Zum Hauptinhalt springen

Sicherheitsarchitektur

Das Sicherheitsmodell von Exportelier beruht auf einer bewussten Aufteilung in zwei Apps, sodass die App, die Ihre Vorgangsdaten verarbeitet, keine Möglichkeit hat, sie irgendwohin zu senden.

Haupt-App: kein Fetch, keine Webtrigger

Die Haupt-App deklariert in ihrem Forge-Manifest keinen externen Fetch und keine Webtrigger. PDFs werden vollständig auf Forge gerendert, ohne Headless-Browser und ohne Drittanbieter-Server. Das wird von der Plattform von Atlassian erzwungen — es ist eine Architektur-Garantie, kein Richtlinien-Versprechen.

Zwei-App-Architekturdiagramm Ein Diagramm: die Haupt-App (kein Egress, rendert auf Forge) neben der Automation-App (gesamter Egress, isoliert).

Automation-App: isolierter Egress

Alles, was Daten nach außen senden muss — E-Mail, Slack Incoming Webhooks, Microsoft Teams Workflows und API — lebt in der separaten Exportelier Automation-App. Sie trägt den gesamten ausgehenden Verkehr, mit SSRF-Schutz und anbieterspezifischen geheimen URLs.

Warum die Aufteilung

Verbietet Ihre Richtlinie ausgehenden Verkehr, installieren Sie nur die Haupt-App und haben eine harte Garantie, dass nichts Atlassian verlässt. Teams, die Zustellung brauchen, fügen die Automation-App bewusst hinzu.

Siehe auch Datenresidenz und die Seite Beschaffung & Anbietersicherheit.