跳过主要内容

HIPAA敏感的实时更新

Capgo HIPAA审查的实时更新路径

Capgo 帮助团队保持实时更新可用,同时减少或移除可能不符合HIPAA审查的托管跟踪路径。使用托管的Capgo Cloud,具有区域控制,禁用统计,自主托管统计,或者切换到许可的自主托管设置。

Capgo控制台显示实时更新统计信息

默认托管数据

设备范围的遥测,不是用户分析

Capgo的更新器遥测是为更新分发和操作调试而设计的。托管统计信息的负载默认情况下对应用程序用户是匿名的:没有姓名、电子邮件、凭据、用户内容、医疗记录号码或行为分析被发送。

唯一稳定的标识符是随机的、应用范围的 device_id它与已知用户没有关联,除非您的应用程序 custom_idexplicitly设置了一个 statsUrl: ''.

app_id - Capacitor app identifier

应用程序标识符 - __CAPGO_KEEP_0__应用程序标识符

设备标识符 - 随机应用范围的设备ID

平台 - iOS、Android或Electron版本名称 - 安装的Web包版本

版本构建和版本_code - 本机应用程序版本

版本操作系统和插件版本

动作 - 安装、下载、失败、回滚、应用程序就绪事件

是否模拟器和是否生产环境

IP 地址用于路由、防止滥用和 CDN 优化

自定义 ID 只有当您的应用程序明确设置时

不要为 HIPAA sensitive 部署设置自定义 ID。

setCustomId 可以将更新器遥测连接到您的应用程序中的用户、患者、员工或帐户记录。请在审查要求设备范围遥测时留空。

需要零托管统计吗?

设置 statsUrl: '' 在更新器配置中设置。 Capgo 云将停止接收更新器统计信息;更新检查仍可使用 updateUrlchannelUrl If you keep them enabled.

控制选项

四条路径

按照您的审阅者接受的最简单的操作方式开始。只有当托管控件不足时才转向自主托管。

使用Capgo Cloud与欧洲端点

Route update, statistics, and channel requests through the EU host when your review allows hosted Capgo Cloud with regional data residency.

禁用托管统计

将statsUrl设置为一个空字符串,当您的过程允许Capgo Cloud用于更新交付但不用于设备更新统计时

自主托管统计

将更新统计发送到您的自有端点

许可自主托管

在托管路径不足时在您的受控环境中运行更新器堆栈

统计信息的权衡

如果统计信息停止发送到Capgo,您会失去什么

禁用或重定向统计信息可能是合适的合规决策,但这会移除Capgo使用的主机信号,信号用于解释在更新被检查、下载、安装或回滚后发生了什么在应用中

  • 基于主机统计信息的Capgo故障警报
  • 对安装、故障、回滚和应用就绪事件的仪表板可见性降低
  • 解释在应用内部发生了什么后更新的支持上下文减少
  • 如果您仍然需要这些信号,团队必须替换缺失的监控

当审查需要更多时

我们与团队合作,实现HIPAA合规

Capgo与正在进行HIPAA合规审查的公司合作,包括使用Capgo在HIPAA合规程序中的美国组织。如果主机服务、EU数据存留、禁用统计信息或自主托管统计信息端点仍然不足,我们可以帮助您自主托管,使用许可模式。

That path gives your organization control over infrastructure, logs, retention, network boundaries, and review evidence while keeping the Capgo update workflow.

SOC 2认证标志

需要安全证据吗?先查看公共信任中心,然后使用HIPAA技术文档选择您的应用程序的部署模型.