HIPAA 규정 준수
설치 단계와 전체 마크다운 가이드를 포함한 이 플러그인에 대한 설정 명령어를 복사하세요.
이 페이지는 HIPAA 검토에서 Capgo Cloud로 라이브 업데이트 통계를 전송할 수 없다고 허용하는 팀이 사용하는 기술 옵션을 설명합니다.
Capgo Cloud는 현재 HIPAA 호스트 통계 처리기로서 제시되지 않습니다. 많은 HIPAA-sensitive 앱은 업데이터 데이터가 최소화되어 디바이스 범위에 제한되어 있으며 기본적으로 알려진 앱 사용자와 연결되지 않기 때문에 Capgo을 여전히 사용합니다. 회사 정책, 검토자 또는 고객 계약이 더 엄격한 제어가 필요하다고 요구하거나 고객 계약이 더 엄격한 제어가 필요하다고 요구하는 경우, 플러그인 트래픽을 지역화할 수 있습니다, 통계 엔드포인트를 비활성화할 수 있습니다, 통계 엔드포인트만 자체 호스팅할 수 있습니다, 또는 라이선스된 자체 호스팅 설정으로 이동할 수 있습니다.
Capgo이 기본적으로 받는 것
제목: Capgo이 기본적으로 받는 것업데이터 플러그인은 라이브 업데이트를 전달하고 관찰하기 위해 필요한 운영 데이터를 전송합니다. 통계 데이터 패킷에는 다음 field가 포함될 수 있습니다:
app_id- Capacitor 앱 식별자device_id- 업데이터 플러그인이 생성한 랜덤한 앱 범위 디바이스 식별자platform-ios,android, 또는electronversion_name- 설치된 웹 번들 버전version_build- 네이티브 앱 버전 이름version_code- 네이티브 빌드 번호version_os- 운영 체제 버전plugin_version- 설치된@capgo/capacitor-updater버전action- 업데이트 라이프 사이클 이벤트, 예를 들어 설치, 다운로드, 실패, 롤백, 또는 앱 준비 이벤트is_emulator및is_prod- 환경 플래그가 있는 경우custom_id- 앱이 명시적으로 __CAPGO_KEEP_0__에 설정한 경우에만CapacitorUpdater.setCustomId(...)- IP 주소 - 지역 라우팅, 방지, CDN 최적화에 사용
기본적으로, 이 데이터는 앱 사용자에게 익명입니다. Capgo는 사용자 이름, 이메일, 계정 ID, 의료 기록 번호, 자격 증명, 사용자 콘텐츠, 업데이터 앱 분석 이벤트, 또는 행동 분석 이벤트를 받지 않습니다. 단지 앱 범위의 랜덤한 device_id, custom_id 이것은 광고 ID가 아니며, 사용자가 알려지지 않은 경우에도 알려지지 않은 사용자와 연결되지 않습니다. 만약 __CAPGO_KEEP_0__를 설정하면
만약 HIPAA 검토가 업데이터 호스트된 통계가 전혀 필요하지 않다면, statsUrl Capgo 클라우드에 업데이터 통계 보고를 전혀 비활성화합니다. 업데이트를 확인하는 데는 여전히 사용할 수 있습니다. updateUrl 그리고 channelUrl 만약 그들을 활성화해 둔다면.
사용자 지정 ID를 설정하지 마세요.
__CAPGO_KEEP_0__ 사용자 지정 ID를 설정하지 마세요.HIPAA-sensitive 배포에 대한 경우, 사용자 지정 ID를 호출하지 마세요. CapacitorUpdater.setCustomId(...).
사용자 지정 ID를 설정하면 업데이터 통계에 포함되며 이메일 주소, 사용자 ID, 환자 ID, 직원 ID, 계정 ID, 또는 사용자 ID와 매핑되는 다른 값을 설정하면 업데이터 통계가 앱 컨텍스트에서 개인 데이터와 연결됩니다.
Capgo 클라우드 호스팅된 통계를 유지하기 위해 기기 범위로 유지해야 하는 경우, 사용자 지정 ID를 비활성화하세요. custom_id Option 1: __CAPGO_KEEP_0__ 클라우드 플러그인 트래픽을 지리적으로 지역화하세요.
Capgo 클라우드에 허용되지만 플러그인 데이터에 대한 EU 데이터 거주를 요구하는 경우, 모든 세 업데이터 엔드포인트를 EU 호스트로 구성하세요:
Capgo 클라우드 플러그인 트래픽을 지리적으로 지역화하는 경우, 사용자 지정 ID를 비활성화하세요.Capgo 클라우드에 허용되지만 플러그인 데이터에 대한 EU 데이터 거주를 요구하는 경우, 모든 세 업데이터 엔드포인트를 EU 호스트로 구성하세요:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;__CAPGO_KEEP_0__의 호스팅 업데이트 모니터링, 통계, 경보 및 문제 해결 데이터를 사용할 수 있도록 하면서 플러그인 데이터 경로를 유럽에 두는 것을 포함하여 유럽 호스트 외부의 플러그인 데이터 경로 일부를 라우팅하는 것을 피하기 위해 EU URL을 함께 사용하십시오. plugin.capgo.app Data Location plugin.eu.capgo.app Option 2: Statistics 엔드포인트를 비활성화하십시오
statistic을 Capgo Cloud로 전송할 수 없다고 리뷰가 허용되지 않는 경우, 빈 문자열로 설정하십시오:
Copy to clipboard
Use the EU URLs together. Mixing and can route part of the plugin data path outside the EU host.This keeps Capgo’s hosted update monitoring, statistics, alerts, and troubleshooting data available while placing the plugin data path in Europe. statsUrl Data Location
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;업데이터 플러그인에서 통계 보고를 비활성화합니다. 업데이트 체크 및 다운로드는 Capgo Cloud를 사용하여 기본값을 유지하면 여전히 사용할 수 있습니다. updateUrl 그리고 channelUrl.
