Jira ve Confluence için Claervo PII Guard

Belgeler

Kur, tara, incele, maskele: bir yöneticinin PII Guard'ı çalıştırmak için ihtiyaç duyduğu her şey.

Kurulum

Atlassian Marketplace'ten Jira ve/veya Confluence için kurun; her ürün ayrı kurulur, kendi ayarlarına ve bulgularına sahiptir. Jira ayarları → Uygulamalar → Claervo PII Guard ya da Confluence ayarları → Claervo PII Guard yolunu açın.

Tarama

İlk tam tarama için Scan now'a basın. Sonrasında günlük tarama artımlı çalışır ve her oluşturma veya güncellemeden sonra bir dakika içinde gerçek zamanlı kontrol yapılır. Elle taramalar Ayarlar'daki istek bütçesiyle sınırlı partilerde çalışır.

Tespit

Yerleşik kurallar kimlik numaralarını (TC Kimlik, ABD SSN, Brezilya CPF, Hindistan Aadhaar ve PAN, Hollanda BSN, Kanada SIN, Polonya PESEL, Almanya Steuer-ID, Fransa NIR, İtalya Codice Fiscale, İspanya DNI/NIE, Birleşik Krallık National Insurance, İsveç personnummer, pasaport), finansal verileri (IBAN, ödeme kartı), iletişim verilerini (e-posta, telefon) ve kimlik bilgilerini (özel anahtarlar, AWS, GitHub, Slack, Stripe, Google anahtarları, JWT, parolalar, genel gizli anahtarlar) kapsar. Sağlama toplamları ve yakındaki anahtar kelimeler güveni artırır; asgari güvenin altındaki eşleşmeler yok sayılır.

  • Politikalar → Tespit kuralları: kuralları açıp kapatın ve asgari güveni ayarlayın.
  • Politikalar → Özel desenler: kendi tanımlayıcılarınız için düzenli ifadeler ekleyin.
  • Politikalar → İzin listesi: asla raporlanmaması gereken tam değerler (karma saklanır), desenler veya şirket e-posta alan adları.
  • Politikalar → Kapsam ve alanlar: taramayı projeler veya alanlarla sınırlayın ve hangi alanların okunacağını seçin.
  • Politikalar → Politikayı dene: bir örnek yapıştırın ve neyin işaretleneceğini görün.

Bulgularla çalışma

Bulgular önem, kategori, maskelenmiş örnek, güven ve öğeye bağlantı gösterir.

  • Redact, ilgili alandaki her tespit edilen değeri [REDACTED IBAN] gibi bir işaretle değiştirir. Orijinal metin saklanmaz; işlem uygulama tarafından geri alınamaz.
  • Restrict, yapılandırılan etiketi (varsayılan pii-review) ve Jira'da Ayarlar'daki isteğe bağlı güvenlik düzeyini ekler. Düzeyin uygulanması için uygulamanın projede Set issue security iznine sahip olması gerekir.
  • Dismiss kabul edilen riski kaydeder; Reopen bunu geri alır.

Raporlar ve denetim

Raporlar, yazdırılabilir bir uyum özeti ve yalnızca maskelenmiş örnek içeren açık ya da tüm bulguların CSV dışa aktarımını sunar. Denetim; taramaları, maskelemeleri, kısıtlamaları, incelemeleri ve yapılandırma değişikliklerini aktör ve zaman damgasıyla listeler.

Veri ve kaldırma

Ayarlar → Uygulamanın sakladıkları, Forge depolamada tutulan her şeyi listeler. Ayarlar → Uygulama verisini sıfırla bunları kaldırır; uygulamanın kaldırılması tüm verileri siler.