메인 콘텐츠로 건너뛰기
금융 및 은행 솔루션

은행 앱에 보안 패치를 배포할 때 스토어 리뷰 기다리지 않도록

웹层만 변경된 Capacitor 앱의 경우 암호화된, 서명된 live update으로 배포하고 채널에 배치하고 백분율로 배포하고 기록을 남겨라.

마틴의 인간 지원

SOC 2 Type II 및 ISO 27001 (기업 계획)
EU 데이터 위치 옵션
암호화 및 서명된 패키지

금융 팀은 live update 라인을 추가하는 이유

웹-layer 고치는 새로운 바이너리 기다릴 필요가 없습니다

스토어-오직 고치기 경로

팀이 결제나 로그인 화면에서 버그를 발견합니다. 고치는 JavaScript의 몇 줄입니다.

스토어-오직 프로세스를 사용하면 새로운 바이너리를 빌드하고 제출하고 기다립니다. 스토어 검토는 일반적으로 24-48 시간이지만 때로는 훨씬 더 오래 걸립니다.

승인 후에도 사용자는 새로운 버전을 설치해야 고치기까지 기다려야 합니다.

스토어 검토는 고치기와 사이에 있습니다.

웹-layer 고치는 새로운 바이너리, 스토어 검토, 사용자 업데이트를 기다려야 합니다.

모든 릴리스는 기록이 필요합니다.

보안 및 규정 준수 팀은 프로덕션에서 변경한 사람, 변경한 시점, 각 채널에서 현재 빌드에 대한 정보를 알고 싶습니다.

위험한 변경은 점진적인 노출이 필요합니다.

이체나 카드 화면의 변경은 작은 그룹에 먼저 도달하고, 문제가 생기면 빠르게 되돌아가기 위한 빠른 방법이 필요합니다.

벤더 리뷰는 어려운 질문을 던집니다

벤더 리뷰에서는 code의 업데이트 데이터가 저장되는지, 업데이트 데이터가 저장되는 위치, 업데이트 데이터가 저장되는 위치에 대한 질문을 던집니다.

Capgo은 fintech 팀에게 무엇을 제공하는지

웹 레이어의 고장修정을 안전하게 배포하는 방법

규제된 팀이 배포하는 방식과 일치하는 제어: 암호화된 배ंडल, 단계적 노출, 그리고 모든 변경 사항의 기록

웹 레이어를 직접 패치합니다

Capgo와 CLI을 통해 업데이트된 자바스크립트, HTML, CSS를 업로드합니다. 채널에 있는 기기에서는 배경에서 업데이트된 파일을 다운로드하고 다음으로 앱이 다시 전면에 오면 업데이트된 파일을 사용합니다. 네이티브 code 변경 사항은 여전히 스토어를 통해 진행됩니다.

채널 문서

금융 팀의 문제 2

금융 팀의 문제 2

금융 팀의 역할
  • 금융 팀의 역할
  • 각 조직, 앱 및 채널당 역할
  • 2단계 인증 강제 및 엔터프라이즈 SSO

끝에서 끝까지 암호화 및 서명

키 pairs를 생성하여 CLI. CLI에서 나가는 모든 패키지는 암호화되어 있으며 앱은 설치하기 전에 패키지를 확인합니다. Capgo은 평문 패키지를 절대 보지 않습니다.

암호화 문서

진보적인 롤아웃 및 자동 롤백

5%의 장치에 새로운 패키지를 전송하고 설치 및 실패 데이터를 모니터링한 후 증가 또는 롤백합니다. 만약 패키지가 notifyAppReady()를 호출하지 않는다면, 장치는 마지막으로 작동한 버전으로 돌아갑니다.

notifyAppReady() 및 자동 롤백

이것은 어떻게 작동하는지

Capgo로 Capgo 팀이 금융 기술 팀이 패치를 배포하는 방법

금융 기술 팀이 Capacitor를 사용하여 패치를 배포하는 일반적인 설정입니다. 모든 명령은 Capgo CLI 문서에서 가져옵니다.

  1. 암호화 키를 한번만 생성하세요

    키 pairs를 생성하고, Capacitor config에 공개 키를 저장하고 sync를 하세요. CI secret에 개인 키를 저장하세요. repo에 절대 저장하지 마세요.

    npx @capgo/cli@latest key create
    npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
    npx cap sync
    암호화 문서
  2. 업로드 한 암호화된 버블을 스테이징에

    QA 및 규정 준수 테스터는 스테이징 채널을 사용합니다. 업로드 시 버블은 고객의 키로 암호화됩니다.

    npx @capgo/cli@latest bundle upload --channel staging --key-v2
    채널 문서
  3. 작은 생산 공유로 배포

    리뷰 한 버블을 5%의 생산 기기에게 전송하세요. 나머지 기기는 안정 버블을 유지하세요.

    npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
    진보적 배포 문서
  4. 프로모션 또는 롤백

    설치 및 실패 데이터가 올바르면 버블을 전부 프로모션하세요. 그렇지 않으면 롤백 코호트를 안정 버블로 되돌려주세요.

    npx @capgo/cli@latest channel set production --rollout-promote
    # or, if something looks wrong
    npx @capgo/cli@latest channel set production --rollout-rollback
    롤백 문서

보안 및 규정 준수 세부 사항

보안 및 벤더 리뷰 팀에 보여줄 수 있는 것

SOC 2

SOC 2 Type II 및 Enterprise에서 ISO 27001

기업용 플랜은 SOC 2 Type II 및 ISO 27001, DPA, SSO 및 공급 업체 검토를 위한 공개 서브 프로세서 목록이 포함됩니다.

