Pular para o conteúdo principal

Arquitetura de segurança

O modelo de segurança do Exportelier se baseia em uma divisão deliberada em dois apps, para que o app que lida com os dados das suas issues não tenha como enviá-los para lugar algum.

App principal: sem fetch, sem webtriggers

O app principal não declara nenhuma chamada externa nem webtriggers no seu manifesto do Forge. Os PDFs são renderizados inteiramente no Forge, sem navegador headless e sem servidores de terceiros. Isso é imposto pela plataforma da Atlassian — é uma garantia de arquitetura, não uma promessa de política.

Diagrama da arquitetura de dois apps Um diagrama: o app principal (sem egress, renderiza no Forge) ao lado do app Automation (todo o egress, isolado).

App Automation: egress isolado

Tudo o que precisa enviar dados para fora — e-mail, webhooks de entrada do Slack, Microsoft Teams Workflows e API — vive no app separado Exportelier Automation. Ele transporta todo o tráfego de saída, com proteção SSRF e URLs secretas específicas do provedor.

Por que separá-los

Se sua política proíbe tráfego de saída, você instala apenas o app principal e tem uma garantia firme de que nada sai do Atlassian. Equipes que precisam de entrega adicionam o app Automation conscientemente.

Consulte também Residência de dados e a página Compras e segurança de fornecedores.