Vyom - Union Bank of l'Inde
Application bancaire avec des flux de compte, paiement, prêt et offre nécessitant un lancement contrôlé.
- Installs sur Google Play
- 28,0M
- Notation de magasin
- 3.7
Lorsqu'un correctif ne touche que la couche web de votre application Capacitor, envoyez-le sous forme de paquetage crypté et signé live update. Mettez-l’en scène sur un canal, roulez-le par pourcentage et gardez un enregistrement de qui a envoyé quoi.
Un support humain de Martin
Votre équipe trouve un bug sur une page de paiement ou de connexion. La correction est de quelques lignes de JavaScript.
Avec un processus de magasin uniquement, vous créez un nouveau binaire, le soumettez et attendez. La revue du magasin prend souvent 24 à 48 heures, parfois bien plus longtemps.
Même après l'approbation, les utilisateurs doivent encore installer la nouvelle version avant de recevoir la correction.
Une correction web attend une nouvelle version binaire, une revue de stock et des mises à jour utilisateur avant de parvenir à tous.
Les équipes de sécurité et de conformité veulent savoir qui a modifié la production, quand et quel build est en ligne sur chaque canal.
Un changement sur une page de transfert ou de carte doit atteindre un petit groupe en premier, avec un moyen rapide de revenir si quelque chose semble mal.
Votre critique de fournisseur demandera comment les lots sont protégés, où les données d'actualisation sont stockées et si vous pouvez inspecter le code.
Contrôles qui suivent les mêmes pratiques que les équipes réglementées : des ensembles chiffrés, une exposition étalée et un historique de chaque modification.
Téléchargez le JavaScript, HTML et CSS corrigés avec le Capgo CLI. Les appareils sur le canal téléchargent-l’en arrière-plan et le passent à la prochaine fois que l'application revient en avant-plan. Les modifications natives code passent toujours par les magasins.
Documents des canauxLes journaux d'activité de l'organisation, de l'application et du canal montrent qui a changé quoi. L'historique du canal liste tous les lots qui ont été en ligne, afin que vous puissiez répondre aux auditeurs et revenir en arrière depuis la même page.
Rôles de l'organisationCréez une paire de clés avec le CLI. Les ensembles sont chiffrés avant de quitter votre machine ou votre CI, et l'application les vérifie avant d'installer. Le Capgo ne voit jamais l'ensemble non chiffré.
Documents de chiffrementEnvoyez un nouveau bundle à 5 % des appareils, observez les données d'installation et de défaillance, puis augmentez ou revenez en arrière. Si un bundle ne déclenche jamais notifyAppReady(), l'appareil revient à la dernière version fonctionnelle par lui-même.
notifyAppReady() et retrait automatiqueComment ça marche
Un setup typique pour une application bancaire ou de paiement Capacitor. Chaque commande ci-dessous est tirée des Capgo CLI docs.
Créez un couple de clés, enregistrez la clé publique dans votre Capacitor config et synchronisez. Gardez la clé privée dans vos secrets CI, jamais dans le dépôt.
npx @capgo/cli@latest key create
npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
npx cap sync
Documentation de l'encryption
Vos testeurs QA et de conformité utilisent un canal de staging. Le bundle est chiffré avec votre clé lors de l'upload.
npx @capgo/cli@latest bundle upload --channel staging --key-v2
Documentation des canaux
Envoyez le bundle revu à 5% des appareils de production. Tout le monde reste sur le bundle stable.
npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
Documentation des déploiements progressifs
Lorsque les données d'installation et d'erreur sont correctes, promouvez le bundle à tous. Sinon, revenez au stable pour le cohort.
npx @capgo/cli@latest channel set production --rollout-promote
# or, if something looks wrong
npx @capgo/cli@latest channel set production --rollout-rollback
Documentation des retours en arrière
Ce que vous pouvez montrer à vos équipes de sécurité et de revendeurs
Le plan Entreprise comprend SOC 2 Type II et ISO 27001, une DPA, SSO et une liste de sous-traitants publiée pour votre examen par les fournisseurs.
