Sicherheitsarchitektur
Das Sicherheitsmodell von Exportelier beruht auf einer bewussten Aufteilung in zwei Apps, sodass die App, die Ihre Vorgangsdaten verarbeitet, keine Möglichkeit hat, sie irgendwohin zu senden.
Haupt-App: kein Fetch, keine Webtrigger
Die Haupt-App deklariert in ihrem Forge-Manifest keinen externen Fetch und keine Webtrigger. PDFs werden vollständig auf Forge gerendert, ohne Headless-Browser und ohne Drittanbieter-Server. Das wird von der Plattform von Atlassian erzwungen — es ist eine Architektur-Garantie, kein Richtlinien-Versprechen.
Ein Diagramm: die Haupt-App (kein Egress, rendert auf Forge) neben der Automation-App (gesamter Egress, isoliert).
Automation-App: isolierter Egress
Alles, was Daten nach außen senden muss — E-Mail, Slack Incoming Webhooks, Microsoft Teams Workflows und API — lebt in der separaten Exportelier Automation-App. Sie trägt den gesamten ausgehenden Verkehr, mit SSRF-Schutz und anbieterspezifischen geheimen URLs.
Warum die Aufteilung
Verbietet Ihre Richtlinie ausgehenden Verkehr, installieren Sie nur die Haupt-App und haben eine harte Garantie, dass nichts Atlassian verlässt. Teams, die Zustellung brauchen, fügen die Automation-App bewusst hinzu.
Siehe auch Datenresidenz und die Seite Beschaffung & Anbietersicherheit.