내용으로 건너뛰기

HIPAA 준수

HIPAA 검토가 실시간 업데이트 통계를 Capgo Cloud로 전송할 수 없다고 할 때 사용하는 기술 옵션에 대한 설명입니다.

Capgo Cloud는 현재 HIPAA 호스트 통계 처리기로서 제시되지 않습니다. 많은 HIPAA-sensitive 앱은 업데이터 데이터가 최소화되어 있고 디바이스 범위에 제한되어 있으며 기본적으로 알려진 앱 사용자와 연결되지 않은 경우 Capgo을 사용하고 있습니다. 만약 회사 정책, 리뷰어, 또는 고객 계약이 더 엄격한 제어가 필요하다면, 플러그인 트래픽을 지역화할 수 있습니다. 통계 엔드포인트를 비활성화하거나, 통계 엔드포인트만 자체 호스팅하거나, 라이선스된 자체 호스팅 설정으로 이동할 수 있습니다.

Capgo이 기본적으로 받는 것

Capgo이 기본적으로 받는 것

업데이터 플러그인이 실시간 업데이트를 제공하고 관찰하기 위해 필요한 운영 데이터를 전송합니다. 통계 패킷은 다음 field를 포함할 수 있습니다:

  • app_id - Capacitor 앱 식별자
  • device_id - 업데이터 플러그인이 생성한 랜덤한 앱 범위의 디바이스 식별자
  • platform - ios, android, 또는 electron
  • version_name - 설치된 웹 번들 버전
  • version_build - 네이티브 앱 버전 이름
  • version_code - 네이티브 빌드 번호
  • version_os - 운영 체제 버전
  • plugin_version - 설치된 @capgo/capacitor-updater 버전
  • action - 업데이트의 생명 주기 이벤트, 예를 들어 설치, 다운로드, 실패, 롤백, 또는 앱 준비 이벤트
  • is_emulator 그리고 is_prod - 환경 플래그가 있는 경우
  • custom_id - 앱이 명시적으로 설정하지 않는 한 CapacitorUpdater.setCustomId(...)
  • IP 주소 - 지역 라우팅, 방지, CDN 최적화에 사용

기본적으로 이 데이터는 앱 사용자에게 익명입니다. Capgo은 사용자 이름, 이메일, 계정 ID, 의료 기록 번호, 자격 증명, 사용자 콘텐츠, 업데이터 업데이트 이벤트, 또는 사용자 행동 분석을 받지 않습니다. 업데이터의 유일한 안정적인 식별자는 앱 범위의 랜덤 식별자입니다. device_id, 이는 광고 ID가 아니며 사용자 ID와 연결되지 않은 것입니다. 사용자가 명시적으로 custom_id 자신을 설정합니다.

HIPAA 검토가 업데이터 호스트된 업데이트 통계가 필요하지 않다면 statsUrl 을 빈 문자열로 설정하세요. 이는 업데이터 통계 보고를 Capgo Cloud로 전송하는 업데이터 통계 보고를 완전히 비활성화합니다. 업데이터 체크는 여전히 updateUrlchannelUrl 사용할 수 있습니다.

사용자 ID를 직접 설정하지 마세요.

HIPAA-sensitive 배포에 대한 경우,

호출하지 마세요. CapacitorUpdater.setCustomId(...).

개인 식별자는 업데이터 통계에 포함됩니다. 구성되면 이메일 주소, 사용자 ID, 환자 ID, 직원 ID, 계정 ID 또는 개인과 매핑되는 다른 값을 설정하면 업데이터의 통계를 자신의 앱 컨텍스트에서 개인 데이터와 연결합니다.

리뷰가 호스팅 Capgo 통계를 장치 범위로 유지하기 위해 필요하다면 Capgo를 설정하지 마십시오. custom_id Option 1: __CAPGO_KEEP_0__ Cloud 플러그인 트래픽을 지리적으로 지역화하십시오.

Capgo.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

can plugin.capgo.app 플러그인 데이터 경로의 일부를 EU 호스트 외부로 라우팅할 수 있습니다. plugin.eu.capgo.app 이것은 __CAPGO_KEEP_0__의 호스팅 업데이트 모니터링, 통계, 경보, 및 문제 해결 데이터를 사용할 수 있으면 플러그인 데이터 경로를 유럽에 위치시키는 것을 유지합니다.

This keeps Capgo’s hosted update monitoring, statistics, alerts, and troubleshooting data available while placing the plugin data path in Europe.

