Lebihkan ke konten utama
Untuk Fintech & Perbankan

Kirim perbaikan keamanan ke aplikasi perbankan Anda tanpa menunggu tinjauan toko

When a fix only touches the web layer of your Capacitor app, ship it as an encrypted, signed live update. Stage it on a channel, roll it out by percentage, and keep a record of who shipped what.

Dukungan manusia dari Martin

SOC 2 Tipe II dan ISO 27001 (Rencana Bisnis)
Pilihan lokasi data Eropa
Bundel yang terenkripsi dan ditandatangani

Kenapa tim keuangan menambahkan jalur live update

Perbaikan layer web tidak boleh menunggu binary baru

Jalur perbaikan hanya untuk toko

Tim Anda menemukan bug di layar pembayaran atau login. Perbaikan itu hanya beberapa baris kode JavaScript.

Dengan proses hanya untuk toko, Anda membuat binary baru, mengirimkannya, dan menunggu. Proses tinjauan toko biasanya 24-48 jam, kadang-kadang lebih lama.

Meskipun telah disetujui, pengguna masih harus menginstal versi baru sebelum mendapatkan perbaikan.

Tinjauan toko berada di antara Anda dan perbaikan

Perbaikan layer web menunggu binary baru, tinjauan toko, dan pembaruan pengguna sebelum mencapai semua orang.

Setiap rilis memerlukan catatan

Tim keamanan dan kompliancy ingin tahu siapa yang mengubah produksi, kapan, dan versi apa yang hidup di setiap saluran.

Pertukaran berisiko memerlukan pengeksposan bertahap

Perubahan pada layar transfer atau kartu harus mencapai kelompok kecil terlebih dahulu, dengan cara cepat kembali jika sesuatu terlihat salah.

Ulasan vendor bertanya pertanyaan sulit

Ulasan vendor Anda akan bertanya bagaimana bundle dilindungi, di mana data pembaruan disimpan, dan apakah Anda dapat memeriksa code.

Apa yang Capgo berikan kepada tim fintech

Cara yang terkendali untuk mengirimkan perbaikan layer web

Kontrol yang sesuai dengan cara tim yang diatur mengirimkan: bundle yang dienkripsi, pengecekan yang berlapis, dan catatan setiap perubahan.

Patch layer web secara langsung

Muat kode JavaScript, HTML, dan CSS yang telah diperbaiki dengan Capgo CLI. Perangkat di saluran downloadnya secara otomatis dan beralih ke versi tersebut ketika aplikasi kembali ke latar depan. Perubahan native code masih melalui toko.

Documentasi saluran

Catatan audit dan pengendalian akses

Log aktivitas organisasi, aplikasi, dan saluran menunjukkan siapa yang mengubah apa. Sejarah saluran menampilkan setiap bundle yang pernah hidup, sehingga Anda dapat menjawab auditor dan mengembalikan ke versi yang sama dari satu layar.

Pengaturan organisasi
  • Log audit organisasi, aplikasi, dan saluran
  • Peran per organisasi, aplikasi, dan saluran
  • Penegakan 2FA, plus SSO pada Enterprise

Enkripsi akhir-ke-akhir dan penandatanganan

Buatlah pasangan kunci dengan CLI. Paket-paket dienkripsi sebelum meninggalkan mesin atau CI, dan aplikasi memeriksa mereka sebelum menginstal. Capgo tidak pernah melihat paket sederhana.

Dokumen Enkripsi

Rollout progresif dan rollback otomatis

Kirimkan paket baru ke 5% perangkat, amati data instalasi dan gagal, lalu meningkatkan atau kembali. Jika paket tidak pernah memanggil notifyAppReady(), perangkat kembali ke versi terakhir yang berfungsi sendiri.

notifyAppReady() dan rollback otomatis

Cara kerjanya

Cara tim fintech mengirimkan perbaikan dengan Capgo

Konfigurasi umum untuk aplikasi Capacitor perbankan atau pembayaran. Setiap perintah di bawah ini berasal dari Capgo CLI dokumen.

