Compliance HIPAA
Installa
Questa pagina spiega le opzioni tecniche che le squadre utilizzano quando una revisione HIPAA non consente di inviare statistiche di aggiornamento in tempo reale a Capgo Cloud.
Capgo Cloud non è attualmente presentato come un elaboratore di statistiche ospitato HIPAA-compliant. Molti app sensibili a HIPAA utilizzano ancora Capgo perché i dati dell'aggiornatore sono minimi, dispositivi e non sono legati a un utente di app conosciuto di default. Se la politica aziendale, il revisore o il contratto del cliente richiede un controllo più rigoroso, puoi localizzare geograficamente il traffico del plugin, disabilitare l'endpoint delle statistiche, ospitare solo l'endpoint delle statistiche o passare a un setup self-hosted autorizzato.
Cosa riceve di default Capgo
Sottosezione intitolata “Cosa riceve di default Capgo”L'aggiornatore invia dati operativi necessari per distribuire e osservare gli aggiornamenti in tempo reale. Il payload delle statistiche può includere questi campi:
app_id- il tuo Capacitor identificatore di appdevice_id- un identificatore di dispositivo casuale, generato dal plugin di aggiornamento, a livello di appplatform-ios,android, oelectronversion_name- la versione del pacchetto web installatoversion_build- il nome della versione dell'app nativaversion_code- il numero di costruzione dell'app nativaversion_os- la versione del sistema operativoplugin_version- la versione installata@capgo/capacitor-updater- la versioneaction- l'evento di ciclo di vita dell'aggiornamento, come installazione, download, fallimento, rollback o evento app-readyis_emulatoreis_prod- le bandiere di ambiente quando disponibilicustom_id- solo se il tuo app esplicitamente lo imposta conCapacitorUpdater.setCustomId(...)- - indirizzo IP - utilizzato a livello di trasporto per la routing regionale, la prevenzione degli abusi e l'ottimizzazione CDN
Di default, questa informazione è anonima per l'utente dell'app. Capgo non riceve nomi, indirizzi email, ID account, numeri di registro medico, credenziali, eventi di analisi dell'app o analisi comportamentale dall'aggiornatore. L'unico identificatore stabile è il random, app-scopico device_id, che non è un ID pubblicitario e non è legato a un utente noto a meno che tu non imposti custom_id il tuo stesso.
Se la tua revisione HIPAA richiede statistiche di aggiornamento ospitate in nessun caso, imposta statsUrl a una stringa vuota. Ciò disabilita completamente la registrazione delle statistiche di aggiornamento a Capgo Cloud mentre le verifiche degli aggiornamenti possono ancora utilizzare updateUrl e channelUrl se li lasci abilitati.
Non impostare un ID personalizzato
Sezione intitolata “Non impostare un ID personalizzato”Per i deployment sensibili a HIPAA, non chiamare CapacitorUpdater.setCustomId(...).
La chiave di identificazione personalizzata è inclusa nelle statistiche dell'aggiornatore quando è configurata. Se la imposti su un indirizzo email, un ID utente, un ID paziente, un ID dipendente, un ID account o qualsiasi altro valore che si mappa su una persona, hai legato la telemetria dell'aggiornatore ai dati personali nel tuo contesto di app.
Se la tua revisione richiede la telemetria Capgo ospitata per rimanere dispositivo-scopica, lasciala custom_id impostata.
Opzione 1: Geo-localizzare il traffico del plugin Capgo Cloud
Sezione intitolata “Opzione 1: Geo-localizzare il traffico del plugin Capgo Cloud”Se la tua revisione consente il Cloud Capgo ma richiede la residenza dei dati UE per i dati del plugin, configura tutti e tre gli endpoint dell'aggiornatore sul host UE:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Usa le URL UE insieme. Mescolare plugin.capgo.app e plugin.eu.capgo.app può far transitare parte del percorso dei dati del plugin fuori dal host UE.
Questo mantiene disponibili le informazioni di monitoraggio, statistiche, avvisi e risoluzione dei problemi dell'aggiornamento Capgo ospitato, mentre colloca il percorso dei dati del plugin in Europa.
