Pengaturan HIPAA
Salin prompt pengaturan dengan langkah-langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Halaman ini menjelaskan pilihan teknis tim yang digunakan ketika tinjauan HIPAA tidak memungkinkan statistik pembaruan hidup dikirim ke Capgo Cloud.
Capgo Cloud tidak dipresentasikan sebagai pengolah statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan adalah minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, peninjau, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat meng-lokasikan lalu lintas plugin geografis, mematikan endpoint statistik, meng-host sendiri hanya endpoint statistik, atau beralih ke setup yang diizinkan untuk di-host sendiri.
Apa yang Capgo menerima secara default
Apa yang Capgo menerima secara defaultPengguna plugin pembaruan mengirimkan data operasional yang diperlukan untuk menyampaikan dan mengamati pembaruan hidup. Payload statistik dapat mencakup bidang-bidang berikut:
app_id- identifikasi aplikasi Capacitor Andadevice_id- identifikasi perangkat acak dan aplikasi-skop yang dihasilkan oleh plugin pembaruanplatform-ios,android, atauelectronversion_name- versi bundle web yang terpasangversion_build- nama versi aplikasi nativeversion_code- nomor pembangunan aplikasi nativeversion_os- versi sistem operasiplugin_version- versi yang terpasang@capgo/capacitor-updater- versiaction- kejadian siklus pembaruan, seperti instalasi, download, gagal, rollback, atau aplikasi-readyis_emulatordanis_prod- flag lingkungan ketika tersediacustom_id- hanya jika aplikasi Anda secara eksplisit mengatur nilai ini denganCapacitorUpdater.setCustomId(...)- - alamat IP - digunakan pada tingkat transportasi untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDN
Oleh default, data ini tidak dapat diidentifikasi oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensi, konten pengguna, atau event analitik aplikasi dari pembaruan. Identifikasi stabil tunggal adalah ID acak, yang tidak terkait dengan pengguna tertentu kecuali Anda mengatur device_iduntuk diri sendiri. custom_id Jika tinjauan HIPAA Anda memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, atur
ke kosong. Ini sepenuhnya mengaktifkan laporan statistik pembaruan ke __CAPGO_KEEP_0__ Cloud sementara pembaruan dapat menggunakan statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl jika Anda meninggalkannya diaktifkan. channelUrl Jangan atur ID khusus
Bagian berjudul “Jangan atur ID khusus”
Untuk implementasi sensitif HIPAA, jangan panggilFor HIPAA-sensitive deployments, do not call CapacitorUpdater.setCustomId(...).
ID kustom adalah termasuk dalam statistik pembaruan ketika dikonfigurasi. Jika Anda menetapkannya ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang dapat dikaitkan dengan orang, Anda telah mengikat telemetri pembaruan ke data pribadi dalam konteks aplikasi Anda sendiri.
Jika tinjauan Anda memerlukan telemetri Capgo yang dihosting untuk tetap terbatas perangkat, biarkan kosong. custom_id Pilihan 1: Lokalisasi geo __CAPGO_KEEP_0__ Cloud plugin traffic
Pilihan 1: Lokalisasi geo Capgo Cloud plugin traffic
Jika tinjauan Anda memungkinkan Capgo Cloud tetapi memerlukan residensi data Eropa untuk data plugin, konfigurasi semua tiga endpoint pembaruan ke host Eropa:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;dan plugin.capgo.app context: Halaman/area: Situs web pemasaran Capgo. Peran: Label UI singkat atau item navigasi. Dilihat di: halaman trust.astro. Kunci pesan `dan` (Dan). plugin.eu.capgo.app mengarahkan bagian jalur data plugin ke luar host Eropa.
Ini menjaga Capgo's pemantauan pembaruan yang dihosting, statistik, peringatan, dan troubleshooting data tersedia sementara memasang jalur data plugin di Eropa.
