快速跳转至主要内容
金融科技与银行

不必等待商店审查就将安全修复发送到您的银行应用

When a fix only touches the web layer of your Capacitor app, ship it as an encrypted, signed live update. Stage it on a channel, roll it out by percentage, and keep a record of who shipped what.

来自马丁的专业支持

SOC 2 Type II 和 ISO 27001(企业计划)
欧盟数据位置选项
加密和签名的包

为什么财务团队会添加一个live update通道

Web层修复不应等待新二进制

仅存储修复路径

您的团队在支付或登录屏幕发现了一个错误。修复是一个几行的JavaScript代码

使用仅存储过程,您构建一个新二进制,提交它,并等待。存储审查通常需要24-48小时,有时更长

即使经过审查,用户仍然需要安装新版本才能获得修复

存储审查之间您和修复之间

一个Web层修复需要等待一个新二进制,存储审查和用户更新才能到达每个人

每个发布都需要一个记录

安全和合规团队想知道谁在生产中进行了更改,何时以及哪个版本在每个频道上

风险的更改需要逐渐暴露

对转账或卡片屏幕的更改应该先到达一个小组,然后有一个快速的回滚方式,如果出现问题

供应商评审会提出困难的问题

您的供应商评审会问到如何保护捆绑包、更新数据存储在哪里以及您是否可以检查 code。

什么 Capgo 给予金融团队

一种控制的方式来运送 web 层修复

与受管制团队运送相匹配的控制:加密的捆绑包、分阶段的暴露以及每次更改的记录

直接修复 web 层

上传修复的 JavaScript、HTML 和 CSS 以及 Capgo CLI。设备在频道下载它并在下一次应用回到前台时切换到它。原生 code 变化仍然通过商店

频道文档

审计日志和访问控制

组织、应用和频道活动日志显示谁改变了什么。频道历史记录列出了每个活跃的捆绑包,因此您可以回答审计员并从同一屏幕回滚

组织角色
  • 组织、应用和频道审计日志
  • 每个组织、应用和频道的角色
  • 企业级 2FA 强制 + SSO

端到端加密和签名

使用 CLI 创建一个密钥对。包裹在您的机器或 CI 之前加密,应用程序在安装之前检查它们。 Capgo 从未看到明文包裹。

加密文档

渐进式发布和自动回滚

将新包裹发送到 5% 的设备,监控安装和失败数据,然后增加或回滚。如果包裹从未调用 notifyAppReady(),设备会自动返回到最后一个工作版本。

notifyAppReady() 和自动回滚

如何工作

如何一个金融科技团队使用 Capgo 发布一个修复

一个典型的 Capacitor 银行或支付应用的设置。以下每个命令都是从 Capgo CLI 文档中获取的。

  1. 只需创建一个加密密钥

    创建一个密钥对,保存公钥在您的Capacitor配置中,并同步。将私钥保存在您的CI密钥中,绝不保存在仓库中。

    npx @capgo/cli@latest key create
    npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
    npx cap sync
    加密文档
  2. 将加密的包上传到测试环境

    您的QA和合规测试人员使用一个测试环境通道。上传时,包会使用您的密钥进行加密。

    npx @capgo/cli@latest bundle upload --channel staging --key-v2
    通道文档
  3. 将包推送到生产环境的一小部分

    将经过审核的包发送到生产设备的5%。其他人仍然使用稳定包。

    npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
    渐进式发布文档
  4. 推进或回滚

    当安装和失败数据看起来正确时,推进包到所有人。如果不然,回滚该群体到稳定包。

    npx @capgo/cli@latest channel set production --rollout-promote
    # or, if something looks wrong
    npx @capgo/cli@latest channel set production --rollout-rollback
    回滚文档

安全性和合规性细节

您可以向您的安全和供应商评审团展示什么

SOC 2

SOC 2 Type II 和 ISO 27001 在企业

企业版包含SOC 2 Type II和ISO 27001、DPA、SSO和发布的子处理器列表供供应商审阅。

GDPR

GDPR支持和欧盟数据位置

将更新插件指向欧盟端点,以便更新检查、统计数据和频道数据在欧洲。

可用的是DPA供供应商审阅。

加密包裹在您的密钥下,上传前加密,设备端验证。 Capgo, 存储提供商和CDN只看到密文。

包裹在您的密钥下加密并在上传时验证。__CAPGO_KEEP_0__、存储提供商和CDN只看到密文。

The updater plugin and the Capgo backend are open source on GitHub. Your security team can read the code that downloads, checks, and installs bundles on your users' devices.

