跳过主要内容

HIPAA敏感的实时更新

Capgo HIPAA审查的部署路径

Capgo 帮助团队保持实时更新可用,同时减少或移除可能不符合HIPAA审查的托管传感器路径。使用托管的Capgo Cloud,具有区域控制,禁用统计信息,自主托管统计信息,或者切换到许可的自主托管设置。

Capgo仪表板显示实时更新统计信息

默认托管数据

设备范围的传感器,不是用户分析

Capgo的更新传感器是为更新交付和操作调试而设计的。托管的统计信息包是匿名的,针对应用程序用户:没有姓名、电子邮件、凭据、用户内容、医疗记录号码或行为分析信息被发送。

唯一稳定的标识符是随机的、应用范围的 device_id它与已知用户没有关联,除非您的应用程序 custom_id明确设置 statsUrl: ''.

app_id - Capacitor 应用标识符

设备 ID - 随机的应用范围设备 ID

平台 - iOS、Android 或 Electron

版本名称 - 安装的 Web 包版本

版本号和code - 原生应用版本

版本号和插件版本

动作 - 安装、下载、失败、回滚、应用就绪事件

是否模拟器和是否生产环境 (可用)

IP 地址用于路由、防止滥用和 CDN 优化

仅当您的应用明确设置时才使用自定义 ID

不要为 HIPAA_sensitive 部署设置自定义 ID。

setCustomId 可以将更新器遥测连接到您的应用中的用户、患者、员工或帐户记录。请在审查要求设备范围遥测时留空。

不需要任何主机统计吗?

设置 statsUrl: '' in the updater config. Capgo Cloud will stop receiving updater statistics; update checks can still use updateUrl __CAPGO_KEEP_0__ 云将停止接收更新统计;更新检查仍可使用 channelUrl 并且

如果您保留它们启用。

控制选择

四条更严格的审查上下文

Use Capgo Cloud with EU endpoints

使用 Capgo 云与 EU 端点

将更新、统计和通道请求路由到 EU 主机,当您的审查允许主机 __CAPGO_KEEP_0__ 云时使用区域数据存留。

禁用主机统计项设置 statsUrl 到一个空字符串,当您的流程允许 Capgo 云用于更新交付但不用于设备更新统计时

自主主机统计

将更新统计发送到您的自主主机端点,使您的团队拥有保留、警报和事件审查数据。

许可自主主机

在自主主机路径无法满足您的审查员或客户合同时,在受控环境中运行更新器堆栈。

统计数据的权衡

What you lose if statistics stop going to Capgo

禁用或重定向统计数据可能是正确的合规决策,但这会移除Capgo使用的主机信号,用于解释在应用程序更新后发生了什么。

  • 基于主机统计的Capgo故障警报
  • 安装、故障、回滚和应用程序就绪事件的dashboard可见性降低
  • 解释应用程序内部发生了什么后更新的支持上下文降低
  • 您的团队必须替换缺失的监控,如果您仍然需要这些信号

当审查需要更多

我们与团队合作,实现HIPAA合规

Capgo works with companies going through HIPAA compliance review, including U.S. organizations that use Capgo in HIPAA-compliant programs. If the hosted service, EU data residency, disabled statistics, or self-hosted statistics endpoint is still not enough, we can help you self-host with a licensing model.

That path gives your organization control over infrastructure, logs, retention, network boundaries, and review evidence while keeping the Capgo update workflow.

SOC 2徽章

需要安全证据吗?先查看公共信任中心,然后使用HIPAA技术文档选择您的应用程序的部署模型