'utilisateur de l'application. Capgo n'obtient pas de noms, d'adresses e-mail, d'identifiants de compte, de numéros de dossier médical, de mots de passe, de contenu utilisateur, d'événements d'analyse d'applications ou d'analyse comportementale à partir de l'actualiseur. L'identifiant stable unique est le nombre aléatoire, scoping d'application device_id, qui n'est pas un ID publicitaire et n'est pas lié à un utilisateur connu à moins que vous n'ayez défini custom_id votre propre ID.
Si votre examen HIPAA nécessite aucune statistique d'actualisation hébergée, définissez statsUrl à une chaîne vide. Cela désactive complètement la mise à jour des statistiques de l'actualiseur vers Capgo Cloud tout en permettant aux vérifications d'actualisation d'utiliser updateUrl et channelUrl si vous les laissez activés.
Ne définissez pas un ID personnalisé
Section intitulée « Ne définissez pas un ID personnalisé »Pour les déploiements sensibles à HIPAA, ne appelez pas CapacitorUpdater.setCustomId(...).
L'identifiant personnalisé est inclus dans les statistiques de mise à jour lorsque cela est configuré. Si vous le définissez sur une adresse e-mail, un identifiant d'utilisateur, un identifiant de patient, un identifiant d'employé, un identifiant de compte ou toute autre valeur qui se mappera à une personne, vous avez lié la télémétrie de mise à jour à des données personnelles dans votre propre contexte d'application.
Si votre examen nécessite des données de télémétrie Capgo hébergées pour rester scoping de dispositif, laissez-le custom_id indéfini.
Option 1 : Localiser géographiquement le trafic du plugin Capgo Cloud
Si votre examen autorise le Cloud Capgo mais nécessite une résidence des données de l'UE pour les données du plugin, configurez tous les trois points de terminaison de mise à jour vers l'hôte de l'UE :Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;et plugin.capgo.app peut faire circuler une partie du chemin des données du plugin en dehors de l'hôte de l'UE. plugin.eu.capgo.app Cela conserve les données de surveillance de mise à jour, les statistiques, les alertes et les données de dépannage de __CAPGO_KEEP_0__ hébergées tout en plaçant le chemin des données du plugin en Europe.
Cette configuration permet de conserver les données de surveillance de mise à jour, les statistiques, les alertes et les données de dépannage de Capgo hébergées tout en plaçant le chemin des données du plugin en Europe.
Option 2 : Désactiver l'endpoint de statistiques
Section intitulée « Option 2 : Désactiver l'endpoint de statistiques »Si votre revue ne permet pas d'envoyer des statistiques à Cloud, Capgo définissez-la statsUrl sur une chaîne vide :
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl et channelUrl.
Après modification capacitor.config.ts, synchronisez les projets natifs et expédiez une nouvelle build de magasin. Les installations existantes continueront à utiliser leur configuration native précédente jusqu'à ce qu'elles reçoivent cette nouvelle version binaire.
Ce que vous perdez lorsque les statistiques sont désactivées
Section intitulée « Ce que vous perdez lorsque les statistiques sont désactivées »Désactiver statsUrl supprime le signal hébergé que Capgo utilise pour expliquer ce qui s'est passé à l'intérieur de votre application après qu'une mise à jour a été proposée ou téléchargée.
Vous perdez :
- La visibilité du tableau de bord sur les installations réussies, les installations échouées, les échecs de téléchargement, les retours en arrière et les événements d'application prêts
- Les avertissements d'échec qui dépendent des statistiques hébergées
- La capacité de déterminer rapidement lesquelles des versions d'application, des versions de système d'exploitation, des plateformes ou des versions de plug-in sont affectées par un problème de mise à jour
- Les traces de dépannage au niveau appareil dans Capgo Cloud
- Les statistiques d'adoption de mise à jour et d'utilisation d'application agrégées dans le tableau de bord Capgo
- Un contexte de support plus éclairé de l'équipe Capgo, car le service hébergé ne reçoit plus les événements qui expliquent la trajectoire de mise à jour côté appareil
La livraison automatique de mise à jour peut toujours fonctionner, mais vous opérez avec une observabilité réduite. Planifiez votre propre suivi avant de désactiver les statistiques en production.
Option 3 : Héberger vous-même l'endpoint de statistiques
Titre de la section : « Option 3 : Héberger soi-même l'endpoint de statistiques »Si votre revue autorise les mises à jour à partir de Capgo Cloud mais exige que les statistiques restent à l'intérieur de votre infrastructure, pointez statsUrl vers votre propre endpoint :
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Votre endpoint doit accepter le payload de statistiques de mise à jour et retourner :
{ "status": "ok" }Utilisez ce chemin lorsque vous souhaitez conserver l'alertage interne, les journaux d'audit et l'analyse des incidents sans envoyer les statistiques de mise à jour des appareils à Capgo Cloud.
Option 4 : Hébergement autonome sous licence
Titre de la section : « Option 4 : Hébergement autonome sous licence »Si Capgo Cloud, la résidence des données de l'UE, les statistiques désactivées ou un endpoint de statistiques hébergé soi-même ne satisfont toujours pas votre revue HIPAA, Capgo peut vous aider à passer à un déploiement autonome sous licence.
Cette option est la plus stricte car votre organisation contrôle l'arrière-plan de l'actualiseur, l'endpoint de statistiques, les journaux, la rétention, l'infrastructure et la limite de réseau. Cela signifie également que vous devez prendre en charge plus de travail opérationnel que Capgo Cloud gère normalement pour vous.
Liste de vérification pratique
Section intitulée « Liste de vérification pratique »Avant une revue HIPAA, décidez :
- Si l'hébergement Capgo Cloud est autorisé pour les vérifications d'actualisation
- Si l'hébergement Capgo Cloud est autorisé pour les statistiques
- Quelle est la région que le trafic du plugin doit utiliser
- Si
custom_idest désactivé dans votre application - Qui surveille les échecs d'actualisation si les statistiques hébergées sont désactivées
- Si votre équipe a besoin d'une mise en production auto-hébergée sous licence
Capgo fonctionne avec des entreprises en cours de revue de conformité HIPAA, y compris les entreprises aux États-Unis qui utilisent Capgo dans des programmes HIPAA-conformes. Contactez Capgo si votre examinateur a besoin d'un modèle de déploiement, d'un flux de données ou d'un chemin de licence plus strict que les paramètres par défaut hébergés.
Continuez de la conformité HIPAA
Titre de la section « Continuez de la conformité HIPAA »Si vous utilisez Conformité HIPAA pour planifier un lancement de mise à jour en direct réglementé, connectez-l’à Conformité pour les détails de collecte de données et de confidentialité Lieu de données pour la configuration des points de terminaison de l'UE Statistiques API Point de terminaison pour la télémétrie auto-hébergée et Mise à jour auto-hébergée pour la planification de déploiement sous licence.