Arquitectura de seguridad
El modelo de seguridad de Exportelier se basa en una división deliberada en dos apps, de modo que la app que maneja los datos de tus incidencias no tenga forma de enviarlos a ningún sitio.
App principal: sin fetch, sin webtriggers
La app principal no declara ninguna petición externa ni webtriggers en su manifest de Forge. Los PDF se renderizan íntegramente en Forge, sin navegador headless y sin servidores de terceros. Lo impone la plataforma de Atlassian — es una garantía de arquitectura, no una promesa de política.
Un diagrama: la app principal (sin egress, renderiza en Forge) junto a la app Automation (todo el egress, aislado).
App Automation: egress aislado
Todo lo que necesita enviar datos al exterior — correo, webhooks entrantes de Slack, Microsoft Teams Workflows y API — vive en la app separada Exportelier Automation. Transporta todo el tráfico saliente, con protección SSRF y URL secretas específicas del proveedor.
Por qué dividirlas
Si tu política prohíbe el tráfico saliente, instalas solo la app principal y tienes una garantía firme de que nada sale de Atlassian. Los equipos que necesitan entrega añaden la app Automation de forma consciente.
Consulta también Residencia de datos y la página Compras & seguridad de proveedores.