コンテンツにスキップ

HIPAA コンプライアンス

HIPAAレビューでライブアップデート統計をCapgo Cloudに送信できない場合、チームが使用する技術的なオプションについて説明します。

Capgo Cloudは現在HIPAAコンプライアンスのホスト統計プロセッサとして提示されていません。HIPAAに敏感なアプリはまだCapgoを使用しています。アップデータデータは最小限で、デバイススコープで、デフォルトではアプリのユーザーに紐付けされていません。会社のポリシー、レビューア、または顧客契約が厳格な制御を必要とする場合、プラグイントラフィックを地理的にローカライズする、統計エンドポイントを無効にする、統計エンドポイントを自社ホストする、またはライセンスされた自社ホスト設定に切り替えることができます。

アップデート プラグインは、ライブ アップデートを配信して観察するために必要な運用データを送信します。統計パケットには、以下のフィールドが含まれることがあります:

  • app_id - your Capacitor app identifier
  • device_id - アップデート プラグインによって生成されるランダムな、アプリケーションスコープのデバイス識別子
  • platform - ios, android, または electron
  • version_name - インストール済みのウェブ バンドル バージョン
  • version_build - ネイティブ アプリ バージョン名
  • version_code - ネイティブ ビルド番号
  • version_os - OS バージョン
  • plugin_version - インストール済み @capgo/capacitor-updater バージョン
  • action - アップデートライフサイクルイベント、例: インストール、ダウンロード、失敗、ロールバック、またはアプリが準備されたイベント
  • is_emulator そして is_prod - 環境フラグが利用可能な場合
  • custom_id - アプリが明示的に設定した場合のみ CapacitorUpdater.setCustomId(...)
  • IP アドレス - Transport レベルで地域ルーティング、悪用防止、CDN 最適化に使用

デフォルトでは、このデータはアプリユーザーにとって匿名です。Capgoは、アプリユーザー名、メールアドレス、アカウントID、医療記録番号、資格情報、ユーザーコンテンツ、アプリ分析イベント、行動分析イベントを受け取ることはありません。アップデーターのみ、ランダムでアプリスコープの device_idが安定した識別子です。この識別子は、アプリが明示的に設定しない限り、知られているユーザーと関連付けられていません。 custom_id アプリがHIPAAのレビューでホストされたアップデート統計が必要ない場合、すべての統計を無効にするには

set statsUrl Capgoにアップデート統計を報告することを完全に無効化します。アップデートチェックはまだ使用できます。 updateUrlchannelUrl もしもあなたがそれらを有効にしたままにしておく場合。

HIPAAに敏感なデプロイメントの場合、以下のコードを呼び出さないでください。 CapacitorUpdater.setCustomId(...).

カスタムIDはアップデート統計に含まれます。カスタムIDをメールアドレス、ユーザーID、患者ID、従業員ID、アカウントID、またはあらゆる値に設定すると、個人情報をあなたのアプリのコンテキストでアップデートのテレメトリと紐付けすることになります。

あなたのレビューがホストされたCapgoテレメトリをデバイススコープで保持することを要求する場合、Capgoを未設定のままにしてください。 custom_id オプション1: __CAPGO_KEEP_0__Cloudプラグイントラフィックを地理的にローカライズする

Capgo

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

EUのURLを使用してください。混合 plugin.capgo.appplugin.eu.capgo.app はプラグインデータパスの部分をEUホスト外にルーティングすることができます。

Capgoのホストされた更新監視、統計、警告、トラブルシューティングデータが利用可能なまま、プラグインデータパスをヨーロッパに置くことができます。

オプション2:統計エンドポイントを無効にする

オプション2:統計エンドポイントを無効にする

レビューがCapgo Cloudに統計を送信することを許可していない場合、空の文字列に設定してください: statsUrl __CAPGO_KEEP_0__.config.ts

capacitor
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

アップデート プラグインから統計の報告を無効にする。アップデート チェックとダウンロードは、デフォルトのままの場合に Capgo Cloud を使用できます updateUrlchannelUrl.

