Lompat ke konten

Kompatibilitas HIPAA

Halaman ini menjelaskan opsi teknis tim guna ketika tinjauan HIPAA tidak memungkinkan statistik update hidup dikirim ke Capgo Cloud.

Capgo Cloud tidak saat ini ditampilkan sebagai prosesor statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, peninjau, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat menggeolokasi lalu lintas plugin, nonaktifkan endpoint statistik, self-host hanya endpoint statistik, atau pindah ke setup self-host yang berlisensi.

Apa yang Capgo dapatkan secara default

Judul Bagian: Apa yang Capgo dapatkan secara default

Plugin pembarui mengirimkan data operasional yang diperlukan untuk mengirimkan dan mengamati pembaruan hidup. Payload statistik dapat mencakup bidang-bidang berikut:

  • app_id - identifikasi aplikasi Capacitor Anda
  • device_id - identifikasi perangkat acak, skop aplikasi yang dihasilkan oleh plugin pembarui
  • platform - ios, android, atau electron
  • version_name - versi bundle web yang terpasang
  • version_build - nama versi aplikasi asli
  • version_code - nomor pembangunan aplikasi asli
  • version_os - versi sistem operasi
  • plugin_version - yang terpasang @capgo/capacitor-updater - versi
  • action - peristiwa siklus pembaruan, seperti install, download, gagal, rollback, atau app-ready
  • is_emulator dan is_prod - flag lingkungan jika tersedia
  • custom_id - hanya jika aplikasi Anda secara eksplisit menetapkannya dengan CapacitorUpdater.setCustomId(...)
  • alamat IP - digunakan pada tingkat transport untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDN

Dengan default, data ini tidak diketahui oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensial, konten aplikasi, event analitis aplikasi, atau analisis perilaku dari pembarui. Identifikasi stabil tunggal adalah ID acak, yang tidak terkait dengan pengguna yang diketahui kecuali Anda menetapkan device_iduntuk diri Anda sendiri. custom_id Jika tinjauan HIPAA Anda memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, atur

set statsUrl ke dalam string kosong. Hal ini sepenuhnya mengaktifkan pelaporan statistik pembaruan ke Capgo Cloud sementara cek pembaruan masih dapat menggunakan updateUrl dan channelUrl jika Anda meninggalkannya diaktifkan.

Untuk penggunaan yang sensitif HIPAA, jangan melakukan panggilan CapacitorUpdater.setCustomId(...).

ID khusus termasuk dalam statistik pembaruan ketika dikonfigurasi. Jika Anda atur ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang dapat dikaitkan dengan orang, Anda telah mengikat telemetri pembaruan ke data pribadi dalam konteks aplikasi Anda sendiri.

Jika tinjauan Anda memerlukan Capgo telemetry yang dihosting untuk tetap terbatas perangkat, biarkan custom_id tidak diatur.

Pilihan 1: Lokalisasi geografis Capgo Cloud plugin traffic

Judul bagian “Pilihan 1: Lokalisasi geografis Capgo Cloud plugin traffic”

Jika tinjauan Anda memungkinkan Capgo Cloud tetapi memerlukan residensi data EU untuk data plugin, konfigurasi semua tiga endpoint pembaruan ke host EU:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Pakai URL-URL Eropa bersama. Menggabungkan plugin.capgo.app dan plugin.eu.capgo.app bisa mengarahkan bagian jalur data plugin di luar host Eropa.

Ini menjaga Capgo’s pemantauan update yang dihost, statistik, peringatan, dan data troubleshooting tersedia sementara menempatkan jalur data plugin di Eropa.

Jika ulasan Anda tidak memungkinkan untuk mengirimkan statistik ke Capgo Cloud, set statsUrl ke string kosong:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl dan channelUrl.

Setelah mengubah capacitor.config.ts, Sinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru.

Apa yang Anda kehilangan ketika statistik diaktifkan

Bab berjudul “Apa yang Anda kehilangan ketika statistik diaktifkan”

Menonaktifkan statsUrl menghilangkan signal yang dihosting Capgo yang digunakan untuk menjelaskan apa yang terjadi di dalam aplikasi setelah pembaruan atau download ditawarkan.

Anda kehilangan:

  • Keterlihatan dashboard ke instalasi sukses, instalasi gagal, gagal download, rollback, dan event aplikasi siap
  • Pemberitahuan gagal yang bergantung pada statistik yang dihosting
  • The ability to quickly tell which app versions, OS versions, platforms, atau plugin versions yang terkena dampak masalah update
  • Jejak troubleshooting perangkat dalam Capgo Cloud
  • Agregasi statistik adopsi update dan penggunaan aplikasi di dalam Capgo dashboard
  • Konteks dukungan yang lebih baik dari tim Capgo, karena layanan yang dihosting tidak lagi menerima event yang menjelaskan jalur update perangkat

Pengiriman update otomatis masih dapat berfungsi, tetapi Anda beroperasi dengan observabilitas yang dikurangi. Rencanakan monitoring sendiri sebelum menonaktifkan statistik di produksi

Pilihan 3: Self-host endpoint statistik

Judul bagian “Pilihan 3: Self-host endpoint statistik”

Jika tinjauan Anda memungkinkan pengecekan update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastruktur Anda, poin statsUrl ke endpoint Anda sendiri:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Endpoint Anda harus menerima payload statistik updater dan mengembalikan:

{ "status": "ok" }

Gunakan jalur ini ketika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik perangkat ke Capgo Cloud.

Pilihan 4: Penggunaan sendiri yang berlisensi

Bagian berjudul “Pilihan 4: Penggunaan sendiri yang berlisensi”

Jika Capgo Cloud, EU data residency, disabled statistics, atau endpoint statistik sendiri tidak memenuhi tinjauan HIPAA Anda, Capgo dapat membantu Anda beralih ke penggunaan sendiri yang berlisensi.

Pilihan ini paling ketat karena organisasi Anda mengontrol backend pembaruan, endpoint statistik, log, retensi, infrastruktur, dan batas jaringan. Ini juga berarti Anda harus mengambil lebih banyak pekerjaan operasional yang biasanya dihandle oleh Capgo Cloud untuk Anda.

Sebelum tinjauan HIPAA, putuskan:

  • Apakah Capgo Cloud yang dihosting diizinkan untuk pengecekan pembaruan
  • Apakah Capgo Cloud diperbolehkan untuk statistik
  • Wilayah mana traffic plugin harus digunakan
  • Apakah custom_id dihapuskan di aplikasi Anda
  • Siapa yang memantau gagalnya pembaruan jika statistik yang dihosting dihapuskan
  • Apakah tim Anda memerlukan penginstalan self-hosted yang berlisensi

Capgo bekerja dengan perusahaan yang menjalani tinjauan kompatibilitas HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program-program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model penginstalan, aliran data, atau jalur lisensi yang lebih ketat dari default yang dihosting.

Jika Anda menggunakan Kompatibilitas HIPAA untuk merencanakan peluncuran pembaruan hidup yang terregulasi, hubungkannya dengan Kepatuhan untuk detail privasi dan pengumpulan data, Lokasi Data untuk konfigurasi endpoint Eropa, Statistik API Endpoint untuk pengukuran telemetry sendiri, dan Updater sendiri untuk perencanaan peluncuran berlisensi.