Lebih cepat ke konten

Kepatuhan HIPAA

Halaman ini menjelaskan opsi teknis tim guna saat tinjauan HIPAA tidak memungkinkan live update statistik dikirim ke Capgo Cloud.

Capgo Cloud tidak ditampilkan saat ini sebagai pengolah statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan sangat minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, peninjau, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat menggeolokasi lalu lintas plugin, menonaktifkan endpoint statistik, meng-host sendiri hanya endpoint statistik, atau beralih ke setup yang diizinkan untuk di-host sendiri.

Apa yang Capgo dapatkan secara default

Judul bagian “Apa yang Capgo dapatkan secara default”

Plugin pembarui mengirimkan data operasional yang diperlukan untuk mengirimkan dan mengamati pembaruan hidup. Payload statistik dapat mencakup bidang-bidang berikut:

  • app_id - identifikasi aplikasi Capacitor Anda
  • device_id - identifikasi perangkat acak, skop aplikasi yang dihasilkan oleh plugin pembarui
  • platform - ios, android, atau electron
  • version_name - versi paket web yang terpasang
  • version_build - nama versi aplikasi asli
  • version_code - nomor pembangunan aplikasi asli
  • version_os - versi sistem operasi
  • plugin_version - yang terpasang @capgo/capacitor-updater versi
  • action - siklus peristiwa update, seperti instalasi, download, gagal, rollback, atau event aplikasi siap
  • is_emulator dan is_prod - flag lingkungan ketika tersedia
  • custom_id -hanya jika aplikasi Anda secara eksplisit menetapkannya CapacitorUpdater.setCustomId(...)
  • alamat IP - digunakan pada tingkat transportasi untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDN

Dengan default, data ini tidak dapat diidentifikasi oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensi, konten pengguna, event analitik aplikasi, atau analitik perilaku dari pembarui. Identifikasi stabil tunggal adalah nomor acak, yang tidak terkait dengan pengguna yang diketahui kecuali Anda menetapkan device_idyang tidak terkait dengan iklan dan tidak terkait dengan pengguna yang diketahui kecuali Anda menetapkan custom_id yourself.

Jika tinjauan HIPAA Anda memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, atur statsUrl Mengosongkan string tersebut. Hal ini sepenuhnya mengaktifkan pelaporan statistik pembaruan ke Capgo Cloud sementara cek pembaruan masih dapat menggunakan updateUrl dan channelUrl Jika Anda meninggalkannya aktif.

Untuk implementasi sensitif HIPAA, jangan panggil CapacitorUpdater.setCustomId(...).

ID khusus termasuk dalam statistik pembaruan updater ketika dikonfigurasi. Jika Anda mengaturnya ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang terkait dengan orang, Anda telah mengikat data telemetry updater ke data pribadi di konteks aplikasi Anda sendiri.

Jika tinjauan Anda memerlukan Capgo telemetry yang dihosting untuk tetap terbatas perangkat, biarkan custom_id tidak diatur.

Pilihan 1: Lokalisasi Geo Capgo Cloud plugin traffic

Judul Bagian “Pilihan 1: Lokalisasi Geo Capgo Cloud plugin traffic”

Jika tinjauan Anda memungkinkan Capgo Cloud tetapi memerlukan residensi data Eropa untuk data plugin, konfigurasi semua tiga endpoint pembaruan ke host Eropa:

Konfigurasi capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Gunakan URL-URL Eropa bersama-sama. Menggabungkan plugin.capgo.app dan plugin.eu.capgo.app mengatur bagian jalur data plugin di luar host Eropa.

Ini menjaga Capgo’s pemantauan pembaruan yang dihost, statistik, peringatan, dan troubleshooting data tersedia sementara menempatkan jalur data plugin di Eropa.

Jika tinjauan Anda tidak memungkinkan untuk mengirimkan statistik ke Cloud Capgo. statsUrl __CAPGO_KEEP_0__.config.ts

Konfigurasi capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Mengaktifkan ini akan menghentikan pelaporan statistik dari plugin pembarui. Pengecekan pembaruan dan download masih dapat menggunakan Capgo Cloud jika Anda membiarkan pengaturan default. updateUrl dan channelUrl.

