Saltare al contenuto

Adeguamento al HIPAA

Questa pagina spiega le opzioni tecniche che le squadre utilizzano quando una revisione HIPAA non consente di inviare statistiche di aggiornamento live a Capgo Cloud.

Capgo Cloud non è attualmente presentato come un processore di statistiche ospitato HIPAA-compliant. Molti app sensibili a HIPAA utilizzano ancora Capgo perché i dati dell'aggiornatore sono minimi, dispositivi e non sono legati a un utente di app conosciuto di default. Se la politica aziendale, il revisore o il contratto del cliente richiede un controllo più rigoroso, puoi geo-localizzare il traffico del plugin, disabilitare l'endpoint delle statistiche, ospitare solo l'endpoint delle statistiche o passare a un setup self-hosted autorizzato.

L'aggiornamento del plugin invia i dati operativi necessari per fornire e osservare gli aggiornamenti in tempo reale. Il payload delle statistiche può includere i seguenti campi:

  • app_id - l'identificatore dell'app Capacitor
  • device_id - un identificatore dispositivo casuale generato dal plugin di aggiornamento, scoping per l'app
  • platform - ios, androido electron
  • version_name - la versione del pacchetto web installato
  • version_build - il nome della versione dell'app nativa
  • version_code - il numero di costruzione dell'app nativa
  • version_os - la versione del sistema operativo
  • plugin_version - l'installazione @capgo/capacitor-updater - la versione
  • action - l'evento di ciclo di vita dell'aggiornamento, come installazione, download, fallimento, rollback o evento app-ready
  • is_emulator e is_prod - le bandiere di ambiente quando disponibili
  • custom_id - solo se il tuo app lo specifica esplicitamente con CapacitorUpdater.setCustomId(...)
  • indirizzo IP - utilizzato a livello di trasporto per la routing regionale, la prevenzione degli abusi e l'ottimizzazione CDN

Di default, questa informazione è anonima per l'utente dell'app. Capgo non riceve nomi, indirizzi email, ID account, numeri di cartella medica, credenziali, contenuti utente, eventi di analisi dell'app o analisi comportamentale dall'aggiornatore. L'unico identificatore stabile è il random, app-scopico device_id, che non è un ID pubblicitario e non è legato a un utente noto a meno che tu non imposti custom_id il tuo stesso.

Se la tua revisione HIPAA richiede che non ci siano statistiche di aggiornamento ospitate in alcun modo, imposta statsUrl a una stringa vuota. Ciò disabilita completamente la registrazione delle statistiche dell'aggiornatore a Capgo Cloud mentre le verifiche degli aggiornamenti possono ancora utilizzare updateUrl e channelUrl se li lasci abilitati.

Per i deployment sensibili a HIPAA, non chiamare CapacitorUpdater.setCustomId(...).

L'ID personalizzato è incluso nelle statistiche dell'aggiornatore quando è configurato. Se lo imposti su un indirizzo email, ID utente, ID paziente, ID dipendente, ID account o qualsiasi altro valore che mappa nuovamente a una persona, hai legato la telemetria dell'aggiornatore ai dati personali nel tuo contesto dell'app.

Se la tua revisione richiede che la telemetria Capgo rimanga dispositivo-scopica, lascia custom_id non impostato.

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Ciò mantiene __CAPGO_KEEP_0__’s monitoraggio degli aggiornamenti ospitati, statistiche, avvisi e dati di risoluzione dei problemi disponibili mentre colloca la strada dei dati del plugin in Europa. plugin.capgo.app Posizione dei dati plugin.eu.capgo.app Opzione 2: Disabilita l'endpoint delle statistiche

Section titled “Option 1: Geo-localizzare Capgo Cloud plugin traffic”

If your review allows __CAPGO_KEEP_0__ Cloud but requires EU data residency for plugin data, configure all three updater endpoints to the EU host:

Sezione intitolata “Opzione 2: Disabilita l'endpoint delle statistiche”

Se il tuo review non consente di inviare statistiche a Capgo Cloud, impostalo statsUrl su una stringa vuota:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Ciò disabilita la raccolta di statistiche dal plugin di aggiornamento. Le verifiche di aggiornamento e le download possono comunque utilizzare Capgo Cloud se si mantiene la configurazione predefinita updateUrl e channelUrl.

