Enterprise Cloud Security

Architektura Bezpieczeństwa & Rezydencja Danych

Zaprojektowane od podstaw na platformie Atlassian Forge, gwarantując zerową retencję danych na zewnątrz i pełną izolację organizacji.

security

100% Izolacji Natywnej Forge

Mind Map Studio działa wyłącznie wewnątrz bezserwerowych kontenerów zarządzanych przez Atlassian. Żaden kod klienta ani dane nie przechodzą przez zewnętrzne serwery podmiotów trzecich.

inventory_2

Zero Pamięci Masowej Podmiotów Trzecich

Wszystkie współrzędne grafu, relacje między węzłami i powiązania zadań są przechowywane w Forge Entity Storage w Twojej dzierżawie Atlassian Cloud.

lock

Szyfrowanie TLS 1.3 & AES-256

Dane w tranzycie są szyfrowane przy użyciu TLS 1.3. Dane w spoczynku w Forge Entity Storage są chronione kluczami AES-256 zarządzanymi przez Atlassian.

verified_user

Granularne Uprawnienia OAuth 2.0

Wnioskujemy wyłącznie o minimalne niezbędne uprawnienia Atlassian API wymagane do odczytu i aktualizacji zadań umieszczonych na Twoich mapach.

Technical Specifications & Compliance

Środowisko HostinguAtlassian Forge (AWS Serverless Micro-VMs)
Przechowywanie DanychAtlassian Forge Entity Storage (Zero Zewnętrznych Baz)
Szyfrowanie w TranzycieTLS 1.3 (Wymuszone HTTPS)
Szyfrowanie w SpoczynkuAES-256 (Atlassian Cloud KMS)
Rezydencja DanychAutomatycznie dziedziczona z Twojego regionu Atlassian Cloud
Zgodność ze StandardamiRODO/GDPR, SOC 2 Type II (przez platformę Atlassian)

011. Izolacja Architektoniczna

Mind Map Studio działa wyłącznie wewnątrz Atlassian Forge — bezserwerowej platformy nowej generacji Atlassian. Wykonywanie kodu odbywa się w bezpiecznych mikro-maszynach wirtualnych AWS zarządzanych przez firmę Atlassian. Żadne sekrety aplikacji, tokeny API Jira klienta ani klucze sesji nie są przesyłane na serwery zewnętrzne.

022. Rezydencja Danych & Zgodność z RODO

Ponieważ cały proces utrwalania danych korzysta z Atlassian Forge Entity Storage, Twoje mapy myśli automatycznie przejmują ustawienia rezydencji danych Twojej organizacji Atlassian Cloud (w tym strefy zgodności EU GDPR i US FedRAMP).

033. Kontrola Dostępu Oparta na Rolach (RBAC)

Dostęp do map myśli w Jira i Confluence podlega w całości Twoim istniejącym uprawnieniom projektów Jira oraz ograniczeniom przestrzeni Confluence. Użytkownicy nie mogą wyświetlać ani edytować zgłoszeń na płótnie, do których nie mają wyraźnych praw dostępu w Jira.

044. Zarządzanie Podatnościami & Audyty

getCodeLess wdraża automatyczne skanowanie zależności, statyczną analizę kodu (SAST) oraz ciągłe testy bezpieczeństwa CI dla wszystkich kompilacji w Marketplace. Aktualizacje są weryfikowane pod kątem automatycznych wymagań bezpieczeństwa Atlassian Marketplace.