Sicherheit & Trust Center

Überprüfbare Sicherheitsinformationen.

Diese Seite beschreibt die aktuell geprüfte Handoff-Pulse-Architektur. Keine erfundenen Zertifikate, keine pauschalen Datenschutzversprechen.

Aktueller geprüfter Stand

Forge-App, Forge KVS, Jira-Leserechte, Forge-Lizenzierung und kein im Manifest deklarierter externer Datenabfluss.

Sicherheitsüberblick

Handoff Pulse nutzt Atlassian Forge für Ausführung, Authentifizierung und App-Speicher. Sicherheit bleibt eine geteilte Verantwortung zwischen Atlassian, dem App-Anbieter und dem Kunden.

Forge-Architektur

Die aktuelle Version ist eine Jira-Global-Page mit Forge-Funktion und speichert strukturierte App-Daten über @forge/kvs.

Datenverarbeitung

Gespeichert werden unter anderem Übergabeinhalte, Jira-Vorgangsschlüssel, Verantwortungs- und Workflow-Metadaten. Jira-Zusammenfassung, Status, Priorität und weitere Vorgangsdaten werden für die Anzeige gelesen; Jira bleibt die maßgebliche Quelle.

Berechtigungen

Die geprüfte Version fordert ausschließlich folgende Scopes an:

storage:appread:jira-workread:jira-user

Für den Kernworkflow wird kein Jira-Vorgangsschreibrecht angefordert.

Datenschutz

Die aktuelle Version deklariert kein externes Egress und kein vom Anbieter betriebenes Remote-Backend. Diese Aussage gilt nur für den geprüften Release-Stand und wird bei Architekturänderungen aktualisiert.

Atlassian Marketplace Security

Marketplace-Installation, Lizenzbereitstellung und Atlassian-Plattformkontrollen unterliegen den jeweils aktuellen Atlassian-Bedingungen und -Dokumentationen. Eine Atlassian-Empfehlung wird nicht behauptet.

Responsible Disclosure

Schwachstellen vertraulich melden.

Bitte beschreiben Sie betroffenes Produkt und Version, Auswirkung, sichere Reproduktionsschritte und vorhandene Nachweise. Greifen Sie nicht auf Daten anderer Nutzer zu, verändern Sie keine Daten und beeinträchtigen Sie keine Verfügbarkeit.

Wir bitten Sicherheitsforschende

  • in gutem Glauben und im gesetzlichen Rahmen zu handeln
  • nur minimal notwendige Tests durchzuführen
  • keine Daten herunterzuladen oder weiterzugeben
  • angemessene Zeit für Prüfung und Behebung zu geben

Auftragsverarbeiter

Plattformabhängigkeiten offenlegen.

Die aktuelle Seite trennt eigene Auftragsverarbeiter von der Atlassian-Plattformrolle und vermeidet erfundene Anbieter.

Liste ansehen

Kontakt

Sicherheit ist ein laufender Prozess.

Produkt- oder Sicherheitsfragen: security@vireltix.com

Keine SOC-2-, ISO-27001- oder DSGVO-Zertifizierung wird behauptet.