Ga naar hoofdinhoud

Inkoop en leveranciersbeveiliging

Deze pagina verzamelt de antwoorden die beoordelaars het vaakst nodig hebben bij het evalueren van Exportelier.

Samenvatting van de gegevensstroom

  • De hoofd-app leest Jira-gegevens en rendert documenten op Forge. Hij doet geen externe aanroepen en slaat geen documentinhoud op.
  • De optionele Automation-app voert uitgaande bezorging uit (e-mail, Slack incoming webhooks, Microsoft Teams Workflows en API) met SSRF-bescherming en providerspecifieke geheime URL's.
  • Een append-only auditlog registreert export- en beheergebeurtenissen alleen als metadata. Zie Auditlog.

Subverwerkers

De hoofd-app introduceert geen externe renderingdiensten. De bezorging in de Automation-app bereikt alleen de bestemmingen die je configureert.

Certificeringen en roadmap

Het pad naar Cloud Fortified-certificering staat op de roadmap — zie Release notes.

Veelgestelde vragenlijst-antwoorden

Houd dit actueel

Behandel deze pagina als een levend document; werk het bij naarmate certificeringen en subverwerkerdetails evolueren.