변경 후 capacitor.config.ts변경 후
nativ 프로젝트를 동기화하고 새로운 스토어 빌드를 배포하세요. 기존 설치는 이전의 네이티브 구성이 새로운 바이너리를 받을 때까지 사용할 것입니다.
통계를 비활성화할 때 잃는 것통계를 비활성화할 때 잃는 것 statsUrl removes the hosted signal Capgo uses to explain what happened inside your app after an update was offered or downloaded.
__CAPGO_KEEP_0__이 업데이트가 제안되거나 다운로드된 후 앱 내부에서 무슨 일이 일어났는지 설명하기 위해 사용하는 호스팅 신호를 제거합니다.
- 잃는 것:
- 성공한 설치, 실패한 설치, 다운로드 실패, 롤백, 앱 준비 이벤트에 대한 대시보드 시각화 capability을 잃습니다.호스팅 통계에 의존하는 실패 알림을 잃습니다.
- 업데이트 문제에 영향을 받는 앱 버전, OS 버전, 플랫폼 또는 플러그인 버전을 빠르게 알 수 있는 능력
- Capgo Cloud에서 장치 수준의 디버깅 트레일
- Capgo 대시보드에서 업데이트를 수용하고 앱 사용 통계를 집계
- Capgo 팀에서 더 이상 업데이트 경로를 설명하는 장치 측면의 이벤트를 받지 않는 호스팅 서비스로 인해 더 나은 지원 컨텍스트를 제공합니다
자동 업데이트를 전달할 수는 있지만, 운영 관찰성은 감소합니다. 프로덕션에서 통계를 비활성화하기 전에 자체 모니터링 계획을 세워야 합니다.
Option 3: Self-hosted statistics endpoint를 선택합니다.
Section titled “Option 3: Self-hosted statistics endpoint”Capgo Cloud에서 업데이트를 확인할 수 있지만 통계를 내부 인프라 내에 유지해야 하는 경우, statsUrl __CAPGO_KEEP_0__.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;__CAPGO_KEEP_0__
{ "status": "ok" }Capgo 클라우드에 내부 경고, 감사 로그 및 사건 분석을 유지하기 위해 디바이스 업데이트 통계를 Capgo 클라우드에 보내지 않고 싶은 경우에 이 경로를 사용하세요.
4. 라이선스 된 자체 호스팅
4. 라이선스 된 자체 호스팅Capgo 클라우드, EU 데이터 거주지, 사용하지 않는 통계, 또는 자체 호스팅 통계 엔드포인트가 HIPAA 검토를 통과하지 못한다면, Capgo은 라이선스 된 자체 호스팅 배포로 이동하는 데 도움이 될 수 있습니다.
이 옵션은 가장 엄격한 옵션입니다. 조직은 업데이터 백엔드, 통계 엔드포인트, 로그, 보존, 인프라 및 네트워크 경계를 제어합니다. 또한 Capgo 클라우드가 일반적으로 처리하는 운영 작업을 모두 소유해야 합니다.
실무 검토 체크리스트
실무 검토 체크리스트HIPAA 검토 전에 결정하세요.
- Capgo 클라우드가 업데이트를 확인하기 위해 허용되어야 하는지 여부
- Capgo 통계 수집을 위해 허용되나요?
- __CAPGO_KEEP_0__ 플러그인 트래픽이 사용해야 하는 지역은?
- 그렇다면
custom_id앱에서 __CAPGO_KEEP_1__가 비활성화되었습니다 - __CAPGO_KEEP_2__가 업데이트 실패를 모니터링하는지 여부
- 라이선스가 필요로하는 자체 호스팅 배포가 필요하나요?
Capgo는 HIPAA 준수 검토를 진행하는 회사들과 함께 작동합니다. 미국에서 HIPAA 준수 프로그램을 사용하는 회사들에 Capgo를 사용할 수 있습니다. HIPAA 준수 검토자가 더 엄격한 호스팅 기본값보다 배포 모델, 데이터 흐름, 라이선스 경로가 필요하시면 Capgo에게 문의하세요.
HIPAA 준수에서 계속
HIPAA 준수에서 계속하기HIPAA 준수 HIPAA 준수 HIPAA 준수 개인 정보 및 데이터 수집에 대한 규정 준수 개인 정보 및 데이터 수집에 대한 세부 정보를 위해 데이터 위치 EU 엔드포인트 구성에 대해 Statistics API Endpoint 자체 호스팅 테스트 모니터링을 위해 자체 호스팅 업데이터 라이선스 배포 계획에 대해.