跳到主要内容

安全与合规

Exportelier 从第一天起就是为受监管的团队设计的——而不是事后改造出来的。

您的数据绝不会离开 Atlassian

主应用不声明任何外部 fetch,也不声明 webtrigger。PDF 完全在 Forge 上渲染,不使用无头浏览器,也不使用第三方服务器。这是由 Forge manifest 强制执行的架构保证,而不是政策承诺。

开箱即用的审计能力

仅追加的审计日志记录每一次导出和管理事件——使用假名化 ID,仅包含元数据——并提供筛选和 CSV/JSON 导出,供您的合规团队使用。

PDF 数字签名

对导出内容进行加密签名,使 Acrobat 能够检测到任何篡改。内置证书包含在所有方案中,Standard 还支持客户自有的签名证书。

GDPR 保留与自动清除

Free 可查看并导出最近 30 天的审计历史;Free 的这一时间窗口不会删除更早的条目。Standard 可将物理保留期配置为 30 至 730 天,且每日自动清除会按该设置执行,与版本无关。升级之后,如果清除尚未移除更早的条目,它们可能会重新变为可见。生成的文档会流式传输给您并随即删除——不会长期存储任何内容

始终权限优先

每一项操作都以权限检查开始:导出以您的身份运行,只能看到您有权浏览的问题。模板管理仅限管理员。

出站流量按设计隔离

邮件、Slack 传入 webhook、Microsoft Teams Workflows 和 API 位于一个独立的应用中——Exportelier Automation——只有在需要时您才安装它。它承载所有出站流量,并具备 SSRF 防护和按服务商区分的机密 URL,从而使主应用能够保持“数据绝不离开 Atlassian”的保证。

供您的采购问卷参考

主应用(无出站流量)与可选的自动化应用(所有出站流量均被隔离)之间的分离是刻意为之的。如果您的策略禁止任何出站流量,只需不安装自动化应用即可。