Architettura di sicurezza
Il modello di sicurezza di Exportelier si basa su una divisione deliberata in due app, così che l'app che gestisce i dati delle tue issue non abbia modo di inviarli da nessuna parte.
App principale: nessun fetch, nessun webtrigger
L'app principale non dichiara alcuna chiamata esterna né webtrigger nel suo manifest di Forge. I PDF vengono renderizzati interamente su Forge, senza browser headless e senza server di terze parti. È imposto dalla piattaforma di Atlassian — è una garanzia di architettura, non una promessa di policy.
Un diagramma: l'app principale (nessun egress, renderizza su Forge) accanto all'app Automation (tutto l'egress, isolato).
App Automation: egress isolato
Tutto ciò che deve inviare dati all'esterno — email, webhook in ingresso Slack, Microsoft Teams Workflows e API — vive nell'app separata Exportelier Automation. Trasporta tutto il traffico in uscita, con protezione SSRF e URL segreti specifici del provider.
Perché separarle
Se la tua policy vieta il traffico in uscita, installi solo l'app principale e hai una garanzia solida che nulla lascia Atlassian. I team che hanno bisogno della consegna aggiungono l'app Automation consapevolmente.
Consulta anche Residenza dei dati e la pagina Acquisti e sicurezza dei fornitori.