Architecture de sécurité
Le modèle de sécurité d'Exportelier repose sur une séparation délibérée en deux apps, de sorte que l'app qui manipule les données de vos tickets n'ait aucun moyen de les envoyer où que ce soit.
App principale : pas de fetch, pas de webtriggers
L'app principale ne déclare aucun appel externe ni webtrigger dans son manifest Forge. Les PDF sont rendus entièrement sur Forge, sans navigateur headless et sans serveurs tiers. C'est imposé par la plateforme d'Atlassian — c'est une garantie d'architecture, pas une promesse de politique.
Un schéma : l'app principale (pas d'egress, rend sur Forge) à côté de l'app Automation (tout l'egress, isolé).
App Automation : egress isolé
Tout ce qui doit envoyer des données vers l'extérieur — e-mail, webhooks entrants Slack, Microsoft Teams Workflows et API — vit dans l'app séparée Exportelier Automation. Elle transporte tout le trafic sortant, avec une protection SSRF et des URL secrètes propres aux fournisseurs.
Pourquoi les séparer
Si votre politique interdit le trafic sortant, vous n'installez que l'app principale et avez une garantie ferme que rien ne quitte Atlassian. Les équipes qui ont besoin de livraison ajoutent l'app Automation en connaissance de cause.
Voir aussi Résidence des données et la page Achats & sécurité fournisseur.