Seguridad y cumplimiento
Exportelier se diseñó desde el primer día para equipos regulados, no se adaptó para ellos después.
Tus datos nunca salen de Atlassian
La aplicación principal no declara ninguna petición externa ni webtriggers. Los PDF se renderizan íntegramente en Forge, sin navegador headless y sin servidores de terceros. Es una garantía de arquitectura impuesta por el manifest de Forge, no una promesa de política.
Listo para auditoría de fábrica
Un registro de auditoría append-only registra cada evento de exportación y de administración —IDs seudónimos, solo metadatos— con filtros y exportación CSV/JSON para tu equipo de cumplimiento.
Firmas digitales de PDF
Firma las exportaciones criptográficamente para que Acrobat detecte cualquier manipulación. El certificado incluido está disponible en todos los planes. Los certificados del cliente siguen disponibles en Standard hasta el lanzamiento de Pro con V1.2; el uso existente en Standard se mantiene.
Retención GDPR y purga automática
Free permite ver y exportar únicamente los últimos 30 días del registro de auditoría; este límite no elimina entradas anteriores. Standard y Pro permiten configurar la retención de 30 a 730 días, y una purga automática diaria aplica la retención almacenada independientemente de la edición. Tras una actualización, las entradas anteriores pueden volver a aparecer si la purga normal no las ha eliminado. Los documentos generados se transmiten a ti y se eliminan: no se almacena nada a largo plazo.
Permission-first, siempre
Cada operación comienza con una comprobación de permisos: las exportaciones se ejecutan como tú y solo ven las incidencias que puedes consultar. La gestión de plantillas es solo para administradores.
Egress aislado por diseño
El correo electrónico, los webhooks entrantes de Slack, Microsoft Teams Workflows y la API viven en una aplicación separada — Exportelier Automation — que solo instalas si la necesitas. Transporta todo el tráfico saliente, con protección SSRF y URL secretas específicas del proveedor, para que la app principal pueda mantener su garantía de que «los datos nunca salen de Atlassian».
La separación entre la app principal (sin egress) y la app de automatización opcional (todo el egress, aislado) es intencionada. Si tu política prohíbe cualquier tráfico saliente, simplemente no instales la app de automatización.