Kompatibilitas HIPAA
Salin prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Halaman ini menjelaskan opsi teknis tim guna ketika tinjauan HIPAA tidak memungkinkan statistik update hidup dikirim ke Capgo Cloud.
Capgo Cloud tidak saat ini ditampilkan sebagai prosesor statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, peninjau, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat menggeolokasi lalu lintas plugin, nonaktifkan endpoint statistik, self-host hanya endpoint statistik, atau pindah ke setup self-host yang berlisensi.
Apa yang Capgo dapatkan secara default
Judul Bagian: Apa yang Capgo dapatkan secara defaultPlugin pembarui mengirimkan data operasional yang diperlukan untuk mengirimkan dan mengamati pembaruan hidup. Payload statistik dapat mencakup bidang-bidang berikut:
app_id- identifikasi aplikasi Capacitor Andadevice_id- identifikasi perangkat acak, skop aplikasi yang dihasilkan oleh plugin pembaruiplatform-ios,android, atauelectronversion_name- versi bundle web yang terpasangversion_build- nama versi aplikasi asliversion_code- nomor pembangunan aplikasi asliversion_os- versi sistem operasiplugin_version- yang terpasang@capgo/capacitor-updater- versiaction- peristiwa siklus pembaruan, seperti install, download, gagal, rollback, atau app-readyis_emulatordanis_prod- flag lingkungan jika tersediacustom_id- hanya jika aplikasi Anda secara eksplisit menetapkannya denganCapacitorUpdater.setCustomId(...)- alamat IP - digunakan pada tingkat transport untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDN
Dengan default, data ini tidak diketahui oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensial, konten aplikasi, event analitis aplikasi, atau analisis perilaku dari pembarui. Identifikasi stabil tunggal adalah ID acak, yang tidak terkait dengan pengguna yang diketahui kecuali Anda menetapkan device_iduntuk diri Anda sendiri. custom_id Jika tinjauan HIPAA Anda memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, atur
set statsUrl ke dalam string kosong. Hal ini sepenuhnya mengaktifkan pelaporan statistik pembaruan ke Capgo Cloud sementara cek pembaruan masih dapat menggunakan updateUrl dan channelUrl jika Anda meninggalkannya diaktifkan.
Jangan atur ID khusus
Judul bagian “Jangan atur ID khusus”Untuk penggunaan yang sensitif HIPAA, jangan melakukan panggilan CapacitorUpdater.setCustomId(...).
ID khusus termasuk dalam statistik pembaruan ketika dikonfigurasi. Jika Anda atur ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang dapat dikaitkan dengan orang, Anda telah mengikat telemetri pembaruan ke data pribadi dalam konteks aplikasi Anda sendiri.
Jika tinjauan Anda memerlukan Capgo telemetry yang dihosting untuk tetap terbatas perangkat, biarkan custom_id tidak diatur.
Pilihan 1: Lokalisasi geografis Capgo Cloud plugin traffic
Judul bagian “Pilihan 1: Lokalisasi geografis Capgo Cloud plugin traffic”Jika tinjauan Anda memungkinkan Capgo Cloud tetapi memerlukan residensi data EU untuk data plugin, konfigurasi semua tiga endpoint pembaruan ke host EU:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Pakai URL-URL Eropa bersama. Menggabungkan plugin.capgo.app dan plugin.eu.capgo.app bisa mengarahkan bagian jalur data plugin di luar host Eropa.
Ini menjaga Capgo’s pemantauan update yang dihost, statistik, peringatan, dan data troubleshooting tersedia sementara menempatkan jalur data plugin di Eropa.
Pilihan 2: Nonaktifkan endpoint statistik
Bab yang berjudul “Pilihan 2: Nonaktifkan endpoint statistik”Jika ulasan Anda tidak memungkinkan untuk mengirimkan statistik ke Capgo Cloud, set statsUrl ke string kosong:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl dan channelUrl.
Setelah mengubah capacitor.config.ts, Sinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru.
Apa yang Anda kehilangan ketika statistik diaktifkan
Bab berjudul “Apa yang Anda kehilangan ketika statistik diaktifkan”Menonaktifkan statsUrl menghilangkan signal yang dihosting Capgo yang digunakan untuk menjelaskan apa yang terjadi di dalam aplikasi setelah pembaruan atau download ditawarkan.
Anda kehilangan:
- Keterlihatan dashboard ke instalasi sukses, instalasi gagal, gagal download, rollback, dan event aplikasi siap
- Pemberitahuan gagal yang bergantung pada statistik yang dihosting
- The ability to quickly tell which app versions, OS versions, platforms, atau plugin versions yang terkena dampak masalah update
- Jejak troubleshooting perangkat dalam Capgo Cloud
- Agregasi statistik adopsi update dan penggunaan aplikasi di dalam Capgo dashboard
- Konteks dukungan yang lebih baik dari tim Capgo, karena layanan yang dihosting tidak lagi menerima event yang menjelaskan jalur update perangkat
Pengiriman update otomatis masih dapat berfungsi, tetapi Anda beroperasi dengan observabilitas yang dikurangi. Rencanakan monitoring sendiri sebelum menonaktifkan statistik di produksi
Pilihan 3: Self-host endpoint statistik
Judul bagian “Pilihan 3: Self-host endpoint statistik”Jika tinjauan Anda memungkinkan pengecekan update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastruktur Anda, poin statsUrl ke endpoint Anda sendiri:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Endpoint Anda harus menerima payload statistik updater dan mengembalikan:
{ "status": "ok" }Gunakan jalur ini ketika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik perangkat ke Capgo Cloud.
Pilihan 4: Penggunaan sendiri yang berlisensi
Bagian berjudul “Pilihan 4: Penggunaan sendiri yang berlisensi”Jika Capgo Cloud, EU data residency, disabled statistics, atau endpoint statistik sendiri tidak memenuhi tinjauan HIPAA Anda, Capgo dapat membantu Anda beralih ke penggunaan sendiri yang berlisensi.
Pilihan ini paling ketat karena organisasi Anda mengontrol backend pembaruan, endpoint statistik, log, retensi, infrastruktur, dan batas jaringan. Ini juga berarti Anda harus mengambil lebih banyak pekerjaan operasional yang biasanya dihandle oleh Capgo Cloud untuk Anda.
Daftar checklist tinjauan praktis
Bagian berjudul “Daftar checklist tinjauan praktis”Sebelum tinjauan HIPAA, putuskan:
- Apakah Capgo Cloud yang dihosting diizinkan untuk pengecekan pembaruan
- Apakah Capgo Cloud diperbolehkan untuk statistik
- Wilayah mana traffic plugin harus digunakan
- Apakah
custom_iddihapuskan di aplikasi Anda - Siapa yang memantau gagalnya pembaruan jika statistik yang dihosting dihapuskan
- Apakah tim Anda memerlukan penginstalan self-hosted yang berlisensi
Capgo bekerja dengan perusahaan yang menjalani tinjauan kompatibilitas HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program-program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model penginstalan, aliran data, atau jalur lisensi yang lebih ketat dari default yang dihosting.
Lanjutkan dari Kompatibilitas HIPAA
Bagian berjudul “Lanjutkan dari Kompatibilitas HIPAA”Jika Anda menggunakan Kompatibilitas HIPAA untuk merencanakan peluncuran pembaruan hidup yang terregulasi, hubungkannya dengan Kepatuhan untuk detail privasi dan pengumpulan data, Lokasi Data untuk konfigurasi endpoint Eropa, Statistik API Endpoint untuk pengukuran telemetry sendiri, dan Updater sendiri untuk perencanaan peluncuran berlisensi.