Vyom - Banca Unione di India
L'app di banca con flussi di conto, pagamento, prestito e offerta che richiedono un rilascio controllato.
- Installazioni di Google Play
- 28,0M
- Valutazione della store
- 3.7
When a fix only touches the web layer of your Capacitor app, ship it as an encrypted, signed live update. Stage it on a channel, roll it out by percentage, and keep a record of who shipped what.
Supporto umano da Martin
Il tuo team scopre un bug su una schermata di pagamento o di accesso. La soluzione è un paio di righe di JavaScript.
Costruisci un nuovo binario, lo invii e attendi. La revisione del negozio può richiedere 24-48 ore, a volte molto di più.
Anche dopo l'approvazione, gli utenti devono ancora installare la nuova versione prima di ricevere la correzione.
Una correzione di layer web attende una nuova versione binaria, una revisione del negozio e aggiornamenti degli utenti prima di raggiungere tutti.
I teami di sicurezza e conformità vogliono sapere chi ha modificato la produzione, quando e quale build è attivo su ogni canale.
Un cambiamento alla schermata di trasferimento o carta dovrebbe raggiungere un piccolo gruppo per primo, con un modo veloce per tornare indietro se qualcosa sembra sbagliato.
La sua recensione del fornitore chiederà come sono protetti i pacchetti, dove sono archiviati i dati degli aggiornamenti e se può esaminare il code.
Controlli che corrispondono a come le squadre regolate inviano: pacchetti crittografati, esposizione in fasi e un registro di ogni modifica.
Caricare il JavaScript, HTML e CSS corretti con il Capgo CLI. I dispositivi sul canale scaricano in background e passano a esso la prossima volta che l'app torna in primo piano. Le modifiche native code passano comunque attraverso i negozi.
Documentazione dei canaliI registri di attività dell'organizzazione, dell'app e del canale mostrano chi ha modificato cosa. La storia del canale elenca ogni pacchetto che è stato live, quindi potete rispondere ai revisori e tornare indietro dalla stessa schermata.
Ruoli dell'organizzazioneCreare una coppia di chiavi con il CLI. I pacchetti sono crittografati prima di lasciare la tua macchina o CI, e l'app verifica loro prima di installarli. Il Capgo non vede mai il pacchetto in chiaro.
Documentazione crittografiaInviare un nuovo pacchetto a 5% di dispositivi, guardare i dati di installazione e di fallimento, quindi aumentare o tornare indietro. Se un pacchetto non chiama mai notifyAppReady(), il dispositivo torna automaticamente alla versione precedente funzionante.
notifyAppReady() e rollback automaticoCome funziona
Un setup tipico per un'app bancaria o di pagamento Capacitor. Ogni comando di seguito è tratto dai Capgo CLI docs.
Crea una coppia di chiavi, salva la chiave pubblica nel tuo Capacitor config e sincronizza. Conserva la chiave privata nei segreti di CI, mai nel repo.
npx @capgo/cli@latest key create
npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
npx cap sync
Documentazione di crittografia
I tuoi tester QA e compliance utilizzano un canale di staging. Il bundle è crittografato con la tua chiave durante l'upload.
npx @capgo/cli@latest bundle upload --channel staging --key-v2
Documentazione dei canali
Invia il bundle revisionato a 5% di dispositivi di produzione. Tutti gli altri restano sul bundle stabile.
npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
Documentazione dei rilasci progressivi
Quando i dati di installazione e fallimento sembrano corretti, promuovi il bundle a tutti. Se non, torna la cohorta al bundle stabile.
npx @capgo/cli@latest channel set production --rollout-promote
# or, if something looks wrong
npx @capgo/cli@latest channel set production --rollout-rollback
Documentazione dei rollback
Cosa potete mostrare ai vostri team di sicurezza e di revisione dei fornitori
La versione Enterprise include SOC 2 Type II e ISO 27001, un DPA, SSO e una lista di sottoprocessori pubblicata per la tua revisione del fornitore.
