HIPAA Compliance
インストール
Capgoクラウドへのライブアップデート統計を送信できないHIPAAレビューの場合に、チームが使用する技術的なオプションについて説明します。
Capgoクラウドは現在、HIPAA準拠のホストされた統計処理として提示されていません。多くのHIPAAに敏感なアプリは、デフォルトではアップデータデータが最小限で、デバイススコープで、特定のアプリユーザーに紐付けられていないため、Capgoを使用しています。会社のポリシー、レビュアー、または顧客契約が厳格な制御を必要とする場合、プラグイントラフィックを地理的にローカライズする、統計エンドポイントを無効にする、統計エンドポイントを自社ホストする、またはライセンスされた自社ホスト設定に切り替えることができます。
Capgoがデフォルトで受信するもの
セクション「Capgoがデフォルトで受信するもの」アップデートプラグインは、ライブアップデートを提供し、観察するために必要な運用データを送信します。統計ペイロードには、次のフィールドが含まれることがあります:
app_id- Capacitor アプリ識別子device_id- アップデート プラグインによって生成される、ランダムでアプリスコープのデバイス識別子platform-ios,android, またはelectronversion_name- インストール済みの Web バンドル バージョンversion_build- ネイティブ アプリのバージョン名version_code- ネイティブ ビルド番号version_os- オペレーティング システム バージョンplugin_version- インストール済み@capgo/capacitor-updaterバージョンaction- アプリのライフサイクル イベント、例: インストール、ダウンロード、失敗、ロールバック、またはアプリが利用可能なイベントis_emulatorそしてis_prod- 環境フラグが利用可能な場合custom_id- アプリが明示的に設定した場合のみCapacitorUpdater.setCustomId(...)- - IPアドレス - Transportレベルで地域ルーティング、悪用防止、CDN最適化に使用
デフォルトでは、このデータはアプリユーザーにとって匿名です。Capgoは、アプリ名、メールアドレス、ユーザーID、医療記録番号、資格情報、ユーザーコンテンツ、アプリ分析イベント、行動分析イベントを受け取ることはありません。アップデーターのみ、ランダムでアプリスコープの device_id, これはアドベティングIDではありません。また、ユーザーIDと紐付けられていません。ただし、アプリが明示的に設定した場合にのみ custom_id を設定します。
HIPAAレビューがアップデート統計をホストせずに済む場合は、を空の文字列に設定します。これにより、__CAPGO_KEEP_0__ Cloudへの統計報告が完全に無効になります。ただし、更新チェックは statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl を使用できます。 channelUrl をカスタムIDに設定しないでください。
HIPAA対応のデプロイメントでは、を呼び出さないでください。
を呼び出さないでください。を呼び出さないでください。 CapacitorUpdater.setCustomId(...).
カスタムIDは、設定されている場合、アップデート統計に含まれます。Emailアドレス、ユーザーID、患者ID、従業員ID、アカウントID、または個人にマップされる任意の値に設定すると、アップデートのテレメトリをアプリのコンテキストで個人データと紐付けします。
ホストされたCapgoテレメトリがデバイススコープで残る必要がある場合のレビューには、未設定のままにしてください。 custom_id オプション1: __CAPGO_KEEP_0__Cloudプラグイントラフィックを地理的にローカライズする
オプション1: CapgoCloudプラグイントラフィックを地理的にローカライズする
レビューがCapgoCloudを許可しているが、プラグインデータのEUデータ居住地を必要とする場合、すべてのアップデートエンドポイントをEUホストに設定してください:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;と plugin.capgo.app は、EUホスト外のプラグインデータパスの部分をルーティングできます。 plugin.eu.capgo.app __CAPGO_KEEP_0__のホストされたアップデート監視、統計、警告、トラブルシューティングデータは利用可能なままですが、プラグインデータパスはヨーロッパに置かれます。
Capgoのホストされたアップデート監視、統計、警告、トラブルシューティングデータは利用可能なままですが、プラグインデータパスはヨーロッパに置かれます。
オプション 2: 統計エンドポイントを無効にする
「オプション 2: 統計エンドポイントを無効にする」のセクションレビューが統計を Capgo Cloud に送信できない場合、 statsUrl を空の文字列に設定します:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;統計レポートをアップデート プラグインから無効にすることで、統計の送信が停止します。アップデート チェックとダウンロードは、Capgo Cloud を使用できます。デフォルトのままにすると、 updateUrl と channelUrl.
