Passa al contenuto principale

Architettura di sicurezza

Il modello di sicurezza di Exportelier si basa su una divisione deliberata in due app, così che l'app che gestisce i dati delle tue issue non abbia modo di inviarli da nessuna parte.

App principale: nessun fetch, nessun webtrigger

L'app principale non dichiara alcuna chiamata esternawebtrigger nel suo manifest di Forge. I PDF vengono renderizzati interamente su Forge, senza browser headless e senza server di terze parti. È imposto dalla piattaforma di Atlassian — è una garanzia di architettura, non una promessa di policy.

Diagramma dell'architettura a due app Un diagramma: l'app principale (nessun egress, renderizza su Forge) accanto all'app Automation (tutto l'egress, isolato).

App Automation: egress isolato

Tutto ciò che deve inviare dati all'esterno — email, webhook in ingresso Slack, Microsoft Teams Workflows e API — vive nell'app separata Exportelier Automation. Trasporta tutto il traffico in uscita, con protezione SSRF e URL segreti specifici del provider.

Perché separarle

Se la tua policy vieta il traffico in uscita, installi solo l'app principale e hai una garanzia solida che nulla lascia Atlassian. I team che hanno bisogno della consegna aggiungono l'app Automation consapevolmente.

Consulta anche Residenza dei dati e la pagina Acquisti e sicurezza dei fornitori.