Lompat ke konten

Pengaturan HIPAA

Halaman ini menjelaskan pilihan teknis tim yang digunakan ketika tinjauan HIPAA tidak memungkinkan statistik pembaruan hidup dikirim ke Capgo Cloud.

Capgo Cloud tidak dipresentasikan sebagai pengolah statistik yang kompatibel HIPAA. Banyak aplikasi sensitif HIPAA masih menggunakan Capgo karena data pembaruan adalah minimal, terbatas pada perangkat, dan tidak terkait dengan pengguna aplikasi yang diketahui secara default. Jika kebijakan perusahaan, peninjau, atau kontrak pelanggan memerlukan kontrol yang lebih ketat, Anda dapat meng-lokasikan lalu lintas plugin geografis, mematikan endpoint statistik, meng-host sendiri hanya endpoint statistik, atau beralih ke setup yang diizinkan untuk di-host sendiri.

Apa yang Capgo menerima secara default

Apa yang Capgo menerima secara default

Pengguna plugin pembaruan mengirimkan data operasional yang diperlukan untuk menyampaikan dan mengamati pembaruan hidup. Payload statistik dapat mencakup bidang-bidang berikut:

  • app_id - identifikasi aplikasi Capacitor Anda
  • device_id - identifikasi perangkat acak dan aplikasi-skop yang dihasilkan oleh plugin pembaruan
  • platform - ios, android, atau electron
  • version_name - versi bundle web yang terpasang
  • version_build - nama versi aplikasi native
  • version_code - nomor pembangunan aplikasi native
  • version_os - versi sistem operasi
  • plugin_version - versi yang terpasang @capgo/capacitor-updater - versi
  • action - kejadian siklus pembaruan, seperti instalasi, download, gagal, rollback, atau aplikasi-ready
  • is_emulator dan is_prod - flag lingkungan ketika tersedia
  • custom_id - hanya jika aplikasi Anda secara eksplisit mengatur nilai ini dengan CapacitorUpdater.setCustomId(...)
  • - alamat IP - digunakan pada tingkat transportasi untuk routing regional, pencegahan penyalahgunaan, dan optimasi CDN

Oleh default, data ini tidak dapat diidentifikasi oleh pengguna aplikasi. Capgo tidak menerima nama, alamat email, ID akun, nomor rekam medis, kreditensi, konten pengguna, atau event analitik aplikasi dari pembaruan. Identifikasi stabil tunggal adalah ID acak, yang tidak terkait dengan pengguna tertentu kecuali Anda mengatur device_iduntuk diri sendiri. custom_id Jika tinjauan HIPAA Anda memerlukan tidak ada statistik pembaruan yang dihosting sama sekali, atur

ke kosong. Ini sepenuhnya mengaktifkan laporan statistik pembaruan ke __CAPGO_KEEP_0__ Cloud sementara pembaruan dapat menggunakan statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl jika Anda meninggalkannya diaktifkan. channelUrl Jangan atur ID khusus

Bagian berjudul “Jangan atur ID khusus”

Untuk implementasi sensitif HIPAA, jangan panggil

For HIPAA-sensitive deployments, do not call CapacitorUpdater.setCustomId(...).

ID kustom adalah termasuk dalam statistik pembaruan ketika dikonfigurasi. Jika Anda menetapkannya ke alamat email, ID pengguna, ID pasien, ID karyawan, ID akun, atau nilai lain yang dapat dikaitkan dengan orang, Anda telah mengikat telemetri pembaruan ke data pribadi dalam konteks aplikasi Anda sendiri.

Jika tinjauan Anda memerlukan telemetri Capgo yang dihosting untuk tetap terbatas perangkat, biarkan kosong. custom_id Pilihan 1: Lokalisasi geo __CAPGO_KEEP_0__ Cloud plugin traffic

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

dan plugin.capgo.app context: Halaman/area: Situs web pemasaran Capgo. Peran: Label UI singkat atau item navigasi. Dilihat di: halaman trust.astro. Kunci pesan `dan` (Dan). plugin.eu.capgo.app mengarahkan bagian jalur data plugin ke luar host Eropa.

Ini menjaga Capgo's pemantauan pembaruan yang dihosting, statistik, peringatan, dan troubleshooting data tersedia sementara memasang jalur data plugin di Eropa.

