HIPAA 준수
복사할 수 있는 명령
This page explains the technical options teams use when a HIPAA review does not allow live update statistics to be sent to Capgo Cloud.
Capgo Cloud is not currently presented as a HIPAA-compliant hosted statistics processor. Many HIPAA-sensitive apps still use Capgo because the updater data is minimal, device-scoped, and not tied to a known app user by default. If your company policy, reviewer, or customer contract requires stricter control, you can geo-localize the plugin traffic, disable the statistics endpoint, self-host only the statistics endpoint, or move to a licensed self-hosted setup.
이 페이지는 구현 지침이며 법적 조언이 아닙니다. HIPAA 검토에 따라 Capgo Cloud, 감소된 텔레메트리 구성, 또는 자체 호스팅이 적합한지 여부는 귀하의 규정 준수 책임자에게 결정합니다.
Capgo이 기본적으로 받는 것제목: __CAPGO_KEEP_0__이 기본적으로 받는 것
app_id- Capacitor 앱 식별자device_id- 업데이터 플러그인이 생성한 랜덤한 앱 범위의 디바이스 식별자platform-ios,android, 또는electronversion_name- 설치된 웹 번들 버전version_build- 네이티브 앱 버전 이름version_code- 네이티브 빌드 번호version_os- 운영 체제 버전plugin_version- 설치된 버전@capgo/capacitor-updater- 업데이트 라이프 사이클 이벤트, 예를 들어 설치, 다운로드, 실패, 롤백 또는 앱 준비 이벤트action그리고is_emulator- 사용 가능한 환경 플래그is_prodprotectedTokenscustom_id- 앱이 명시적으로 설정하지 않는 한CapacitorUpdater.setCustomId(...)- - IP 주소 - 지역 라우팅, 악용 방지, CDN 최적화에 사용
기본적으로 이 데이터는 앱 사용자에게 익명입니다. Capgo은 사용자 이름, 이메일, 계정 ID, 의료 기록 번호, 자격 증명, 사용자 콘텐츠, 업데이터 앱 분석 이벤트, 또는 행동 분석을 받지 않습니다. 업데이터의 유일한 안정적인 식별자는 앱 범위의 랜덤 식별자입니다. device_id, 이는 광고 ID가 아니며 사용자 ID와 연결되지 않은 것입니다. 사용자가 명시적으로 설정하지 않는 한. custom_id 앱이 명시적으로 설정하지 않는 한.
HIPAA 검토가 호스팅된 업데이트 통계가 필요하지 않다면, 빈 문자열로 설정하세요. 이는 업데이터 통계 보고를 __CAPGO_KEEP_0__ Cloud로 전송하는 업데이터 통계 보고를 완전히 비활성화합니다. 업데이트를 확인하는 동안 업데이터 통계 보고를 사용할 수 있습니다. statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl 사용자 ID를 설정하지 마십시오. channelUrl HIPAA-sensitive 배포에 대한 경우, 사용하지 마십시오.
호스트되지 않은 업데이트 통계가 필요하지 않다면, 빈 문자열로 설정하세요. CapacitorUpdater.setCustomId(...).
사용자 정의 ID는 구성 시 업데이터 통계에 포함됩니다. 이메일 주소, 사용자 ID, 환자 ID, 직원 ID, 계정 ID 또는 사람과 매핑되는 다른 값을 설정하면 업데이터의 통계를 사용자 앱의 개인 데이터와 연결합니다.
호스트 Capgo 통계를 유지하기 위해 기기 범위에서 Capgo를 호스트하는 경우, "미설정"으로 남겨두십시오. custom_id Option 1: __CAPGO_KEEP_0__ Cloud 플러그인 트래픽을 지리적으로 지역화하십시오.
Option 1: Capgo Cloud 플러그인 트래픽을 지리적으로 지역화하십시오.
호스트 Capgo Cloud를 허용하는 경우 plugin 데이터에 대해 EU 데이터 거주를 요구하는 경우, 모든 업데이터 엔드포인트를 EU 호스트로 구성하십시오:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;이것은 __CAPGO_KEEP_0__의 호스트 업데이트 모니터링, 통계, 알림 및 문제 해결 데이터를 사용할 수 있도록 하면서 플러그인 데이터 경로를 유럽에 두는 것을 유지합니다. plugin.capgo.app __CAPGO_KEEP_0__ plugin.eu.capgo.app __CAPGO_KEEP_0__
Capgo
Option 2: 통계 엔드포인트를 비활성화하기
Option 2: 통계 엔드포인트를 비활성화하기리뷰가 통계를 Capgo Cloud로 전송할 수 없다면, Capgo Cloud로 설정하세요. statsUrl 빈 문자열로 설정하세요:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;업데이터 플러그인에서 통계 보고를 비활성화합니다. 업데이트 체크 및 다운로드는 Capgo Cloud를 사용할 수 있습니다. 기본값을 유지하면 Capgo Cloud를 계속 사용할 수 있습니다. updateUrl 그리고 channelUrl.
