Isolation 100% Native Forge
Mind Map Studio s’exécute exclusivement dans des conteneurs serverless gérés par Atlassian. Aucun code ni donnée client ne transite par des serveurs tiers externes.
Zéro Stockage Tiers
Toutes les coordonnées de graphes, relations de nœuds et liaisons de tickets sont stockées dans le stockage d’entités Forge situé au sein de votre instance Atlassian Cloud.
Chiffrement TLS 1.3 & AES-256
Les données en transit sont chiffrées en TLS 1.3. Les données au repos dans le stockage Forge sont chiffrées avec des clés AES-256 gérées par Atlassian.
Périmètres OAuth 2.0 Granulaires
Nous demandons uniquement le strict minimum d’autorisations d’API Atlassian nécessaires pour lire et mettre à jour les tickets explicitement positionnés sur vos canevas.
Technical Specifications & Compliance
011. Isolation Architecturale
Mind Map Studio fonctionne exclusivement au sein d’Atlassian Forge, la plateforme applicative serverless de nouvelle génération d’Atlassian. L’exécution du code se fait dans des micro-VMs sécurisées sur AWS gérées par Atlassian. Aucun secret applicatif, jeton d’API Jira client ou clé de session n’est transmis vers des serveurs externes.
022. Résidence des Données & Conformité RGPD
Puisque toute la persistance utilise le stockage d’entités Atlassian Forge, vos mind maps héritent automatiquement des paramètres de résidence des données de votre organisation Atlassian Cloud (notamment les zones de conformité RGPD de l’Union Européenne et FedRAMP aux États-Unis).
033. Contrôle d’Accès Basé sur les Rôles
L’accès aux mind maps dans Jira et Confluence est entièrement régi par vos permissions de projet Jira existantes et les restrictions d’espace Confluence. Les utilisateurs ne peuvent pas voir ni modifier sur le canevas des tickets pour lesquels ils ne disposent pas d’autorisations d’accès explicites dans Jira.
044. Gestion des Vulnérabilités & Audits
getCodeLess applique une analyse automatisée des dépendances, une analyse statique du code (SAST) et des contrôles de sécurité en intégration continue pour toutes les versions publiées sur le Marketplace. Les mises à jour sont validées au regard des exigences de sécurité automatisées d’Atlassian.