Saltare al contenuto

Compliance HIPAA

Questa pagina spiega le opzioni tecniche che le squadre utilizzano quando una revisione HIPAA non consente di inviare statistiche di aggiornamento in tempo reale a Capgo Cloud.

Capgo Cloud non è attualmente presentato come un processore di statistiche ospitato HIPAA-compliant. Molte app sensibili a HIPAA utilizzano ancora Capgo perché i dati dell'aggiornamento sono minimi, dispositivi-scoperti e non sono legati a un utente di app conosciuto per impostazione predefinita. Se la politica aziendale, il revisore o il contratto del cliente richiede un controllo più rigoroso, è possibile geo-localizzare il traffico del plugin, disabilitare l'endpoint delle statistiche, ospitare solo l'endpoint delle statistiche o passare a un setup self-hosted autorizzato.

L'aggiornamento del plugin invia dati operativi necessari per fornire e osservare gli aggiornamenti in tempo reale. Il payload delle statistiche può includere questi campi:

  • app_id - il tuo Capacitor identificatore dell'applicazione
  • device_id - un identificatore dispositivo casuale, app-scopico, generato dal plugin di aggiornamento
  • platform - ios, android, o electron
  • version_name - la versione del pacchetto web installato
  • version_build - il nome della versione dell'applicazione nativa
  • version_code - il numero di costruzione dell'applicazione nativa
  • version_os - la versione del sistema operativo
  • plugin_version - la versione @capgo/capacitor-updater e
  • action l'evento di ciclo di vita dell'aggiornamento, ad esempio installazione, download, fallimento, rollback o evento app-ready
  • is_emulator e is_prod - le bandiere di ambiente quando disponibili
  • custom_id - solo se il tuo app esplicitamente lo imposta con CapacitorUpdater.setCustomId(...)
  • - indirizzo IP - utilizzato a livello di trasporto per la routing regionale, la prevenzione dell'abuso e l'ottimizzazione del CDN

Di default, questa informazione è anonima per l'utente dell'app. Capgo non riceve nomi, indirizzi email, ID account, numeri di registro medico, credenziali, eventi di analisi dell'app o analisi comportamentale dall'aggiornatore. L'unico identificatore stabile è il random, app-scopico device_id, che non è un ID pubblicitario e non è legato a un utente noto a meno che tu non imposti custom_id il tuo stesso.

Se la tua revisione HIPAA richiede che non ci siano statistiche di aggiornamento ospitate in alcun modo, imposta statsUrl a una stringa vuota. Ciò disabilita completamente la registrazione delle statistiche dell'aggiornatore a Capgo Cloud mentre le verifiche degli aggiornamenti possono ancora utilizzare updateUrl e channelUrl se li lasci abilitati.

Per i deployment sensibili a HIPAA, non chiamare CapacitorUpdater.setCustomId(...).

L'ID personalizzato è incluso nelle statistiche dell'aggiornatore quando è configurato. Se lo imposti su un indirizzo e-mail, ID utente, ID paziente, ID dipendente, ID account o qualsiasi altro valore che si mappa su una persona, hai legato la telemetria dell'aggiornatore ai dati personali nel tuo contesto di app.

Se la tua revisione richiede la telemetria Capgo ospitata per rimanere dispositivo-scopica, lasciala custom_id impostata.

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

e plugin.capgo.app può far percorrere parte del percorso dei dati del plugin fuori dal host UE. plugin.eu.capgo.app Ciò mantiene disponibili la monitoraggio delle aggiornamenti ospitati, le statistiche, gli avvisi e la risoluzione dei problemi di __CAPGO_KEEP_0__ mentre colloca il percorso dei dati del plugin in Europa.

Questo mantiene disponibili la monitoraggio delle aggiornamenti ospitati, le statistiche, gli avvisi e la risoluzione dei problemi di Capgo mentre colloca il percorso dei dati del plugin in Europa.

Opzione 2: Disabilita l'endpoint delle statistiche

Sezione intitolata “Opzione 2: Disabilita l'endpoint delle statistiche”

Se il tuo review non consente di inviare statistiche a Capgo Cloud, impostalo statsUrl su una stringa vuota:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

Questa disabilita la registrazione delle statistiche dal plugin di aggiornamento. Le verifiche degli aggiornamenti e le scaricate possono ancora utilizzare Capgo Cloud se si mantiene la configurazione predefinita updateUrl e channelUrl.

