Güvenlik özeti
Claervo'nun Jira yapılandırma sınırı denetimlerinin arkasındaki güven sınırı, izinler ve önlemler.
Yalnızca Forge mimarisi
Uygulama, harici çağrı izni, uzak arka uç, harici veritabanı, analitik ucu veya yapay zekâ işleyicisi olmadan Atlassian Forge üzerinde çalışır. Yapılandırma meta verisi Atlassian barındırmalı hesaplama ve depolamada kalır; uygulama Runs on Atlassian programına uygundur.
En az ayrıcalık kapsamları
Kapsamlar Jira iş meta verisini okuma, Jira yapılandırmasını yönetme (alanlar, iş akışları, durumlar, izin şemaları), proje sürüm ve bileşenlerini yönetme ve tenant'a özel uygulama durumunu saklama ile sınırlıdır.
Yetkilendirme
Her çağrı etkin bir Marketplace lisansını ve çağıran kullanıcının Jira yöneticisi yetkisini denetler. Yükler, kimlikler ve dinamik Jira yolları sunucu tarafında doğrulanır.
Güvenli yazma yolu
Her temizlik eylemi bir yönetici tarafından onaylanır, değişiklikten hemen önce hedef varlık Jira'dan yeniden okunur ve bulgu artık geçerli değilse eylem atlanır. Her değişiklik denetim izine yazılır. Kaldırılan izin kayıtları tek tıkla geri yüklenebilir; çöpe taşınan alanlar ve arşivlenen sürümler Jira'da geri alınabilir; kalıcı silmeler açıkça etiketlenir ve açık onay gerektirir.
Hız sınırları ve bütçeler
Taramalar, parti başına istek bütçesiyle küçük ve kontrol noktalı partiler halinde çalışır. Tekrarlanabilir Jira istekleri HTTP 429 ve geçici 5xx yanıtlarında Retry-After'a uyarak sınırlı üstel geri çekilmeyle yeniden denenir.
Veri minimizasyonu
Uygulama iş öğesi içeriğini, yorumları veya ekleri hiçbir zaman okumaz; kullanıcı adı veya e-posta adresi saklamaz. Atlassian hata gövdeleri üretimde saklanmaz ve günlüğe yazılmaz.
Sorumlu açıklama
Şüpheli güvenlik açıklarını etki, güvenli tekrar adımları ve etkilenen kapsamla birlikte support@claervo.com adresine gizli olarak bildirin. Canlı kimlik bilgisi göndermeyin ve koordinasyon öncesi raporu herkese açık paylaşmayın.