メインコンテンツにジャンプ
Fintech & 銀行業向け

銀行アプリにセキュリティ修正を配信するのをストアレビューの待ち時間なく

When a fix only touches the web layer of your Capacitor app, ship it as an encrypted, signed live update. Stage it on a channel, roll it out by percentage, and keep a record of who shipped what.

マーティンから人間のサポート

SOC 2 Type II と ISO 27001 (エンタープライズプラン)
EU データロケーションオプション
暗号化された署名されたパッケージ

なぜ金融チームがlive updateを追加するのか

Web層の修正は新しいバイナリに待たされるべきではない

ストアのみの修正パス

チームが支払いまたはログイン画面でバグを見つけた場合、修正はJavaScriptの数行です。

ストアのみのプロセスでは、新しいバイナリを構築し、提出し、待ちます。ストアのレビューは通常24~48時間、場合によっては長くても長くても長くても

承認された後でも、ユーザーは新しいバージョンをインストールする必要があります。

ストアのレビューはあなたと修正の間にある

新しいバイナリ、ストアのレビュー、ユーザーの更新を待たされるWeb層の修正は、全員に到達するまで

すべてのリリースには記録が必要

セキュリティとコンプライアンスのチームは、誰が生産を変更したか、いつ、どのビルドが各チャンネルで実行されているかを知りたい

リスクのある変更には段階的な露出が必要

トランザクションまたはカード画面への変更は、最初に小さなグループに到達し、何か不正に見えれば迅速に戻る方法があるようにする必要があります。

ベンダーによるレビューは厳しい質問を投げかけます

あなたのベンダーレビューは、バンドルの保護方法、更新データの保存場所、およびあなたが code を検査できるかどうかを尋ねます。

Capgo は、フィンテックチームに何を提供するのか

ウェブ層の修正を制御して配信する方法

規制されたチームが配信する方法に合致する制御: エンコードされたバンドル、ステージドエクスポージャー、そして各変更の記録

ウェブ層を直接修正する

修正したJavaScript、HTML、CSSを Capgo CLI でアップロードします。チャンネルに接続されたデバイスは、バックグラウンドでダウンロードし、次にアプリがフォアグラウンドに戻ったときにそれに切り替えます。ネイティブ code の変更は、まだストアを通じて行われます。

チャンネルドキュメント

フィンテックチームの制御された方法

組織、アプリ、チャンネルの活動ログは、誰が何を変更したかを示します。チャンネルの履歴は、どのバンドルが実行されていたかを示しますので、同じ画面からアカウントをロールバックして回答できます。

組織の役割
  • 組織、アプリ、チャンネルの監査ログ
  • 組織、アプリ、チャンネルごとにロール
  • 2要素認証の強制とエンタープライズ向けのSSO

エンドツーエンド暗号化と署名

キーPairを作成し、CLIを使用して。 Bundleは、機械またはCIから出発する前に暗号化され、インストール前にアプリがチェックします。 Capgoは、明示的なBundleを参照しません。

暗号化ドキュメント

進歩的なロールアウトと自動的なロールバック

新しいBundleを5%のデバイスに送信し、インストールと失敗データを監視し、増やすかロールバックします。 BundleがnotifyAppReady()を呼び出さない場合、デバイスは自動的に最後の機能バージョンに戻ります。

notifyAppReady()と自動的なロールバック

それがどのように機能するか

フィンテックチームがCapgoを使用して修正を配布する方法

銀行または決済アプリのCapacitorの一般的な設定。 以下のすべてのコマンドは、Capgo CLI ドキュメントからです。

  1. 暗号化キーを作成してください

    鍵ペアを作成し、Capacitorの設定に公開鍵を保存し、sync。CIシークレットにプライベート鍵を保存し、リポジトリには入れない。

    npx @capgo/cli@latest key create
    npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
    npx cap sync
    暗号化ドキュメント
  2. ステージングにアップロードされた暗号化されたバンドル

    QAとコンプライアンスのテスターはステージングチャンネルを使用します。アップロード時にバンドルはあなたの鍵で暗号化されます。

    npx @capgo/cli@latest bundle upload --channel staging --key-v2
    チャンネルドキュメント
  3. 小規模なプロダクションへの展開

    レビューされたバンドルを5%のプロダクションデバイスに送信します。残りのデバイスは安定したバンドルを使用します。

    npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
    プロgresiveロールアウトドキュメント
  4. 展開またはロールバック

    インストールと失敗データが正しい場合、バンドルを全員に展開します。そうでない場合は、コホートを安定したバンドルにロールバックします。

    npx @capgo/cli@latest channel set production --rollout-promote
    # or, if something looks wrong
    npx @capgo/cli@latest channel set production --rollout-rollback
    ロールバックドキュメント

セキュリティと法的情報

セキュリティと法的情報の詳細

SOC 2

SOC 2

Enterprise プランには、SOC 2 Type II と ISO 27001、DPA、SSO、およびベンダーレビュー用の公開 Sub-Processor リストが含まれます。

