Skip to content

HIPAA Compliance

このページでは、HIPAAレビューがライブアップデート統計をCapgoクラウドに送信できない場合に、チームが使用する技術的なオプションについて説明します。

Capgoクラウドは現在、HIPAA規制に適合したホスト統計処理として提示されていません。多くのHIPAAに敏感なアプリは、アップデータデータが最小限、デバイススコープ、デフォルトではアプリユーザーに紐付けされていないため、Capgoを使用しています。会社のポリシー、レビュアー、または顧客契約が厳格な制御を必要とする場合、プラグイントラフィックを地理的にローカライズする、統計エンドポイントを無効にする、統計エンドポイントを自社ホストする、またはライセンスされた自社ホスト設定に切り替えることができます。

Capgoがデフォルトで受け取るもの

Capgoがデフォルトで受け取るもの

アップデートプラグインは、ライブアップデートを提供し、観察するために必要な運用データを送信します。統計パケットには、次のフィールドが含まれることがあります:

  • app_id - Capacitorアプリ識別子
  • device_id - ランダムに生成される、アップデート プラグインによって生成されるアプリ固有のデバイス ID
  • platform - ios, android, または electron
  • version_name - インストールされている Web バンドル バージョン
  • version_build - ネイティブ アプリのバージョン名
  • version_code - ネイティブ ビルド番号
  • version_os - オペレーティング システムのバージョン
  • plugin_version - インストール @capgo/capacitor-updater バージョン
  • action - アップデート ライフサイクル イベント、例: インストール、ダウンロード、失敗、ロールバック、またはアプリが利用可能なイベント
  • is_emulator そして is_prod - 環境フラグが利用可能な場合
  • custom_id - アプリが明示的に設定した場合のみ CapacitorUpdater.setCustomId(...)
  • IPアドレス - Transportレベルで地域ルーティング、悪用防止、CDN最適化に使用されます。

デフォルトでは、このデータはアプリユーザーに非公開です。Capgoは名前、メールアドレス、アカウントID、医療記録番号、資格情報、ユーザーコンテンツ、アップデートアナリティクスイベント、行動分析イベントを受け取ることはありません。唯一の安定した識別子は、ランダムでアプリスコープの device_id、であり、これは広告IDではありません。また、ユーザーIDと紐付けされていません。ただし、 custom_id を設定する場合のみです。

HIPAAレビューでホストされたアップデート統計が必要ない場合は、を空の文字列に設定してください。これにより、__CAPGO_KEEP_0__ Cloudへのアップデート統計の報告が完全に無効になります。アップデートチェックは依然として statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl を使用できます。 channelUrl を設定しないでください。

Section titled “Do not set a custom ID” CapacitorUpdater.setCustomId(...).

レビューがホストされた Capgo のテレメトリをデバイススコープに維持する必要がある場合、変更しないでください。 custom_id 変更しないでください。

オプション 1: Capgo Cloud プラグインのトラフィックを地理的にローカライズする

「オプション 1: Capgo Cloud プラグインのトラフィックを地理的にローカライズする」

レビューが Capgo Cloud を許可している場合、プラグインデータの EU データ居住を必要とする場合、すべてのアップデートエンドポイントを EU ホストに設定してください:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

EU の URL を一緒に使用します。混合して plugin.capgo.appplugin.eu.capgo.app プラグインデータのパスの一部を EU ホスト外にルーティングできます。

これにより、 Capgo のホストされた更新監視、統計、警告、およびトラブルシューティングデータが利用可能になります。ただし、プラグインデータのパスはヨーロッパにあります。

Option 2: Statistics エンドポイントを無効にする

Section titled “Statistics エンドポイントを無効にするオプション 2”

レビューが Capgo Cloud への統計データの送信を許可していない場合 statsUrl __CAPGO_KEEP_0__.config.ts

capacitor Cloud への統計データの送信を無効にするには、
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl 統計データの送信を無効にすることで、アップデート プラグインから統計データの報告が停止します。アップデート チェックとダウンロードは __CAPGO_KEEP_0__ Cloud を使用できます。 channelUrl.