Indica il plugin di aggiornamento ai endpoint UE affinché le verifiche di aggiornamento, le statistiche e i dati del canale rimangano in Europa. Un DPA è disponibile per la revisione.
I file sono crittografati con la tua chiave prima dell'upload e verificati sul dispositivo. Capgo, i provider di archiviazione e i CDN vedono solo il testo cifrato.
The updater plugin and the Capgo backend are open source on GitHub. Your security team can read the code that downloads, checks, and installs bundles on your users' devices.
Visualizza su GitHubApp costruite con Capacitor
Gli app e i servizi di denaro con conti, pagamenti, offerte, investimenti e flussi di supporto devono muoversi velocemente senza compromettere la fiducia. Capgo si adatta alle riparazioni che possono essere spedite attraverso il layer web approvato e espandere gradualmente.
L'app di banca con flussi di conto, pagamento, prestito e offerta che richiedono un rilascio controllato.
Superficie bancaria mobile dove le modifiche all'interfaccia di review dovrebbero espandersi gradualmente.
L'app di portafoglio dove le modifiche al supporto e all'interfaccia di transazione richiedono cautela.
Prova dei clienti
Direttore Tecnico, drivolino GmbH
The Capgo Capacitor Updater plugin ha completamente rivoluzionato il modo in cui distribuiamo gli aggiornamenti. Ciò che un tempo richiedeva giorni ora richiede solo minuti.
Sviluppatore, Webincode
“Saper aggiungere gli ID dei dispositivi a certi gruppi e spingere i cambiamenti solo a certi gruppi è un salvavita.”
Fondatore, NuTriQ
“Saper spingere aggiornamenti OTA in produzione istantaneamente senza dover aspettare i cicli di revisione completi dell'App Store è stato un enorme vantaggio operativo.”
FAQ
Risposte chiare per i revisori di ingegneria, sicurezza e conformità.
Capgo only updates the web layer of a Capacitor app: JavaScript, HTML, CSS, and assets. It does not change native code, permissions, or store metadata. Use live updates for web-layer changes that stay within the store rules and the scope of your reviewed app, and ship native changes through a normal store release.
Compliance e gestione dei datiNon quando l'encryption è attivo. I pacchetti vengono crittografati con la tua chiave prima dell'upload, quindi Capgo e i suoi provider di archiviazione tengono solo il testo cifrato, e solo qualcuno con la tua chiave privata può pubblicare un aggiornamento valido. Come qualsiasi applicazione distribuita, il code sul dispositivo può ancora essere sottoposto a reverse engineering, quindi conserva i segreti sui tuoi server.
Documentazione sull'encryptionSì. Capgo possiede la certificazione SOC 2 Type II e ISO 27001, disponibile nel piano Enterprise insieme a SSO, un DPA e un supporto dedicato. La lista dei sub-processor e i dettagli sulla gestione dei dati sono pubblici, quindi il tuo review del fornitore può iniziare prima di parlare con noi.
Compliance e gestione dei datiSì. Imposta gli endpoint di aggiornamento, statistiche e canale del plugin di aggiornamento sul host dell'UE per mantenere i dati di live update in Europa. Il piano Enterprise offre anche impostazioni di host self-hosted, ibride e licenziate.
Posizione dei dati nell'UEUtilizza ruoli di organizzazione, applicazione e canale per assicurarti che solo i responsabili delle rilasci possano modificare il canale di produzione. Puoi imporre la 2FA e le politiche delle password per l'intera organizzazione, utilizzare l'SSO sul piano Enterprise e esaminare le modifiche nei registri di audit.
Ruoli di organizzazioneConfigura pacchetti crittografati, un canale di staging e un rilascio progressivo sul tuo app durante la prova.
Supporto umano da Martin
Prova gratuita di 14 giorni, senza carta di credito. SOC 2 Type II, ISO 27001 e SSO sono inclusi nel piano Enterprise.