Dopo aver modificato capacitor.config.tssincronizza i progetti nativi e distribuisci una nuova build dello store. Le installazioni esistenti continueranno ad utilizzare la loro configurazione nativa precedente fino a quando non riceveranno quel nuovo binario.

Ciò che si perde quando le statistiche sono disabilitate

Sezione intitolata “Ciò che si perde quando le statistiche sono disabilitate”

Disabilitando statsUrl Elimina il segnale ospitato Capgo utilizzato per spiegare cosa è accaduto all'interno dell'app dopo che è stata offerta o scaricata un'aggiornamento.

Perdi:

  • Visibilità nel dashboard per gli installi riusciti, gli installi falliti, le fallite di download, i rollback e gli eventi di app pronta.
  • Alert di fallimento che dipendono dalle statistiche ospitate.
  • La capacità di determinare rapidamente quali versioni dell'app, versioni del sistema operativo, piattaforme o versioni dei plugin sono colpite da un problema di aggiornamento.
  • Tracce di risoluzione dei problemi a livello di dispositivo in Capgo Cloud.
  • Statistiche di adozione degli aggiornamenti e di utilizzo dell'app in aggregato nel dashboard di Capgo.
  • Un contesto di supporto migliore da parte del team di Capgo, poiché il servizio ospitato non riceve più gli eventi che spiegano il percorso di aggiornamento a livello di dispositivo.

L'invio automatico degli aggiornamenti può ancora funzionare, ma stai operando con una ridotta osservabilità. Pianifica il tuo monitoraggio prima di disabilitare le statistiche in produzione.

Se il tuo review consente gli controlli di aggiornamento attraverso Capgo Cloud, ma richiede che le statistiche rimangano all'interno della tua infrastruttura, puntali. statsUrl To __CAPGO_KEEP_0__ tuo endpoint:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Il tuo endpoint dovrebbe accettare il payload delle statistiche di aggiornamento e restituire:

{ "status": "ok" }

Utilizza questo percorso quando desideri mantenere l'allertamento interno, i registri di audit e l'analisi degli incidenti senza inviare le statistiche di aggiornamento del dispositivo a Capgo Cloud.

Se Capgo Cloud, la residenza dei dati UE, le statistiche disabilitate o un endpoint di statistiche auto-hosting non soddisfano la tua revisione HIPAA, Capgo può aiutarti a spostarti a un'installazione auto-hosting autorizzata.

Questa è l'opzione più rigorosa perché la tua organizzazione controlla il backend dell'aggiornatore, l'endpoint delle statistiche, i registri, la conservazione, l'infrastruttura e il confine di rete. Ciò significa anche che devi gestire più lavoro operativo che Capgo Cloud gestisce normalmente per te.

Prima di una revisione HIPAA, decidere:

  • Se il Cloud ospitato Capgo è consentito per le verifiche di aggiornamento
  • Se il Cloud ospitato Capgo è consentito per le statistiche
  • In quale regione il traffico del plugin deve essere utilizzato
  • Se custom_id è disabilitato nel tuo app
  • Chi monitora le fallite di aggiornamento se le statistiche ospitate sono disabilitate
  • Se il tuo team ha bisogno di una distribuzione self-hosted autorizzata

Capgo lavora con le aziende che stanno passando attraverso la revisione di conformità HIPAA, comprese le aziende negli Stati Uniti che utilizzano Capgo in programmi HIPAA conformi. Contattare Capgo se il tuo revisore ha bisogno di un modello di distribuzione, di un flusso di dati o di un percorso di licenza più rigoroso rispetto ai default ospitati.

Se stai utilizzando Conformità HIPAA per pianificare un aggiornamento live regolamentato, connettilo con Conformità per dettagli sulla privacy e sulla raccolta dei dati, Posizione dei dati per la configurazione degli endpoint UE, Endpoint delle statistiche API per la telemetria self-hosted, e Aggiornatore self-hosted per la pianificazione della distribuzione autorizzata.