Enterprise Cloud Security

Beveiligingsarchitectuur & Dataresidentie

Vanaf het fundament gebouwd op Atlassian Forge om nul externe dataretentie en volledige tenant-isolatie te waarborgen.

security

100% Forge-Native Isolatie

Mind Map Studio draait uitsluitend in door Atlassian beheerde serverless containers. Er passeert geen klantcode of data via externe servers.

inventory_2

Nul Externe Gegevensopslag

Alle grafenkoördinaten, knooppuntrelaties en ticketkoppelingen worden opgeslagen in Forge Entity Storage binnen uw eigen Atlassian Cloud-omgeving.

lock

TLS 1.3 & AES-256 Encryptie

Data in transit is versleuteld met TLS 1.3. Data in rust in Forge Entity Storage is versleuteld met AES-256 sleutels beheerd door Atlassian.

verified_user

Fijnmazige OAuth 2.0 Scopes

We vragen uitsluitend de minimale Atlassian API-permissies op die nodig zijn om issues te lezen en bij te werken die expliciet op het canvas zijn geplaatst.

Technical Specifications & Compliance

HostingomgevingAtlassian Forge (AWS Serverless Micro-VM’s)
Database-opslagAtlassian Forge Entity Storage (Nul Externe DB’s)
Versleuteling in TransitTLS 1.3 (Alleen strikt HTTPS)
Versleuteling in RustAES-256 (Atlassian Cloud KMS)
DataresidentieAutomatisch overgenomen van uw Atlassian Cloud-regio
Compliance & NormenAVG / GDPR, SOC 2 Type II (via Atlassian Platform)

011. Architectonische Isolatie

Mind Map Studio opereert strikt binnen Atlassian Forge, het next-generation serverless platform van Atlassian. Code-uitvoering vindt plaats binnen beveiligde AWS micro-VM’s beheerd door Atlassian. Geheimen, Jira API-tokens van klanten of sessiesleutels worden nooit naar externe servers verzonden.

022. Dataresidentie & AVG/GDPR Naleving

Omdat alle persistentie gebruikmaakt van Atlassian Forge Entity Storage, nemen uw mindmaps automatisch de dataresidentie-instellingen van uw Atlassian Cloud-organisatie over (inclusief EU AVG- en US FedRAMP-nalevingszones).

033. Rolgebaseerde Toegangscontrole

Toegang tot mindmaps binnen Jira en Confluence wordt volledig beheerst door uw bestaande Jira-projectmachtigingen en Confluence-spatiebeperkingen. Gebruikers kunnen geen issues op het canvas bekijken of bewerken waarvoor zij in Jira geen expliciete toegangsrechten hebben.

044. Kwetsbaarheidsbeheer & Auditing

getCodeLess hanteert geautomatiseerde afhankelijkheidsscans, statische code-analyse (SAST) en continue CI/CD-beveiligingscontroles voor alle Marketplace-builds. Updates worden getoetst aan de geautomatiseerde beveiligingsvereisten van Atlassian Marketplace.