Lompat ke konten

Kompatibilitas HIPAA

Halaman ini menjelaskan opsi teknis tim yang digunakan ketika tinjauan HIPAA tidak memungkinkan statistik update hidup dikirim ke Capgo Cloud.

Capgo Cloud tidak dipresentasikan sebagai pengolah statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan sangat minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, peninjau, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat mengalokasikan lalu lintas plugin secara geolokal, mematikan endpoint statistik, meng-host sendiri hanya endpoint statistik, atau beralih ke setup yang diizinkan untuk di-host sendiri.

Apa yang Capgo menerima secara default

Apa yang Capgo menerima secara default

Pengguna plugin pembaruan mengirimkan data operasional yang diperlukan untuk menyampaikan dan mengamati update hidup. Payload statistik dapat mencakup bidang-bidang berikut:

  • app_id - identifikasi aplikasi Capacitor Anda
  • device_id - identifikasi perangkat acak yang terkait dengan aplikasi dan dihasilkan oleh plugin pembaruan
  • platform - ios, android, atau electron
  • version_name - versi bundle web yang terpasang
  • version_build - nama versi aplikasi native
  • version_code - nomor pembangunan aplikasi native
  • version_os - versi sistem operasi
  • plugin_version - versi yang terpasang @capgo/capacitor-updater - versi
  • action - kejadian siklus pembaruan, seperti instalasi, download, gagal, rollback, atau kejadian aplikasi siap
  • is_emulator dan is_prod - flag lingkungan ketika tersedia
  • custom_id - hanya jika aplikasi Anda secara eksplisit mengatur nilai ini dengan CapacitorUpdater.setCustomId(...)
  • - alamat IP - digunakan pada tingkat transportasi untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDN

Oleh default, data ini tidak diketahui oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensi, konten pengguna, event analitis aplikasi, atau analisis perilaku dari pembaruan. Identifikasi stabil tunggal adalah ID acak, yang tidak terkait dengan pengguna tertentu kecuali Anda mengatur device_id, yang bukan ID iklan dan tidak terkait dengan pengguna tertentu kecuali Anda mengatur custom_id sendiri.

Jika tinjauan HIPAA Anda memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, atur statsUrl ke kosong. Ini sepenuhnya mengaktifkan pelaporan statistik pembaruan ke Capgo Cloud sementara pembaruan dapat masih menggunakan updateUrl dan channelUrl jika Anda meninggalkannya diaktifkan.

Untuk implementasi sensitif HIPAA, jangan panggil CapacitorUpdater.setCustomId(...).

ID kustom termasuk dalam statistik pembaruan ketika dikonfigurasi. Jika Anda menetapkannya ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang dapat dikaitkan dengan orang, Anda telah mengikat data telemetry pembaruan ke data pribadi dalam konteks aplikasi Anda sendiri.

Jika tinjauan Anda memerlukan Capgo telemetry yang dihosting untuk tetap terbatas perangkat, biarkan kosong. custom_id Pilihan 1: Lokalisasi geografis __CAPGO_KEEP_0__ Cloud plugin traffic

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

dan plugin.capgo.app context plugin.eu.capgo.app bisa mengarahkan bagian jalur data plugin di luar host EU.

Ini menjaga Capgo’s pemantauan pembaruan yang dihosting, statistik, peringatan, dan troubleshooting data tersedia sementara memindahkan jalur data plugin ke Eropa.

Jika tinjauan Anda tidak memungkinkan untuk mengirim statistik ke Cloud Capgo, atur statsUrl ke string kosong:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Ini akan menonaktifkan pelaporan statistik dari plugin pembaruan. Periksa update dan download masih bisa menggunakan Capgo Cloud jika Anda mempertahankan pengaturan default updateUrl dan channelUrl.

Setelah mengubah capacitor.config.ts, sinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru.

Apa yang Anda kehilangan ketika statistik dinonaktifkan

Judul bagian berjudul “Apa yang hilang ketika statistik diaktifkan”

Mengaktifkan statsUrl menghilangkan signal yang dihosting Capgo untuk menjelaskan apa yang terjadi di dalam aplikasi setelah update ditawarkan atau diunduh.

Apa yang hilang:

  • Keterlihatan dashboard untuk instalasi sukses, instalasi gagal, gagal download, rollback, dan event aplikasi siap
  • Pemberitahuan gagal yang bergantung pada statistik dihosting
  • Kemampuan untuk dengan cepat mengetahui versi aplikasi, versi OS, platform, atau versi plugin yang terpengaruh oleh masalah update
  • Jejak troubleshooting perangkat di Capgo Cloud
  • Statistik adopsi update dan penggunaan aplikasi agregat di dashboard Capgo
  • Konteks dukungan yang lebih baik dari tim Capgo, karena layanan dihosting tidak lagi menerima event yang menjelaskan jalur update perangkat

Pengiriman update otomatis masih dapat berfungsi, tetapi Anda beroperasi dengan observabilitas yang berkurang. Rencanakan monitoring sendiri sebelum mengaktifkan statistik di produksi.

Pilihan 3: Host statistik endpoint sendiri

Judul Bagian: ‘Pilihan 3: Host Sendiri Endpoint Statistik’

Jika tinjauan Anda memungkinkan periksa update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastruktur Anda, pilih statsUrl ke endpoint Anda sendiri:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Endpoint Anda harus menerima payload statistik pembaruan updater dan mengembalikan:

{ "status": "ok" }

Pilih jalur ini jika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik perangkat update ke Capgo Cloud.

Jika Capgo Cloud, EU data residency, disabled statistics, atau endpoint statistik dihoskan sendiri masih tidak memenuhi tinjauan HIPAA, Capgo dapat membantu Anda beralih ke penghosan dihoskan terlisensi.

This is the strictest option because your organization controls the updater backend, statistics endpoint, logs, retention, infrastructure, and network boundary. It also means you must own more of the operational work that Capgo Cloud normally handles for you.

Sebelum melakukan tinjauan HIPAA, putuskan:

  • Whether hosted Capgo Cloud is allowed for update checks
  • Whether hosted Capgo Cloud is allowed for statistics
  • Wilayah mana yang harus digunakan oleh lalu lintas plugin?
  • Apakah custom_id diaktifkan di aplikasi Anda?
  • Siapa yang mengawasi gagal pembaruan jika statistik yang dihosting diaktifkan?
  • Apakah tim Anda memerlukan penggunaan self-hosted yang berlisensi?

Capgo bekerja dengan perusahaan yang menjalani tinjauan komplian HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model pengembangan, aliran data, atau jalur lisensi yang lebih ketat daripada default yang disediakan.

Jika Anda menggunakan Komplian HIPAA untuk merencanakan peluncuran live update yang terregulasi, hubungkannya dengan Komplian untuk detail privasi dan pengumpulan data Lokasi Data untuk konfigurasi endpoint EU Statistik API Endpoint untuk telemetri self-hosted, dan Pengatur ulang self-hosted untuk perencanaan peluncuran yang berlisensi.