내용으로 건너뛰기

HIPAA 준수

HIPAA 검토가 live update 통계를 Capgo Cloud로 전송하는 것을 허용하지 않으면 사용하는 기술 옵션에 대한 설명입니다.

Capgo 클라우드는 현재 HIPAA 준수 호스팅 통계 처리기로서 제공되지 않습니다. 많은 HIPAA-sensitive 앱은 업데이터 데이터가 최소화되어, 장치에 국한되어, 기본적으로 알려진 앱 사용자와 연결되지 않기 때문에 Capgo를 여전히 사용합니다. 만약 회사 정책, 검토자, 또는 고객 계약이 더 엄격한 제어가 필요하다고 요구한다면, 플러그인 트래픽을 지역화할 수 있습니다, 통계 엔드포인트를 비활성화할 수 있습니다, 통계 엔드포인트만 자체 호스팅할 수 있습니다, 또는 라이선스된 자체 호스팅 설정으로 이동할 수 있습니다.

Capgo가 기본적으로 받는 것

Capgo가 기본적으로 받는 것

업데이터 플러그인이 라이브 업데이트를 전달하고 관찰하기 위해 필요한 운영 데이터를 전송합니다. 통계 패킷은 다음 field를 포함할 수 있습니다:

  • app_id - Capacitor 앱 식별자
  • device_id - 업데이터 플러그인이 생성한 랜덤한, 앱에 국한된 장치 식별자
  • platform - ios, android, 또는 electron
  • version_name - 설치된 웹 번들 버전
  • version_build - 네이티브 앱 버전 이름
  • version_code - 원본 빌드 번호
  • version_os - 운영 체제 버전
  • plugin_version - 설치된 @capgo/capacitor-updater 버전
  • action - 업데이트 라이프 사이클 이벤트, 예를 들어 설치, 다운로드, 실패, 롤백, 또는 앱 준비 이벤트
  • is_emulator 및 is_prod - 환경 플래그가 있는 경우
  • custom_id - 앱이 명시적으로 설정한 경우에만 CapacitorUpdater.setCustomId(...)
  • IP 주소 - 전송 수준에서 지역 라우팅, 방지, CDN 최적화에 사용

기본적으로 이 데이터는 앱 사용자에게 익명입니다. Capgo은 사용자 이름, 이메일, 계정 ID, 의료 기록 번호, 자격 증명, 업데이터의 사용자 콘텐츠, 앱 분석 이벤트, 또는 행동 분석 이벤트를 받지 않습니다. 단지 앱 범위의 랜덤한 stable 식별자는 광고 ID가 아니며 알려진 사용자와 연결되지 않은 것입니다. 앱이 명시적으로 설정한 경우에만 device_id자신을. custom_id 자신을.

HIPAA 검토가 호스팅 업데이트统计을 전혀 필요하지 않다면, __CAPGO_KEEP_0__ Cloud로 업데이트 통계를 전송하지 않도록 설정하세요. statsUrl 기본값을 공백 문자로 설정하세요. 업데이트 통계를 Capgo Cloud로 전송하는 것을 완전히 비활성화합니다. 업데이트 체크는 여전히 사용할 수 있습니다. updateUrl 그리고 channelUrl HIPAA-sensitive 배포에 대한 경우,

호스팅 업데이트 통계를 전송하지 않도록 설정하세요.

HIPAA-sensitive 배포에 대한 경우,

호스팅 업데이트 통계를 전송하지 않도록 설정하세요. CapacitorUpdater.setCustomId(...).

HIPAA 검토가 호스팅 업데이트 통계를 기기 범위로 유지해야 한다면,

If your review requires hosted Capgo telemetry to stay device-scoped, leave the telemetry data in the device. custom_id unset.

Option 1: Capgo Cloud 플러그인 트래픽을 지역화하세요.

Option 1: Capgo Cloud 플러그인 트래픽을 지역화하세요.

Capgo 클라우드에 대한 리뷰가 있지만 플러그인 데이터에 대한 EU 데이터 거주를 요구한다면, 모든 업데이터 엔드포인트를 EU 호스트로 구성하세요:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

__CAPGO_KEEP_0__의 호스팅 업데이트 모니터링, 통계, 경고, 및 문제 해결 데이터를 사용할 수 있도록 하면서 플러그인 데이터 경로를 유럽에 위치시키세요. plugin.capgo.app 데이터 위치 plugin.eu.capgo.app Option 2: 통계 엔드포인트를 비활성화

이 기능은 Capgo의 호스팅 업데이트 모니터링, 통계, 경고, 및 문제 해결 데이터를 사용할 수 있도록 하며 플러그인 데이터 경로를 유럽에 위치시킵니다.

