Kompatibilitas HIPAA
Copy sebuah prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Halaman ini menjelaskan pilihan teknis tim yang digunakan ketika tinjauan HIPAA tidak memungkinkan statistik pembaruan hidup untuk dikirim ke Capgo Cloud.
Capgo Cloud tidak ditampilkan secara langsung sebagai pengolah statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan adalah minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, reviewer, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat mengalokasikan lalu lintas plugin geografis, mematikan endpoint statistik, meng-host sendiri hanya endpoint statistik, atau beralih ke setup self-hosted yang berlisensi.
Apa yang Capgo menerima secara default
Bab berjudul “Apa yang Capgo menerima secara default”Plugin pembaruan mengirimkan data operasional yang diperlukan untuk mengirim dan mengamati pembaruan hidup. Payload statistik dapat mencakup bidang-bidang berikut:
app_id- identifikasi aplikasi Capacitor Andadevice_id- identifikasi perangkat acak yang terkait dengan aplikasi yang dihasilkan oleh plugin pembaruanplatform-ios,android, atauelectronversion_name- versi bundel web yang terinstalversion_build- nama versi aplikasi nativeversion_code- nomor pembangunan aplikasi nativeversion_os- versi sistem operasiplugin_version- versi yang terinstal@capgo/capacitor-updater- event siklus pembaruan, seperti instalasi, download, gagal, rollback, atau event aplikasi siapactiondanis_emulator- flag lingkungan jika tersediais_prod- hanya jika aplikasi Anda secara eksplisit menetapkannya dengancustom_idalamat IP - digunakan pada tingkat transport untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDNCapacitorUpdater.setCustomId(...)- - versi
Secara default, data ini tidak diketahui oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensi, konten pengguna, acara analitik aplikasi, atau perilaku analitik dari pembaruan. Identifikasi stabil tunggal adalah ID acak, yang berskala aplikasi dan tidak terkait dengan pengguna tertentu kecuali Anda menetapkan device_iduntuk diri sendiri. custom_id Jika tinjauan HIPAA memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, tetapkan
kosong. Ini sepenuhnya mengaktifkan pelaporan statistik pembaruan ke __CAPGO_KEEP_0__ Cloud sementara pembaruan dapat masih menggunakan statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl jika Anda meninggalkannya diaktifkan. channelUrl Jangan tetapkan ID kustom
Judul bagian “Jangan tetapkan ID kustom”
Untuk implementasi sensitif HIPAA, jangan panggilID kustom ini termasuk dalam statistik pembaruan ketika dikonfigurasi. Jika Anda menetapkan ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang terkait dengan orang, Anda telah mengaitkan pelacakan pembaruan dengan data pribadi dalam konteks aplikasi sendiri. CapacitorUpdater.setCustomId(...).
Jika tinjauan memerlukan __CAPGO_KEEP_0__ pelacakan dihosting untuk tetap berskala perangkat, tinggalkan
If your review requires hosted Capgo telemetry to stay device-scoped, leave custom_id tidak terdefinisi.
Pilihan 1: Lokalisasi Geo Capgo Cloud plugin traffic
Jika ulasan Anda memungkinkan Capgo Cloud tetapi memerlukan residensi data Eropa untuk data plugin, konfigurasi semua tiga endpoint pembarui ke host Eropa:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Hal ini menjaga __CAPGO_KEEP_0__’s pemantauan update yang dihosting, statistik, peringatan, dan troubleshooting data tersedia sementara menempatkan jalur data plugin di Eropa. plugin.capgo.app Lokasi Data plugin.eu.capgo.app Pilihan 2: Nonaktifkan endpoint statistik
Pilihan 1: Lokalisasi Geo Capgo Cloud plugin traffic
__CAPGO_KEEP_0__.config.ts
Bagian berjudul “Pilihan 2: Nonaktifkan endpoint statistik”Jika ulasan Anda tidak memungkinkan statistik dikirim ke Capgo Cloud, atur statsUrl ke string kosong:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;Fungsi ini mengaktifkan pelaporan statistik dari plugin pembaruan. Periksa update dan download masih bisa menggunakan Capgo Cloud jika Anda membiarkan pengaturan default updateUrl dan channelUrl.