  1. Buatlah kunci enkripsi sekali saja

    Buatlah pasangan kunci, simpan kunci publik di konfigurasi Capacitor Anda, dan sinkronkan. Simpan kunci pribadi di rahasia CI Anda, tidak pernah di repo.

    npx @capgo/cli@latest key create
    npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
    npx cap sync
    Dokumen Enkripsi
  2. Mengunggah Paket yang Dikripsi ke Staging

    Pengguna QA dan tes komplian Anda menggunakan saluran staging. Paket tersebut dikripsi dengan kunci Anda selama unggahan.

    npx @capgo/cli@latest bundle upload --channel staging --key-v2
    Dokumen Saluran
  3. Mengeluarkan ke Sebagian Kecil Produksi

    Kirimkan paket yang telah diperiksa ke 5% perangkat produksi. Semua orang lain tetap menggunakan paket stabil.

    npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
    Dokumen Rollout Progresif
  4. Mengeluarkan ke Sebagian Kecil Produksi

    Jika instalasi dan data berhasil, promosikan paket ini kepada semua orang. Jika tidak, kembalikan kelompok ini ke versi stabil.

    npx @capgo/cli@latest channel set production --rollout-promote
    # or, if something looks wrong
    npx @capgo/cli@latest channel set production --rollout-rollback
    Mengeluarkan ke Sebagian Kecil Produksi

Rincian Keamanan dan Ketentuan

Apa yang Dapat Anda Tunjukkan kepada Tim Keamanan dan Vendor

SOC 2

SOC 2 Tipe II dan ISO 27001 pada Enterprise

Rencana Bisnis Enterprise datang dengan SOC 2 Jenis II dan ISO 27001, DPA, SSO, dan daftar sub-prosesor yang dipublikasikan untuk tinjauan vendor Anda.

GDPR

Dukungan GDPR dan lokasi data Eropa

Atur plugin pembaruan untuk mengarah ke endpoint Eropa, sehingga pembaruan, statistik, dan data saluran tetap berada di Eropa. DPA tersedia untuk tinjauan.

Enkripsi akhir-ke-akhir

Bundel dienkripsi dengan kunci Anda sebelum unggah dan diverifikasi di perangkat. Capgo, penyedia penyimpanan, dan CDN hanya melihat ciphertext.

Sumber terbuka Anda bisa audit

Plugin pembaruan dan backend Capgo terbuka sumber di GitHub. Tim keamanan Anda bisa membaca code yang mengunduh, memeriksa, dan menginstal bundel di perangkat pengguna Anda.

Lihat di GitHub

Aplikasi dibangun dengan Capacitor

Aplikasi perbankan memerlukan antarmuka yang aman dan dapat diatur.

Aplikasi perbankan dan uang dengan akun, pembayaran, tawaran, investasi, dan alur dukungan harus bergerak cepat sambil mempertahankan kepercayaan. Capgo cocok untuk perbaikan yang bisa dikirim melalui layer web yang disetujui dan diperluas secara bertahap.

Aplikasi ikon Vyom - Bank Union India FINANSIAL

Aplikasi Vyom - Bank Union India

Aplikasi perbankan dengan alur akun, pembayaran, pinjaman, dan tawaran yang memerlukan peluncuran terkendali.

Pemasangan Google Play
28,0Juta
Rating Toko
3.7
Aplikasi ikon IndOASIS Indian Bank MobileApp FINANSIAL

Aplikasi IndOASIS Indian Bank MobileApp

Pengalaman mobile banking di mana perubahan interface yang telah dinilai harus diperluas secara bertahap.

Instalasi Google Play
15,4 juta
Peringkat Toko
4.2
Logo aplikasi Orange Money Sénégal FINANCE

Uang Orange Senegal

Aplikasi dompet yang memerlukan perhatian dalam mengubah teks dukungan dan antarmuka transaksional.