Option 2: Matikan endpoint statistik

Judul Bagian: Option 2: Matikan endpoint statistik

Jika tinjauan Anda tidak memungkinkan untuk mengirim statistik ke Cloud Capgo, atur statsUrl ke string kosong:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Fitur ini mematikan pelaporan statistik dari plugin pembaruan. Periksa update dan download masih bisa menggunakan Cloud Capgo jika Anda membiarkan pengaturan default updateUrl dan channelUrl.

Setelah mengubah capacitor.config.ts, sinkronkan proyek native dan kirimkan build toko baru. Instalasi yang sudah ada akan terus menggunakan konfigurasi native sebelumnya sampai mereka menerima binary baru.

Apakah yang Anda kehilangan ketika statistik dimatikan

Bagian berjudul “Apa yang hilang ketika statistik diaktifkan”

Mengaktifkan statsUrl menghapus signal yang dihosting Capgo untuk menjelaskan apa yang terjadi di dalam aplikasi setelah update ditawarkan atau diunduh.

Apa yang hilang:

  • Keterlihatan dashboard untuk instalasi sukses, instalasi gagal, gagal download, rollback, dan event aplikasi siap
  • Pemberitahuan gagal yang bergantung pada statistik dihosting
  • Kemampuan untuk dengan cepat mengetahui versi aplikasi, versi OS, platform, atau versi plugin yang terpengaruh oleh masalah update
  • Jejak troubleshooting perangkat di Capgo Cloud
  • Statistik adopsi update agregat dan penggunaan aplikasi di dashboard Capgo
  • Konteks dukungan yang lebih baik dari tim Capgo, karena layanan dihosting tidak lagi menerima event yang menjelaskan jalur update perangkat

Pengiriman update otomatis masih dapat berfungsi, tetapi Anda beroperasi dengan observabilitas yang berkurang. Rencanakan monitoring sendiri sebelum mengaktifkan statistik di produksi.

Jika tinjauan Anda memungkinkan pemindaian update melalui Capgo Cloud tetapi memerlukan statistik untuk tetap di dalam infrastruktur Anda, pilih statsUrl ke endpoint Anda sendiri:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Endpoint Anda harus menerima payload statistik pembaruan updater dan mengembalikan:

{ "status": "ok" }

Pilih jalur ini jika Anda ingin menjaga peringatan internal, log audit, dan analisis insiden tanpa mengirimkan statistik perangkat update ke Capgo Cloud.

Pilihan 4: Penggunaan Sendiri yang Dijajarkan

Judul Bagian: “Pilihan 4: Penggunaan Sendiri yang Dijajarkan”

Jika Capgo Cloud, EU data residency, disabled statistics, atau endpoint statistik sendiri yang dihosting sendiri masih tidak memenuhi tinjauan HIPAA, Capgo dapat membantu Anda beralih ke penggunaan sendiri yang dihosting dengan lisensi.

This is the strictest option because your organization controls the updater backend, statistics endpoint, logs, retention, infrastructure, and network boundary. It also means you must own more of the operational work that Capgo Cloud normally handles for you.

Daftar checklist ulasan yang praktis

Sebelum melakukan tinjauan HIPAA, putuskan:

Apakah Cloud yang di-host diperbolehkan untuk melakukan pengecekan pembarui?

  • Whether hosted Capgo Cloud is allowed for update checks
  • Whether hosted Capgo Cloud is allowed for statistics
  • Apakah
  • Apakah fitur ini dinonaktifkan di aplikasi Anda? custom_id Siapa yang bertanggung jawab untuk memantau gagal pembarui jika pengumpulan statistik di-host dinonaktifkan?
  • Apakah tim Anda memerlukan pengembangan self-hosted yang terlisensi?
  • Section titled “Daftar checklist ulasan yang praktis”

Capgo bekerja dengan perusahaan yang menjalani tinjauan komplian HIPAA, termasuk perusahaan di Amerika Serikat yang menggunakan Capgo dalam program-program yang kompatibel dengan HIPAA. Hubungi Capgo jika reviewer Anda memerlukan model pengembangan, aliran data, atau jalur lisensi yang lebih ketat dari default yang disediakan.

Jika Anda menggunakan Komplian HIPAA untuk merencanakan peluncuran update hidup yang diatur, hubungkan dengan Komplian untuk detail privasi dan pengumpulan data, Lokasi Data untuk konfigurasi endpoint Eropa, Statistik API Endpoint untuk telemetri self-hosted, dan Pengatur ulang self-hosted untuk perencanaan peluncuran yang berlisensi.