Passer au contenu principal

Mises à jour en direct sensibles à HIPAA

Capgo chemins de déploiement pour examen HIPAA

Capgo aide les équipes à maintenir les mises à jour en direct disponibles tout en réduisant ou en supprimant les chemins de télémétrie hébergés qui ne conviennent pas à un examen HIPAA. Utilisez le Cloud Capgo hébergé avec des contrôles régionaux, désactivez les statistiques, hébergez les statistiques vous-même ou passez à un modèle de mise en œuvre autonome sous licence.

Capgo tableau de bord montrant des statistiques d'actualisation en temps réel

Données hébergées par défaut

Analytique de dispositif, pas d'analytique utilisateur

Capgo telemetry de l'actualiseur est conçu pour la livraison d'actualisation et le débogage opérationnel. Le payload de statistiques hébergées est anonyme par défaut pour l'utilisateur de l'application : pas de noms, d'emails, de mots de passe, de contenu utilisateur, de numéros de dossiers médicaux ou d'analytiques de comportement sont envoyés.

La seule identifiant stable est un identifiant aléatoire, app-scoped device_idCela ne s'attache pas à un utilisateur connu à moins que votre application n'ait explicitement défini un custom_idLes statistiques hébergées peuvent être désactivées complètement en définissant statsUrl: ''.

app_id - identifiant d'application Capacitor

device_id - identifiant aléatoire app-scoped du dispositif

plateforme - iOS, Android ou Electron

version_name - version du paquet web installé

version_build et version_code - version native de l'application

version_os et version_plugin

action - installation, téléchargement, échec, annulation, événements d'appareil prêt

est_emulateur et est_prod lorsqu'il est disponible

adresse IP pour la routage, la prévention de l'abus et l'optimisation CDN

identifiant personnalisé uniquement si votre application le définit explicitement

N'implémentez pas d'identifiant personnalisé pour les déploiements HIPAA sensibles.

setCustomId peut se connecter à la télémétrie de mise à jour à un utilisateur, un patient, un employé ou un compte de votre application. Laissez-le non défini lorsque la revue nécessite une télémétrie à l'échelle de l'appareil.

Besoin de statistiques hébergées zéro ?

Définir statsUrl: '' dans la configuration de l'actualiseur. Capgo Cloud ne recevra plus de statistiques d'actualisation; les vérifications d'actualisation peuvent toujours utiliser updateUrl et channelUrl Si vous les laissez activés.

Choix de contrôle

Quatre chemins pour des contextes de revue plus stricts

Commencez par l'option la moins complexe en termes opérationnels que votre revendeur accepte. Poursuivez vers l'hébergement auto-only lorsque les contrôles hébergés ne suffisent pas.

Utilisez Capgo Cloud avec les points de terminaison de l'UE

Routez les mises à jour, les statistiques et les demandes de canal à travers l'hôte de l'UE lorsque votre revue permet les contrôles hébergés Capgo Cloud avec la résidence de données régionale.

Désactivez les statistiques hébergées

Définissez statsUrl sur une chaîne vide lorsque votre processus permet Capgo Cloud pour la livraison des mises à jour mais pas pour les statistiques de mise à jour des appareils.

Hébergez les statistiques vous-même

Envoyez les statistiques de mise à jour à votre propre point de terminaison afin que votre équipe possède la retenue, les alertes et les données de revue des incidents.

Licencez l'hébergement auto

Exécutez la pile de mise à jour dans votre environnement contrôlé lorsque les chemins hébergés ne suffisent pas pour votre revendeur ou votre contrat client.

Compromis de suivi de performances

Ce que vous perdez si les statistiques s'arrêtent de se rendre à Capgo

La désactivation ou la redirection des statistiques peut être la bonne décision de conformité, mais elle supprime le signal hébergé que Capgo utilise pour expliquer ce qui s'est passé dans l'application après une mise à jour a été vérifiée, téléchargée, installée ou annulée.

  • Aucun avertissement de panne de Capgo basé sur les statistiques hébergées
  • Moins de visibilité du tableau de bord sur les installations, les échecs, les annulations et les événements de l'application prête à l'emploi
  • Moins de contexte de support pour expliquer ce qui s'est passé à l'intérieur de l'application après une mise à jour
  • Votre équipe doit remplacer les signaux manquants de surveillance si vous avez toujours besoin de ceux-ci

Lorsque les besoins de revue nécessitent plus

Nous travaillons avec les équipes pour obtenir la conformité HIPAA

Capgo travaille avec des entreprises en cours de revue de conformité HIPAA, y compris les organisations américaines qui utilisent Capgo dans des programmes HIPAA-conformes. Si le service hébergé, la résidence des données de l'UE, les statistiques désactivées ou l'endpoint des statistiques auto-hébergées ne suffisent pas encore, nous pouvons vous aider à les héberger avec un modèle de licence.

Cette voie donne à votre organisation le contrôle sur l'infrastructure, les journaux, la conservation, les limites de réseau et la preuve de revue tout en maintenant le flux de mise à jour Capgo.

Badge SOC 2

Avez-vous besoin de preuves de sécurité en premier lieu ? Examinez le centre de confiance public, puis utilisez les documents techniques HIPAA pour choisir le modèle de déploiement pour votre application.