跳过内容

HIPAA 合规

本页面解释了技术选项,团队在 HIPAA 审核不允许将实时更新统计数据发送到 Capgo 云时使用。

Capgo 云目前尚未被呈现为 HIPAA 合规的托管统计处理器。许多 HIPAA sensitive 应用程序仍然使用 Capgo 因为更新器数据最小、设备范围且默认不与已知应用程序用户相关联。如果您的公司政策、审查者或客户合同要求更严格的控制,您可以地理定位插件流量、禁用统计端点、自主托管统计端点或切换到许可的自主托管设置。

Capgo 默认接收什么

标题:Capgo 默认接收什么

更新插件发送运营数据以交付和观察实时更新。统计数据包可以包含这些字段:

  • app_id - Capacitor 应用程序标识符
  • device_id - 由更新插件生成的随机、应用范围的设备标识符
  • platform - ios, android, 或 electron
  • version_name - 安装的 Web 包版本
  • version_build - 原生应用程序版本名称
  • version_code - 原生构建号
  • version_os - 操作系统版本
  • plugin_version - 已安装的 @capgo/capacitor-updater 版本
  • action - 更新生命周期事件,例如安装、下载、失败、回滚或应用就绪事件
  • is_emulatoris_prod - 可用时的环境标志
  • custom_id - 只有当您的应用程序显式地将其设置为 CapacitorUpdater.setCustomId(...)
  • - IP 地址 - 在运输级别用于区域路由、滥用预防和 CDN 优化

- 默认情况下,这些数据对应用程序用户是匿名的。 Capgo 不会接收用户名、电子邮件、帐户 ID、医疗记录号、凭据、用户内容、应用程序分析事件或行为分析。唯一稳定的标识符是随机的、应用范围的 device_id, 这不是广告 ID,并且除非您设置 custom_id - 你的自己。

- 如果您的 HIPAA 审核要求不需要任何托管的更新统计信息,请将其设置为空字符串。这将完全禁用 __CAPGO_KEEP_0__ Cloud 的更新统计信息报告,同时仍然允许使用 statsUrl to an empty string. That fully disables updater statistics reporting to Capgo Cloud while update checks can still use updateUrl 上下文:Capgo 营销网站。角色:短 UI 标签或导航项。见于:页面 trust.astro。消息键 `and` (And)。 channelUrl - 如果您将它们启用。

- 不要在 HIPAASensitive 部署中调用 CapacitorUpdater.setCustomId(...).

自定义 ID 将在配置时包含在更新统计中。如果您将其设置为电子邮件地址、用户 ID、患者 ID、员工 ID、帐户 ID 或映射回个人 ID 的任何其他值,则已将更新器遥测与您的应用程序上下文中的个人数据绑定。

如果您的审查需要托管的Capgo遥测以保持设备范围,请留空。 custom_id 选项 1:地理定位__CAPGO_KEEP_0__云插件流量

如果您的审查允许Capgo云但要求欧盟数据居住地的插件数据,请配置所有三个更新器端点到欧盟主机:

Capgo.config.ts

If your review allows Capgo Cloud but requires EU data residency for plugin data, configure all three updater endpoints to the EU host:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
updateUrl: 'https://plugin.eu.capgo.app/updates',
statsUrl: 'https://plugin.eu.capgo.app/stats',
channelUrl: 'https://plugin.eu.capgo.app/channel_self',
},
},
};
export default config;

可以将插件数据路径的一部分路由到欧盟主机外。 plugin.capgo.app 这使__CAPGO_KEEP_0__的托管更新监控、统计、警报和故障排除数据可用,同时将插件数据路径放在欧洲。 plugin.eu.capgo.app 选项 1:地理定位__CAPGO_KEEP_0__云插件流量

如果您的审查允许Capgo云但要求欧盟数据居住地的插件数据,请配置所有三个更新器端点到欧盟主机:

选项 2:禁用统计信息端点

标题:选项 2:禁用统计信息端点

如果您的审查不允许将统计信息发送到Capgo Cloud,请设置 statsUrl 到一个空字符串:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: '',
},
},
};
export default config;

此选项禁用更新插件的统计信息报告。更新检查和下载仍可以使用Capgo Cloud,如果您保留默认值。 updateUrlchannelUrl.

更改后 capacitor.config.ts,同步本机项目并发布一个新的商店构建。现有的安装将继续使用他们之前的本机配置,直到他们接收到新二进制文件。

您失去的统计信息功能

统计信息禁用时你会失去什么

禁用 statsUrl 禁用后,Capgo 将无法使用托管的信号来解释在更新被提供或下载后发生在你的应用内部的事情。

你会失去:

  • 对成功安装、失败安装、下载失败、回滚和应用就绪事件的仪表板可见性
  • 依赖托管统计信息的失败警报
  • 快速确定受更新问题影响的应用版本、操作系统版本、平台或插件版本的能力
  • 在Capgo Cloud 中的设备级别故障排除路径
  • 在Capgo仪表板中的聚合更新采用率和应用使用统计信息
  • 由于托管服务不再接收解释设备端更新路径的事件,Capgo 团队提供的更好的支持上下文

自动更新分发仍然可以工作,但你会失去可观察性。禁用统计信息前,请计划自己的监控方案

选项 3:自托管统计信息端点

Option 3:自主托管统计端点

如果您的审查允许通过Capgo Cloud进行更新检查,但要求统计数据保持在您的基础设施内,请指向 statsUrl 您的自主托管统计端点:

capacitor.config.ts
import type { CapacitorConfig } from '@capacitor/cli';
const config: CapacitorConfig = {
appId: 'com.example.app',
appName: 'My App',
webDir: 'dist',
plugins: {
CapacitorUpdater: {
autoUpdate: 'atBackground',
statsUrl: 'https://updates.example.com/capgo/stats',
},
},
};
export default config;

您的端点应接受更新器统计数据包并返回:

{ "status": "ok" }

在您想要保留内部警报、审计日志和事件分析而不将设备更新统计数据发送到Capgo Cloud时使用此路径。

如果Capgo Cloud、EU数据居住、禁用统计或自主托管统计端点仍然无法满足您的HIPAA审查,Capgo可以帮助您迁移到获得许可的自主托管部署。

因为您的组织控制了更新器后端、统计端点、日志、保留期限、基础设施和网络边界,这是最严格的选项。它也意味着您必须承担更多的运维工作,通常由Capgo Cloud自动处理。

实用审查清单

实用审查清单

在进行HIPAA审查之前,请决定:

  • 是否允许Capgo Cloud托管的更新检查
  • 是否允许Capgo Cloud托管的统计
  • 插件流量必须使用的区域
  • 是否 custom_id 是否在您的应用程序中禁用
  • 如果禁用了托管统计,谁负责监控更新失败
  • 您的团队是否需要获得许可的自主托管部署

Capgo 与进行 HIPAA 合规审查的公司合作,包括在 HIPAA 合规程序中使用 Capgo 的美国公司。联系 Capgo 如果您的审查员需要更严格的部署模型、数据流或许可路径,而不是托管默认值。

继续 HIPAA 合规

标题:继续 HIPAA 合规

如果您正在使用 HIPAA 合规 来规划受管的实时更新发布,连接它与 合规 来获取隐私和数据收集详细信息 数据位置 来配置 EU 端点 统计 API 端点 来获取自主托管的遥测 自主托管更新器 用于授权部署规划