Compatibilità HIPAA
Copia un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Questa pagina spiega le opzioni tecniche che le squadre utilizzano quando una revisione HIPAA non consente di inviare live update statistiche a Capgo Cloud.
Capgo Cloud non è attualmente presentato come un elaboratore di statistiche ospitato HIPAA-compatibile. Molti app sensibili a HIPAA utilizzano ancora Capgo perché i dati dell'aggiornatore sono minimi, dispositivi-scoperti e non sono legati a un utente di app conosciuto di default. Se la politica aziendale, il revisore o il contratto del cliente richiede un controllo più rigoroso, puoi geo-localizzare il traffico del plugin, disabilitare l'endpoint delle statistiche, ospitare solo l'endpoint delle statistiche o passare a un setup self-hosted autorizzato.
Cosa riceve Capgo di default
Sottosezione intitolata “Cosa riceve Capgo di default”L'aggiornatore plugin invia dati operativi necessari per distribuire e osservare gli aggiornamenti in tempo reale. Il payload delle statistiche può includere questi campi:
app_id- l'identificatore dell'app Capacitordevice_id- un identificatore dispositivo casuale, generato dall'aggiornamento plugin, a livello di appplatform-ios,android, oelectronversion_name- la versione del pacchetto web installatoversion_build- il nome della versione dell'app nativaversion_code- il numero di costruzione dell'app nativaversion_os- la versione del sistema operativoplugin_version- la versione@capgo/capacitor-updaterversionactiongli eventi del ciclo di aggiornamento, come installazione, download, fallimento, rollback o evento app-readyis_emulatorandis_prod- flag di ambiente quando disponibilecustom_id- solo se il tuo app lo specifica esplicitamente conCapacitorUpdater.setCustomId(...)- Indirizzo IP - utilizzato a livello di trasporto per la routing regionale, la prevenzione dell'abuso e l'ottimizzazione CDN
Di default, questa informazione è anonima per l'utente dell'app. Capgo non riceve nomi, indirizzi email, ID account, numeri di registro medico, credenziali, contenuti dell'app, eventi di analisi dell'app o analisi comportamentale dall'aggiornatore. L'unico identificatore stabile è il random, app-scopico device_id, che non è un ID pubblicitario e non è legato a un utente noto a meno che non imposti custom_id il tuo stesso.
Se il tuo esame HIPAA richiede statistiche di aggiornamento ospitate zero, impostalo statsUrl Disabilita completamente la registrazione delle statistiche dell'aggiornamento a Capgo Cloud, mentre le verifiche degli aggiornamenti possono ancora utilizzare updateUrl e channelUrl se li lasci abilitati.
Non impostare un ID personalizzato
Non impostare un ID personalizzatoPer i deployment sensibili a HIPAA, non chiamare CapacitorUpdater.setCustomId(...).
L'ID personalizzato è incluso nelle statistiche dell'aggiornatore quando è configurato. Se lo imposti su un indirizzo email, ID utente, ID paziente, ID dipendente, ID account o qualsiasi altro valore che si mappa su una persona, hai legato la telemetria dell'aggiornatore ai dati personali nel tuo contesto dell'app.
Se il tuo review richiede telemetria ospitata Capgo per rimanere dispositivo-scopico, lascia custom_id invariato.
Opzione 1: Geo-localizza il traffico del plugin Capgo Cloud
Sezione intitolata “Opzione 1: Geo-localizza il traffico del plugin Capgo Cloud”Se il tuo review consente Capgo Cloud ma richiede la residenza dei dati UE per i dati del plugin, configura tutti e tre gli endpoint degli aggiornatori sul host UE.
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Usa le URL UE insieme. Mescolare plugin.capgo.app e plugin.eu.capgo.app può far transitare parte del percorso dei dati del plugin fuori dall'host UE.
Ciò mantiene disponibili i dati di monitoraggio degli aggiornamenti ospitati da Capgo, statistiche, avvisi e dati di risoluzione dei problemi, mentre colloca la cartella dei dati del plugin in Europa.
Opzione 2: Disabilita l'endpoint delle statistiche
Sezione intitolata “Opzione 2: Disabilita l'endpoint delle statistiche”Se il tuo review non consente di inviare statistiche a Capgo Cloud, impostalo statsUrl su una stringa vuota:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl e channelUrl.
