HIPAA コンプライアンス
コピー用のプロンプト
HIPAAレビューがライブアップデート統計をCapgoクラウドに送信できない場合に使用する技術的なオプションについて説明します。
Capgoクラウドは現在、HIPAA準拠のホスト統計処理として提示されていません。HIPAAに敏感な多くのアプリは、アップデータデータが最小限、デバイススコープ、デフォルトではアプリユーザーと関連付けられていないため、Capgoを使用しています。会社のポリシー、レビューア、または顧客契約が厳格な制御を必要とする場合、プラグイントラフィックを地理的にローカライズする、統計エンドポイントを無効にする、統計エンドポイントを自社ホストする、またはライセンスされた自社ホスト設定に切り替えることができます。
Capgoがデフォルトで受信するもの
Capgoがデフォルトで受信するものアップデートプラグインはライブアップデートを提供し、観察するために必要な運用データを送信します。統計ペイロードには、次のフィールドが含まれることがあります:
app_id- Capacitor アプリ識別子device_id- アップデート プラグインによって生成される、ランダムでアプリスコープのデバイス識別子platform-ios,android, またはelectronversion_name- インストール済みのウェブ バンドル バージョンversion_build- ネイティブ アプリ バージョン名version_code- ネイティブ ビルド番号version_os- オペレーティング システム バージョンplugin_version- インストール済み@capgo/capacitor-updaterバージョンaction- アプリのライフサイクル イベント、例: インストール、ダウンロード、失敗、ロールバック、またはアプリが利用可能なイベントis_emulatorそしてis_prod- 利用可能な環境フラグcustom_id- __CAPGO_KEEP_0__ が明示的に設定している場合のみCapacitorUpdater.setCustomId(...)- IP アドレス - Transport レベルで地域ルーティング、悪用防止、CDN 最適化に使用
デフォルトでは、このデータはアプリユーザーにとって匿名です。 Capgo には名前、メールアドレス、アカウントID、医療記録番号、資格情報、ユーザーコンテンツ、アプリ分析イベント、行動分析イベントは含まれません。アップデータのみの安定した識別子は、ランダムでアプリスコープの device_id, これは広告IDではありません。また、ユーザーIDと紐付けされていません。 __CAPGO_KEEP_0__ が設定されている場合のみ custom_id を自分で設定する
HIPAA 検証が必要な場合、ホストされたアップデート統計が一切必要ない場合は、を空の文字列に設定してください。 これにより、__CAPGO_KEEP_0__ Cloud への統計報告を完全に無効化できます。アップデートチェックは依然としてを使用できます。 statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl を有効にすると、統計報告が __CAPGO_KEEP_0__ Cloud へ行われます。 channelUrl カスタムIDを設定しないでください
HIPAA 対応のデプロイメントでは、を呼び出さないでください
を呼び出さないでくださいFor HIPAA-sensitive deployments, do not call CapacitorUpdater.setCustomId(...).
カスタムIDは、設定されている場合、アップデート統計に含まれます。メールアドレス、ユーザーID、患者ID、従業員ID、アカウントID、または個人にマップされる任意の値に設定すると、アップデートのテレメトリをアプリのコンテキストで個人データと紐付けします。
レビューがホストされたCapgoテレメトリをデバイススコープで保持する必要がある場合、未設定のままにしてください。 custom_id オプション 1: __CAPGO_KEEP_0__ Cloud プラグイントラフィックを地理的にローカライズする
セクション「オプション 1: Capgo Cloud プラグイントラフィックを地理的にローカライズする」
レビューがCapgo Cloudを許可している場合でも、プラグインデータのEUデータ居住を必要とする場合は、すべての3つのアップデートエンドポイントをEUホストに設定してください:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;EUホストにプラグインデータパスを置くことで、__CAPGO_KEEP_0__のホストされたアップデート監視、統計、警告、トラブルシューティングデータは利用可能になります。 plugin.capgo.app __CAPGO_KEEP_0__のホストされたアップデート監視、統計、警告、トラブルシューティングデータは利用可能になります。 plugin.eu.capgo.app __CAPGO_KEEP_0__のホストされたアップデート監視、統計、警告、トラブルシューティングデータは利用可能になります。
Capgoのホストされたアップデート監視、統計、警告、トラブルシューティングデータは利用可能になります。
オプション 2: 統計エンドポイントを無効にする
「オプション 2: 統計エンドポイントを無効にする」のセクションレビューが統計を Capgo Cloud に送信できない場合、 statsUrl を空の文字列に設定します:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;統計レポートをアップデート プラグインから無効にすることで、統計の送信が停止します。アップデート チェックとダウンロードは、Capgo Cloud を使用できます。既定値を維持することで、 updateUrl そして channelUrl.
