跳过内容

HIPAA 合规

本页面解释了团队在 HIPAA 审核不允许将实时更新统计数据发送到 Capgo Cloud 时使用的技术选项。

Capgo Cloud 目前尚未作为 HIPAA 合规的托管统计处理器呈现。许多 HIPAA_sensitive 应用程序仍然使用 Capgo 因为更新器数据最小、设备范围且默认情况下不与已知应用程序用户相关联。如果您的公司政策、审阅者或客户合同要求更严格的控制,您可以地理定位插件流量、禁用统计端点、自主托管统计端点或切换到许可的自主托管设置。

Capgo 默认接收什么

标题:Capgo 默认接收什么

更新插件发送用于交付和观察实时更新的运营数据。统计数据包可以包含以下字段:

  • app_id - 你的 Capacitor 应用程序标识符
  • device_id - 由更新插件生成的随机、应用范围的设备标识符
  • platform - ios, android, 或 electron
  • version_name - 安装的 Web 包版本
  • version_build - 原生应用程序版本名称
  • version_code - 原生构建号
  • version_os - 操作系统版本
  • plugin_version - 安装的 @capgo/capacitor-updater 版本
  • action - 更新生命周期事件,例如安装、下载、失败、回滚或应用就绪事件
  • is_emulatoris_prod - 可用时的环境标志
  • custom_id - 只有当您的应用程序显式地将其设置为 CapacitorUpdater.setCustomId(...)
  • - IP 地址 - 在运输级别用于区域路由、防止滥用和 CDN 优化

- 默认情况下,这些数据对应用程序用户是匿名的。Capgo 不会接收名称、电子邮件、帐户 ID、医疗记录号码、凭证、用户内容、应用程序分析事件或行为分析。唯一稳定的标识符是随机的、应用范围的 device_id, 这不是广告 ID,也不与已知用户相关联,除非您设置 custom_id - 自己。

- 如果您的 HIPAA 审核要求不需要任何托管的更新统计数据,请将 statsUrl 设置为空字符串。这将完全禁用Capgo Cloud 的更新统计报告,同时仍然允许使用 updateUrlchannelUrl 如果您将它们启用。

Section titled “不要设置自定义 ID” CapacitorUpdater.setCustomId(...).

自定义 ID 将在配置时包含在更新统计中。如果您将其设置为电子邮件地址、用户 ID、患者 ID、员工 ID、帐户 ID 或任何映射回个人信息的其他值,则已将更新器遥测与您的应用程序上下文中的个人数据绑定。

如果您的审查需要托管的Capgo遥测以保持设备范围,请留空。 custom_id 选项 1:地理定位__CAPGO_KEEP_0__云插件流量

如果您的审查允许Capgo云但要求欧盟数据居住地的插件数据,请配置所有三个更新器端点到欧盟主机:

Capgo.config.ts

If your review allows Capgo Cloud but requires EU data residency for plugin data, configure all three updater endpoints to the EU host:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

这使__CAPGO_KEEP_0__的托管更新监控、统计、警报和故障排除数据可用,同时将插件数据路径放在欧洲。 plugin.capgo.app 选项 1:地理定位__CAPGO_KEEP_0__云插件流量 plugin.eu.capgo.app 如果您的审查允许__CAPGO_KEEP_0__云但要求欧盟数据居住地的插件数据,请配置所有三个更新器端点到欧盟主机:

Capgo.config.ts

选项 2:禁用统计端点

标题:选项 2:禁用统计端点

如果您的审查不允许将统计数据发送到Capgo Cloud,请设置 statsUrl 到一个空字符串:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

此选项禁用更新插件的统计报告。更新检查和下载仍可使用Capgo Cloud,如果您保留默认值。 updateUrl 更改后 channelUrl.

,同步本机项目并发布一个新的商店构建。现有的安装将继续使用他们之前的本机配置,直到他们接收到新二进制文件。 capacitor.config.ts您在禁用统计时失去的内容

禁用 statsUrl 禁用后,Capgo 将无法使用托管的信号来解释您的应用程序在更新被提供或下载后发生了什么。

您会失去:

  • 仪表板对成功安装、失败安装、下载失败、回滚和应用程序就绪事件的可见性
  • 依赖托管统计的失败警报
  • 快速确定受更新问题影响的应用程序版本、操作系统版本、平台或插件版本的能力
  • Capgo Cloud 中的设备级别故障排除路径
  • Capgo 仪表板中的聚合更新采用率和应用程序使用统计
  • Capgo 团队提供的更好的支持上下文,因为托管服务不再接收解释设备端更新路径的事件

自动更新推送仍然可以工作,但您将失去可观察性。 在生产环境中禁用统计之前,请计划自己的监控方案。

选项 3:自主托管统计端点

Option 3:自主托管统计端点

如果您的审查允许通过Capgo Cloud进行更新检查,但要求统计数据保持在您的基础设施内,请指向 statsUrl 您的自主托管统计端点:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

您的端点应接受更新器统计数据包并返回:

{ "status": "ok" }

在不将设备更新统计数据发送到Capgo Cloud的情况下,使用此路径来保留内部警报、审计日志和事件分析。

如果Capgo Cloud、欧盟数据住宿、禁用统计或自主托管统计端点仍然无法满足您的HIPAA审查,Capgo可以帮助您迁移到获得许可的自主托管部署。

因为您的组织控制了更新器后端、统计端点、日志、保留期限、基础设施和网络边界,这是最严格的选项。同时意味着您必须承担更多的运维工作,通常由Capgo Cloud来处理。

实用审查清单

实用审查清单

在进行HIPAA审查之前,请决定:

  • 是否允许Capgo Cloud托管更新检查
  • 是否允许Capgo Cloud托管统计
  • 插件流量必须使用的区域
  • 是否 custom_id 是否在您的应用程序中禁用
  • 如果禁用了托管统计,谁负责监控更新失败
  • 您的团队是否需要获得许可的自主托管部署

Capgo 与进行 HIPAA 合规审查的公司合作,包括在 HIPAA 合规程序中使用 Capgo 的美国公司。联系 Capgo 如果您的审查员需要更严格的部署模型、数据流或许可路径,而不是托管默认值。

继续 HIPAA 合规

标题:继续 HIPAA 合规

如果您正在使用 HIPAA 合规 来规划一个受管的实时更新发布,连接它与 合规 来获取隐私和数据收集细节 数据位置 来配置 EU 端点 统计 API 端点 来获取自主托管的遥测 本地升级器 用于授权部署规划。