メインコンテンツにジャンプ

HIPAA対応のリアルタイム更新

Capgo HIPAA 検証用の展開パス

Capgoは、HIPAA 検証に適合しない可能性のあるホストされたテレメトリーパスを削減または削除して、チームがリアルタイム更新を利用可能にしながら、ホストされたCapgo Cloudを使用して地域制御を実施し、統計の表示を無効化したり、統計の表示を自社で行ったり、ライセンスされた自社ホストのセットアップに移行することができます。

Capgo ダッシュボードでリアルタイム更新統計を表示

デフォルトのホストデータ

デバイススコープのテレメトリ、ユーザーアナリティティックスはありません

Capgoのアップデート用のテレメトリは、更新の配信とオペレーショナルデバッグ用に設計されています。ホストされた統計のペイロードは、デフォルトではアプリユーザーにアノニマスです: 名前、メールアドレス、資格情報、ユーザーコンテンツ、医療記録番号、または行動分析は送信されません。

唯一の安定した識別子は、ランダムでアプリスコープの device_idです。ユーザーに紐付けられていない限り、 custom_idは、ユーザーに紐付けられていません。アプリが明示的にセットした場合に限ります。ホストされた統計は、 statsUrl: ''.

app_id - Capacitor アプリ識別子

device_id - ランダムなアプリスコープデバイスID

プラットフォーム - iOS、Android、またはElectron

version_name - インストール済みウェブバンドルバージョン

version_build と version_code - ネイティブアプリバージョン

version_os と plugin_version

アクション - インストール、ダウンロード、失敗、ロールバック、アプリリードイベント

is_emulator と is_prod が利用可能な場合

ルーティング、悪用防止、CDN最適化のために使用されるIPアドレス

カスタムIDは、アプリが明示的に設定した場合のみ使用します。

HIPAA対応のデプロイメントでは、カスタムIDを設定しないでください。

setCustomId アップデータのテレメトリをユーザー、患者、従業員、またはアカウントレコードと接続できます。レビューがデバイススコープのテレメトリを必要とする場合、未設定のままにしてください。

ホストされた統計情報がゼロになる必要がありますか?

設定 statsUrl: '' in the updater config. Capgo Cloud will stop receiving updater statistics; update checks can still use updateUrl __CAPGO_KEEP_0__ channelUrl クラウドはアップデーター統計情報の受信を停止しますが、更新チェックは __CAPGO_KEEP_0__ を使用できます。

そして

クラウドを使用する場合

ホストされた統計情報を無効にします

Use Capgo Cloud with EU endpoints

Route update, statistics, and channel requests through the EU host when your review allows hosted Capgo Cloud with regional data residency.

厳格なレビューのための 4 つのパス

Set statsUrl to an empty string when your process allows Capgo Cloud for update delivery but not for device update statistics.

自己ホストの統計

統計を自分のエンドポイントに送信して、チームが保有、警告、インシデントレビューのデータを所有するようにします。

ライセンスの自己ホスト

ホストパスが不足している場合、レビューアまたは顧客契約のために制御された環境でアップデートスタックを実行します。

テレメトリのトレードオフ

統計がCapgoに送信されなくなる場合に失われるもの

統計を無効またはリダイレクトすることは、適切なコンプライアンスの決定になるかもしれませんが、Capgoがアップデートがチェックされた、ダウンロードされた、インストールされた、またはロールバックされた後にアプリ内で何が起こったのかを説明するために使用するホストされた信号を削除します。

  • Capgoのホストされた統計に基づくエラー通知なし
  • ダッシュボードのインストール、失敗、ロールバック、そしてアプリが利用可能なイベントの可視性が減少
  • アプリ内で何が起こったのかを説明するためのサポートコンテキストが減少
  • あなたのチームは、必要なシグナルがまだある場合に、欠落している監視を置き換える必要があります。

レビューがさらに必要です。

私たちはHIPAAの適合性に向かってチームと協力しています。

CapgoはHIPAAの適合性のレビューを通じて企業と協力し、Capgoを使用するU.S.組織を含むHIPAA適合プログラムで使用しています。ホストされたサービス、EUデータの在住、無効化された統計、または自己ホストされた統計エンドポイントがまだ十分でない場合、ライセンスモデルで自己ホストを助けることができます。

そのパスは、Capgoの更新フローを維持しながら、インフラ、ログ、保持、ネットワークの境界、レビューの証拠に対する組織の制御を提供します。

SOC 2のバッジ

セキュリティの証拠が必要ですか? 公開の信頼センターを確認し、次にHIPAAの技術ドキュメントを使用してアプリのデプロイメントモデルを選択してください。