리뷰가 statistic을 Capgo Cloud로 전송할 수 없으면, statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

This disables statistics reporting from the updater plugin. Update checks and downloads can still use Capgo Cloud if you keep the default updateUrl , native 프로젝트를 동기화하고 새로운 스토어 빌드를 배포하세요. 기존 설치는 이전의 native config을 계속 사용할 것입니다. 새로운 바이너리가 도착할 때까지. channelUrl.

statistic이 비활성화되었을 때 잃어버리는 것 capacitor.config.ts그리고

비활성화 statsUrl Capgo이 앱 업데이트가 제안되거나 다운로드된 후 내부에서 무슨 일이 일어났는지 설명하는 호스팅 신호를 제거합니다.

잃어버리는 것들:

  • 업데이트가 성공적으로 설치되거나 실패했는지, 다운로드가 실패했는지, 롤백이 발생했는지, 앱이 준비되었는지에 대한 대시보드 시각화
  • 호스팅 통계에 의존하는 실패 알림
  • 업데이트 문제가 앱 버전, OS 버전, 플랫폼, 또는 플러그인 버전 중 어느 것이 영향을 받는지 빠르게 알 수 있는 능력
  • Capgo Cloud에서 장치 수준의 문제 해결 경로
  • Capgo 대시보드에서 앱 사용량과 업데이트 채택 통계
  • Capgo 팀에서 호스팅 서비스가 더 이상 장치 쪽 업데이트 경로를 설명하는 이벤트를 받지 않기 때문에 더 나은 지원 컨텍스트

자동 업데이트가 전송될 수 있지만, 운영 환경에서 통계를 비활성화한 경우 감시가 감소됩니다. 통계를 비활성화하기 전에 운영 환경에서 감시를 계획하세요.

Option 3: 통계 엔드포인트를 자체 호스팅

Option 3: 자체 호스팅 통계 엔드포인트

업데이트 확인을 Capgo Cloud를 통해 허용하는 경우에만 통계를 Capgo Cloud 내에 남겨두는 것을 요구하는 경우, 다음을 참조하세요: statsUrl __CAPGO_KEEP_0__.config.ts

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

클립보드에 복사

{ "status": "ok" }

통계 Capgo 엔드포인트

If Capgo Cloud, EU data residency, disabled statistics, or a self-hosted statistics endpoint still does not satisfy your HIPAA review, Capgo can help you move to a licensed self-hosted deployment.

이 옵션은 가장 엄격한 옵션입니다. 업데이터 백엔드, 통계 엔드포인트, 로그, 보존, 인프라 및 네트워크 경계를 제어하는 것은 여러분의 조직입니다. 또한, 여러분은 Capgo Cloud가 일반적으로 처리하는 운영 작업의 일부를 더 많이 소유해야 합니다.

실용적인 검토 체크리스트

실용적인 검토 체크리스트

HIPAA 검토 전에 결정하세요:

  • 업데이트 확인을 위해 호스팅된 Capgo Cloud가 허용되는지 여부
  • 호스팅된 Capgo Cloud가 통계를 위해 허용되는지 여부
  • 플러그인 트래픽이 사용해야 하는 지역
  • 허용되지 않은 경우 custom_id 업데이트가 실패하는 경우 호스팅된 통계가 비활성화된 경우
  • 호스팅된 통계가 비활성화된 경우 팀이 라이선스된 자체 호스팅 배포가 필요하다는 것을 결정하세요
  • 비활성화된 경우

Capgo은 HIPAA 준수 검토를 진행 중인 회사와 미국에서 HIPAA 준수 프로그램을 사용하는 회사와 함께 작동합니다. Capgo을 사용하는 HIPAA 준수 프로그램에서 Capgo이 작동합니다. HIPAA 준수 검토 중인 경우 Capgo에 연락하여 호스팅된 기본값보다 엄격한 배포 모델, 데이터 흐름 또는 라이선스 경로가 필요합니다.

HIPAA 준수 HIPAA 준수와 함께 계획된 규제 라이브 업데이트 롤아웃을 계획하는 경우 __CAPGO_KEEP_0__을 __CAPGO_KEEP_1__과 연결합니다. __CAPGO_KEEP_1__ __CAPGO_KEEP_0__ __CAPGO_KEEP_0__ __CAPGO_KEEP_0__ __CAPGO_KEEP_0__ API __CAPGO_KEEP_0__ 자체 호스팅 업데이터 라이선스 배포 계획을 위한