HIPAA 合规
复制一个包含安装步骤和本插件的完整Markdown指南的设置提示。
本页解释了团队在 HIPAA 审核不允许将 live update统计数据发送到 Capgo 云时使用的技术选项。
Capgo Cloud is not currently presented as a HIPAA-compliant hosted statistics processor. Many HIPAA-sensitive apps still use Capgo because the updater data is minimal, device-scoped, and not tied to a known app user by default. If your company policy, reviewer, or customer contract requires stricter control, you can geo-localize the plugin traffic, disable the statistics endpoint, self-host only the statistics endpoint, or move to a licensed self-hosted setup.
什么 Capgo 默认接收
标题:什么 Capgo 默认接收更新插件发送用于交付和观察实时更新所需的运营数据。统计数据包可以包含以下字段:
app_id- 你的 Capacitor 应用程序标识符device_id- 由更新插件生成的随机、应用范围的设备标识符platform-ios,android, 或electronversion_name- 安装的 Web 包版本version_build- 原生应用版本名称version_code- 原生构建号version_os- 运行时系统版本plugin_version- 安装的@capgo/capacitor-updater版本action- 更新生命周期事件,例如安装、下载、失败、回滚或应用就绪事件is_emulator和is_prod- 当可用时的环境标志custom_id- 只有当您的应用显式地使用它时CapacitorUpdater.setCustomId(...)- IP 地址 - 用于区域路由、防止滥用和 CDN 优化的传输级别
默认情况下,这些数据对应用程序用户是匿名的。Capgo 不会接收用户名、电子邮件、帐户 ID、医疗记录号、凭据、用户内容、应用程序分析事件或行为分析。唯一稳定的标识符是随机的、应用范围的 device_id,它不是广告 ID,也不与已知用户相关,除非您设置 custom_id yourself.
如果您的 HIPAA 审核要求完全禁用__CAPGO_KEEP_0__ Cloud 的更新统计数据,请将其设置为空字符串。这样可以完全禁用更新统计数据的报告,同时仍然允许使用 statsUrl 禁用更新统计报告到Capgo Cloud。同时仍然允许更新检查使用 updateUrl 如果您保留它们启用。 channelUrl 不要设置自定义 ID
标题:不要设置自定义 ID
对于 HIPAA-sensitive 部署,不要调用对于HIPAA敏感的部署,不要调用Live Update。 CapacitorUpdater.setCustomId(...).
自定义 ID 将在配置时包含在更新统计数据中。如果您将其设置为电子邮件地址、用户 ID、患者 ID、员工 ID、帐户 ID 或任何映射回个人信息的值,则已将更新传感器 telemetry 与您的应用程序上下文中的个人数据绑定。
如果您的审查需要托管的Capgo遥测数据以保持设备范围,留 custom_id 未设置。
选项 1:地理定位Capgo云插件流量
标题:选项 1:地理定位Capgo云插件流量如果您的审查允许Capgo云,但要求欧盟数据居住地为插件数据,请配置所有三个更新端点到欧盟主机:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', updateUrl: 'https://plugin.eu.capgo.app/updates', statsUrl: 'https://plugin.eu.capgo.app/stats', channelUrl: 'https://plugin.eu.capgo.app/channel_self', }, },};
export default config;使用欧盟 URL。混合 plugin.capgo.app 和 plugin.eu.capgo.app 可以将插件数据路径的一部分路由到欧盟主机外。
这使得Capgo的托管更新监控、统计、警报和故障排除数据可用,同时将插件数据路径放在欧洲。
选项 2:禁用统计端点
标题:选项 2:禁用统计端点如果您的审查不允许将统计数据发送到 Capgo 云,请将其设置为 statsUrl 一个空字符串:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: '', }, },};
export default config;这会禁用更新插件的统计报告。更新检查和下载仍然可以使用 Capgo 云,如果您保留默认值 updateUrl 和 channelUrl.
更改后,请同步本机项目并发布一个新的商店构建。现有的安装将继续使用他们之前的本机配置,直到他们接收到新二进制文件。 capacitor.config.ts禁用统计时会丢失什么
标题:禁用统计时会丢失什么
选项 2:禁用统计端点关闭 statsUrl 关闭后,Capgo 将无法使用托管信号来解释在更新被提供或下载后发生的应用内部事件。
您将失去:
- 仪表板对成功安装、失败安装、下载失败、回滚和应用就绪事件的可见性
- 依赖托管统计的失败警报
- 快速确定受更新问题影响的应用版本、操作系统版本、平台或插件版本的能力
- Capgo Cloud 中的设备级别故障排查路径
- Capgo 面板中的汇总更新采用率和应用使用统计
- Capgo 团队提供的更好的支持上下文,因为托管服务不再接收解释设备端更新路径的事件
自动更新推送仍然可以工作,但您将失去可观察性。 在生产环境中禁用统计之前,请计划自己的监控方案。
选项 3:自主托管统计端点
选项 3:自主托管统计端点如果您的审查允许通过Capgo Cloud进行更新检查,但要求统计数据保持在您的基础架构内,请指向 statsUrl 您的自己的端点:
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = { appId: 'com.example.app', appName: 'My App', webDir: 'dist', plugins: { CapacitorUpdater: { autoUpdate: 'atBackground', statsUrl: 'https://updates.example.com/capgo/stats', }, },};
export default config;您的端点应接受更新统计数据包并返回:
{ "status": "ok" }在您想要保留内部警报、审计日志和事件分析而不将设备更新统计数据发送到Capgo Cloud时使用此路径。
选项 4:授权自主托管
标题:选项 4:授权自主托管如果Capgo Cloud、欧盟数据居住、禁用统计数据或自主托管统计数据端点仍然无法满足您的 HIPAA 审查,Capgo 可以帮助您迁移到授权自主托管部署。
这是最严格的选项,因为您的组织控制了更新器后端、统计数据端点、日志、保留期限、基础架构和网络边界。它也意味着您必须承担Capgo Cloud通常为您处理的更多运营工作。
实用审查清单
实用审查清单在进行HIPAA审查之前,决定:
- 是否允许托管Capgo Cloud 进行更新检查
- 是否允许托管Capgo Cloud 进行统计
- 插件流量必须使用的区域
- 是否
custom_id是否在您的应用程序中禁用 - 如果托管统计禁用,则谁监控更新失败
- 是否您的团队需要许可的自主托管部署
Capgo 与进行HIPAA 合规审查的公司合作,包括在HIPAA 合规程序中使用Capgo 的美国公司。联系Capgo 如果您的审查员需要更严格的托管默认值以外的部署模型、数据流或许可路径。
继续从HIPAA合规性
标题:继续从HIPAA合规性如果您正在使用 HIPAA合规性 来规划一个受监管的live update发布,连接它与 合规性 来获取隐私和数据收集详细信息 数据位置 来配置EU端点 统计API端点 来获取自主托管的遥测信息 自主托管的更新器 为了获得授权部署计划。