跳过内容

HIPAA 合规性

本页解释了技术选项,团队在HIPAA审查不允许向Capgo Cloud发送实时更新统计数据时使用

Capgo Cloud目前尚未作为HIPAA合规的托管统计处理器呈现。许多HIPAA敏感的应用程序仍然使用Capgo,因为更新器数据最小、设备范围且默认不与已知应用程序用户绑定。如果您的公司政策、审查者或客户合同要求更严格的控制,您可以地理定位插件流量、禁用统计数据端点、自主托管仅统计数据端点或切换到许可的自主托管设置

默认情况下,Capgo会收到什么

标题:默认情况下,Capgo会收到什么

更新插件发送用于交付和观察实时更新所需的运营数据。统计数据包载荷可以包含以下字段:

  • app_id - 你的Capacitor应用标识符
  • device_id - 由更新插件生成的随机、应用范围的设备标识符
  • platform - ios, android,或 electron
  • version_name - 安装的Web包版本
  • version_build - 原生应用版本名称
  • version_code - 原生构建号
  • version_os - 操作系统版本
  • plugin_version - 已安装 @capgo/capacitor-updater - 版本
  • action - 更新生命周期事件,例如安装、下载、失败、回滚或应用就绪事件
  • is_emulatoris_prod - 当可用时的环境标志
  • custom_id - 只有当您的应用程序显式设置时 CapacitorUpdater.setCustomId(...)
  • IP 地址 - 用于区域路由、滥用防御和 CDN 优化的传输级别

默认情况下,这些数据对应用程序用户是匿名的。 Capgo 不会接收名称、电子邮件、帐户 ID、医疗记录号码、凭据、用户内容、更新器事件或行为分析。唯一稳定的标识符是随机的、应用范围的 device_id,它不是广告 ID,也不与已知用户相关,除非您设置 custom_id 您的 HIPAA 审核要求不需要任何托管的更新统计数据,请设置

yourself. statsUrl 将其设置为空字符串。这样可以完全禁用更新统计报告到Capgo Cloud,而更新检查仍然可以使用 updateUrlchannelUrl 如果您将它们启用。

不要设置自定义ID

标题:不要设置自定义ID

对于HIPAA敏感的部署,不要调用 CapacitorUpdater.setCustomId(...).

自定义ID在配置时包含在更新统计中。如果您将其设置为电子邮件地址、用户ID、患者ID、员工ID、帐户ID或任何映射回个人信息的其他值,您已经将更新传感器与您的应用程序上下文中的个人数据绑定在一起。

如果您的审查要求主机Capgo 传感器以设备范围保留, custom_id 未设置。

选项 1:地理定位Capgo Cloud 插件流量

标题:选项 1:地理定位Capgo Cloud 插件流量

如果您的审查允许Capgo Cloud 但要求 EU 数据存留,配置所有三个更新端点到 EU 主机:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

使用 EU URL 以及混合使用 plugin.capgo.appplugin.eu.capgo.app 可以将插件数据路径的一部分路由到欧洲主机外部.

这使得Capgo的托管更新监控、统计、警报和故障排除数据可用,同时将插件数据路径放在欧洲.

选项 2:禁用统计端点

标题:选项 2:禁用统计端点

如果您的评论不允许将统计数据发送到Capgo Cloud,请设置 statsUrl 为一个空字符串:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

此功能会禁用更新插件的统计报告功能。即使如此,更新检查和下载仍然可以使用 Capgo Cloud,如果您保留默认设置 updateUrl 并且 channelUrl.

更改后 capacitor.config.ts,同步本机项目并发布新的商店构建。现有的安装将继续使用之前的本机配置,直到接收到新二进制文件。

您失去的统计数据

标题:您失去的统计数据

禁用 statsUrl 移除 Capgo 使用的托管信号,用于解释在更新被提供或下载后发生在您的应用内部的事情。

您失去的内容:

  • 仪表板对成功安装、失败安装、下载失败、回滚和应用就绪事件的可见性
  • 依赖于托管统计数据的失败警报
  • The ability to quickly tell which app versions, OS versions, platforms, or plugin versions are affected by an update issue
  • 设备级别的故障排查记录在 Capgo 中
  • 汇总更新采用率和应用使用统计数据在 Capgo 控制台
  • 由于托管服务不再接收设备侧更新路径的事件,Capgo 团队提供的支持上下文更好

自动更新推送仍然可以工作,但您正在以降低可观察性的方式操作。 在禁用生产统计之前,计划您的监控

选项 3:自主托管统计端点

标题:选项 3:自主托管统计端点

如果您的审查允许通过 Capgo 云进行更新检查,但要求统计数据保持在您的基础设施内,请指向 statsUrl 您的自主托管统计端点

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

您的端点应该接受更新统计数据包并返回:

{ "status": "ok" }

当您想要保留内部警报、审计日志和事件分析而不向Capgo Cloud发送设备更新统计信息时,请使用此路径。

选项 4:授权自主托管

标题:选项 4:授权自主托管

如果Capgo Cloud、欧盟数据居住、禁用统计信息或自主托管统计信息终点仍然无法满足您的HIPAA审查要求,Capgo可以帮助您迁移到授权自主托管部署。

这是最严格的选项,因为您的组织控制了更新器后端、统计信息终点、日志、保留期限、基础设施和网络边界。它也意味着您必须承担Capgo Cloud通常为您处理的更多的运营工作。

实用审查清单

标题:实用审查清单

在进行HIPAA审查之前,请决定:

  • 是否允许Capgo Cloud托管更新检查
  • 是否允许在Capgo Cloud中托管统计数据
  • __CAPGO_KEEP_0__流量必须使用的区域
  • 是否 custom_id 是否在您的应用程序中禁用
  • 如果托管统计数据被禁用,则谁监控更新失败
  • 您的团队是否需要许可的自主部署

Capgo与进行HIPAA审查的公司合作,包括在HIPAA合规程序中使用Capgo的美国公司。联系Capgo,如果您的审查员需要更严格的部署模型、数据流或许可路径。

继续进行HIPAA审查

标题:继续进行HIPAA审查

如果您正在使用 HIPAA审查 以规划受监管的实时更新发布,连接它 Compliance for privacy and data collection details, Data Location for EU endpoint configuration, Statistics API Endpoint for self-hosted telemetry, and Self-hosted updater for licensed deployment planning.