Enterprise Cloud Security

Säkerhetsarkitektur & Datalagring

Byggd från grunden på Atlassian Forge för att garantera noll extern datalagring och total tenant-isolering.

security

100% Forge-nativ isolering

Mind Map Studio körs uteslutande inuti Atlassians hanterade serverlösa beräkningscontainrar. Ingen kundkod eller data passerar genom externa servrar.

inventory_2

Noll lagring hos tredje part

Alla koordinater, nodrelationer och ärendelänkar lagras i Forge Entity Storage inuti er egen Atlassian Cloud-miljö.

lock

TLS 1.3 & AES-256-kryptering

Data under överföring krypteras med TLS 1.3. Vilande data i Forge Entity Storage krypteras med AES-256-nycklar som hanteras av Atlassian.

verified_user

Finkorniga OAuth 2.0-behörigheter

Vi begär endast minsta nödvändiga Atlassian API-behörigheter som krävs för att läsa och uppdatera ärenden som uttryckligen placerats på era mindmaps.

Technical Specifications & Compliance

DriftmiljöAtlassian Forge (AWS Serverless Micro-VMs)
DatabaslagringAtlassian Forge Entity Storage (Noll externa databaser)
Kryptering under överföringTLS 1.3 (Endast strikt HTTPS)
Kryptering i vilaAES-256 (Atlassian Cloud KMS)
DatalagringsplatsÄrver automatiskt från din valda Atlassian Cloud-region
RegelefterlevnadGDPR, SOC 2 Type II (via Atlassian-plattformen)

011. Arkitektonisk isolering

Mind Map Studio körs uteslutande inuti Atlassian Forge, Atlassians nästa generations serverlösa applikationsplattform. Kodexekvering sker inuti säkra AWS micro-VMs som hanteras av Atlassian. Inga applikationshemligheter, kunders Jira API-tokens eller sessionsnycklar överförs till externa servrar.

022. Datalagringsplats & GDPR-efterlevnad

Eftersom all datalagring sker i Atlassian Forge Entity Storage ärver era mindmaps automatiskt datalagringsinställningarna för er Atlassian Cloud-organisation (inklusive EU GDPR-zoner).

033. Rollbaserad åtkomstkontroll

Åtkomst till mindmaps inom Jira och Confluence styrs helt av era befintliga Jira-projektbehörigheter och Confluence-utrymmesbegränsningar. Användare kan inte se eller ändra ärenden på canvasen som de inte har uttrycklig behörighet att komma åt i Jira.

044. Sårbarhetshantering & Granskning

getCodeLess tillämpar automatiserad beroendeskanning, statisk kodanalys (SAST) och kontinuerliga CI/CD-säkerhetskontroller för alla Marketplace-versioner. Uppdateringar granskas mot Atlassian Marketplaces automatiserade säkerhetskrav.