Dopo aver modificato capacitor.config.tssync i progetti nativi e invia una nuova build dello store. Le installazioni esistenti continueranno ad utilizzare la loro configurazione nativa precedente fino a quando non riceveranno quel nuovo binario.
Cosa si perde quando le statistiche sono disabilitate
Sezione intitolata “Cosa si perde quando le statistiche sono disabilitate”Disabilitando statsUrl rimuove il segnale ospitato Capgo utilizzato per spiegare cosa è accaduto all'interno dell'app dopo che è stato offerto o scaricato un aggiornamento.
Perdi:
- Visibilità dashboard per installazioni riuscite, installazioni fallite, fallimenti di download, annullamenti e eventi di app pronte
- Alert di fallimento che dipendono dalle statistiche ospitate
- La capacità di determinare rapidamente quali versioni dell'app, versioni del sistema operativo, piattaforme o versioni dei plugin sono colpite da un problema di aggiornamento
- Tracce di debug a livello di dispositivo in Capgo Cloud
- Raccogliere statistiche di adozione degli aggiornamenti e di utilizzo dell'app nella dashboard Capgo
- Miglior supporto dal team Capgo, poiché il servizio ospitato non riceve più gli eventi che spiegano il percorso di aggiornamento sul dispositivo.
L'invio automatico degli aggiornamenti può ancora funzionare, ma stai operando con una ridotta osservabilità. Pianifica il tuo monitoraggio prima di disabilitare le statistiche in produzione.
Opzione 3: Auto-hosta l'endpoint delle statistiche
Opzione 3: Auto-hosta l'endpoint delle statisticheSe il tuo review consente gli aggiornamenti attraverso Capgo Cloud ma richiede le statistiche rimangano all'interno della tua infrastruttura, indica statsUrl indirizza al tuo endpoint:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Il tuo endpoint dovrebbe accettare il payload delle statistiche dell'aggiornatore e restituire:
{ "status": "ok" }Usa questo percorso quando desideri mantenere l'allertamento interno, i registri di audit e l'analisi degli incidenti senza inviare statistiche di aggiornamento del dispositivo a Capgo Cloud.
Opzione 4: Auto hosting autorizzato
Sezione intitolata “Opzione 4: Auto hosting autorizzato”Se Capgo Cloud, la residenza dei dati UE, le statistiche disabilitate o un endpoint di statistiche auto-hosted non soddisfano ancora la tua revisione HIPAA, Capgo può aiutarti a passare a un'installazione auto-hosted autorizzata.
Questa è l'opzione più rigorosa perché la tua organizzazione controlla il backend dell'aggiornatore, l'endpoint delle statistiche, i registri, la conservazione, l'infrastruttura e il confine di rete. Ciò significa anche che devi assumere più lavoro operativo che Capgo Cloud normalmente gestisce per te.
Checklist di revisione pratica
Sezione intitolata “Checklist di revisione pratica”Prima di una revisione HIPAA, decidere:
- Sia l'hosting Capgo Cloud sia consentito per le verifiche degli aggiornamenti
- Sia l'hosting Capgo Cloud sia consentito per le statistiche
- Qual regione deve utilizzare il traffico del plugin
- Whether
custom_idè disabilitato nel tuo app - Sia necessario per il tuo team un'installazione auto-hosted abilitata
- Se il tuo team necessita di una versione autonoma e autorizzata
Capgo works with companies going through HIPAA compliance review, including companies in the U.S. that use Capgo in HIPAA-compliant programs. Contact Capgo if your reviewer needs a deployment model, data flow, or licensing path that is stricter than the hosted defaults.
Continua da HIPAA Compliance
Sezione intitolata “Continua da HIPAA Compliance”Se stai utilizzando Conformità HIPAA per pianificare un rilascio regolamentato live update Collega con per dettagli sulla privacy e sulla raccolta dei dati, Posizione dei dati per la configurazione del punto di accesso UE, Statistiche endpoint di API Statistics __CAPGO_KEEP_0__ Endpoint per la telemetria self-hosted e for licensed deployment planning.