Jira ve Confluence için Claervo PII Guard

Güvenlik özeti

Claervo'nun Atlassian Cloud için kişisel veri ve gizli anahtar taramasının arkasındaki güven sınırı, izinler ve korumalar.

Yalnızca Forge mimarisi

Uygulama Atlassian Forge üzerinde çalışır; dış bağlantı izni, uzak sunucu, harici veritabanı, analitik uç noktası veya yapay zekâ işleyicisi yoktur. Taranan metin Atlassian'da kalır; uygulama Runs on Atlassian programına uygundur.

En az ayrıcalıklı kapsamlar

Kapsamlar Jira iş öğelerini ve Confluence içeriğini okumak, yöneticinin maskelemeyi veya etiketlemeyi seçtiği alanları yazmak ve uygulama depolamasıyla sınırlıdır: read:jira-work, write:jira-work, read:confluence-content.all, read:confluence-content.summary, read:confluence-space.summary, write:confluence-content, storage:app.

Yetkilendirme

Her çağrı etkin bir Marketplace lisansını ve çağıranın Jira yöneticisi (mypermissions ADMINISTER) ya da Confluence yöneticisi (ayarlar modülü yöneticilere özeldir) olduğunu denetler. Yükler, kimlikler, düzenli ifadeler ve dinamik API yolları sunucu tarafında doğrulanır.

Güvenli yazma yolu

Her maskeleme veya kısıtlama bir yönetici tarafından onaylanır, düzenlemeden hemen önce hedef içeriği yeniden okur ve değer artık yoksa atlanır. Her değişiklik aktör, öğe, alan, kural ve sayıyla denetim kaydına yazılır. Jira tetikleyicileri uygulamanın kendi düzenlemelerini yok sayar, böylece taramalar döngüye giremez.

Hız sınırları ve bütçeler

Taramalar, parti başına istek bütçesi olan küçük ve kontrol noktalı partilerde çalışır; günlük tarama süre sınırlıdır ve kaldığı yerden devam eder. Yinelenebilir istekler sınırlı geri çekilmeyle yeniden denenir ve HTTP 429 ile geçici sunucu hatalarında Retry-After başlığına uyar.

Veri en aza indirme

Bulgular maskelenmiş bir örnek ve tek yönlü karma taşır, değeri asla taşımaz. İzin listesindeki değerler saklanmadan önce karmalanır. Dışa aktarımlar ve raporlar yalnızca maskelenmiş örnek içerir. Atlassian hata gövdeleri ve taranan metin üretimde günlüğe yazılmaz.

Sorumlu açıklama

Şüpheli güvenlik açıklarını etkisi, güvenli tekrar adımları ve etkilenen kapsamla birlikte support@claervo.com adresine özel olarak bildirin. Bildirimler bir iş günü içinde teyit edilir.