Passer au contenu principal

Mises à jour en direct sensibles à la HIPAA

Capgo chemins de déploiement pour examen HIPAA

Capgo aide les équipes à maintenir les mises à jour en direct disponibles tout en réduisant ou en supprimant les chemins de télémétrie hébergés qui ne conviennent pas à un examen HIPAA. Utilisez le Cloud Capgo hébergé avec des contrôles régionaux, désactivez les statistiques, hébergez les statistiques vous-même, ou passez à un modèle de mise en œuvre auto-hébergé sous licence.

Capgo tableau de bord affichant les statistiques de mises à jour en direct

Données hébergées par défaut

Télémétrie à l'échelle de l'appareil, pas d'analytique utilisateur

La télémétrie de l'actualiseur de Capgo est conçue pour la livraison des mises à jour et le débogage opérationnel. Le payload de statistiques hébergé est anonyme par défaut pour l'utilisateur de l'application : aucun nom, adresse e-mail, mot de passe, contenu utilisateur, numéro de dossier médical ou analyse de comportement n'est envoyé.

L'identifiant stable unique est un nombre aléatoire, scoping de l'application device_idIl n'est pas lié à un utilisateur connu à moins que votre application custom_id. n'ait explicitement défini un «. Les statistiques hébergées peuvent être complètement désactivées en définissant « statsUrl: ''.

app_id - Capacitor identifiant de l'application

device_id - ID de dispositif aléatoire au niveau de l'application

plateforme - iOS, Android ou Electron

version_name - version du paquet web installé

version_build et version_code - version de l'application native

version_os et plugin_version

action - événements d'installation, de téléchargement, d'erreur, de reversion ou d'appêt

is_emulator et is_prod lorsqu'ils sont disponibles

Adresse IP pour la routage, la prévention de l'abus et l'optimisation du CDN

custom_id uniquement si votre application le définit explicitement

N'implémentez pas d'ID personnalisé pour les déploiements sensibles à la HIPAA.

setCustomId Vous pouvez connecter la télémétrie de mise à jour à un utilisateur, un patient, un employé ou un compte de votre application. Laissez-le non défini lorsque la revue nécessite une télémétrie au niveau du dispositif.

Besoin de statistiques hébergées zéro ?

Définir statsUrl: '' dans la configuration de l'actualiseur. Capgo Le cloud arrêtera de recevoir des statistiques d'actualisation ; les vérifications d'actualisation peuvent toujours utiliser updateUrl et channelUrl si vous les maintenez activées.

Contrôler les choix

Quatre chemins pour des contextes de revue plus stricts

Commencez par l'option la moins complexe en termes d'opération que votre revueur accepte. Déplacez-vous vers l'hébergement auto-only lorsque les contrôles hébergés ne suffisent pas.

Utiliser Capgo Cloud avec les points de terminaison de l'UE

Routez les mises à jour, les statistiques et les demandes de canal à travers l'hôte de l'UE lorsque votre revue permet l'utilisation de Capgo Cloud avec des données de résidence régionale.

Désactiver les statistiques hébergées

Définir statsUrl en chaîne vide lorsque votre processus permet à Capgo Cloud de livrer les mises à jour mais pas les statistiques de mise à jour des appareils.

Statistiques auto-hébergées

Envoyez les statistiques de mise à jour à votre propre point de terminaison afin que votre équipe possède les données de rétention, d'alerte et de revue d'incident.

License auto-hébergement

Exécutez la pile de mise à jour dans votre environnement contrôlé lorsque les chemins hébergés ne suffisent pas pour votre revendeur ou votre contrat client.

Compromis sur la télémétrie

Ce que vous perdez si les statistiques ne sont plus envoyées à Capgo

Désactiver ou rediriger les statistiques peut être la bonne décision de conformité, mais elle supprime le signal hébergé que Capgo utilise pour expliquer ce qui s'est passé dans l'application après une mise à jour a été vérifiée, téléchargée, installée ou annulée.

  • Aucun avertissement de panne de Capgo basé sur les statistiques hébergées
  • Moins de visibilité du tableau de bord sur les installations, les échecs, les annulations et les événements d'application prêts
  • Moins de contexte de support pour expliquer ce qui s'est passé à l'intérieur de l'application après une mise à jour
  • Votre équipe doit remplacer le suivi manquant si vous avez toujours besoin de ces signaux

Lorsque la revue nécessite plus

Nous travaillons avec les équipes pour obtenir la conformité HIPAA

Capgo travaille avec des entreprises en cours de revue de conformité HIPAA, y compris les organisations américaines qui utilisent Capgo dans des programmes conformes à HIPAA. Si le service hébergé, la résidence de données UE, les statistiques désactivées ou l'endpoint de statistiques auto-hébergé n'est toujours pas suffisant, nous pouvons vous aider à l'auto-héberger avec un modèle de licence.

Cette voie donne à votre organisation le contrôle sur l'infrastructure, les journaux, la conservation, les limites de réseau et les preuves de revue tout en maintenant le flux de mise à jour de Capgo.

Badge SOC 2

Avez-vous besoin de preuves de sécurité en premier lieu ? Révisez le centre de confiance public, puis utilisez les documents techniques HIPAA pour choisir le modèle de déploiement pour votre application.