GDPR

GDPR サポートと EU データのロケーション

アップデート プラグインを EU エンドポイントに指示すると、更新チェック、統計、チャネル データがヨーロッパに残ります。DPA はレビュー用に利用できます。

エンドツーエンド暗号化

バンドルは、アップロード前にあなたの鍵で暗号化され、デバイス上で検証されます。Capgo、ストレージ プロバイダー、および CDN は、シフタテキストのみを確認します。

オープンソースで確認できます

アップデート プラグインとCapgoバックエンドは、GitHubでオープンソースで利用できます。セキュリティ チームは、ユーザーのデバイス上でダウンロード、チェック、インストールされるバンドルのcodeを読むことができます。

「GitHub」で確認してください

「Capacitor」で作成されたアプリ

銀行アプリには、安全で段階的なインターフェイス修正が必要です

銀行とお金のアプリには、口座、支払い、オファー、投資、サポートフローがあり、迅速に動作しながら信頼を維持する必要があります。Capgoは、承認されたウェブ層を通じて送信できる修正を段階的に拡張することができます。

Vyom - インド・ユニオン銀行アプリのアイコン FINANCE

Vyom - インド・ユニオン銀行

銀行アプリにアカウント、支払い、ローン、オファーフローの制御ロールアウトが必要です。

Google Play インストール
2800万
評価
3.7
インドアジアス インド銀行モバイルアプリ アプリアイコン FINANCE

インドアジアス・インド銀行モバイルアプリ

モバイル銀行サーフェイス

Google Play インストール
1,540万
ストア評価
4.2
オレンジモニー セネガル アプリ アイコン フィナンス

オレンジモニー セネガル

ウォレットアプリ

Google Play インストール
2,600万
ストア評価
4.0

顧客の証拠

Capgoを利用するチームの声

5.0/5 開発者チームによる評価 9,400+ 評価 レビュー
Sergiu S

セルジウ

drivolino GmbHのリード開発者

「CapgoのCapgo Capacitor Updaterプラグインは、更新を配信する方法を大幅に変えました。何日もかかったものが、わずか数分で完了するようになりました。」

Webincode

Webincodeの開発者

“特定のグループにデバイス ID を追加して、変更を特定のグループにのみプッシュできることは、命を救うことです。”

Kapil

NuTriQ の創業者

“アプリ ストアのフル レビュー サイクルを待たずに、即時で生産用の OTA 更新をプッシュできることは、運用上の大きな利点でした。”

FAQ

FAQ

金融技術チームが尋ねる質問

エンジニアリング、セキュリティ、コンプライアンスのレビュアーに直感的な答え

Capgo only updates the web layer of a Capacitor app: JavaScript, HTML, CSS, and assets. It does not change native code, permissions, or store metadata. Use live updates for web-layer changes that stay within the store rules and the scope of your reviewed app, and ship native changes through a normal store release.

コンプライアンスとデータハンドリング

Capgo は私たちのアプリパッケージを読むことができますか?

Capgo はアプリパッケージを読むことができません。エンクリプションが有効の場合、パッケージはアップロードする前にあなたの鍵でエンクリプトされます。したがって、 Capgo とそのストレージプロバイダーは、暗号化されたデータのみを保持し、あなたのプライベートキーを持つのみが有効なアップデートを公開できるようになります。アプリケーションを配信した場合、デバイス上の code は逆アセンブルされる可能性があるため、秘密情報はサーバー上に保管してください。

エンクリプションドキュメント

Capgo はSOC 2とISO 27001の認定を受けていませんか?

Capgo はSOC 2 Type IIとISO 27001の認定を受けていて、エンタープライズプランではSSO、DPA、専用サポートも提供しています。サブプロセッサリストとデータハンドリングの詳細は公開されているため、契約者レビューを開始することができます。

コンプライアンスとデータハンドリング

Capgo をアップデートデータをEUで保持したり、 Capgo を自社で運営したりできますか?

はい。アップデートプラグインのアップデート、統計、チャンネルエンドポイントをEUホストに設定すると、 live update のデータをヨーロッパに保持できます。エンタープライズプランでは、専用、ハイブリッド、ライセンスされた自社運営のセットアップも提供しています。

EUデータロケーション

どのようにして、誰でもプロダクションにアップデートをプッシュできるようにすることができますか?

組織、アプリ、チャンネルロールを使用して、リリースマネージャー以外の誰もがプロダクションチャンネルを変更できないようにします。2要素認証とパスワードポリシーを組織全体に適用し、エンタープライズではSSOを使用し、変更履歴を監視ログで確認できます。

役割

迅速なセキュリティ修正のためのパスを与えます

エンタープライズプランで提供される暗号化されたバンドル、ステージングチャンネル、プログレッシブロールアウトをアプリに設定してください。

マーティンから人間のサポートを受けます

14日間の無料試用、クレジットカードなし。エンタープライズプランではSOC 2 Type II、ISO 27001、SSOが含まれます。