HIPAA 合规
复制一个包含安装步骤和本插件的完整 Markdown 指南的配置提示。
本页解释了技术选项团队使用的方法,当 HIPAA 审核不允许将实时更新统计数据发送到 Capgo Cloud 时。
Capgo Cloud 目前尚未作为 HIPAA 合规的托管统计处理器呈现。许多 HIPAA sensitive 应用程序仍然使用 Capgo 因为更新器数据最小、设备范围且默认不与已知应用程序用户相关联。如果您的公司政策、审查者或客户合同要求更严格的控制,您可以地理定位插件流量、禁用统计端点、自主托管仅统计端点或切换到许可的自主托管设置。
什么 Capgo 默认接收
标题:什么 Capgo 默认接收更新器插件发送用于交付和观察实时更新的操作数据。统计数据包可以包含以下字段:
app_id- 你的 Capacitor 应用程序标识符device_id- 由更新器插件生成的随机、应用程序范围的设备标识符platform-ios,android或electronversion_name- 本地 web 包版本version_build- 本地应用程序名称version_code- 本地构建号version_os- 操作系统版本plugin_version- 已安装@capgo/capacitor-updater版本action- 安装、下载、失败、回滚或应用程序就绪事件等更新生命周期事件is_emulator和is_prod- 当应用程序明确设置时可用的环境标志custom_id- IP 地址 - 用于区域路由、滥用防护和 CDN 优化的传输级别CapacitorUpdater.setCustomId(...)- - 当应用程序明确设置时可用的环境标志
默认情况下,这些数据对应用程序用户是匿名的。 Capgo 不会收到姓名、电子邮件、帐户 ID、医疗记录号、凭据、用户内容、应用程序分析事件或行为分析数据。唯一稳定的标识符是随机的、应用范围的 device_id,它不是广告 ID,也不与已知用户相关,除非您设置 custom_id 自己。
如果您的 HIPAA 审核要求完全禁用 __CAPGO_KEEP_0__ Cloud 的更新统计数据,请将 statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl 和 channelUrl 如果您保留它们启用。
不要设置自定义 ID
标题:不要设置自定义 ID对于 HIPAA-sensitive 部署,不要调用 CapacitorUpdater.setCustomId(...).
自定义 ID包含在配置时的更新统计数据中。如果您将其设置为电子邮件地址、用户 ID、患者 ID、员工 ID、帐户 ID或任何其他值,它将映射回个人,那么您就将更新传感器与您的应用程序上下文中的个人数据联系起来。
如果您的审查要求 Capgo 的主机传感器保持设备范围,请留下 custom_id unset.
Option 1: Geo-localize Capgo Cloud plugin traffic
如果您的审查允许Capgo Cloud但要求欧盟数据存留权,配置所有三个更新端点到欧盟主机:Capgo.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;和 plugin.capgo.app 可能会将插件数据路径的一部分路由到欧盟主机之外. plugin.eu.capgo.app 这保持__CAPGO_KEEP_0__的托管更新监控、统计、警报和故障排除数据可用,同时将插件数据路径放在欧洲.
This keeps Capgo’s hosted update monitoring, statistics, alerts, and troubleshooting data available while placing the plugin data path in Europe.
Option 1: Geo-localize __CAPGO_KEEP_0__ Cloud plugin traffic
Section titled “选项 2:禁用统计端点”如果您的评论不允许将统计数据发送到Capgo Cloud,请设置 statsUrl 到一个空字符串:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;这会禁用更新插件的统计报告。更新检查和下载仍然可以使用Capgo Cloud,如果您保留默认值 updateUrl 和 channelUrl.
更改后 capacitor.config.ts, 同步本机项目并发布一个新的商店构建。现有的安装将继续使用他们之前的本机配置,直到他们接收到新二进制文件。
您失去什么时统计被禁用
Section titled “您失去什么时统计被禁用”禁用统计 statsUrl 移除 Capgo 使用的主机信号,用于解释在更新被提供或下载后发生了什么事。
You lose:
- 失去对成功安装、失败安装、下载失败、回滚和应用就绪事件的仪表板可见性。
- 依赖主机统计的失败警报
- 快速确定受更新问题影响的应用版本、OS版本、平台或插件版本的能力
- 在 Capgo Cloud 中的设备级别故障排除线索
- 在 Capgo 仪表板中聚合更新采用率和应用使用统计
- 由于主机服务不再接收设备侧更新路径的事件,Capgo 团队的支持上下文会更糟
自动更新交付仍然可以工作,但您正在以减少可观察性的方式操作。 在禁用生产统计之前,计划自己的监控。
选项 3:自主托管统计端点
标题:选项 3:自主托管统计端点如果您的审查允许通过 Capgo Cloud 进行更新检查,但要求统计数据保持在您的基础设施内,请指向 statsUrl To your own endpoint:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;您的端点应接受更新统计数据包并返回:
{ "status": "ok" }当您希望保留内部警报、审计日志和事件分析而不将设备更新统计数据发送到Capgo云时,请使用此路径。
选项 4:授权自主托管
标题:选项 4:授权自主托管如果Capgo云、欧盟数据居住、禁用统计数据或自主托管统计数据端点仍无法满足您的HIPAA审查,Capgo可以帮助您迁移到授权自主托管部署。
这是最严格的选项,因为您的组织控制了更新器后端、统计数据端点、日志、保留期限、基础设施和网络边界。它也意味着您必须承担Capgo云通常为您处理的所有运营工作。
实用审查清单
实用审查清单在进行HIPAA审查之前,决定:
- 是否允许Capgo Cloud 进行更新检查
- 是否允许Capgo Cloud 进行统计
- 插件流量必须使用的区域
- 是否
custom_id是否在您的应用程序中禁用 - 如果禁用__CAPGO_KEEP_0__ Cloud统计,则谁监控更新失败
- 您的团队是否需要许可的自主部署
Capgo 与进行HIPAA合规审查的公司合作,包括在HIPAA合规程序中使用Capgo的美国公司。联系Capgo,如果您的审查员需要更严格的部署模型、数据流或许可路径。继续进行HIPAA合规审查
实用审查清单
《HIPAA 合规继续》如果您正在使用 HIPAA 合规 来规划受监管的实时更新发布,连接它与 合规 来获取隐私和数据收集详细信息, 数据位置 来配置欧盟端点, 统计API端点 来配置自主托管的遥测,和 自主托管更新器 来规划授权部署。