Allez directement au contenu principal

Mises à jour HIPAA sensibles

Capgo itère les chemins de déploiement pour la revue HIPAA

Capgo aide les équipes à maintenir les mises à jour en ligne tout en réduisant ou en supprimant les chemins de télémétrie hébergés qui ne conviennent pas à une revue HIPAA. Utilisez le Cloud Capgo hébergé avec des contrôles régionaux, désactivez les statistiques, hébergez les statistiques vous-même ou passez à un setup auto-hébergé sous licence.

Capgo tableau de bord affichant les statistiques des mises à jour en temps réel

Données hébergées par défaut

Analytique de télémétrie à l'échelle de l'appareil, pas d'analytique utilisateur

Capgo's télémétrie de mise à jour est conçue pour la livraison des mises à jour et le débogage opérationnel. Le payload des statistiques hébergées est anonyme par défaut pour l'utilisateur de l'application : aucun nom, adresse e-mail, mot de passe, contenu utilisateur, numéro de dossier médical ou analyse de comportement n'est envoyé.

La seule identifiant stable est un identifiant aléatoire, à l'échelle de l'application device_id. Il ne s'agit pas d'un utilisateur connu à moins que votre application n'ait explicitement défini un custom_id. Les statistiques hébergées peuvent être complètement désactivées en définissant statsUrl: ''.

app_id - Capacitor identifiant de l'application

device_id - ID aléatoire du dispositif

plateforme - iOS, Android ou Electron

version_name - version du paquet web installé

version_build et version_code - version de l'application native

version_os et plugin_version

action - événements d'installation, de téléchargement, d'échec, de reversion ou d'appétit

is_emulator et is_prod lorsqu'ils sont disponibles

adresse IP pour la routage, la prévention de l'abus et l'optimisation du CDN

custom_id uniquement si votre application l'a explicitement défini

N'attribuez pas un ID personnalisé aux déploiements sensibles à HIPAA.

setCustomId Puissez à jour votre application pour que l'updater de telemetry puisse se connecter à un enregistrement de patient, d'employé ou de compte de votre application. Laissez-le non défini lorsque la revue nécessite des données de telemetry au niveau du appareil.

Avez-vous besoin de statistiques hébergées zéro ?

Définir statsUrl: '' dans la configuration de l'updater. Capgo La mise à jour Cloud ne recevra plus de statistiques d'updater ; les vérifications d'actualisation peuvent toujours utiliser updateUrl et channelUrl si vous les maintenez activés.

Contrôlez vos choix

Quatre chemins pour des contextes de revue plus stricts

Commencez par l'option la moins complexe en termes opérationnels que votre revue accepte. Poursuivez vers l'hébergement auto-only lorsque les contrôles hébergés ne suffisent pas.

Utilisez Capgo Cloud avec les points de terminaison de l'UE

Routez les requêtes d'actualisation, de statistiques et de canal à travers l'hôte de l'UE lorsque votre revue permet l'utilisation de Capgo Cloud avec des données de résidence régionale.

Activer les statistiques hébergées

Configurez statsUrl en chaîne vide lorsque votre processus permet à Capgo Cloud de livrer les mises à jour mais pas les statistiques des mises à jour des appareils.

Statistiques auto-hébergées

Envoyer les statistiques de mise à jour à votre propre point de terminaison afin que votre équipe possède la gestion de la rétention, les alertes et la revue des incidents.

Licence auto-hébergement

Exécuter la pile de mise à jour dans votre environnement contrôlé lorsque les chemins hébergés ne suffisent pas pour votre revendeur ou votre contrat client.

Compromis sur la télémétrie

Ce que vous perdez si les statistiques ne sont plus envoyées à Capgo

Désactiver ou rediriger les statistiques peut être la bonne décision de conformité, mais elle supprime le signal hébergé que Capgo utilise pour expliquer ce qui s'est passé dans l'application après une mise à jour vérifiée, téléchargée, installée ou annulée.

  • Aucun avertissement de panne de Capgo basé sur les statistiques hébergées
  • Moins de visibilité sur le tableau de bord pour les installations, les échecs, les annulations et les événements d'application prêts
  • Moins de contexte de support pour expliquer ce qui s'est passé à l'intérieur de l'application après une mise à jour
  • Votre équipe doit remplacer le suivi manquant si vous avez toujours besoin de ces signaux

Lorsque la revue nécessite plus

Nous travaillons avec les équipes pour obtenir la conformité HIPAA

Capgo travaille avec des entreprises en cours de revue de conformité HIPAA, y compris les organisations américaines utilisant Capgo dans des programmes conformes à HIPAA. Si le service hébergé, la résidence des données de l'UE, les statistiques désactivées ou l'endpoint de statistiques auto-hébergées ne suffisent pas encore, nous pouvons vous aider à les héberger avec un modèle de licence.

Cette voie donne à votre organisation le contrôle sur l'infrastructure, les journaux, la conservation, les limites de réseau et les preuves de revue tout en maintenant le flux de mise à jour Capgo.

Bague SOC 2

Avant tout besoin de preuves de sécurité ? Révisez le centre de confiance public, puis utilisez les documents techniques HIPAA pour choisir le modèle de déploiement pour votre application.