Setelah mengubah capacitor.config.ts, sinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru.
Apa yang Anda kehilangan ketika statistik dinonaktifkan
Bagian berjudul “Apa yang Anda kehilangan ketika statistik dinonaktifkan”Mengaktifkan statistik statsUrl menghilangkan signal yang dihost Capgo untuk menjelaskan apa yang terjadi di dalam aplikasi setelah update ditawarkan atau diunduh.
Kamu kehilangan:
- Keterlihatan dashboard ke instalasi sukses, instalasi gagal, gagal download, rollback, dan event aplikasi siap.
- Pemberitahuan gagal yang bergantung pada statistik yang dihost.
- Kemampuan untuk dengan cepat mengetahui versi aplikasi, versi OS, platform, atau versi plugin yang terpengaruh oleh masalah update.
- Jejak troubleshooting perangkat pada Capgo Cloud.
- Statistik adopsi update dan penggunaan aplikasi secara agregat di dashboard Capgo.
- Konteks dukungan yang lebih baik dari tim Capgo, karena layanan yang dihost tidak lagi menerima event yang menjelaskan jalur update perangkat.
Pengiriman update otomatis masih dapat berfungsi, tetapi kamu beroperasi dengan observabilitas yang berkurang. Rencanakan monitoring sendiri sebelum menonaktifkan statistik di produksi.
Pilihan 3: Self-host endpoint statistik.
Judul bagian “Pilihan 3: Self-host endpoint statistik”.Jika ulasanmu memungkinkan periksa update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastrukturmu, arahkan ke statsUrl To endpoint Anda sendiri:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Endpoint Anda harus menerima payload statistik pembaruan updater dan mengembalikan:
{ "status": "ok" }Pilih jalur ini ketika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik pembaruan perangkat ke Capgo Cloud.
Pilihan 4: Penggunaan sendiri yang berlisensi
Judul bagian “Pilihan 4: Penggunaan sendiri yang berlisensi”Jika Capgo Cloud, EU data residency, disabled statistics, atau endpoint statistik sendiri masih tidak memenuhi tinjauan HIPAA Anda, Capgo dapat membantu Anda beralih ke penggunaan sendiri yang berlisensi.
Option ini paling ketat karena organisasi Anda mengontrol backend pembaruan updater, endpoint statistik, log, retensi, infrastruktur, dan batas jaringan. Ini juga berarti Anda harus mengambil lebih banyak pekerjaan operasional yang biasanya dihandle oleh Capgo Cloud untuk Anda.
Daftar checklist ulasan praktis
Judul bagian “Daftar checklist ulasan praktis”Sebelum melakukan ulasan HIPAA, putuskan:
- Apakah layanan Capgo Cloud diperbolehkan untuk memeriksa pembaruan
- Apakah layanan Capgo Cloud diperbolehkan untuk statistik
- Wilayah mana yang harus digunakan untuk lalu lintas plugin
- Apakah
custom_iddapat dinonaktifkan di aplikasi Anda - Siapa yang memantau gagal pembaruan jika statistik yang dihosting dinonaktifkan
- Apakah tim Anda memerlukan penginstalan self-hosted yang berlisensi
Capgo bekerja sama dengan perusahaan yang menjalani ulasan HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model penginstalan, aliran data, atau jalur lisensi yang lebih ketat dari default yang dihosting.
Lanjutkan dari HIPAA Compliance
Bagian berjudul “Teruskan dari Kompliansi HIPAA”Jika Anda menggunakan Kompliansi HIPAA untuk merencanakan peluncuran pembaruan hidup yang terregulasi, hubungkannya dengan Kompliansi untuk detail privasi dan pengumpulan data, Lokasi Data untuk konfigurasi endpoint EU, Endpoint Statistik API untuk pengukuran self-hosted, dan Updater Self-hosted untuk perencanaan peluncuran yang terlisensi.