変更後 capacitor.config.ts, sync the native projects and ship a new store build. Existing installs will keep using their previous native config until they receive that new binary.

native プロジェクトを同期し、新しいストア ビルドを配信します。既存のインストールは、受信した新しいバイナリまで、前のnative設定を使用します。

統計を無効にすることの損失

Section titled “統計を無効にすることの損失” statsUrl removes the hosted signal Capgo uses to explain what happened inside your app after an update was offered or downloaded.

hosted signal __CAPGO_KEEP_0__ を使用して、アップデートが提示されたりダウンロードされたときにアプリ内で何が起こったかを説明するために使用されるホスト シグナルを削除します。

  • 損失すること
  • ダッシュボードの成功インストール、失敗インストール、ダウンロード失敗、ロールバック、アプリが準備されているイベントの可視性を失います。
  • The ability to quickly tell which app versions, OS versions, platforms, or plugin versions are affected by an update issue
  • Capgoデバイスのトラブルシューティングログ
  • Capgoダッシュボードで、更新の採用率とアプリの利用状況統計を集計
  • Capgoチームから、ホストされたサービスがデバイス側の更新パスのイベントを受信しなくなったため、サポートの文脈が改善される

自動更新の配信は機能するが、観察性が低下します。生産環境で統計を無効にする前に、独自の監視を計画してください。

オプション 3:統計エンドポイントを自社でホストする

「オプション 3:統計エンドポイントを自社でホストする」

統計をCapgo Cloudのインフラストラクチャ内に残す必要がある場合、Capgo Cloudから更新のチェックを許可するレビューがありますが、統計エンドポイントを自分のインフラストラクチャに指示します。 statsUrl 統計エンドポイントを指すには、以下のURLを指定してください。

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

統計エンドポイントは、アップデータ統計のペイロードを受け取って、以下の内容を返す必要があります。

{ "status": "ok" }

内部の警告、監査ログ、インシデント分析を送信しないようにするために、Capgo Cloud へのデバイスの更新統計を送信しないようにしたい場合は、このパスを使用してください。

オプション 4:ライセンスされた自社ホスティング

「オプション 4:ライセンスされた自社ホスティング」のセクション

Capgo Cloud、EU データの住所、統計の無効化、または自社ホスティングの統計エンドポイントがHIPAAのレビューを満たさない場合、Capgoはライセンスされた自社ホスティングのデプロイに移行するのに役立ちます。

このオプションは厳密なものです。組織はアップデートバックエンド、統計エンドポイント、ログ、保持、インフラ、ネットワーク境界を制御する必要があります。また、Capgo Cloudが通常行っている作業の多くを所有する必要があります。

HIPAAレビュー前に決定すること

  • 更新チェックのためにホストされたCapgo Cloudが許可されているかどうか
  • ホストされた Capgo Cloud が統計情報のために許可されているかどうか
  • __CAPGO_KEEP_0__ のトラフィックが使用する必要がある地域
  • 許可されているかどうか custom_id アプリ内で無効になっている
  • ホストされた統計情報が無効になっている場合に監視するのは誰ですか
  • ライセンスされた自社ホストされたデプロイメントが必要なチームがいる場合

Capgo はHIPAAの規制に適合している企業と協力しており、HIPAAの規制に適合しているプログラムを使用しているアメリカの企業も含まれます。HIPAAの規制に適合しているプログラムを使用している企業の場合、Capgo を使用してください。HIPAAの規制に適合しているプログラムを使用している企業の場合、Capgo に連絡してください。

HIPAA規制に適合する

HIPAA規制に適合する

HIPAA規制に適合する HIPAA規制に適合する HIPAA規制に適合する Compliance for privacy and data collection details, Data Location for EU endpoint configuration, Statistics API Endpoint for self-hosted telemetry, and Self-hosted updater for licensed deployment planning.