Saltare al contenuto

Compatibilità con HIPAA

[Questa pagina spiega le opzioni tecniche che le squadre utilizzano quando una revisione HIPAA non consente di inviare statistiche di aggiornamento in tempo reale a Capgo Cloud.]

[Capgo Cloud non è attualmente presentato come un elaboratore di statistiche ospitato HIPAA-compliant. Molti app sensibili a HIPAA utilizzano ancora Capgo perché i dati dell'aggiornatore sono minimi, dispositivi-scoperti e non legati a un utente di app conosciuto di default. Se la politica aziendale, il revisore o il contratto del cliente richiede un controllo più rigoroso, puoi geo-localizzare il traffico del plugin, disabilitare l'endpoint delle statistiche, ospitare solo l'endpoint delle statistiche o passare a un setup self-hosted autorizzato.]

[Il plugin di aggiornamento invia dati operativi necessari per fornire e osservare gli aggiornamenti in tempo reale. Il payload delle statistiche può includere questi campi:]

  • app_id [- il tuo identificatore di app Capacitor]
  • device_id - un identificatore dispositivo casuale, generato dall'aggiornamento plugin, specifico per l'applicazione
  • platform - ios, android, o electron
  • version_name - la versione del pacchetto web installato
  • version_build - il nome della versione dell'app nativa
  • version_code - il numero di costruzione dell'app nativa
  • version_os - la versione del sistema operativo
  • plugin_version - la versione @capgo/capacitor-updater e
  • action il
  • is_emulator l'evento di ciclo di vita dell'aggiornamento, ad esempio installazione, download, fallimento, rollback o evento app-ready is_prod e
  • custom_id - le bandiere di ambiente quando disponibili CapacitorUpdater.setCustomId(...)
  • Indirizzo IP - utilizzato a livello di trasporto per la routing regionale, la prevenzione degli abusi e l'ottimizzazione del CDN

Di default, questa informazione è anonima per l'utente dell'app. Capgo non riceve nomi, indirizzi email, ID account, numeri di registro medico, credenziali, eventi di analisi dell'app o analisi comportamentale dall'aggiornatore. L'unico identificatore stabile è il random, app-scopico device_id, che non è un ID pubblicitario e non è legato a un utente noto a meno che non imposti custom_id il tuo stesso.

Se la tua revisione HIPAA richiede che non ci siano statistiche di aggiornamento ospitate in alcun modo, imposta statsUrl a una stringa vuota. Ciò disabilita completamente la registrazione delle statistiche dell'aggiornatore a Capgo Cloud mentre le verifiche degli aggiornamenti possono ancora utilizzare updateUrl e channelUrl se li lasci abilitati.

Per le distribuzioni HIPAA-sensitive, non chiamare CapacitorUpdater.setCustomId(...).

L'ID personalizzato è incluso nelle statistiche dell'aggiornatore quando è configurato. Se lo imposti su un indirizzo email, ID utente, ID paziente, ID dipendente, ID account o qualsiasi altro valore che si mappa su una persona, hai legato la telemetria dell'aggiornatore ai dati personali nel tuo contesto dell'app.

Se il tuo review richiede la telemetria Capgo ospitata per rimanere dispositivo-scopico, lascia custom_id imdefinito.

Opzione 1: Geo-localizzare il traffico del plugin Capgo Cloud

Sezione intitolata “Opzione 1: Geo-localizzare il traffico del plugin Capgo Cloud”

Se il tuo review consente il Capgo Cloud ma richiede la residenza dei dati UE per i dati del plugin, configurare tutti e tre gli endpoint dell'aggiornamento per l'host UE:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

Usa le URL UE insieme. Mescolare plugin.capgo.app e plugin.eu.capgo.app può far percorrere parte del percorso dei dati del plugin fuori dall'host UE.

Ciò mantiene disponibili le informazioni di monitoraggio delle aggiornamenti, statistiche, avvisi e dati di risoluzione dei problemi Capgo mentre colloca il percorso dei dati del plugin in Europa.