GDPR

GDPR 지원 및 EU 데이터 위치

업데이터 플러그인을 EU 엔드포인트로 지시하여 업데이트 체크, 통계 및 채널 데이터를 유럽에 유지하세요. DPA는 검토 가능합니다.

끝-to-끝 암호화

번들은 업로드 전에 암호화되고 장치에서 검증됩니다. Capgo, 저장 제공자 및 CDN은 암호문만 볼 수 있습니다.

오픈 소스로 검토할 수 있습니다

The updater plugin and the Capgo backend are open source on GitHub. Your security team can read the code that downloads, checks, and installs bundles on your users' devices.

GitHub 에서 보기

Capacitor로 빌드된 앱

은행 앱은 안전하고 단계적 인 인터페이스 수정이 필요합니다

계좌, 결제, 제안, 투자 및 지원 흐름이 있는 은행 및 돈 앱은 신뢰를 유지하면서 빠르게 움직여야 합니다. Capgo은 승인된 웹层를 통해 배포할 수 있는 수정을 지원합니다.

Vyom - 인도 은행 연합 은행 앱 아이콘 금융

Vyom - 인도 은행 연합 은행

계좌, 결제, 대출 및 제안 흐름이 필요로 하는 제어된 롤아웃이 있는 은행 앱

구글 플레이 설치
28,000,000
점수
3.7
IndOASIS 인도 은행 모바일 앱 아이콘 금융

IndOASIS 인도 은행 모바일 앱

모바일 은행 화면에서 검토된 인터페이스 변경 사항이 점진적으로 확장되어야 합니다.

구글 플레이 설치
1,540만
점수
4.2
오렌지 모니 Sénégal 앱 아이콘 금융

오렌지 모니 Sénégal

지갑 앱에서 지원 복사본 및 거래 UI 변경 사항에 주의가 필요합니다.

구글 플레이 설치
260만
스토어 평점
4.0

고객 증명

Capgo을 사용하는 팀들

5.0/5 개발자 팀으로부터 평가된 9,400+ 개발자 팀 리뷰 보기
Sergiu S

Sergiu S

drivolino GmbH의 리드 개발자

Capgo Capacitor 업데이트 플러그인은 업데이트를 배포하는 방식이 완전히 바뀌었습니다. 몇 일 걸렸던 업데이트가 이제는 몇 분 만에 끝납니다.

toneless @ Webincode

Webincode의 개발자

“Device ID를 특정 그룹에 추가하고 변경 사항을 특정 그룹에만 푸시하는 기능은 생명줄입니다.”

Kapil

NuTriQ의 창립자

“생산 환경에서 OTA 업데이트를 즉시 푸시할 수 있는 기능은 앱 스토어 리뷰 주기 동안 기다릴 필요가 없다는 점이 대단한 운영 효율성 향상입니다.”

FAQ

금융 기술 팀이 물어보는 질문

개발, 보안, 규정 준수 검토자에게 직관적인 답변

앱 스토어와 구글 플레이에서 은행 앱에 라이브 업데이트가 허용되나요?

Capgo는 Capacitor 앱의 웹层만 업데이트합니다: 자바스크립트, HTML, CSS, 자산. native code, 권한, 또는 저장된 메타데이터를 변경하지 않습니다. 웹-layer 변경이 스토어 규칙과 검토된 앱의 범위 내에서 유지되는 경우 라이브 업데이트를 사용하고, native 변경은 일반 스토어 릴리스를 통해 배포하세요.

법적 준수 및 데이터 처리

Capgo은 우리 앱 패키지를 읽을 수 있나요?

암호화가 켜져 있으면 안 됩니다. 업로드 전에 패키지를 암호화하여 Capgo과 저장 제공자만 암호문만 보유하고, 암호화 키를 가진 사람만 유효한 업데이트를 게시할 수 있습니다. 기동된 앱과 마찬가지로 code은 역공학이 가능하므로 서버에 비밀을 유지하세요.

암호화 문서

Capgo은 SOC 2 및 ISO 27001 인증을 받았나요?

네. Capgo은 SOC 2 Type II 및 ISO 27001을 보유하고 있습니다. 이 인증은 Enterprise 플랜에 포함되어 있으며 SSO, DPA, 및 전용 지원과 함께 제공됩니다. sub-처리자 목록 및 데이터 처리 세부 사항은 공개되어 있습니다.

법적 준수 및 데이터 처리

Capgo을 EU에서 업데이트 데이터를 유지하거나 Capgo을 자체적으로 운영할 수 있나요?

네. 업데이터 플러그인 업데이트, 통계, 및 채널 엔드포인트를 EU 호스트로 설정하여 live update 데이터를 유럽에 유지할 수 있습니다. Enterprise 플랜은 전용, 하이브리드, 및 라이선스 자체 호스팅 설정을 제공합니다.

EU 데이터 위치

__CAPGO_KEEP_0__을 프로덕션으로 푸시하는 사람을 제한하는 방법은 무엇인가요?

회사, 앱, 및 채널 역할을 사용하여 프로덕션 채널을 변경할 수 있는 사람을 제한하세요. 2FA 및 패스워드 정책을 전체 회사에 적용하고 Enterprise에서 SSO를 사용하고 변경 로그를 검토하세요.

역할

빠른 보안 수정 경로를 제공하세요

설정

홈

데모 예약