Utilisez Capgo Cloud avec les points de terminaison de l'UE
Routez les requêtes d'actualisation, de statistiques et de canal à travers l'hôte de l'UE lorsque votre revue permet l'utilisation de Capgo Cloud avec des données de résidence régionale.
Mises à jour HIPAA sensibles
Capgo aide les équipes à maintenir les mises à jour en ligne tout en réduisant ou en supprimant les chemins de télémétrie hébergés qui ne conviennent pas à une revue HIPAA. Utilisez le Cloud Capgo hébergé avec des contrôles régionaux, désactivez les statistiques, hébergez les statistiques vous-même ou passez à un setup auto-hébergé sous licence.
Données hébergées par défaut
Capgo's télémétrie de mise à jour est conçue pour la livraison des mises à jour et le débogage opérationnel. Le payload des statistiques hébergées est anonyme par défaut pour l'utilisateur de l'application : aucun nom, adresse e-mail, mot de passe, contenu utilisateur, numéro de dossier médical ou analyse de comportement n'est envoyé.
La seule identifiant stable est un identifiant aléatoire, à l'échelle de l'application device_id. Il ne s'agit pas d'un utilisateur connu à moins que votre application n'ait explicitement défini un custom_id. Les statistiques hébergées peuvent être complètement désactivées en définissant statsUrl: ''.
app_id - Capacitor identifiant de l'application
device_id - ID aléatoire du dispositif
plateforme - iOS, Android ou Electron
version_name - version du paquet web installé
version_build et version_code - version de l'application native
version_os et plugin_version
action - événements d'installation, de téléchargement, d'échec, de reversion ou d'appétit
is_emulator et is_prod lorsqu'ils sont disponibles
adresse IP pour la routage, la prévention de l'abus et l'optimisation du CDN
custom_id uniquement si votre application l'a explicitement défini
N'attribuez pas un ID personnalisé aux déploiements sensibles à HIPAA.
setCustomId Puissez à jour votre application pour que l'updater de telemetry puisse se connecter à un enregistrement de patient, d'employé ou de compte de votre application. Laissez-le non défini lorsque la revue nécessite des données de telemetry au niveau du appareil.
Avez-vous besoin de statistiques hébergées zéro ?
Définir statsUrl: '' dans la configuration de l'updater. Capgo La mise à jour Cloud ne recevra plus de statistiques d'updater ; les vérifications d'actualisation peuvent toujours utiliser updateUrl et channelUrl si vous les maintenez activés.
Contrôlez vos choix
Commencez par l'option la moins complexe en termes opérationnels que votre revue accepte. Poursuivez vers l'hébergement auto-only lorsque les contrôles hébergés ne suffisent pas.
Routez les requêtes d'actualisation, de statistiques et de canal à travers l'hôte de l'UE lorsque votre revue permet l'utilisation de Capgo Cloud avec des données de résidence régionale.
Configurez statsUrl en chaîne vide lorsque votre processus permet à Capgo Cloud de livrer les mises à jour mais pas les statistiques des mises à jour des appareils.
Envoyer les statistiques de mise à jour à votre propre point de terminaison afin que votre équipe possède la gestion de la rétention, les alertes et la revue des incidents.
Exécuter la pile de mise à jour dans votre environnement contrôlé lorsque les chemins hébergés ne suffisent pas pour votre revendeur ou votre contrat client.
Compromis sur la télémétrie
Désactiver ou rediriger les statistiques peut être la bonne décision de conformité, mais elle supprime le signal hébergé que Capgo utilise pour expliquer ce qui s'est passé dans l'application après une mise à jour vérifiée, téléchargée, installée ou annulée.
Lorsque la revue nécessite plus
Capgo travaille avec des entreprises en cours de revue de conformité HIPAA, y compris les organisations américaines utilisant Capgo dans des programmes conformes à HIPAA. Si le service hébergé, la résidence des données de l'UE, les statistiques désactivées ou l'endpoint de statistiques auto-hébergées ne suffisent pas encore, nous pouvons vous aider à les héberger avec un modèle de licence.
Cette voie donne à votre organisation le contrôle sur l'infrastructure, les journaux, la conservation, les limites de réseau et les preuves de revue tout en maintenant le flux de mise à jour Capgo.
Avant tout besoin de preuves de sécurité ? Révisez le centre de confiance public, puis utilisez les documents techniques HIPAA pour choisir le modèle de déploiement pour votre application.