Vyom - 인도 은행 연합 은행
계좌, 결제, 대출 및 제안 흐름이 필요로 하는 제어된 롤아웃이 있는 은행 앱
- 구글 플레이 설치
- 28,000,000
- 점수
- 3.7
팀이 결제나 로그인 화면에서 버그를 발견합니다. 고치는 JavaScript의 몇 줄입니다.
스토어-오직 프로세스를 사용하면 새로운 바이너리를 빌드하고 제출하고 기다립니다. 스토어 검토는 일반적으로 24-48 시간이지만 때로는 훨씬 더 오래 걸립니다.
승인 후에도 사용자는 새로운 버전을 설치해야 고치기까지 기다려야 합니다.
웹-layer 고치는 새로운 바이너리, 스토어 검토, 사용자 업데이트를 기다려야 합니다.
보안 및 규정 준수 팀은 프로덕션에서 변경한 사람, 변경한 시점, 각 채널에서 현재 빌드에 대한 정보를 알고 싶습니다.
이체나 카드 화면의 변경은 작은 그룹에 먼저 도달하고, 문제가 생기면 빠르게 되돌아가기 위한 빠른 방법이 필요합니다.
벤더 리뷰에서는 code의 업데이트 데이터가 저장되는지, 업데이트 데이터가 저장되는 위치, 업데이트 데이터가 저장되는 위치에 대한 질문을 던집니다.
규제된 팀이 배포하는 방식과 일치하는 제어: 암호화된 배ंडल, 단계적 노출, 그리고 모든 변경 사항의 기록
Capgo와 CLI을 통해 업데이트된 자바스크립트, HTML, CSS를 업로드합니다. 채널에 있는 기기에서는 배경에서 업데이트된 파일을 다운로드하고 다음으로 앱이 다시 전면에 오면 업데이트된 파일을 사용합니다. 네이티브 code 변경 사항은 여전히 스토어를 통해 진행됩니다.
채널 문서키 pairs를 생성하여 CLI. CLI에서 나가는 모든 패키지는 암호화되어 있으며 앱은 설치하기 전에 패키지를 확인합니다. Capgo은 평문 패키지를 절대 보지 않습니다.
암호화 문서5%의 장치에 새로운 패키지를 전송하고 설치 및 실패 데이터를 모니터링한 후 증가 또는 롤백합니다. 만약 패키지가 notifyAppReady()를 호출하지 않는다면, 장치는 마지막으로 작동한 버전으로 돌아갑니다.
notifyAppReady() 및 자동 롤백이것은 어떻게 작동하는지
금융 기술 팀이 Capacitor를 사용하여 패치를 배포하는 일반적인 설정입니다. 모든 명령은 Capgo CLI 문서에서 가져옵니다.
키 pairs를 생성하고, Capacitor config에 공개 키를 저장하고 sync를 하세요. CI secret에 개인 키를 저장하세요. repo에 절대 저장하지 마세요.
npx @capgo/cli@latest key create
npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
npx cap sync
암호화 문서
QA 및 규정 준수 테스터는 스테이징 채널을 사용합니다. 업로드 시 버블은 고객의 키로 암호화됩니다.
npx @capgo/cli@latest bundle upload --channel staging --key-v2
채널 문서
리뷰 한 버블을 5%의 생산 기기에게 전송하세요. 나머지 기기는 안정 버블을 유지하세요.
npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
진보적 배포 문서
설치 및 실패 데이터가 올바르면 버블을 전부 프로모션하세요. 그렇지 않으면 롤백 코호트를 안정 버블로 되돌려주세요.
npx @capgo/cli@latest channel set production --rollout-promote
# or, if something looks wrong
npx @capgo/cli@latest channel set production --rollout-rollback
롤백 문서
보안 및 벤더 리뷰 팀에 보여줄 수 있는 것
기업용 플랜은 SOC 2 Type II 및 ISO 27001, DPA, SSO 및 공급 업체 검토를 위한 공개 서브 프로세서 목록이 포함됩니다.
업데이터 플러그인을 EU 엔드포인트로 지시하여 업데이트 체크, 통계 및 채널 데이터를 유럽에 유지하세요. DPA는 검토 가능합니다.
번들은 업로드 전에 암호화되고 장치에서 검증됩니다. Capgo, 저장 제공자 및 CDN은 암호문만 볼 수 있습니다.
The updater plugin and the Capgo backend are open source on GitHub. Your security team can read the code that downloads, checks, and installs bundles on your users' devices.
GitHub 에서 보기Capacitor로 빌드된 앱
계좌, 결제, 제안, 투자 및 지원 흐름이 있는 은행 및 돈 앱은 신뢰를 유지하면서 빠르게 움직여야 합니다. Capgo은 승인된 웹层를 통해 배포할 수 있는 수정을 지원합니다.
계좌, 결제, 대출 및 제안 흐름이 필요로 하는 제어된 롤아웃이 있는 은행 앱
모바일 은행 화면에서 검토된 인터페이스 변경 사항이 점진적으로 확장되어야 합니다.
지갑 앱에서 지원 복사본 및 거래 UI 변경 사항에 주의가 필요합니다.
drivolino GmbH의 리드 개발자
Capgo Capacitor 업데이트 플러그인은 업데이트를 배포하는 방식이 완전히 바뀌었습니다. 몇 일 걸렸던 업데이트가 이제는 몇 분 만에 끝납니다.
Webincode의 개발자
“Device ID를 특정 그룹에 추가하고 변경 사항을 특정 그룹에만 푸시하는 기능은 생명줄입니다.”
NuTriQ의 창립자
“생산 환경에서 OTA 업데이트를 즉시 푸시할 수 있는 기능은 앱 스토어 리뷰 주기 동안 기다릴 필요가 없다는 점이 대단한 운영 효율성 향상입니다.”
FAQ
개발, 보안, 규정 준수 검토자에게 직관적인 답변
Capgo는 Capacitor 앱의 웹层만 업데이트합니다: 자바스크립트, HTML, CSS, 자산. native code, 권한, 또는 저장된 메타데이터를 변경하지 않습니다. 웹-layer 변경이 스토어 규칙과 검토된 앱의 범위 내에서 유지되는 경우 라이브 업데이트를 사용하고, native 변경은 일반 스토어 릴리스를 통해 배포하세요.
법적 준수 및 데이터 처리암호화가 켜져 있으면 안 됩니다. 업로드 전에 패키지를 암호화하여 Capgo과 저장 제공자만 암호문만 보유하고, 암호화 키를 가진 사람만 유효한 업데이트를 게시할 수 있습니다. 기동된 앱과 마찬가지로 code은 역공학이 가능하므로 서버에 비밀을 유지하세요.
암호화 문서네. Capgo은 SOC 2 Type II 및 ISO 27001을 보유하고 있습니다. 이 인증은 Enterprise 플랜에 포함되어 있으며 SSO, DPA, 및 전용 지원과 함께 제공됩니다. sub-처리자 목록 및 데이터 처리 세부 사항은 공개되어 있습니다.
법적 준수 및 데이터 처리네. 업데이터 플러그인 업데이트, 통계, 및 채널 엔드포인트를 EU 호스트로 설정하여 live update 데이터를 유럽에 유지할 수 있습니다. Enterprise 플랜은 전용, 하이브리드, 및 라이선스 자체 호스팅 설정을 제공합니다.
EU 데이터 위치회사, 앱, 및 채널 역할을 사용하여 프로덕션 채널을 변경할 수 있는 사람을 제한하세요. 2FA 및 패스워드 정책을 전체 회사에 적용하고 Enterprise에서 SSO를 사용하고 변경 로그를 검토하세요.
역할