HIPAA Compliance
Copiare un prompt di configurazione con i passaggi di installazione e la guida markdown completa per questo plugin.
Questa pagina spiega le opzioni tecniche che le squadre utilizzano quando una revisione HIPAA non consente di inviare statistiche di aggiornamento live a Capgo Cloud.
Capgo Cloud non è attualmente presentato come un processore di statistiche ospitato HIPAA-compatibile. Molte app sensibili al HIPAA utilizzano ancora Capgo perché i dati dell'aggiornamento sono minimi, scritti su dispositivo e non legati a un utente di app noto per impostazione predefinita. Se la politica aziendale, il revisore o il contratto del cliente richiede un controllo più rigoroso, è possibile geo-localizzare il traffico del plugin, disabilitare l'endpoint delle statistiche, ospitare solo l'endpoint delle statistiche o passare a un setup self-hosted abilitato.
Cosa Capgo riceve di default
Sezione intitolata “Cosa Capgo riceve di default”Il plugin di aggiornamento invia dati operativi necessari per distribuire e osservare gli aggiornamenti in tempo reale. Il payload delle statistiche può includere questi campi:
app_id- l'identificatore dell'applicazione Capacitordevice_id- un identificatore dispositivo casuale e applicazione generato dal plugin di aggiornamentoplatform-ios,android, oelectronversion_name- la versione del pacchetto web installatoversion_build- il nome della versione dell'applicazione nativaversion_code- il numero di costruzione dell'applicazione nativaversion_os- la versione del sistema operativoplugin_version- l'installazione@capgo/capacitor-updater- la versioneaction- l'evento di ciclo di aggiornamento, come installazione, download, fallimento, rollback o eventi app-readyis_emulatoreis_prod- flag di ambiente quando disponibilecustom_id- solo se il tuo app lo specifica esplicitamente conCapacitorUpdater.setCustomId(...)- indirizzo IP - utilizzato a livello di trasporto per la routing regionale, la prevenzione degli abusi e l'ottimizzazione del CDN
Di default, questa informazione è anonima per l'utente dell'app. Capgo non riceve nomi, indirizzi email, ID account, numeri di cartelle mediche, credenziali, contenuti dell'app, eventi di analisi dell'app o analisi comportamentale dall'aggiornatore. L'unico identificatore stabile è il random, app-scopico device_id, che non è un ID pubblicitario e non è legato a un utente noto a meno che tu non lo imposti custom_id per te stesso.
Se la tua revisione HIPAA richiede nessuna statistica di aggiornamento ospitata, impostalo statsUrl a string vuoto. Ciò disabilita completamente la raccolta di statistiche di aggiornamento da inviare a Capgo Cloud mentre le verifiche di aggiornamento possono ancora utilizzare updateUrl e channelUrl se li lasci abilitati.
Non impostare un ID personalizzato
Sezione intitolata “Non impostare un ID personalizzato”Per i deployment sensibili ai dati HIPAA, non chiamare CapacitorUpdater.setCustomId(...).
L'ID personalizzato è incluso nelle statistiche di aggiornamento quando è configurato. Se lo imposti su un indirizzo email, ID utente, ID paziente, ID dipendente, ID account o qualsiasi altro valore che mappa nuovamente a una persona, hai legato la telemetria di aggiornamento alle informazioni personali nel tuo contesto di app.
Se il tuo review richiede la telemetria Capgo Cloud ospitata per rimanere dispositivo-scopico, lascia custom_id non impostato.
Opzione 1: Geo-localizzare il traffico del plugin Capgo Cloud
Sezione intitolata “Opzione 1: Geo-localizzare il traffico del plugin Capgo Cloud”Se il tuo review consente Capgo Cloud ma richiede la residenza dei dati EU per i dati del plugin, configurare tutti e tre gli endpoint di aggiornamento per l'host EU:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;Usa le URL dell'UE assieme. Mescolare plugin.capgo.app e plugin.eu.capgo.app può far percorrere parte della strada del percorso dei dati del plugin al di fuori dell'host dell'UE.
Questa mantiene i dati di monitoraggio degli aggiornamenti, le statistiche, gli avvisi e la risoluzione dei problemi di Capgo disponibili mentre colloca il percorso dei dati del plugin in Europa.
Opzione 2: Disabilita l'endpoint delle statistiche
Se il tuo recensione non consente di inviare statistiche a __CAPGO_KEEP_0__ Cloud, impostaloIf your review does not allow statistics to be sent to Capgo Cloud, set statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl e channelUrl.