Dopo aver cambiato capacitor.config.ts, sincronizza i progetti nativi e invia una nuova build dello store. Le installazioni esistenti continueranno ad utilizzare la loro configurazione nativa precedente fino a quando non riceveranno quel nuovo binario.

Cosa si perde quando le statistiche sono disabilitate

Sezione intitolata “Cosa perdi quando le statistiche sono disabilitate”

Disabilitare statsUrl rimuove il segnale ospitato Capgo utilizzato per spiegare cosa è accaduto all'interno dell'app dopo che è stata offerta o scaricata un'aggiornamento.

Perdi:

  • Visibilità del pannello di controllo sulle installazioni riuscite, installazioni fallite, fallimenti di download, rollback e eventi di app pronte
  • Avvisi di fallimento che dipendono dalle statistiche ospitate
  • La capacità di determinare rapidamente quali versioni dell'app, versioni del sistema operativo, piattaforme o versioni dei plugin sono colpite da un problema di aggiornamento
  • Tracce di debug a livello di dispositivo in Capgo Cloud
  • Statistiche di adozione degli aggiornamenti e di utilizzo dell'app in aggregato nel Capgo dashboard
  • Miglior contesto di supporto da parte del team di Capgo, poiché il servizio ospitato non riceve più gli eventi che spiegano il percorso di aggiornamento a livello di dispositivo

L'invio automatico degli aggiornamenti può ancora funzionare, ma stai operando con una ridotta osservabilità. Pianifica il tuo monitoraggio prima di disabilitare le statistiche in produzione.

Opzione 3: Auto-hosta l'endpoint delle statistiche

Sezione intitolata “Opzione 3: Auto-hosta l'endpoint delle statistiche”

Se il tuo review consente gli aggiornamenti tramite Capgo Cloud ma richiede che le statistiche rimangano all'interno della tua infrastruttura, puntare statsUrl a tuo endpoint:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Il tuo endpoint dovrebbe accettare il payload delle statistiche dell'aggiornatore e restituire:

{ "status": "ok" }

Utilizza questo percorso quando desideri mantenere l'allerting interno, i registri di audit e l'analisi degli incidenti senza inviare le statistiche degli aggiornamenti dei dispositivi a Capgo Cloud.

Se Capgo Cloud, la residenza dei dati UE, le statistiche disabilitate o un endpoint auto-hosted delle statistiche non soddisfano ancora il tuo review HIPAA, Capgo può aiutarti a passare a un'auto-hosting autorizzato.

Questa è l'opzione più rigorosa perché la tua organizzazione controlla il backend dell'aggiornamento, l'endpoint delle statistiche, i log, la conservazione, l'infrastruttura e il confine di rete. Ciò significa anche che devi gestire più lavoro operativo che Capgo Cloud gestisce normalmente per te.

Prima di una revisione HIPAA, decidi:

  • Se l'hosting Capgo Cloud è consentito per le verifiche degli aggiornamenti
  • Se l'hosting Capgo Cloud è consentito per le statistiche
  • In quale regione il traffico del plugin deve essere utilizzato
  • Se custom_id è disabilitato nel tuo app
  • Chi monitora le fallite degli aggiornamenti se le statistiche hostate sono disabilitate
  • Se il tuo team ha bisogno di una licenza per una distribuzione auto-hosted

Capgo funziona con le aziende che stanno affrontando la revisione di conformità HIPAA, comprese le aziende negli Stati Uniti che utilizzano Capgo in programmi HIPAA conformi. Contattate Capgo se il vostro revisore ha bisogno di un modello di distribuzione, di un flusso di dati o di un percorso di licenza più rigoroso rispetto ai default ospitati.

Continua da qui: Conformità HIPAA

Se stai utilizzando

Conformità HIPAA per pianificare un aggiornamento live regolamentato, connettilo con Conformità per dettagli sulla privacy e sulla raccolta dei dati Posizione dei dati per la configurazione degli endpoint UE Statistiche __CAPGO_KEEP_0__ Endpoint Statistics API Endpoint Compliance Aggiornatore auto-hosted per la pianificazione della distribuzione autorizzata.