HIPAA規制遵守
インストール
HIPAAレビューでライブアップデート統計をCapgoクラウドに送信できない場合、チームが使用する技術的なオプションについて説明します。
Capgoクラウドは現在、HIPAA規制に適合したホスト統計処理として提示されていません。HIPAAに敏感な多くのアプリは、デフォルトではアップデータデータが最小限で、デバイススコープで、特定のアプリユーザーと関連付けられていないため、Capgoを使用しています。会社のポリシー、レビュアー、または顧客契約が厳格な制御を必要とする場合、プラグイントラフィックを地理的にローカライズする、統計エンドポイントを無効にする、統計エンドポイントを自社ホストする、またはライセンスされた自社ホスト設定に切り替えることができます。
Capgoがデフォルトで受け取るもの
Capgoがデフォルトで受け取るものアップデートプラグインは、ライブアップデートを提供し、観察するために必要な運用データを送信します。統計パケットには、次のフィールドが含まれることがあります。
app_id- Capacitorアプリ識別子device_id- アップデートプラグインによって生成されるランダムで、アプリスコープのデバイス識別子platform-ios,android, またはelectronversion_name- インストール済みの Web バンドル バージョンversion_build- ネイティブ アプリのバージョン名version_code- ネイティブ ビルド番号version_os- OS バージョンplugin_version- インストール済み@capgo/capacitor-updaterバージョンaction- アプリの更新ライフサイクルイベント、インストール、ダウンロード、失敗、ロールバック、またはアプリが準備完了したイベントis_emulatorそしてis_prod- 環境フラグが利用可能な場合custom_id- アプリが明示的に設定した場合のみCapacitorUpdater.setCustomId(...)- IP アドレス - Transport レベルで地域ルーティング、悪用防止、CDN 最適化に使用
デフォルトでは、このデータはアプリユーザーに非公開です。 Capgo は名前、メールアドレス、アカウントID、医療記録番号、資格情報、ユーザーコンテンツ、アップデートャナリティイベント、または行動分析情報を受け取ることはありません。唯一の安定した識別子は、ランダムでアプリスコープの device_idです。 custom_id これはアドベティングIDではありません。また、ユーザーIDと紐付けられていません。 ただし、自分で設定します。
HIPAAレビューがホストされたアップデート統計を一切必要としない場合、__CAPGO_KEEP_0__ Cloud への統計報告を完全に無効にするには、を空の文字列に設定してください。 これにより、更新チェックは依然として使用できます。 また、を有効に残すこともできます。 statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl タイトル:カスタムIDを設定しないでください。 channelUrl HIPAA対応のデプロイメントの場合、を呼び出さないでください。
カスタムIDは、設定されている場合にアップデータ統計に含まれます。 例えば、メールアドレス、ユーザーID、患者ID、従業員ID、アカウントID、または他の値を設定すると、ユーザーIDと紐付けされます。
これにより、統計情報はアプリのコンテキストで個人データと紐付けされます。HIPAAレビューがデバイススコープの__CAPGO_KEEP_0__統計情報を必要とする場合、を残してください。 CapacitorUpdater.setCustomId(...).
タイトル:カスタムIDを設定しないでください。
If your review requires hosted Capgo telemetry to stay device-scoped, leave custom_id 未設定。
オプション 1: Capgo Cloud プラグインのトラフィックを地理的にローカライズする
セクションのタイトル “オプション 1: Capgo Cloud プラグインのトラフィックを地理的にローカライズする”Capgo のデータが EU で保持される必要がある場合、プラグインデータのために EU ホストにすべての 3 つのアップデートエンドポイントを設定します。
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;EU の URL を一緒に使用します。混合して、プラグインデータのパスの一部を EU ホストの外側にルーティングすることはできません。 plugin.capgo.app __CAPGO_KEEP_0__ のホストされた更新監視、統計、警告、トラブルシューティングデータが利用可能なままにしながら、プラグインデータのパスをヨーロッパに置くことができます。 plugin.eu.capgo.app データの場所
This keeps Capgo’s hosted update monitoring, statistics, alerts, and troubleshooting data available while placing the plugin data path in Europe.