__CAPGO_KEEP_0__

그리고

If your review does not allow statistics to be sent to Capgo Cloud, set. statsUrl EU 호스트 외부의 플러그인 데이터 경로의 일부를 라우팅할 수 있습니다.

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

업데이터 플러그인에서 통계 보고를 비활성화합니다. 업데이트 확인 및 다운로드는 Capgo Cloud를 사용할 수 있습니다. 기본값을 유지하면 업데이트 확인 및 다운로드가 가능합니다. updateUrl 그리고 channelUrl.

변경 후 capacitor.config.ts통계가 비활성화된 경우 잃어버리는 것

통계 비활성화의 결과

비활성화

Disabling statsUrl 업데이트 후 앱 내부에서 무슨 일이 일어났는지 설명하는 호스트된 신호 Capgo를 제거합니다.

당신이 잃어버리는 것:

  • Section titled “What you lose when statistics are disabled”
  • 호스팅 통계에 의존하는 실패 알림
  • 업데이트 문제가 영향을 미치는 앱 버전, OS 버전, 플랫폼 또는 플러그인 버전을 빠르게 알 수 있는 기능
  • Capgo Cloud에서 장치 수준의 디버깅 트레일
  • Capgo 대시보드에서 업데이트의 집계적 수용률과 앱 사용 통계
  • Capgo 팀에서 더 나은 지원 컨텍스트를 제공합니다. 호스팅 서비스는 더 이상 장치 측면의 업데이트 경로를 설명하는 이벤트를 받지 않기 때문입니다.

자동 업데이트가 전송될 수 있지만, 통계를 비활성화하는 경우 운영 환경에서 모니터링을 계획하세요.

Option 3: 통계 엔드포인트를 자체 호스팅

자체 호스팅 통계 엔드포인트 옵션

Capgo Cloud를 통해 업데이트를 확인할 수 있지만 통계를 내부 인프라 내에 유지해야 하는 경우, 다음 엔드포인트를 지정하세요: statsUrl __CAPGO_KEEP_0__.config.ts

capacitor
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

Your endpoint should accept the updater statistics payload and return:

{ "status": "ok" }

이 경로를 사용하여 내부 경고, 감사 로그 및 사건 분석을 위해 Capgo Cloud를 보내지 않고 업데이트 statistics를 유지하고 싶다면.

Option 4: 자체 호스팅 라이선스

Option 4: Licensed self-hosting

만약 Capgo Cloud, EU data residency, disabled statistics, 또는 self-hosted statistics endpoint가 HIPAA 검토를 통과하지 못한다면, Capgo은 라이센스 된 self-hosted 배포로 이동하는 것을 도와줄 수 있습니다.

이 옵션은 가장 엄격한 옵션입니다. 업데이터 백엔드, statistics endpoint, 로그, 보관, 인프라스트럭처 및 네트워크 경계를 제어하는 것은 모두 당신의 조직이 해야 합니다. 또한, Capgo Cloud가 일반적으로 처리하는 운영 작업의 일부를 당신이 소유해야 합니다.

실무 검토 체크리스트

실무 검토 체크리스트

HIPAA 검토 전에 결정하세요:

  • Capgo Cloud를 업데이트 확인에 사용할 수 있는지 여부
  • Capgo Cloud를 통계에 사용할 수 있는지 여부
  • 플러그인 트래픽이 사용해야 하는 지역
  • Whether custom_id 앱에서 비활성화되어 있는지 여부
  • 호스팅 통계가 비활성화되어 있는 경우 업데이트 실패를 모니터링하는 사람
  • 팀이 라이선스된 자체 호스팅 배포를 필요로 하는지 여부

Capgo works with companies going through HIPAA compliance review, including companies in the U.S. that use Capgo in HIPAA-compliant programs. Contact Capgo if your reviewer needs a deployment model, data flow, or licensing path that is stricter than the hosted defaults.

HIPAA 준수 프로그램을 사용하고 있다면 HIPAA 준수 규제된 live update 배포를 계획하려면 연결하세요. 규제 준수 개인 정보 및 데이터 수집에 대한 세부 정보를 위해 데이터 위치 EU 엔드포인트 구성에 대해 Statistics API 엔드포인트 자체 호스팅의 전송성 통계를 위해 자체 호스팅 업데이터 라이선스 배포 계획에 대해