If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl Dopo aver modificato channelUrl.

, sincronizza i progetti nativi e invia una nuova build dello store. Le installazioni esistenti continueranno ad utilizzare la loro configurazione nativa precedente fino a quando non riceveranno quel nuovo binario. capacitor.config.tsCiò che perdi quando le statistiche sono disabilitate

Sottosezione intitolata “Ciò che perdi quando le statistiche sono disabilitate”

e

Disabilitando statsUrl rimuove il segnale ospitato Capgo utilizzato per spiegare cosa è accaduto all'interno dell'app dopo che è stata offerta o scaricata un'aggiornamento.

Perdi:

  • Visibilità del pannello di controllo sulle installazioni riuscite, installazioni fallite, fallimenti di download, rollback e eventi di app pronte
  • Alert di fallimento che dipendono dalle statistiche ospitate
  • La capacità di determinare rapidamente quali versioni dell'app, versioni del sistema operativo, piattaforme o versioni dei plugin sono colpite da un problema di aggiornamento
  • Tracce di debug al livello dispositivo in Capgo Cloud
  • Statistiche di adozione degli aggiornamenti e di utilizzo dell'app in aggregato nel pannello di controllo Capgo
  • Miglior contesto di supporto da parte del team Capgo, poiché il servizio ospitato non riceve più gli eventi che spiegano il percorso di aggiornamento del dispositivo

L'invio automatico degli aggiornamenti può ancora funzionare, ma stai operando con una ridotta osservabilità. Pianifica il tuo monitoraggio prima di disabilitare le statistiche in produzione.

Opzione 3: Auto-hosta l'endpoint delle statistiche

Sezione intitolata “Opzione 3: Auto-hosta l'endpoint delle statistiche”

If your review allows update checks through Capgo Cloud but requires statistics to remain inside your infrastructure, point statsUrl verso il tuo endpoint:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Il tuo endpoint dovrebbe accettare il payload delle statistiche dell'aggiornatore e restituire:

{ "status": "ok" }

Use this path when you want to keep internal alerting, audit logs, and incident analysis without sending device update statistics to Capgo Cloud.

If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.

This is the strictest option because your organization controls the updater backend, statistics endpoint, logs, retention, infrastructure, and network boundary. It also means you must own more of the operational work that Capgo Cloud normally handles for you.

Prima di una revisione HIPAA, decidere:

  • Sia consentito l'aggiornamento di Capgo Cloud
  • Sia consentito l'aggiornamento di Capgo Cloud per statistiche
  • In quale regione il traffico del plugin deve essere utilizzato
  • Sia disabilitato in app custom_id Chi monitora le fallite di aggiornamento se le statistiche di __CAPGO_KEEP_0__ sono disabilitate
  • Sia necessario un'autorizzazione per un'autorizzazione auto-hosted
  • __CAPGO_KEEP_0__ collabora con le aziende che stanno passando attraverso la revisione HIPAA, comprese le aziende negli Stati Uniti che utilizzano __CAPGO_KEEP_1__ in programmi HIPAA conformi. Contattare __CAPGO_KEEP_2__ se il revisore ha bisogno di un modello di distribuzione, di un flusso di dati o di un percorso di licenza più rigoroso rispetto ai default auto-hosted.

Capgo works with companies going through HIPAA compliance review, including companies in the U.S. that use Capgo in HIPAA-compliant programs. Contact Capgo if your reviewer needs a deployment model, data flow, or licensing path that is stricter than the hosted defaults.

Se stai utilizzando Adeguamento HIPAA per pianificare un'aggiornamento live regolamentato, connettilo con Compliance per dettagli sulla privacy e sulla raccolta dei dati, Posizione dei dati per la configurazione degli endpoint UE, Statistiche API Endpoint per la telemetria self-hosted, e Aggiornatore self-hosted per la pianificazione della distribuzione autorizzata.