Section titled “Option 1: Geo-localize __CAPGO_KEEP_0__ Cloud plugin traffic”
セクションのタイトル “オプション 2: 統計エンドポイントを無効化する”Capgo Cloud への統計の送信を許可しない場合、レビューが Capgo Cloud への統計の送信を許可しないように設定します。 statsUrl 空の文字列に設定します:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;統計レポートの送信をアップデート プラグインから無効化します。アップデート チェックとダウンロードは、Capgo Cloud を使用できますが、デフォルトのままにします。 updateUrl そして channelUrl.
変更後 capacitor.config.ts、ネイティブ プロジェクトを同期し、新しいストア ビルドを出荷します。既存のインストールは、受信した新しいバイナリまで、前のネイティブ コンフィグを使用します。
統計を無効化すると失うこと
セクションのタイトル “統計を無効化すると失うこと”統計を無効化すると statsUrl アップデート後のアプリ内での何が起こったのかを説明するために使用されるホストされたシグナルを削除します: Capgo。
失うこと:
- 成功したインストール、失敗したインストール、ダウンロード失敗、ロールバック、アプリが利用可能になったイベントのためのダッシュボードの可視性
- ホストされた統計に依存する失敗の通知
- アップデートの問題に影響を受けるアプリバージョン、OSバージョン、プラットフォーム、またはプラグインバージョンを迅速に判断する能力
- Capgo Cloudのデバイスレベルでのトラブルシューティングのトレイル
- Capgo ダッシュボードで、アップデートの採用とアプリの使用状況の統計を集計
- Capgo チームから、ホストされたサービスがデバイス側のアップデートパスを説明するイベントを受信しないので、サポートの文脈が改善されます
自動アップデートの配信はまだ機能しますが、観察性が低くなります。統計をプロダクションで無効にする前に、計画された監視を用意してください。
オプション 3: 統計エンドポイントを自社でホストする
「オプション 3: 統計エンドポイントを自社でホストする」のセクションレビューが Capgo Cloudを通じてアップデートのチェックを許可しているが、統計をインフラストラクチャ内に残すことを要求している場合、統計をインフラストラクチャ内に残すように指示してください statsUrl To your own endpoint:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;あなたのエンドポイントは、__CAPGO_KEEP_0__ のアップデート統計データを受け入れて、次の値を返す必要があります:
{ "status": "ok" }このパスを使用すると、Capgo Cloud へのデバイスアップデート統計の送信を避けて、内部の警告、監査ログ、インシデント分析を保持できます。
オプション 4:ライセンスされた自社ホスティング
タイトル:「オプション 4:ライセンスされた自社ホスティング」Capgo Cloud、EU データの住所、統計の無効化、または自社ホスティングの統計エンドポイントがHIPAAのレビューを満たさない場合、Capgoは、ライセンスされた自社ホスティングのデプロイに移行するのに役立ちます。
このオプションは最も厳格なオプションです。組織はアップデータのバックエンド、統計エンドポイント、ログ、保持、インフラ、ネットワークの境界を制御する必要があります。Capgo Cloudが通常行っている作業の多くを所有する必要があります。
実用的なレビューチェックリスト
「実用的なレビューチェックリスト」のセクションHIPAAレビュー前に決定する
- ホストされたCapgo Cloudがアップデートチェックに許可されているか
- ホストされたCapgo Cloudが統計に許可されているか
- プラグイントラフィックが使用する必要があるリージョン
- 「は」
custom_idアプリ内で無効になっているか - ホストされた統計が無効になっている場合のアップデート失敗の監視者
- ホストされた__CAPGO_KEEP_0__ Cloudが許可されているか
CapgoはHIPAA規制のレビューを通過している企業、包括U.S.のCapgoを使用しているHIPAA規制のプログラムを実行している企業と一緒に働いています。Capgoに連絡してください。レビューアがホストされたデフォルトより厳しいデプロイメントモデル、データフロー、ライセンスパスが必要な場合。
HIPAA規制のレビューから続けてください
HIPAA規制の継続HIPAA規制を使用して HIPAA規制 HIPAA規制と連携して Compliance プライバシーとデータ収集の詳細 Data Location EUエンドポイントの設定 Statistics API エンドポイント 自社ホストのテレメトリ Self-hosted updater ライセンスされた展開計画