Lompat ke konten

Kompatibilitas HIPAA

Halaman ini menjelaskan pilihan teknis tim yang digunakan ketika tinjauan HIPAA tidak memungkinkan statistik pembaruan hidup untuk dikirim ke Capgo Cloud.

Capgo Cloud tidak ditampilkan secara langsung sebagai pengolah statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan adalah minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, reviewer, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat mengalokasikan lalu lintas plugin geografis, mematikan endpoint statistik, meng-host sendiri hanya endpoint statistik, atau beralih ke setup self-hosted yang berlisensi.

Apa yang Capgo menerima secara default

Bab berjudul “Apa yang Capgo menerima secara default”

Plugin pembaruan mengirimkan data operasional yang diperlukan untuk mengirim dan mengamati pembaruan hidup. Payload statistik dapat mencakup bidang-bidang berikut:

  • app_id - identifikasi aplikasi Capacitor Anda
  • device_id - identifikasi perangkat acak yang terkait dengan aplikasi yang dihasilkan oleh plugin pembaruan
  • platform - ios, android, atau electron
  • version_name - versi bundel web yang terinstal
  • version_build - nama versi aplikasi native
  • version_code - nomor pembangunan aplikasi native
  • version_os - versi sistem operasi
  • plugin_version - versi yang terinstal @capgo/capacitor-updater - event siklus pembaruan, seperti instalasi, download, gagal, rollback, atau event aplikasi siap
  • action dan
  • is_emulator - flag lingkungan jika tersedia is_prod - hanya jika aplikasi Anda secara eksplisit menetapkannya dengan
  • custom_id alamat IP - digunakan pada tingkat transport untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDN CapacitorUpdater.setCustomId(...)
  • - versi

Secara default, data ini tidak diketahui oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensi, konten pengguna, acara analitik aplikasi, atau perilaku analitik dari pembaruan. Identifikasi stabil tunggal adalah ID acak, yang berskala aplikasi dan tidak terkait dengan pengguna tertentu kecuali Anda menetapkan device_iduntuk diri sendiri. custom_id Jika tinjauan HIPAA memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, tetapkan

kosong. Ini sepenuhnya mengaktifkan pelaporan statistik pembaruan ke __CAPGO_KEEP_0__ Cloud sementara pembaruan dapat masih menggunakan statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl jika Anda meninggalkannya diaktifkan. channelUrl Jangan tetapkan ID kustom

Judul bagian “Jangan tetapkan ID kustom”

Untuk implementasi sensitif HIPAA, jangan panggil

ID kustom ini termasuk dalam statistik pembaruan ketika dikonfigurasi. Jika Anda menetapkan ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang terkait dengan orang, Anda telah mengaitkan pelacakan pembaruan dengan data pribadi dalam konteks aplikasi sendiri. CapacitorUpdater.setCustomId(...).

Jika tinjauan memerlukan __CAPGO_KEEP_0__ pelacakan dihosting untuk tetap berskala perangkat, tinggalkan

If your review requires hosted Capgo telemetry to stay device-scoped, leave custom_id tidak terdefinisi.

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Hal ini menjaga __CAPGO_KEEP_0__’s pemantauan update yang dihosting, statistik, peringatan, dan troubleshooting data tersedia sementara menempatkan jalur data plugin di Eropa. plugin.capgo.app Lokasi Data plugin.eu.capgo.app Pilihan 2: Nonaktifkan endpoint statistik

Pilihan 1: Lokalisasi Geo Capgo Cloud plugin traffic

Jika ulasan Anda tidak memungkinkan statistik dikirim ke Capgo Cloud, atur statsUrl ke string kosong:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Fungsi ini mengaktifkan pelaporan statistik dari plugin pembaruan. Periksa update dan download masih bisa menggunakan Capgo Cloud jika Anda membiarkan pengaturan default updateUrl dan channelUrl.

Setelah mengubah capacitor.config.ts, sinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru.

Apa yang Anda kehilangan ketika statistik dinonaktifkan

Bagian berjudul “Apa yang Anda kehilangan ketika statistik dinonaktifkan”

Mengaktifkan statistik statsUrl menghilangkan signal yang dihost Capgo untuk menjelaskan apa yang terjadi di dalam aplikasi setelah update ditawarkan atau diunduh.

Kamu kehilangan:

  • Keterlihatan dashboard ke instalasi sukses, instalasi gagal, gagal download, rollback, dan event aplikasi siap.
  • Pemberitahuan gagal yang bergantung pada statistik yang dihost.
  • Kemampuan untuk dengan cepat mengetahui versi aplikasi, versi OS, platform, atau versi plugin yang terpengaruh oleh masalah update.
  • Jejak troubleshooting perangkat pada Capgo Cloud.
  • Statistik adopsi update dan penggunaan aplikasi secara agregat di dashboard Capgo.
  • Konteks dukungan yang lebih baik dari tim Capgo, karena layanan yang dihost tidak lagi menerima event yang menjelaskan jalur update perangkat.

Pengiriman update otomatis masih dapat berfungsi, tetapi kamu beroperasi dengan observabilitas yang berkurang. Rencanakan monitoring sendiri sebelum menonaktifkan statistik di produksi.

Pilihan 3: Self-host endpoint statistik.

Judul bagian “Pilihan 3: Self-host endpoint statistik”.

Jika ulasanmu memungkinkan periksa update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastrukturmu, arahkan ke statsUrl To endpoint Anda sendiri:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Endpoint Anda harus menerima payload statistik pembaruan updater dan mengembalikan:

{ "status": "ok" }

Pilih jalur ini ketika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik pembaruan perangkat ke Capgo Cloud.

Pilihan 4: Penggunaan sendiri yang berlisensi

Judul bagian “Pilihan 4: Penggunaan sendiri yang berlisensi”

Jika Capgo Cloud, EU data residency, disabled statistics, atau endpoint statistik sendiri masih tidak memenuhi tinjauan HIPAA Anda, Capgo dapat membantu Anda beralih ke penggunaan sendiri yang berlisensi.

Option ini paling ketat karena organisasi Anda mengontrol backend pembaruan updater, endpoint statistik, log, retensi, infrastruktur, dan batas jaringan. Ini juga berarti Anda harus mengambil lebih banyak pekerjaan operasional yang biasanya dihandle oleh Capgo Cloud untuk Anda.

Sebelum melakukan ulasan HIPAA, putuskan:

  • Apakah layanan Capgo Cloud diperbolehkan untuk memeriksa pembaruan
  • Apakah layanan Capgo Cloud diperbolehkan untuk statistik
  • Wilayah mana yang harus digunakan untuk lalu lintas plugin
  • Apakah custom_id dapat dinonaktifkan di aplikasi Anda
  • Siapa yang memantau gagal pembaruan jika statistik yang dihosting dinonaktifkan
  • Apakah tim Anda memerlukan penginstalan self-hosted yang berlisensi

Capgo bekerja sama dengan perusahaan yang menjalani ulasan HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model penginstalan, aliran data, atau jalur lisensi yang lebih ketat dari default yang dihosting.

Jika Anda menggunakan Kompliansi HIPAA untuk merencanakan peluncuran pembaruan hidup yang terregulasi, hubungkannya dengan Kompliansi untuk detail privasi dan pengumpulan data, Lokasi Data untuk konfigurasi endpoint EU, Endpoint Statistik API untuk pengukuran self-hosted, dan Updater Self-hosted untuk perencanaan peluncuran yang terlisensi.