Instalasi Google Play
2,6 juta
Penilaian Toko
4.0

Bukti Pelanggan

Apakah tim yang mengirimkan dengan Capgo mengatakan

5.0/5 ditilai oleh tim pengembang 9,400+ tim Baca ulasan
Potret Sergiu S

Sergiu S

Kepala Pengembang, drivolino GmbH

“Plugin Pembaruan Capgo Capacitor Updater sepenuhnya mengubah cara kami mengirimkan pembaruan. Yang dulunya membutuhkan hari sekarang hanya membutuhkan menit.”

tanpa nada @ Webincode

Pengembang, Webincode

“Dapat menambahkan ID perangkat ke beberapa kelompok dan mempushkan perubahan hanya ke beberapa kelompok itu sangat membantu.”

Kapil

Pendiri, NuTriQ

“Dapat mempushkan pembaruan OTA produksi secara instan tanpa harus menunggu siklus tinjauan lengkap App Store telah menjadi keuntungan operasional yang sangat besar.”

FAQ

Pertanyaan tim fintech yang sering ditanyakan

Jawaban langsung untuk reviewer keamanan, kepatuhan, dan teknis

Apakah pembaruan live diizinkan di aplikasi perbankan di App Store dan Google Play?

Capgo hanya memperbarui layer web aplikasi Capacitor: JavaScript, HTML, CSS, dan aset. Tidak mengubah code native, izin, atau metadata penyimpanan. Gunakan pembaruan live untuk perubahan layer web yang tetap dalam aturan toko dan lingkup aplikasi Anda yang telah direview, dan kirimkan perubahan native melalui rilis toko normal.

Pengaturan dan pengelolaan data

Apakah Capgo dapat membaca paket aplikasi kami?

Tidak ketika enkripsi diaktifkan. Paket dienkripsi dengan kunci Anda sebelum unggah, sehingga Capgo dan penyedia penyimpanannya hanya menampung teks enkripsi, dan hanya orang dengan kunci pribadi Anda yang dapat menerbitkan pembaruan yang valid. Seperti aplikasi apa pun yang dikirim, code di perangkat masih dapat direkayasa ulang, jadi simpan rahasia di server Anda.

Dokumen Enkripsi

Is Capgo SOC 2 and ISO 27001 certified?

Iya. Capgo telah mendapatkan sertifikasi SOC 2 Type II dan ISO 27001, tersedia di paket Enterprise bersama dengan SSO, DPA, dan dukungan dedikasi. Daftar sub-prosesor dan detail pengelolaan data adalah publik sehingga ulasan vendor Anda dapat dimulai sebelum Anda berbicara dengan kami.

Pengaturan dan pengelolaan data

Can we keep update data in the EU or run Capgo ourselves?

Iya. Atur plugin pembaruan untuk mengatur endpoint pembaruan, statistik, dan saluran ke host Eropa untuk mempertahankan data live update di Eropa. Paket Enterprise juga menawarkan pengaturan self-hosted, hybrid, dan lisensi.

Pengaturan Lokasi Data Eropa

How do we limit who can push to production?

Gunakan peran organisasi, aplikasi, dan saluran untuk memastikan hanya manajer rilis yang dapat mengubah saluran produksi. Anda dapat menerapkan 2FA dan kebijakan kata sandi untuk organisasi keseluruhan, gunakan SSO di paket Enterprise, dan tinjau perubahan di log audit.

Peran Organisasi

Berikan perbaikan keamanan dengan jalur yang lebih cepat

Pasang bundle yang terenkripsi, saluran pengujian, dan peluncuran progresif pada aplikasi Anda sendiri selama masa percobaan.

Dukungan manusia dari Martin

Masa percobaan 14 hari, tidak memerlukan kartu kredit. SOC 2 Type II, ISO 27001, dan SSO datang dengan paket Enterprise.