Enterprise Cloud Security

Architettura di Sicurezza & Residenza dei Dati

Progettato da zero su Atlassian Forge per garantire zero ritenzione esterna dei dati e completo isolamento per tenant.

security

Isolamento Nativo al 100% su Forge

Mind Map Studio viene eseguito esclusivamente all’interno dei container serverless gestiti da Atlassian. Nessun codice o dato dei clienti transita su server terzi esterni.

inventory_2

Zero Archiviazione di Terze Parti

Tutte le coordinate del grafo, le relazioni tra i nodi e i collegamenti ai ticket sono salvati in Forge Entity Storage all’interno del vostro tenant Atlassian Cloud.

lock

Crittografia TLS 1.3 & AES-256

I dati in transito sono protetti con TLS 1.3. I dati a riposo in Forge Entity Storage sono cifrati con chiavi AES-256 gestite direttamente da Atlassian.

verified_user

Scope OAuth 2.0 Granulari

Richiediamo esclusivamente i permessi API Atlassian strettamente indispensabili per leggere e aggiornare i ticket posizionati sul canvas.

Technical Specifications & Compliance

Ambiente di HostingAtlassian Forge (Micro-VM AWS Serverless)
Archiviazione DatabaseAtlassian Forge Entity Storage (Zero DB esterni)
Crittografia in TransitoTLS 1.3 (Esclusivamente HTTPS)
Crittografia a RiposoAES-256 (Atlassian Cloud KMS)
Residenza dei DatiEreditata automaticamente dalla regione Atlassian Cloud
Allineamento ConformitàGDPR, SOC 2 Type II (tramite piattaforma Atlassian)

011. Isolamento Architetturale

Mind Map Studio opera rigorosamente all’interno di Atlassian Forge, la piattaforma applicativa serverless di nuova generazione di Atlassian. L’esecuzione del codice avviene all’interno di micro-VM AWS sicure gestite da Atlassian. Nessun segreto applicativo, token API Jira dei clienti o chiave di sessione viene trasmesso a server esterni.

022. Residenza dei Dati & Conformità GDPR

Poiché tutta la persistenza si avvale di Atlassian Forge Entity Storage, le vostre mappe mentali ereditano automaticamente le impostazioni di Data Residency della vostra organizzazione Atlassian Cloud (comprese le aree di conformità GDPR UE e FedRAMP USA).

033. Controllo degli Accessi Basato sui Ruoli

L’accesso alle mappe mentali in Jira e Confluence è regolato interamente dai permessi dei progetti Jira e dalle restrizioni degli spazi Confluence esistenti. Gli utenti non possono visualizzare o modificare ticket sul canvas a cui non abbiano esplicito permesso di accesso in Jira.

044. Gestione delle Vulnerabilità & Audit

getCodeLess esegue scansioni automatizzate delle dipendenze, analisi statica del codice (SAST) e controlli di sicurezza in continuous integration per tutte le build del Marketplace. Gli aggiornamenti sono verificati in conformità con i requisiti di sicurezza automatizzati di Atlassian Marketplace.