変更後 capacitor.config.ts、ネイティブ プロジェクトを同期し、新しいストア ビルドを配信します。既存のインストールは、受信した新しいバイナリまで、前のネイティブ コンフィグを使用します。

統計データを無効にすることで失うこと

Section titled “統計データを無効にすることで失うこと”

無効化 statsUrl Capgo がアプリにアップデートが提示されたりダウンロードされた後、内部で何が起こったかを説明するために使用するホストされたシグナルを削除します。

失うこと:

  • ダッシュボードでの成功インストール、失敗インストール、ダウンロード失敗、ロールバック、そしてアプリが利用可能なイベントの可視性
  • ホストされた統計に依存する失敗アラート
  • アップデート問題に影響を受けるアプリバージョン、OSバージョン、プラットフォーム、またはプラグインバージョンを迅速に判断する能力
  • Capgo Cloud でデバイスレベルのトラブルシューティングのトレイル
  • Capgo ダッシュボードでの合計アップデート採用とアプリ使用状況統計
  • Capgo チームからより良いサポートコンテキスト、ホストされたサービスがデバイス側のアップデートパスを説明するイベントを受信しなくなったため

自動アップデート配信はまだ機能しますが、観察性が低くなります。生産環境で統計を無効化する前に、計画された監視を実施してください。

オプション 3: 統計エンドポイントを自社ホストする

オプション 3: 統計エンドポイントを自社ホストする

Capgoクラウドを通じてアップデートチェックを許可するレビューがあれば、Capgoクラウドに統計を残す必要がある場合は、ポイントします。 statsUrl __CAPGO_KEEP_0__クラウドに統計を残す必要がない場合は、以下のエンドポイントを指定してください:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

__CAPGO_KEEP_0__クラウドに統計を送信しないようにするパスを使用するには、内部の警告、監査ログ、インシデント分析を保持することになります。

{ "status": "ok" }

Use this path when you want to keep internal alerting, audit logs, and incident analysis without sending device update statistics to Capgo Cloud.

__CAPGO_KEEP_0__クラウド、EUデータリージョン、統計の無効化、または自社ホスティングの統計エンドポイントがHIPAAレビューを満たさない場合、__CAPGO_KEEP_1__はライセンスされた自社ホスティングの移行を支援できます。

このオプションは厳格なものです。組織はアップデートバックエンド、統計エンドポイント、ログ、保持、インフラストラクチャ、ネットワーク境界を制御する必要があります。__CAPGO_KEEP_0__クラウドが通常行っている作業の多くを所有する必要があります。

If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.

Capgo

実用的なレビューチェックリスト

セクション「実用的なレビューチェックリスト」

HIPAAレビュー前に決定すること

  • Whether hosted Capgo Cloud is allowed for update checks
  • Whether hosted Capgo Cloud is allowed for statistics
  • プラグイントラフィックが使用する必要のあるリージョン
  • 無効 custom_id アプリ内で無効
  • ホストされた統計が無効の場合のアップデート失敗の監視者
  • ライセンスされた自社ホストの展開が必要なチーム

Capgo works with companies going through HIPAA compliance review, including companies in the U.S. that use Capgo in HIPAA-compliant programs. Contact Capgo if your reviewer needs a deployment model, data flow, or licensing path that is stricter than the hosted defaults.

HIPAA規制の適用を使用して規制されたライブアップデートのロールアウトを計画している場合、 HIPAA規制の適用 プライバシーとデータ収集の詳細については データロケーション EUエンドポイントの設定については 統計__CAPGO_KEEP_0__エンドポイント セルフホストされたテレメトリについては Statistics API Endpoint HIPAA規制の適用から続ける HIPAA規制の適用を使用して規制されたライブアップデートのロールアウトを計画している場合、 ライセンス展開計画のために。