Arquitetura de segurança
O modelo de segurança do Exportelier se baseia em uma divisão deliberada em dois apps, para que o app que lida com os dados das suas issues não tenha como enviá-los para lugar algum.
App principal: sem fetch, sem webtriggers
O app principal não declara nenhuma chamada externa nem webtriggers no seu manifesto do Forge. Os PDFs são renderizados inteiramente no Forge, sem navegador headless e sem servidores de terceiros. Isso é imposto pela plataforma da Atlassian — é uma garantia de arquitetura, não uma promessa de política.
Um diagrama: o app principal (sem egress, renderiza no Forge) ao lado do app Automation (todo o egress, isolado).
App Automation: egress isolado
Tudo o que precisa enviar dados para fora — e-mail, webhooks de entrada do Slack, Microsoft Teams Workflows e API — vive no app separado Exportelier Automation. Ele transporta todo o tráfego de saída, com proteção SSRF e URLs secretas específicas do provedor.
Por que separá-los
Se sua política proíbe tráfego de saída, você instala apenas o app principal e tem uma garantia firme de que nada sai do Atlassian. Equipes que precisam de entrega adicionam o app Automation conscientemente.
Consulte também Residência de dados e a página Compras e segurança de fornecedores.