维约 - 印度联合银行
需要受控发布的账户、支付、贷款和优惠流程的银行app
- Google Play安装
- 2800万
- 商店评分
- 3.7
When a fix only touches the web layer of your Capacitor app, ship it as an encrypted, signed live update. Stage it on a channel, roll it out by percentage, and keep a record of who shipped what.
来自马丁的专业支持
您的团队在支付或登录屏幕发现了一个错误。修复是一个几行的JavaScript代码
使用仅存储过程,您构建一个新二进制,提交它,并等待。存储审查通常需要24-48小时,有时更长
即使经过审查,用户仍然需要安装新版本才能获得修复
一个Web层修复需要等待一个新二进制,存储审查和用户更新才能到达每个人
安全和合规团队想知道谁在生产中进行了更改,何时以及哪个版本在每个频道上
对转账或卡片屏幕的更改应该先到达一个小组,然后有一个快速的回滚方式,如果出现问题
您的供应商评审会问到如何保护捆绑包、更新数据存储在哪里以及您是否可以检查 code。
与受管制团队运送相匹配的控制:加密的捆绑包、分阶段的暴露以及每次更改的记录
组织、应用和频道活动日志显示谁改变了什么。频道历史记录列出了每个活跃的捆绑包,因此您可以回答审计员并从同一屏幕回滚
组织角色将新包裹发送到 5% 的设备,监控安装和失败数据,然后增加或回滚。如果包裹从未调用 notifyAppReady(),设备会自动返回到最后一个工作版本。
notifyAppReady() 和自动回滚如何工作
一个典型的 Capacitor 银行或支付应用的设置。以下每个命令都是从 Capgo CLI 文档中获取的。
创建一个密钥对,保存公钥在您的Capacitor配置中,并同步。将私钥保存在您的CI密钥中,绝不保存在仓库中。
npx @capgo/cli@latest key create
npx @capgo/cli@latest key save --key ./.capgo_key_v2.pub
npx cap sync
加密文档
您的QA和合规测试人员使用一个测试环境通道。上传时,包会使用您的密钥进行加密。
npx @capgo/cli@latest bundle upload --channel staging --key-v2
通道文档
将经过审核的包发送到生产设备的5%。其他人仍然使用稳定包。
npx @capgo/cli@latest bundle upload --channel production --key-v2 --rollout 5
渐进式发布文档
当安装和失败数据看起来正确时,推进包到所有人。如果不然,回滚该群体到稳定包。
npx @capgo/cli@latest channel set production --rollout-promote
# or, if something looks wrong
npx @capgo/cli@latest channel set production --rollout-rollback
回滚文档
您可以向您的安全和供应商评审团展示什么
企业版包含SOC 2 Type II和ISO 27001、DPA、SSO和发布的子处理器列表供供应商审阅。
将更新插件指向欧盟端点,以便更新检查、统计数据和频道数据在欧洲。
加密包裹在您的密钥下,上传前加密,设备端验证。 Capgo, 存储提供商和CDN只看到密文。
The updater plugin and the Capgo backend are open source on GitHub. Your security team can read the code that downloads, checks, and installs bundles on your users' devices.
更新插件和GitHub后端是开源的,位于__CAPGO_KEEP_1__上。您的安全团队可以阅读__CAPGO_KEEP_2__,它下载、检查和安装包裹到您的用户设备上。在Capacitor上查看
Banking and money apps with accounts, payments, offers, investments, and support flows have to move quickly while preserving trust. Capgo fits fixes that can be shipped through the approved web layer and expanded gradually.
需要受控发布的账户、支付、贷款和优惠流程的银行app
移动银行界面,审查的界面变化应该逐渐扩展。
钱包应用,支持文本和交易界面变化需要谨慎。
drivolino GmbH 的首席开发者
“Capgo Capacitor Updater 插件彻底改变了我们如何发布更新。过去需要几天的时间,现在只需要几分钟.”
Webincode 的开发者
“在某些组中添加设备 ID 并仅推送更改到特定组是救命稻草.”
创始人,NuTriQ
“能够立即推送生产 OTA 更新,无需等待完整 App Store 审核周期,这对我们来说是一个巨大的运营优势.”
FAQ
Kapil
Capgo only updates the web layer of a Capacitor app: JavaScript, HTML, CSS, and assets. It does not change native code, permissions, or store metadata. Use live updates for web-layer changes that stay within the store rules and the scope of your reviewed app, and ship native changes through a normal store release.
遵守合规和数据处理不当加密时。 上传之前,包会使用您的密钥进行加密,因此 Capgo 和其存储提供商只持有密文,而只有您私钥的所有者才能发布有效更新。 与任何已发布的应用程序一样,设备上的 code 可以逆向工程,因此请在您的服务器上保留机密。
加密文档是。 Capgo 持有 SOC 2 Type II 和 ISO 27001 认证,仅在企业计划中可用,包括 SSO、DPA 和专用支持。 子处理器列表和数据处理细节是公开的,因此您的供应商评估可以在您与我们交谈之前开始。
遵守合规和数据处理是。 将更新、统计和频道端点设置为欧盟主机,以在欧洲保留 live update 数据。 企业计划还提供专用、混合和许可自主设置。
欧盟数据位置使用组织、应用程序和频道角色,只有发布经理才能更改生产频道。 您可以为整个组织强制 2FA 和密码策略,在企业中使用 SSO,并在审计日志中审查更改。
组织角色