Zum Hauptinhalt springen

Beschaffung & Anbietersicherheit

Diese Seite sammelt die Antworten, die Prüfer bei der Bewertung von Exportelier am häufigsten brauchen.

Datenfluss-Zusammenfassung

  • Die Haupt-App liest Jira-Daten und rendert Dokumente auf Forge. Sie macht keine externen Aufrufe und speichert keine Dokumentinhalte.
  • Die optionale Automation-App führt ausgehende Zustellung durch (E-Mail, Slack Incoming Webhooks, Microsoft Teams Workflows und API) mit SSRF-Schutz und anbieterspezifischen geheimen URLs.
  • Ein Append-only-Audit-Log erfasst Export- und Admin-Ereignisse nur als Metadaten. Siehe Audit-Log.

Sub-Prozessoren

Die Haupt-App führt keine Drittanbieter-Rendering-Dienste ein. Die Zustellung in der Automation-App erreicht nur die von Ihnen konfigurierten Ziele.

Zertifizierungen und Roadmap

Der Weg zur Cloud-Fortified-Zertifizierung steht auf der Roadmap — siehe Release Notes.

Häufige Fragebogen-Antworten

  • Verlassen Daten Atlassian? Nicht über die Haupt-App. Siehe Datenresidenz.
  • Werden Dokumente gespeichert? Nein — sie werden gestreamt und gelöscht. Siehe Datenaufbewahrung & GDPR.
  • Ist Aktivität auditierbar? Ja — siehe Audit-Log.
Aktuell halten

Behandeln Sie diese Seite als lebendes Dokument; aktualisieren Sie sie, wenn sich Zertifizierungen und Sub-Prozessor-Details entwickeln.