Vyom - インド・ユニオン銀行
銀行アプリにアカウント、支払い、ローン、オファーフローの制御ロールアウトが必要です。
- Google Play インストール
- 2800万
- 評価
- 3.7
When a fix only touches the web layer of your Capacitor app, ship it as an encrypted, signed live update. Stage it on a channel, roll it out by percentage, and keep a record of who shipped what.
マーティンから人間のサポート
チームが支払いまたはログイン画面でバグを見つけた場合、修正はJavaScriptの数行です。
ストアのみのプロセスでは、新しいバイナリを構築し、提出し、待ちます。ストアのレビューは通常24~48時間、場合によっては長くても長くても長くても
承認された後でも、ユーザーは新しいバージョンをインストールする必要があります。
新しいバイナリ、ストアのレビュー、ユーザーの更新を待たされるWeb層の修正は、全員に到達するまで
セキュリティとコンプライアンスのチームは、誰が生産を変更したか、いつ、どのビルドが各チャンネルで実行されているかを知りたい
トランザクションまたはカード画面への変更は、最初に小さなグループに到達し、何か不正に見えれば迅速に戻る方法があるようにする必要があります。
あなたのベンダーレビューは、バンドルの保護方法、更新データの保存場所、およびあなたが code を検査できるかどうかを尋ねます。
規制されたチームが配信する方法に合致する制御: エンコードされたバンドル、ステージドエクスポージャー、そして各変更の記録
修正したJavaScript、HTML、CSSを Capgo CLI でアップロードします。チャンネルに接続されたデバイスは、バックグラウンドでダウンロードし、次にアプリがフォアグラウンドに戻ったときにそれに切り替えます。ネイティブ code の変更は、まだストアを通じて行われます。
チャンネルドキュメント組織、アプリ、チャンネルの活動ログは、誰が何を変更したかを示します。チャンネルの履歴は、どのバンドルが実行されていたかを示しますので、同じ画面からアカウントをロールバックして回答できます。
組織の役割キーPairを作成し、CLIを使用して。 Bundleは、機械またはCIから出発する前に暗号化され、インストール前にアプリがチェックします。 Capgoは、明示的なBundleを参照しません。
暗号化ドキュメント新しいBundleを5%のデバイスに送信し、インストールと失敗データを監視し、増やすかロールバックします。 BundleがnotifyAppReady()を呼び出さない場合、デバイスは自動的に最後の機能バージョンに戻ります。
notifyAppReady()と自動的なロールバックそれがどのように機能するか
銀行または決済アプリのCapacitorの一般的な設定。 以下のすべてのコマンドは、Capgo CLI ドキュメントからです。
鍵ペアを作成し、Capacitorの設定に公開鍵を保存し、sync。CIシークレットにプライベート鍵を保存し、リポジトリには入れない。
npx @capgo/cli@latest key create
npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
npx cap sync
暗号化ドキュメント
QAとコンプライアンスのテスターはステージングチャンネルを使用します。アップロード時にバンドルはあなたの鍵で暗号化されます。
npx @capgo/cli@latest bundle upload --channel staging --key-v2
チャンネルドキュメント
レビューされたバンドルを5%のプロダクションデバイスに送信します。残りのデバイスは安定したバンドルを使用します。
npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
プロgresiveロールアウトドキュメント
インストールと失敗データが正しい場合、バンドルを全員に展開します。そうでない場合は、コホートを安定したバンドルにロールバックします。
npx @capgo/cli@latest channel set production --rollout-promote
# or, if something looks wrong
npx @capgo/cli@latest channel set production --rollout-rollback
ロールバックドキュメント
セキュリティと法的情報の詳細
Enterprise プランには、SOC 2 Type II と ISO 27001、DPA、SSO、およびベンダーレビュー用の公開 Sub-Processor リストが含まれます。
アップデート プラグインを EU エンドポイントに指示すると、更新チェック、統計、チャネル データがヨーロッパに残ります。DPA はレビュー用に利用できます。
バンドルは、アップロード前にあなたの鍵で暗号化され、デバイス上で検証されます。Capgo、ストレージ プロバイダー、および CDN は、シフタテキストのみを確認します。
アップデート プラグインとCapgoバックエンドは、GitHubでオープンソースで利用できます。セキュリティ チームは、ユーザーのデバイス上でダウンロード、チェック、インストールされるバンドルのcodeを読むことができます。
「GitHub」で確認してください「Capacitor」で作成されたアプリ
銀行とお金のアプリには、口座、支払い、オファー、投資、サポートフローがあり、迅速に動作しながら信頼を維持する必要があります。Capgoは、承認されたウェブ層を通じて送信できる修正を段階的に拡張することができます。
銀行アプリにアカウント、支払い、ローン、オファーフローの制御ロールアウトが必要です。
モバイル銀行サーフェイス
ウォレットアプリ
drivolino GmbHのリード開発者
「CapgoのCapgo Capacitor Updaterプラグインは、更新を配信する方法を大幅に変えました。何日もかかったものが、わずか数分で完了するようになりました。」
Webincodeの開発者
“特定のグループにデバイス ID を追加して、変更を特定のグループにのみプッシュできることは、命を救うことです。”
NuTriQ の創業者
“アプリ ストアのフル レビュー サイクルを待たずに、即時で生産用の OTA 更新をプッシュできることは、運用上の大きな利点でした。”
FAQ
金融技術チームが尋ねる質問
Capgo only updates the web layer of a Capacitor app: JavaScript, HTML, CSS, and assets. It does not change native code, permissions, or store metadata. Use live updates for web-layer changes that stay within the store rules and the scope of your reviewed app, and ship native changes through a normal store release.
コンプライアンスとデータハンドリングCapgo はアプリパッケージを読むことができません。エンクリプションが有効の場合、パッケージはアップロードする前にあなたの鍵でエンクリプトされます。したがって、 Capgo とそのストレージプロバイダーは、暗号化されたデータのみを保持し、あなたのプライベートキーを持つのみが有効なアップデートを公開できるようになります。アプリケーションを配信した場合、デバイス上の code は逆アセンブルされる可能性があるため、秘密情報はサーバー上に保管してください。
エンクリプションドキュメントCapgo はSOC 2 Type IIとISO 27001の認定を受けていて、エンタープライズプランではSSO、DPA、専用サポートも提供しています。サブプロセッサリストとデータハンドリングの詳細は公開されているため、契約者レビューを開始することができます。
コンプライアンスとデータハンドリングはい。アップデートプラグインのアップデート、統計、チャンネルエンドポイントをEUホストに設定すると、 live update のデータをヨーロッパに保持できます。エンタープライズプランでは、専用、ハイブリッド、ライセンスされた自社運営のセットアップも提供しています。
EUデータロケーション組織、アプリ、チャンネルロールを使用して、リリースマネージャー以外の誰もがプロダクションチャンネルを変更できないようにします。2要素認証とパスワードポリシーを組織全体に適用し、エンタープライズではSSOを使用し、変更履歴を監視ログで確認できます。
役割