내용으로 건너뛰기

HIPAA 준수

HIPAA 검토에서 실시간 업데이트 통계를 Capgo Cloud로 보내지 못하도록하는 기술 옵션에 대한 설명입니다.

Capgo Cloud는 현재 HIPAA 호스트 통계 처리기로서 제시되지 않습니다. 많은 HIPAA-sensitive 앱은 업데이터 데이터가 최소화되어 있고 디바이스 스코프이며 기본적으로 알려진 앱 사용자와 연결되지 않은 경우 Capgo를 사용합니다. 만약 회사 정책, 리뷰어, 또는 고객 계약이 더 엄격한 제어가 필요하다면, 플러그인 트래픽을 지역화할 수 있습니다, 통계 엔드포인트를 비활성화할 수 있습니다, 통계 엔드포인트만 자체 호스팅할 수 있습니다, 또는 라이선스된 자체 호스팅 설정으로 이동할 수 있습니다.

Capgo가 기본적으로 받는 항목

제목: Capgo가 기본적으로 받는 항목

__CAPGO_KEEP_0__ 업데이터 플러그인은 실시간 업데이트-deliver 및 관찰을 위해 필요한 운영 데이터를 전송합니다. 통계 패킷은 다음 field를 포함할 수 있습니다:

  • app_id - Capacitor 앱 식별자
  • device_id - updater 플러그인이 생성한 임의의 앱 스코프 디바이스 식별자
  • platform - ios, android, 또는 electron
  • version_name - 설치된 웹 번들 버전
  • version_build - 네이티브 앱 버전 이름
  • version_code - 네이티브 빌드 번호
  • version_os - 운영 체제 버전
  • plugin_version - 설치된 @capgo/capacitor-updater 버전
  • action - 업데이트 라이프 사이클 이벤트, 예를 들어 설치, 다운로드, 실패, 롤백, 또는 앱 준비 이벤트
  • is_emulator 그리고 is_prod - 환경 플래그가 있는 경우
  • custom_id - 앱이 명시적으로 설정한 경우만 CapacitorUpdater.setCustomId(...)
  • IP 주소 - 지역 라우팅, 방지, CDN 최적화에 사용됩니다.

기본적으로 이 데이터는 앱 사용자에게 익명입니다. Capgo은 사용자 이름, 이메일, 계정 ID, 의료 기록 번호, 자격 증명, 사용자 콘텐츠, 업데이터 업데이트 이벤트, 또는 행동 분석 데이터를 수신하지 않습니다. updater의 안정적인 식별자는 앱 범위의 랜덤입니다. device_id, 이는 광고 ID가 아니며 사용자 ID와 연결되지 않은 것입니다. 사용자가 __CAPGO_KEEP_0__을 설정하지 않는 한. custom_id 만약 HIPAA 검토가 업데이터 호스팅된 통계가 필요하지 않다면, __CAPGO_KEEP_0__ Cloud로 업데이터 통계 보고를 비활성화합니다. 업데이터 체크는 여전히 __CAPGO_KEEP_0__ Cloud를 사용할 수 있습니다.

그리고, 사용자 설정을 비활성화하면 통계 보고가 __CAPGO_KEEP_0__ Cloud로 전송되지 않습니다. statsUrl Capgo Cloud로 통계 보고를 전송하지 않도록 하려면, 빈 문자열을 설정하세요. updateUrl __CAPGO_KEEP_0__ Cloud로 통계 보고를 전송하지 않도록 하려면, 빈 문자열을 설정하세요. channelUrl 업데이터 통계 보고를 __CAPGO_KEEP_0__ Cloud로 전송하지 않도록 하려면, 빈 문자열을 설정하세요.

__CAPGO_KEEP_0__ Cloud로 통계 보고를 전송하지 않도록 하려면, 빈 문자열을 설정하세요.

__CAPGO_KEEP_0__ Cloud로 통계 보고를 전송하지 않도록 하려면, 빈 문자열을 설정하세요.

__CAPGO_KEEP_0__ Cloud로 통계 보고를 전송하지 않도록 하려면, 빈 문자열을 설정하세요. CapacitorUpdater.setCustomId(...).

__CAPGO_KEEP_0__ Cloud로 통계 보고를 전송하지 않도록 하려면, 빈 문자열을 설정하세요.

만약 리뷰가 호스팅 된 Capgo 감시 데이터를 장치 범위로 유지해야 한다면, custom_id 설정하지 마십시오.