統計を無効にした場合に失うもの capacitor.config.ts統計を無効にした場合に失うもの
統計を送信しないようにする
「統計が無効化された場合に失われるもの」無効化 statsUrl Capgoがアップデートが提示されたりダウンロードされた後にアプリ内で何が起こったのかを説明するために使用するホストされたシグナルを削除します。
失うもの:
- アップデートが提示されたりダウンロードされた後のアプリのインストールの成功率、失敗率、ダウンロードの失敗率、ロールバック、そしてアプリが利用可能になったイベントのダッシュボードの可視性
- ホストされた統計に依存する失敗通知
- アップデートの問題に影響を受けるアプリのバージョン、OSのバージョン、プラットフォーム、またはプラグインのバージョンをすぐに判断する能力
- Capgo Cloudにおけるデバイスレベルのトラブルシューティングのトレイル
- Capgo ダッシュボードにおけるアプリのアップデートの採用率とアプリの利用状況の統計
- Capgo チームからより良いサポートのコンテキストを得ることができなくなります。ホストされたサービスは、デバイス側のアップデートパスのイベントを受信できなくなります。
自動アップデートの配信はまだ可能ですが、観察性が低くなります。生産環境で統計を無効化する前に、自らの監視を計画してください。
オプション 3:統計エンドポイントを自社でホストする
「オプション 3:統計エンドポイントを自社でホストする」レビューが更新チェックを Capgo Cloud から受け付けることを許可している場合、統計を Capgo Cloud 内に残す必要がある場合は、 statsUrl あなたのエンドポイントを指します:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;あなたのエンドポイントは、更新プログラム統計のペイロードを受け取って返す必要があります:
{ "status": "ok" }統計 Capgo エンドポイントを使用する場合、内部の警告、監査ログ、インシデント分析を行うことができますが、Capgo Cloud への統計の送信を避けることができます。
オプション 4:ライセンスされた自社ホスト
「オプション 4:ライセンスされた自社ホスト」Capgo Cloud、EU データの住所、統計の無効、または統計エンドポイントの自社ホストがHIPAAレビューを満たさない場合は、Capgoはライセンスされた自社ホストのデプロイに協力できます。
組織がアップデートバックエンド、統計エンドポイント、ログ、保持、インフラ、ネットワーク境界を制御するため、厳格なオプションです。Capgo Cloudが通常行う作業の多くを所有する必要があります。
実用的なレビューチェックリスト
実用的なレビューチェックリストHIPAAレビュー前に決定する
- ホストされたCapgo Cloudがアップデートチェックに許可されているか
- ホストされたCapgo Cloudが統計に許可されているか
- プラグイントラフィックが使用する必要があるリージョン
- 許可されているか
custom_idアプリで__CAPGO_KEEP_0__ Cloudが無効になっているか - ホストされた統計が無効になっている場合にアップデートの失敗を監視するのは誰か
- チームがライセンスされた自社ホスト展開が必要か
Capgo works with companies going through HIPAA compliance review, including companies in the U.S. that use Capgo in HIPAA-compliant programs. Contact Capgo if your reviewer needs a deployment model, data flow, or licensing path that is stricter than the hosted defaults.
HIPAA規制から進みましょう
HIPAA規制の検査を実施している企業がHIPAA規制に適合したプログラムを使用している場合、HIPAA規制 プライバシーとデータ収集の詳細を提供するために データの保存場所 EUエンドポイントの設定 __CAPGO_KEEP_0__統計エンドポイント 自社ホストのテレメトリー __CAPGO_KEEP_1__ Statistics API Endpoint __CAPGO_KEEP_0__ 自主ホストのアップデート ライセンス契約のための展開計画用