Opzione 2: Disabilita l'endpoint delle statistiche
Sezione intitolata “Opzione 2: Disabilita l'endpoint delle statistiche”If your review does not allow statistics to be sent to Capgo Cloud, set statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl Dopo aver cambiato channelUrl.
, sincronizza i progetti nativi e invia una nuova build dello store. Le installazioni esistenti continueranno ad utilizzare la loro configurazione nativa precedente fino a quando non riceveranno quel nuovo binario. capacitor.config.tsCosa si perde quando le statistiche sono disabilitate
Disabilitazione statsUrl rimuove il segnale ospitato Capgo utilizzato per spiegare cosa è accaduto all'interno della tua app dopo che è stata offerta o scaricata un'aggiornamento.
Perdi:
- Visibilità nel dashboard per gli installi riusciti, gli installi falliti, le fallite di download, i rollback e gli eventi di app pronta
- Alert di fallimento che dipendono dalle statistiche ospitate
- La capacità di dire rapidamente quali versioni dell'app, versioni del sistema operativo, piattaforme o versioni dei plugin sono colpite da un problema di aggiornamento
- Tracce di debug a livello di dispositivo in Capgo Cloud
- Statistiche di adozione degli aggiornamenti e di utilizzo dell'app in aggregato nel dashboard di Capgo
- Miglior contesto di supporto da parte del team di Capgo, perché il servizio ospitato non riceve più gli eventi che spiegano il percorso di aggiornamento a livello di dispositivo
L'invio automatico degli aggiornamenti può ancora funzionare, ma stai operando con una ridotta osservabilità. Pianifica il tuo monitoraggio prima di disabilitare le statistiche in produzione.
Opzione 3: Auto-hosta l'endpoint delle statistiche
Sezione intitolata “Opzione 3: Auto-hosting del punto di fine statistica”If your review allows update checks through Capgo Cloud but requires statistics to remain inside your infrastructure, point statsUrl al tuo endpoint:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Il tuo endpoint dovrebbe accettare il payload delle statistiche dell'aggiornatore e restituire:
{ "status": "ok" }Use this path when you want to keep internal alerting, audit logs, and incident analysis without sending device update statistics to Capgo Cloud.
Opzione 4: Auto-hosting autorizzato
Sezione intitolata “Opzione 4: Auto-hosting autorizzato”If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.
Questo è l'opzione più rigorosa perché la tua organizzazione controlla il backend dell'aggiornamento, l'endpoint delle statistiche, i log, la conservazione, l'infrastruttura e il confine di rete. Ciò significa anche che devi gestire più lavoro operativo che Capgo Cloud gestisce normalmente per te.
Elenco di controllo di revisione pratica
Sezione intitolata “Elenco di controllo di revisione pratica”Prima di una revisione HIPAA, decidi:
- Se l'hosting Capgo Cloud è consentito per le verifiche degli aggiornamenti
- Se l'hosting Capgo Cloud è consentito per le statistiche
- In quale regione il traffico del plugin deve essere utilizzato
- Se
custom_idè disabilitato nel tuo app - Chi monitora le fallite degli aggiornamenti se le statistiche host sono disabilitate
- Se il tuo team ha bisogno di una licenza per una distribuzione auto-hosted
Capgo funziona con le aziende che stanno svolgendo la revisione di conformità HIPAA, comprese le aziende negli Stati Uniti che utilizzano Capgo in programmi HIPAA conformi. Contattare Capgo se il tuo revisore ha bisogno di un modello di distribuzione, di un flusso di dati o di un percorso di licenza più rigoroso rispetto ai default ospitati.
Continua da qui: Conformità HIPAA
Se stai utilizzandoConformità HIPAA per pianificare un aggiornamento live regolamentato, connettilo con Conformità per dettagli sulla privacy e sulla raccolta dei dati, Posizione dei dati per la configurazione degli endpoint UE, Statistiche __CAPGO_KEEP_0__ Endpoint Statistics API Endpoint Si prega di notare che ho mantenuto __CAPGO_KEEP_0__ e __CAPGO_KEEP_1__ e __CAPGO_KEEP_2__ come placeholder, come richiesto. Aggiornamento auto-hosted per la pianificazione della distribuzione autorizzata.