변경 후에 capacitor.config.ts, 네이티브 프로젝트를 동기화하고 새로운 스토어 빌드를 배포하세요. 기존 설치는 이전 네이티브 구성이 있는 채로 계속 사용할 것입니다.
통계가 비활성화되었을 때 잃어버리는 것
“Statistics가 비활성화되었을 때 잃는 것들” 제목비활성화 statsUrl Capgo이 앱 업데이트나 다운로드 후 내부에서 무슨 일이 일어났는지 설명하는 호스팅 신호를 제거합니다.
잃는 것들:
- 업데이트 성공, 실패, 다운로드 실패, 롤백, 앱 준비 이벤트에 대한 대시보드 시각화
- 호스팅 통계에 의존하는 실패 알림
- 업데이트 문제에 영향을 받는 앱 버전, OS 버전, 플랫폼, 플러그인 버전을 빠르게 알 수 있는 능력
- Capgo Cloud에서 장치 수준의 문제 해결 경로
- Capgo 대시보드에서 앱 사용 통계 및 업데이트 채택 통계
- Capgo 팀에서 호스팅 서비스가 더 이상 장치 쪽 업데이트 경로를 설명하는 이벤트를 받지 않기 때문에 더 나은 지원 컨텍스트
자동 업데이트 전송은 여전히 작동할 수 있지만, 관찰성은 감소합니다. 프로덕션에서 통계를 비활성화하기 전에 자체 모니터링 계획을 세워야 합니다.
Option 3: 통계 엔드포인트를 자체 호스팅
Option 3: 자체 호스팅 통계 엔드포인트업데이트 확인을 위해 Capgo Cloud를 통해 허용하지만 통계를 내부 인프라 내에 유지해야 하는 경우, statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;클립보드에 복사
{ "status": "ok" }통계 Capgo 엔드포인트
Section titled “Option 4: Licensed self-hosting”
__CAPGO_KEEP_0__ Cloud, EU 데이터 거주지, 통계 비활성화 또는 자체 호스팅 통계 엔드포인트가 HIPAA 검토를 만족시키지 못하는 경우, __CAPGO_KEEP_1__은 라이선스 자체 호스팅 배포로 이동하는 데 도움을 줄 수 있습니다.If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.
이 옵션은 가장 엄격한 옵션입니다. 업데이터 백엔드, 통계 엔드포인트, 로그, 보관, 인프라 및 네트워크 경계를 제어하는 것은 여러분의 조직입니다. 또한, 여러분은 Capgo Cloud가 일반적으로 처리하는 운영 작업의 일부를 더 많이 소유해야 합니다.
실용적인 검토 체크리스트
HIPAA 검토 전에 결정해야 할 사항업데이트 확인을 위해 호스팅 __CAPGO_KEEP_0__ Cloud가 허용되는지 여부
- 업데이트 확인을 위해 호스팅 Capgo Cloud가 허용되는지 여부
- Whether hosted Capgo Cloud is allowed for statistics
- 업데이트 실패를 모니터링하는 사람은 누구인가
- 호스팅 통계가 비활성화된 경우
custom_id호스팅 통계가 비활성화된 경우 업데이트 실패를 모니터링하는 사람은 누구인가 - 자체 호스팅 배포에 라이선스가 필요한지 여부
- is disabled in your app
Capgo은 HIPAA 준수 검토를 진행 중인 회사와 함께 작동합니다. 미국에서 HIPAA 준수 프로그램을 사용하는 회사도 포함됩니다. Capgo을 사용하는 HIPAA 준수 프로그램에서 Capgo이 작동합니다. Capgo에게 연락하여 호스트된 기본값보다 엄격한 배포 모델, 데이터 흐름 또는 라이선스 경로가 필요하다고 reviewer가 말하면 됩니다.
HIPAA 준수에서 계속 진행하세요
HIPAA 준수에서 계속 진행하세요HIPAA 준수에서 계속 진행하세요 HIPAA 준수 HIPAA 준수 HIPAA 준수 HIPAA 준수 HIPAA 준수 HIPAA 준수 Statistics API Endpoint __CAPGO_KEEP_0__ Statistics Endpoint 자체 호스팅 업데이터 라이선스 배포 계획을 위한