Enterprise Cloud Security

Architecture de Sécurité & Résidence des Données

Conçu de A à Z sur Atlassian Forge pour garantir une rétention externe nulle et une isolation complète par instance client.

security

Isolation 100% Native Forge

Mind Map Studio s’exécute exclusivement dans des conteneurs serverless gérés par Atlassian. Aucun code ni donnée client ne transite par des serveurs tiers externes.

inventory_2

Zéro Stockage Tiers

Toutes les coordonnées de graphes, relations de nœuds et liaisons de tickets sont stockées dans le stockage d’entités Forge situé au sein de votre instance Atlassian Cloud.

lock

Chiffrement TLS 1.3 & AES-256

Les données en transit sont chiffrées en TLS 1.3. Les données au repos dans le stockage Forge sont chiffrées avec des clés AES-256 gérées par Atlassian.

verified_user

Périmètres OAuth 2.0 Granulaires

Nous demandons uniquement le strict minimum d’autorisations d’API Atlassian nécessaires pour lire et mettre à jour les tickets explicitement positionnés sur vos canevas.

Technical Specifications & Compliance

Environnement d’HébergementAtlassian Forge (Micro-VMs Serverless AWS)
Stockage Base de DonnéesStockage d’Entités Atlassian Forge (Zéro Base Externe)
Chiffrement en TransitTLS 1.3 (HTTPS strict uniquement)
Chiffrement au ReposAES-256 (KMS Atlassian Cloud)
Résidence des DonnéesHéritée automatiquement de votre région Atlassian Cloud
Conformité & NormesRGPD, SOC 2 Type II (via la plateforme Atlassian)

011. Isolation Architecturale

Mind Map Studio fonctionne exclusivement au sein d’Atlassian Forge, la plateforme applicative serverless de nouvelle génération d’Atlassian. L’exécution du code se fait dans des micro-VMs sécurisées sur AWS gérées par Atlassian. Aucun secret applicatif, jeton d’API Jira client ou clé de session n’est transmis vers des serveurs externes.

022. Résidence des Données & Conformité RGPD

Puisque toute la persistance utilise le stockage d’entités Atlassian Forge, vos mind maps héritent automatiquement des paramètres de résidence des données de votre organisation Atlassian Cloud (notamment les zones de conformité RGPD de l’Union Européenne et FedRAMP aux États-Unis).

033. Contrôle d’Accès Basé sur les Rôles

L’accès aux mind maps dans Jira et Confluence est entièrement régi par vos permissions de projet Jira existantes et les restrictions d’espace Confluence. Les utilisateurs ne peuvent pas voir ni modifier sur le canevas des tickets pour lesquels ils ne disposent pas d’autorisations d’accès explicites dans Jira.

044. Gestion des Vulnérabilités & Audits

getCodeLess applique une analyse automatisée des dépendances, une analyse statique du code (SAST) et des contrôles de sécurité en intégration continue pour toutes les versions publiées sur le Marketplace. Les mises à jour sont validées au regard des exigences de sécurité automatisées d’Atlassian.