Option 2: Matikan endpoint statistik
Judul Bagian: Option 2: Matikan endpoint statistikJika tinjauan Anda tidak memungkinkan untuk mengirim statistik ke Cloud Capgo, atur statsUrl ke string kosong:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;Fitur ini mematikan pelaporan statistik dari plugin pembaruan. Periksa update dan download masih bisa menggunakan Cloud Capgo jika Anda membiarkan pengaturan default updateUrl dan channelUrl.
Setelah mengubah capacitor.config.ts, sinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru.
Apakah yang Anda kehilangan ketika statistik dimatikan
Bagian berjudul “Apa yang hilang ketika statistik diaktifkan”Mengaktifkan statsUrl menghapus signal yang dihosting Capgo untuk menjelaskan apa yang terjadi di dalam aplikasi setelah update ditawarkan atau diunduh.
Apa yang hilang:
- Keterlihatan dashboard untuk instalasi sukses, instalasi gagal, gagal download, rollback, dan event aplikasi siap
- Pemberitahuan gagal yang bergantung pada statistik dihosting
- Kemampuan untuk dengan cepat mengetahui versi aplikasi, versi OS, platform, atau versi plugin yang terpengaruh oleh masalah update
- Jejak troubleshooting perangkat di Capgo Cloud
- Statistik adopsi update agregat dan penggunaan aplikasi di dashboard Capgo
- Konteks dukungan yang lebih baik dari tim Capgo, karena layanan dihosting tidak lagi menerima event yang menjelaskan jalur update perangkat
Pengiriman update otomatis masih dapat berfungsi, tetapi Anda beroperasi dengan observabilitas yang berkurang. Rencanakan monitoring sendiri sebelum mengaktifkan statistik di produksi.
Pilihan 3: Host statistik endpoint sendiri
Judul Bagian: “Pilihan 3: Tampilkan Endpoint Statistik Sendiri”Jika tinjauan Anda memungkinkan pemindaian update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastruktur Anda, pilih statsUrl ke endpoint Anda sendiri:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Endpoint Anda harus menerima payload statistik pembaruan updater dan mengembalikan:
{ "status": "ok" }Pilih jalur ini jika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik perangkat update ke Capgo Cloud.
Pilihan 4: Penggunaan Sendiri yang Dijajarkan
Judul Bagian: “Pilihan 4: Penggunaan Sendiri yang Dijajarkan”Jika Capgo Cloud, EU data residency, disabled statistics, atau endpoint statistik sendiri yang dihosting sendiri masih tidak memenuhi tinjauan HIPAA, Capgo dapat membantu Anda beralih ke penggunaan sendiri yang dihosting dengan lisensi.
This is the strictest option because your organization controls the updater backend, statistics endpoint, logs, retention, infrastructure, and network boundary. It also means you must own more of the operational work that Capgo Cloud normally handles for you.
Daftar checklist ulasan yang praktis
Sebelum melakukan tinjauan HIPAA, putuskan:Apakah Cloud yang di-host diperbolehkan untuk melakukan pengecekan pembarui?
- Whether hosted Capgo Cloud is allowed for update checks
- Whether hosted Capgo Cloud is allowed for statistics
- Apakah
- Apakah fitur ini dinonaktifkan di aplikasi Anda?
custom_idSiapa yang bertanggung jawab untuk memantau gagal pembarui jika pengumpulan statistik di-host dinonaktifkan? - Apakah tim Anda memerlukan pengembangan self-hosted yang terlisensi?
- Section titled “Daftar checklist ulasan yang praktis”
Capgo bekerja dengan perusahaan yang menjalani tinjauan komplian HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program-program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model pengembangan, aliran data, atau jalur lisensi yang lebih ketat dari default yang disediakan.
Teruskan dari Komplian HIPAA
Judul bagian “Teruskan dari Komplian HIPAA”Jika Anda menggunakan Komplian HIPAA untuk merencanakan peluncuran update hidup yang diatur, hubungkan dengan Komplian untuk detail privasi dan pengumpulan data, Lokasi Data untuk konfigurasi endpoint Eropa, Statistik API Endpoint untuk telemetri self-hosted, dan Pengatur ulang self-hosted untuk perencanaan peluncuran yang berlisensi.