統計を無効にした後のもの capacitor.config.ts統計を無効にしたことの影響
既存のインストールは、前のネイティブ設定を使用し続けます。新しいバイナリを受信するまで
「統計が無効化された場合に失われるもの」セクションのタイトル無効化 statsUrl 統計が無効化されると、Capgo がアップデートが提示されたりダウンロードされた後にアプリ内で何が起こったかを説明するために使用するホストされたシグナルが削除されます。
失うもの:
- アプリのインストールの成功率、失敗率、ダウンロード失敗率、ロールバック、そしてアプリが利用可能なイベントのダッシュボードの可視性
- 統計に依存する失敗アラート
- アップデートの問題に影響を受けるアプリバージョン、OSバージョン、プラットフォーム、またはプラグインバージョンを迅速に判断する能力
- Capgo Cloud でデバイスレベルのトラブルシューティングのトレイル
- Capgo ダッシュボードでアグリゲートされたアップデートの採用率とアプリの利用状況の統計
- Capgo チームからより良いサポートの文脈、ホストされたサービスがデバイス側のアップデートパスを説明するイベントを受信しなくなったため
自動アップデートの配信はまだ機能するかもしれませんが、観察性が低くなります。統計をプロダクションで無効化する前に、計画された監視を用意してください。
オプション 3: 統計エンドポイントを自社でホストする
「オプション 3:統計エンドポイントを自社でホストする」レビューが Capgo Cloud からアップデートのチェックを許可する場合、統計を Capgo Cloud 内に残す必要がある場合は、 statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;統計 __CAPGO_KEEP_0__ エンドポイント
{ "status": "ok" }Use this path when you want to keep internal alerting, audit logs, and incident analysis without sending device update statistics to Capgo Cloud.
クリップボードにコピー
__CAPGO_KEEP_0__If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.
このオプションは厳格なものです。組織がアップデートのバックエンド、統計エンドポイント、ログ、保持、インフラ、ネットワークの境界を制御するためです。さらに、Capgo Cloudが通常行う運用作業の多くを自分で行う必要があります。
実用的なレビューチェックリスト
セクション「実用的なレビューチェックリスト」HIPAAレビューの前に決定すること
- アップデートのチェックがホストされたCapgo Cloudで許可されているか
- 統計のチェックがホストされたCapgo Cloudで許可されているか
- プラグイントラフィックが使用する必要があるリージョン
- 許可されているか
custom_idアプリで__CAPGO_KEEP_0__ Cloudが無効化されているか - ホストされた統計が無効化されている場合のアップデートの失敗を監視するのは誰か
- チームがライセンスされた自社ホストのデプロイメントが必要か
CapgoはHIPAA法の適合性を検討している企業と協力しています。Capgoを使用している米国の企業を含みます。Capgoに連絡してください。レビュアーがホストされたデフォルトより厳しいデプロイメントモデル、データフロー、ライセンスパスが必要な場合があります。
HIPAA法の適合性から進みましょう。
HIPAA法の適合性HIPAA法の適合性を利用して規制されたライブアップデートのロールアウトを計画している場合、__CAPGO_KEEP_0__と接続してください。 __CAPGO_KEEP_0__ データの保存場所 EUエンドポイントの設定 __CAPGO_KEEP_0__統計エンドポイント 自己ホストされたテレメトリ用 __CAPGO_KEEP_1__ Statistics API Endpoint __CAPGO_KEEP_0__ 自主管理のアップデートツール ライセンス契約のための展開計画向け