跳过主要内容

HIPAA-sensitive live updates

Capgo 部署路径用于HIPAA审查

Capgo 帮助团队保持实时更新可用,同时减少或移除可能不符合HIPAA审查的托管传感器路径。使用托管的 Capgo 云服务,具有区域控制,禁用统计信息,自主托管统计信息,或者切换到许可的自主托管设置。

Capgo 面板显示实时更新统计信息

默认托管数据

设备范围传感器,不是用户分析

Capgo 的更新传感器是用于更新分发和操作调试的。托管的统计信息载荷默认为匿名:没有姓名、电子邮件、凭据、用户内容、医疗记录号码或行为分析被发送。

唯一稳定的标识符是随机的、应用范围的 device_id它与已知用户没有关联,除非您的应用 custom_id托管统计信息可以完全禁用通过设置 statsUrl: ''.

app_id - Capacitor 应用标识符

device_id - 随机的应用范围设备 ID

平台 - iOS、Android 或 Electron

version_name - 安装的 Web 包版本

version_build 和 version_code - 本机应用版本

version_os 和 plugin_version

动作 - 安装、下载、失败、回滚、应用就绪事件

is_emulator 和 is_prod 当可用时

路由、滥用预防和 CDN 优化的 IP 地址

仅当您的应用明确设置时才使用自定义 ID

请勿为 HIPAA_sensitive 部署设置自定义 ID。

setCustomId 可以将更新器遥测连接到您的应用中的用户、患者、员工或帐户记录。请在审查要求设备范围遥测时留空。

不需要零主机统计吗?

设置 statsUrl: '' 在更新器配置中设置。 Capgo 云将停止接收更新统计信息;更新检查仍可使用 updateUrlchannelUrl 如果您保留它们启用,则

控制选择

四条路径,用于更严格的审查上下文

从最不操作性复杂的选项开始,审查者接受。 只有当主机控制不足时才移动到自主主机。

使用 Capgo 云与 EU 端点

将更新、统计和通道请求路由到 EU 主机,当审查允许时使用主机 Capgo 云与区域数据居住。

禁用主机统计

将 statsUrl 设置为一个空字符串,当您的过程允许 Capgo 云用于更新交付,但不用于设备更新统计时

自主托管统计

将更新统计发送到您的自有端点,以便您的团队拥有保留、警报和事件审查数据。

许可自主托管

在托管路径不足以满足您的审查员或客户合同时,在您的受控环境中运行更新器堆栈。

遥测权衡

如果统计停止发送到Capgo,您会失去什么

禁用或重定向统计可能是正确的合规决策,但这会移除Capgo使用的主机信号,用于解释在更新被检查、下载、安装或回滚后发生了什么在应用程序中。

  • 基于主机统计的Capgo故障警报
  • 安装、故障、回滚和应用程序就绪事件的仪表板可见性减少
  • 解释在应用程序内部发生了什么后更新的支持上下文减少
  • 您的团队必须替换缺失的监控,如果您仍然需要这些信号

当审查需要更多

我们与团队合作,实现HIPAA合规

Capgo与正在进行HIPAA合规审查的公司合作,包括使用Capgo的美国组织在HIPAA合规程序中。 如果托管服务、EU数据居住、禁用统计、自主统计端点仍然不足,我们可以帮助您自主托管使用许可模式

该路径为您的组织提供对基础设施、日志、保留期、网络边界和审查证据的控制,同时保持Capgo更新工作流

SOC 2徽章

需要安全证据吗?先查看公共信任中心,然后使用HIPAA技术文档选择您的应用程序的部署模型