Pointez l'outil de mise à jour vers les points de terminaison de l'UE afin que les vérifications de mise à jour, les statistiques et les données de canal restent en Europe. Un DPA est disponible pour examen.
Les lots sont chiffrés avec votre clé avant l'envoi et vérifiés sur le dispositif. Capgo, les fournisseurs de stockage et les CDN ne voient que du texte chiffré.
Le plugin de mise à jour et l'arrière-plan de Capgo sont source ouverts sur GitHub. Votre équipe de sécurité peut lire le code qui télécharge, vérifie et installe les lots sur les appareils de vos utilisateurs.
Voir sur GitHubLes applications construites avec Capacitor
Les applications bancaires et d'argent avec des comptes, des paiements, des offres, des investissements et des flux de support doivent se déplacer rapidement tout en préservant la confiance. Capgo convient aux correctifs qui peuvent être expédiés par le niveau web approuvé et étendus progressivement.
Application bancaire avec des flux de compte, paiement, prêt et offre nécessitant un lancement contrôlé.
Surface bancaire mobile où les modifications de l'interface doivent s'agrandir progressivement.
Wallet app where support copy and transactional UI changes need caution.
Preuve de client
Développeur en chef, drivolino GmbH
“Le plugin de mise à jour Capgo Capacitor a complètement transformé la façon dont nous expédions les mises à jour. Ce qui prenait des jours maintenant prend juste des minutes.”
Développeur, Webincode
“L'ajout de IDs de dispositifs à certains groupes et la mise à jour de ces groupes est un véritable sauveur.”
Fondateur, NuTriQ
« Pouvoir déployer des mises à jour OTA en production instantanément, sans attendre les cycles de revue complets de l'App Store, a été un avantage opérationnel massif. »
FAQ
Réponses claires pour les réviseurs d'ingénierie, de sécurité et de conformité.
Capgo met à jour uniquement la couche web d'une application Capacitor : JavaScript, HTML, CSS et ressources. Il ne modifie pas les composants natifs code, les permissions ou les métadonnées du magasin. Utilisez les mises à jour en direct pour les changements de la couche web qui restent dans les règles du magasin et dans la portée de votre application examinée, et livre les changements natifs par une mise à jour de magasin normale.
Compliances et gestion des donnéesNon lorsque l'encryption est activé. Les ensembles sont chiffrés avec votre clé avant l'upload, donc Capgo et ses fournisseurs de stockage n'ont que le texte chiffré, et seulement quelqu'un avec votre clé privée peut publier une mise à jour valide. Comme n'importe quel logiciel embarqué, le code sur le dispositif peut toujours être décompilé, donc gardez vos secrets sur vos serveurs.
Documents d'encryptionOui. Capgo détient la certification SOC 2 Type II et ISO 27001, disponible sur le plan Enterprise avec SSO, un DPA et un support dédié. La liste des sous-traitants et les détails de gestion des données sont publics afin que votre évaluation de fournisseur puisse commencer avant que vous ne nous contactiez.
Compliances et gestion des donnéesOui. Définissez les points de terminaison de mise à jour, de statistiques et de canal du plugin de mise à jour sur l'hôte de l'UE pour conserver les données de live update en Europe. Le plan Enterprise propose également des configurations auto-hébergées dédiées, hybrides et sous licence.
Emplacement des données dans l'UEUtilisez les rôles d'organisation, d'app et de canal pour que seuls les gestionnaires de mise à jour puissent modifier le canal de production. Vous pouvez imposer la 2FA et les politiques de mot de passe pour toute l'organisation, utiliser SSO sur Enterprise et examiner les modifications dans les journaux d'audit.
Rôles d'organisationConfigurez des ensembles chiffrés, un canal de pré-production et un déploiement progressif sur votre propre application pendant la période d'essai.
Un support humain de Martin
Essai gratuit de 14 jours, sans carte de crédit. Le plan Enterprise inclut SOC 2 Type II, ISO 27001 et l'authentification unique.