Option 1: Geo-localize Capgo Cloud 플러그인 트래픽

제목 "Option 1: Geo-localize Capgo Cloud 플러그인 트래픽"

만약 리뷰가 Capgo Cloud를 허용하지만 플러그인 데이터에 유럽 데이터 거주를 요구한다면, 모든 세 업데이터 엔드포인트를 EU 호스트로 구성하십시오:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

EU URL을 함께 사용하십시오. 혼합 plugin.capgo.appplugin.eu.capgo.app context: Capgo 마케팅 웹사이트. 역할: 짧은 UI 레이블 또는 네비게이션 아이템. 페이지: trust.astro. 메시지 키 `and` (And).

This keeps Capgo’s hosted update monitoring, statistics, alerts, and troubleshooting data available while placing the plugin data path in Europe.

Option 2: Statistics 수집 엔드포인트를 비활성화하세요.

Section titled “Statistics 수집 엔드포인트를 비활성화하세요.”

만약 리뷰에서 statistics를 Capgo Cloud로 전송할 수 없다면, statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl 변경 사항을 반영한 후, channelUrl.

자연스럽게 native 프로젝트를 sync하고 새로운 스토어 빌드를 배포하세요. 기존 설치는 이전의 native config를 계속 사용할 것입니다. 새로운 바이너리가 설치되면 기존 설치도 업데이트될 것입니다. capacitor.config.tsStatistics가 비활성화되었을 때 잃어버리는 것들

Section titled “Statistics가 비활성화되었을 때 잃어버리는 것들”

Option 2: Statistics 수집 엔드포인트를 비활성화하세요.

업데이트를 제거하는 statsUrl Capgo이 앱 업데이트가 제안되거나 다운로드되면 내부에서 무슨 일이 일어났는지 설명하기 위해 사용하는 호스팅 신호를 제거합니다.

잃어버리는 것:

  • 설치 성공률, 설치 실패, 다운로드 실패, 롤백, 앱 준비 이벤트에 대한 대시보드 시각화
  • 호스팅 통계에 의존하는 실패 알림
  • 업데이트 문제에 영향을 받는 앱 버전, OS 버전, 플랫폼, 플러그인 버전을 빠르게 알 수 있는 능력
  • Capgo Cloud에서 장치 수준의 문제 해결 경로
  • Capgo 대시보드에서 앱 사용량 통계 및 업데이트 채택 통계
  • Capgo 팀에서 호스팅 서비스가 더 이상 장치 쪽 업데이트 경로를 설명하는 이벤트를 받지 않기 때문에 더 나은 지원 컨텍스트

자동 업데이트 전송은 여전히 작동할 수 있지만 관찰 가능성이 줄어듭니다. 업데이트를 제거하는 것을 프로덕션에서 수행하기 전에 자신의 모니터링 계획을 세워야 합니다.

Option 3: 통계 엔드포인트를 자체 호스팅

자체 호스팅 통계 엔드포인트 옵션

HIPAA 준수에 대한 업데이트를 허용하는 리뷰가 Capgo Cloud를 통해 있지만-statistics를 내부 인프라 내에 유지해야 하는 경우, 포인트 statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

클립보드에 복사

{ "status": "ok" }

Statistics Capgo Endpoint

If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.

This is the strictest option because your organization controls the updater backend, statistics endpoint, logs, retention, infrastructure, and network boundary. It also means you must own more of the operational work that Capgo Cloud normally handles for you.

실무 검토 체크리스트

실무 검토 체크리스트

HIPAA 검토 이전에 결정해야 할 사항

  • Whether hosted Capgo Cloud is allowed for update checks
  • Whether hosted Capgo Cloud is allowed for statistics
  • 플러그인 트래픽이 사용해야 하는 지역
  • 허용되지 않은 custom_id 앱에서 __CAPGO_KEEP_0__가 비활성화되어 있는지 여부
  • 호스팅된 통계가 비활성화되어 있는 경우 업데이트 실패를 모니터링하는 사람
  • 호스팅된 통계가 비활성화되어 있는 경우 업데이트 실패를 모니터링하는 사람

Capgo works with companies going through HIPAA compliance review, including companies in the U.S. that use Capgo in HIPAA-compliant programs. Contact Capgo if your reviewer needs a deployment model, data flow, or licensing path that is stricter than the hosted defaults.

HIPAA 준수에서 계속 진행하세요

HIPAA 준수에서 계속 진행하세요

HIPAA 준수 기능을 사용 중이라면 HIPAA 준수 HIPAA 준수 기능을 사용하여 규제된 라이브 업데이트 롤아웃을 계획하고자 한다면 준수 개인 정보 및 데이터 수집 세부 사항을 위해 데이터 위치 EU 엔드포인트 구성 Statistics API 엔드포인트 자체 호스팅 테러미트리 자체 호스팅 업데이터 라이선스 배포 계획을 위해.