Sicherheitsüberblick
Handoff Pulse nutzt Atlassian Forge für Ausführung, Authentifizierung und App-Speicher. Sicherheit bleibt eine geteilte Verantwortung zwischen Atlassian, dem App-Anbieter und dem Kunden.
Sicherheit & Trust Center
Diese Seite beschreibt die aktuell geprüfte Handoff-Pulse-Architektur. Keine erfundenen Zertifikate, keine pauschalen Datenschutzversprechen.
Forge-App, Forge KVS, Jira-Leserechte, Forge-Lizenzierung und kein im Manifest deklarierter externer Datenabfluss.
Handoff Pulse nutzt Atlassian Forge für Ausführung, Authentifizierung und App-Speicher. Sicherheit bleibt eine geteilte Verantwortung zwischen Atlassian, dem App-Anbieter und dem Kunden.
Die aktuelle Version ist eine Jira-Global-Page mit Forge-Funktion und speichert strukturierte App-Daten über @forge/kvs.
Gespeichert werden unter anderem Übergabeinhalte, Jira-Vorgangsschlüssel, Verantwortungs- und Workflow-Metadaten. Jira-Zusammenfassung, Status, Priorität und weitere Vorgangsdaten werden für die Anzeige gelesen; Jira bleibt die maßgebliche Quelle.
Die geprüfte Version fordert ausschließlich folgende Scopes an:
storage:appread:jira-workread:jira-userFür den Kernworkflow wird kein Jira-Vorgangsschreibrecht angefordert.
Die aktuelle Version deklariert kein externes Egress und kein vom Anbieter betriebenes Remote-Backend. Diese Aussage gilt nur für den geprüften Release-Stand und wird bei Architekturänderungen aktualisiert.
Marketplace-Installation, Lizenzbereitstellung und Atlassian-Plattformkontrollen unterliegen den jeweils aktuellen Atlassian-Bedingungen und -Dokumentationen. Eine Atlassian-Empfehlung wird nicht behauptet.
Responsible Disclosure
Bitte beschreiben Sie betroffenes Produkt und Version, Auswirkung, sichere Reproduktionsschritte und vorhandene Nachweise. Greifen Sie nicht auf Daten anderer Nutzer zu, verändern Sie keine Daten und beeinträchtigen Sie keine Verfügbarkeit.
Auftragsverarbeiter
Die aktuelle Seite trennt eigene Auftragsverarbeiter von der Atlassian-Plattformrolle und vermeidet erfundene Anbieter.
Liste ansehenKontakt
Produkt- oder Sicherheitsfragen: security@vireltix.com
Keine SOC-2-, ISO-27001- oder DSGVO-Zertifizierung wird behauptet.