跳过主要内容

HIPAA敏感性实时更新

Capgo HIPAA审查的部署路径

Capgo 帮助团队保持实时更新可用,同时减少或移除可能不符合HIPAA审查的托管传感器路径。使用托管的Capgo Cloud,具有区域控制,禁用统计,自主托管统计,或者切换到许可的自主托管设置。

Capgo仪表板显示实时更新统计

默认托管数据

设备范围传感器,不是用户分析

Capgo的更新传感器是为更新交付和操作调试而设计的。托管统计数据包默认为匿名:没有姓名、电子邮件、凭据、用户内容、医疗记录号码或行为分析被发送。

唯一稳定的标识符是随机的、应用范围的 device_id它与已知用户没有关联,除非您的应用 custom_id明确设置 statsUrl: ''.

app_id - Capacitor 应用标识符

设备 ID - 随机的应用范围设备 ID

平台 - iOS、Android 或 Electron

版本名称 - 安装的 Web 包版本

版本号和code - 本机应用版本

版本号和插件版本

动作 - 安装、下载、失败、回滚、应用就绪事件

是否模拟器和是否生产环境 (可用)

IP 地址用于路由、防止滥用和 CDN 优化

仅当您的应用明确设置时才使用自定义 ID

不要为 HIPAA_sensitive 部署设置自定义 ID。

setCustomId 可以将更新器遥测连接到您的应用中的用户、患者、员工或帐户记录。请在审查要求设备范围遥测时留空。

不需要任何托管统计吗?

设置 statsUrl: '' 在更新器配置中设置。 Capgo 云将停止接收更新器统计信息;更新检查仍可使用 updateUrl 并且 channelUrl 如果您保留它们启用

控制选择

四条更严格的审查上下文

从最不操作性复杂的选项开始,审查者接受。只有当托管控制不足时才移动到自主托管。

使用 Capgo 云与欧洲端点

将更新、统计和通道请求路由到欧洲主机,当审查允许时使用托管 Capgo 云并且具有区域数据隶属关系。

禁用托管统计

将statsUrl设置为一个空字符串,当您的流程允许 Capgo 云用于更新分发但不用于设备更新统计时

自主托管统计

将更新统计发送到您的自有端点,以便您的团队拥有保留、警报和事件审查数据。

许可自主托管

在托管路径不足以满足您的审查员或客户合同时,在您的受控环境中运行更新器堆栈。

遥测权衡

如果统计停止发送到Capgo,您会失去什么

禁用或重定向统计可能是正确的合规决策,但这会移除Capgo使用的托管信号,以解释在应用程序更新后发生了什么。

  • 基于托管统计的Capgo故障警报
  • 安装、故障、回滚和应用程序就绪事件的仪表板可见性降低
  • 解释应用程序内部发生的事件后更新的上下文支持降低
  • 您的团队必须替换缺失的监控,如果您仍然需要这些信号

当审查需要更多

我们与团队合作,实现HIPAA合规

Capgo与正在进行HIPAA合规审查的公司合作,包括使用Capgo的美国组织在HIPAA合规程序中。 如果托管服务、EU数据存留、禁用统计或自主托管统计终点仍然不足,我们可以帮助您自主托管使用许可模式

这条路径让您的组织控制基础设施、日志、保留期限、网络边界和审查证据,同时保持Capgo更新流程

SOC 2徽章

需要安全证据吗?先查看公共信任中心,然后使用HIPAA技术文档选择您的应用程序的部署模型