更新插件和GitHub后端是开源的,位于__CAPGO_KEEP_1__上。您的安全团队可以阅读__CAPGO_KEEP_2__,它下载、检查和安装包裹到您的用户设备上。

在Capacitor上查看

使用__CAPGO_KEEP_0__构建的应用

Banking and money apps with accounts, payments, offers, investments, and support flows have to move quickly while preserving trust. Capgo fits fixes that can be shipped through the approved web layer and expanded gradually.

维约 - 印度联合银行app图标 金融

维约 - 印度联合银行

需要受控发布的账户、支付、贷款和优惠流程的银行app

Google Play安装
2800万
商店评分
3.7
印度OASIS印度银行移动应用app图标 金融

印度OASIS印度银行移动应用

移动银行界面,审查的界面变化应该逐渐扩展。

Google Play 安装
1.54亿
商店评分
4.2
橙色钱包塞内加尔应用图标 FINANCE

橙色钱包塞内加尔

钱包应用,支持文本和交易界面变化需要谨慎。

Google Play 安装
260万
应用商店评分
4.0

客户证明

使用 Capgo 的团队的评价

5.0/5 开发者团队的评分 9,400+ 开发者团队 查看评论
Sergiu S

Sergiu S

drivolino GmbH 的首席开发者

“Capgo Capacitor Updater 插件彻底改变了我们如何发布更新。过去需要几天的时间,现在只需要几分钟.”

无语 @ Webincode

Webincode 的开发者

“在某些组中添加设备 ID 并仅推送更改到特定组是救命稻草.”

Kapil

创始人,NuTriQ

“能够立即推送生产 OTA 更新,无需等待完整 App Store 审核周期,这对我们来说是一个巨大的运营优势.”

FAQ

常见问题

Kapil

创始人,NuTriQ

Capgo only updates the web layer of a Capacitor app: JavaScript, HTML, CSS, and assets. It does not change native code, permissions, or store metadata. Use live updates for web-layer changes that stay within the store rules and the scope of your reviewed app, and ship native changes through a normal store release.

遵守合规和数据处理

Capgo 能够读取我们的应用程序包吗?

不当加密时。 上传之前,包会使用您的密钥进行加密,因此 Capgo 和其存储提供商只持有密文,而只有您私钥的所有者才能发布有效更新。 与任何已发布的应用程序一样,设备上的 code 可以逆向工程,因此请在您的服务器上保留机密。

加密文档

Capgo 是否获得了 SOC 2 和 ISO 27001 认证?

是。 Capgo 持有 SOC 2 Type II 和 ISO 27001 认证,仅在企业计划中可用,包括 SSO、DPA 和专用支持。 子处理器列表和数据处理细节是公开的,因此您的供应商评估可以在您与我们交谈之前开始。

遵守合规和数据处理

我们是否可以在欧盟保留更新数据或运行 Capgo?

是。 将更新、统计和频道端点设置为欧盟主机,以在欧洲保留 live update 数据。 企业计划还提供专用、混合和许可自主设置。

欧盟数据位置

我们如何限制谁可以推送到生产?

使用组织、应用程序和频道角色,只有发布经理才能更改生产频道。 您可以为整个组织强制 2FA 和密码策略,在企业中使用 SSO,并在审计日志中审查更改。

组织角色

让您的安全修复更快

在试用期间在您的应用程序中设置加密包、分阶段渠道和渐进式发布

来自马丁的人性化支持

14天免费试用,无需信用卡。SOC 2 Type II、ISO 27001和SSO随企业计划提供