Dopo aver modificato capacitor.config.ts, sincronizza i progetti nativi e distribuisci una nuova versione del negozio. Le installazioni esistenti continueranno ad utilizzare la loro configurazione nativa precedente fino a quando non riceveranno quel nuovo binario.
Cosa perdi quando le statistiche sono disabilitate
Titolo della sezione “Cosa perdi quando le statistiche sono disabilitate”Disabilitare statsUrl rimuove il segnale ospitato Capgo utilizzato per spiegare cosa è accaduto dentro la tua app dopo che è stato offerto o scaricato un aggiornamento.
Perdi:
- Visibilità nel pannello di controllo per gli installi riusciti, gli installi falliti, le fallite delle scaricate, i rollback e gli eventi di app pronta
- Avvisi di fallimento che dipendono dalle statistiche ospitate
- The ability to quickly identify which app versions, OS versions, platforms, or plugin versions are affected by an update issue
- Tracce di risoluzione dei problemi a livello di dispositivo in Capgo Cloud
- Aggiungere statistiche di adozione degli aggiornamenti e di utilizzo dell'applicazione nella dashboard di Capgo
- Un contesto di supporto migliore dal team di Capgo, poiché il servizio ospitato non riceve più gli eventi che spiegano il percorso di aggiornamento del dispositivo
L'invio degli aggiornamenti automatici può ancora funzionare, ma si opera con una ridotta osservabilità. Pianifica la propria monitoraggio prima di disabilitare le statistiche in produzione
Opzione 3: ospita autonomamente l'endpoint delle statistiche
Sottosezione intitolata “Opzione 3: ospita autonomamente l'endpoint delle statistiche”Se il tuo review consente gli controlli di aggiornamento attraverso Capgo Cloud ma richiede che le statistiche rimangano all'interno della tua infrastruttura, puntali statsUrl verso il tuo endpoint:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;Il tuo endpoint dovrebbe accettare il payload delle statistiche dell'aggiornatore e restituire:
{ "status": "ok" }Usa questo percorso quando desideri mantenere le notifiche interne, i registri di audit e l'analisi degli incidenti senza inviare le statistiche di aggiornamento del dispositivo a Capgo Cloud.
Opzione 4: Auto-impostazione autorizzata
Sottosezione intitolata “Opzione 4: Auto-impostazione autorizzata”Se Capgo Cloud, la residenza dei dati UE, le statistiche disabilitate o un endpoint di statistiche auto-impostato non soddisfano ancora la tua revisione HIPAA, Capgo può aiutarti a passare a un'auto-impostazione autorizzata.
Questa è l'opzione più rigorosa perché la tua organizzazione controlla il backend dell'aggiornatore, l'endpoint delle statistiche, i registri, la conservazione, l'infrastruttura e il confine di rete. Ciò significa anche che devi gestire più lavoro operativo che Capgo Cloud gestisce normalmente per te.
Elenco di controllo di revisione pratica
Sottosezione intitolata “Elenco di controllo di revisione pratica”Prima di una revisione HIPAA, decidi:
- Se il Cloud Capgo ospitato è consentito per le verifiche degli aggiornamenti
- Se Capgo Cloud è consentito per le statistiche
- Quale regione il traffico del plugin deve utilizzare
- Sì/No
custom_idÈ disabilitato nel tuo app - Chi monitora le fallite di aggiornamento se le statistiche ospitate sono disabilitate
- Sì/No, il tuo team ha bisogno di una licenza di un'installazione self-hosted
Capgo funziona con le aziende che stanno passando attraverso la revisione di conformità HIPAA, comprese le aziende negli Stati Uniti che utilizzano Capgo in programmi HIPAA conformi. Contatta Capgo se il tuo revisore ha bisogno di un modello di distribuzione, di un flusso di dati o di un percorso di licenza più rigoroso rispetto ai default ospitati.
Continua da qui per la conformità HIPAA
Sottosezione intitolata “Continua da qui per la conformità HIPAA”Se stai utilizzando Conformità HIPAA per pianificare un aggiornamento live regolamentato, connettilo con Compliance per la privacy e dettagli di raccolta dati, Data Location per la configurazione del punto di accesso UE, Statistics API Endpoint per la telemetria auto-hosted, e Self-hosted updater per la pianificazione della distribuzione autorizzata.