Beschaffung & Anbietersicherheit
Diese Seite sammelt die Antworten, die Prüfer bei der Bewertung von Exportelier am häufigsten brauchen.
Datenfluss-Zusammenfassung
- Die Haupt-App liest Jira-Daten und rendert Dokumente auf Forge. Sie macht keine externen Aufrufe und speichert keine Dokumentinhalte.
- Die optionale Automation-App führt ausgehende Zustellung durch (E-Mail, Slack Incoming Webhooks, Microsoft Teams Workflows und API) mit SSRF-Schutz und anbieterspezifischen geheimen URLs.
- Ein Append-only-Audit-Log erfasst Export- und Admin-Ereignisse nur als Metadaten. Siehe Audit-Log.
Sub-Prozessoren
Die Haupt-App führt keine Drittanbieter-Rendering-Dienste ein. Die Zustellung in der Automation-App erreicht nur die von Ihnen konfigurierten Ziele.
Zertifizierungen und Roadmap
Der Weg zur Cloud-Fortified-Zertifizierung steht auf der Roadmap — siehe Release Notes.
Häufige Fragebogen-Antworten
- Verlassen Daten Atlassian? Nicht über die Haupt-App. Siehe Datenresidenz.
- Werden Dokumente gespeichert? Nein — sie werden gestreamt und gelöscht. Siehe Datenaufbewahrung & GDPR.
- Ist Aktivität auditierbar? Ja — siehe Audit-Log.
Aktuell halten
Behandeln Sie diese Seite als lebendes Dokument; aktualisieren Sie sie, wenn sich Zertifizierungen und Sub-Prozessor-Details entwickeln.