Beveiligingsarchitectuur
Het beveiligingsmodel van Exportelier berust op een opzettelijke splitsing in twee apps, zodat de app die de gegevens van je issues verwerkt geen manier heeft om ze ergens naartoe te sturen.
Hoofd-app: geen fetch, geen webtriggers
De hoofd-app declareert geen externe fetch en geen webtriggers in zijn Forge-manifest. PDF's worden volledig op Forge gerenderd, zonder headless browser en zonder externe servers. Dit wordt afgedwongen door het platform van Atlassian — het is een architectuurgarantie, geen beleidsbelofte.
Een diagram: de hoofd-app (geen egress, rendert op Forge) naast de Automation-app (alle egress, geïsoleerd).
Automation-app: geïsoleerde egress
Alles wat gegevens naar buiten moet sturen — e-mail, Slack incoming webhooks, Microsoft Teams Workflows en API — leeft in de aparte Exportelier Automation-app. Die draagt al het uitgaande verkeer, met SSRF-bescherming en providerspecifieke geheime URL's.
Waarom ze splitsen
Verbiedt je beleid uitgaand verkeer, dan installeer je alleen de hoofd-app en heb je een harde garantie dat niets Atlassian verlaat. Teams die bezorging nodig hebben, voegen de Automation-app bewust toe.
Zie ook Gegevensresidentie en de pagina Inkoop en leveranciersbeveiliging.