Setelah mengubah capacitor.config.tsSinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru tersebut.

Apa yang Anda kehilangan ketika statistik diaktifkan

Apa yang Anda kehilangan ketika statistik diaktifkan

Disabling statsUrl menghapus sinyal yang dihost Capgo untuk menjelaskan apa yang terjadi di dalam aplikasi Anda setelah update ditawarkan atau diunduh.

Anda kehilangan:

  • Visibilitas dashboard ke berhasilan instalasi, gagal instalasi, gagal download, pengembalian, dan kejadian aplikasi siap
  • Pemberitahuan gagal yang bergantung pada statistik yang dihosting
  • Menghapus signal yang dihosting __CAPGO_KEEP_0__ untuk menjelaskan apa yang terjadi di dalam aplikasi setelah update ditawarkan atau diunduh.
  • Device-level troubleshooting trails in Capgo Cloud
  • Agregasi adopsi update dan statistik penggunaan aplikasi di Capgo dashboard
  • Support konteks yang lebih baik dari tim Capgo, karena layanan yang dihosting tidak lagi menerima event yang menjelaskan jalur update perangkat

Pengiriman update otomatis masih dapat berfungsi, tetapi Anda beroperasi dengan observabilitas yang dikurangi. Rencanakan pemantauan sendiri sebelum menonaktifkan statistik di produksi

Pilihan 3: Host endpoint statistik sendiri

Bab berjudul “Pilihan 3: Host endpoint statistik sendiri”

Jika tinjauan Anda memungkinkan periksa update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastruktur Anda, poin statsUrl ke endpoint Anda sendiri:

Konfigurasi capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Endpoint Anda harus menerima payload statistik updater dan mengembalikan:

{ "status": "ok" }

Pilih jalur ini ketika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik update perangkat ke Capgo Cloud

Option 4: Penggunaan Otentikasi Sendiri

Judul Bagian “Option 4: Penggunaan Otentikasi Sendiri”

Jika Capgo Cloud, residensi data Eropa, statistik yang dinonaktifkan, atau endpoint statistik yang dihosting sendiri masih tidak memenuhi tinjauan HIPAA Anda, Capgo dapat membantu Anda beralih ke penggunaan otentikasi sendiri yang berlisensi.

Penggunaan otentikasi sendiri adalah pilihan yang paling ketat karena organisasi Anda mengontrol backend pembaruan, endpoint statistik, log, retensi, infrastruktur, dan batas jaringan. Ini juga berarti Anda harus mengelola lebih banyak pekerjaan operasional yang biasanya dihandle oleh Capgo Cloud untuk Anda.

Daftar Pemeriksaan Tinjauan yang Praktis

Judul Bagian “Daftar Pemeriksaan Tinjauan yang Praktis”

Sebelum melakukan tinjauan HIPAA, putuskan:

  • Apakah pembaruan Capgo Cloud diizinkan untuk memeriksa pembaruan
  • Apakah pembaruan Capgo Cloud diizinkan untuk statistik
  • Apa wilayah yang harus digunakan oleh lalu lintas plugin
  • Apakah custom_id ter-disable di aplikasi Anda
  • Siapa yang memantau gagalnya pembaruan jika statistik yang dihosting di-disable
  • Apakah tim Anda memerlukan penginstalan self-hosted yang berlisensi

Capgo bekerja sama dengan perusahaan yang menjalani tinjauan komplian HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model penginstalan, aliran data, atau jalur lisensi yang lebih ketat dari default yang dihosting.

Jika Anda menggunakan Komplian HIPAA untuk merencanakan peluncuran live update yang terregulasi, hubungkan dengan Komplian untuk detail privasi dan pengumpulan data, Lokasi Data untuk konfigurasi endpoint Eropa, Statistik API Endpoint untuk pengiriman telemetry sendiri, dan Pengaturan Pembaruan Sendiri untuk perencanaan peluncuran yang berlisensi.