Enterprise Cloud Security

セキュリティ設計 & データレジデンシー

外部データ送信ゼロと完全なテナント分離を保証するため、Atlassian Forge上でゼロから設計。

security

100% Forge ネイティブ分離

Mind Map StudioはAtlassianが管理するサーバーレスコンテナ内でのみ実行されます。顧客コードやデータが第三者の外部サーバーを通過することはありません。

inventory_2

外部サードパーティ保管ゼロ

マインドマップの座標、ノードの親子関係、Jiraチケット連携情報は、すべてお客様のAtlassian Cloudテナント内のForge Entity Storageに保管されます。

lock

TLS 1.3 & AES-256 暗号化

通信中データはTLS 1.3で暗号化され、保管時データはAtlassian管理のAES-256キーで暗号化されます。

verified_user

最小限のOAuth 2.0スコープ

キャンバス上に明示的に配置された課題の読み取り・更新に必要な最小限のAtlassian API権限のみを要求します。

Technical Specifications & Compliance

ホスティング環境Atlassian Forge(AWS サーバーレス Micro-VM)
データベース保管先Atlassian Forge Entity Storage(外部DBゼロ)
通信暗号化TLS 1.3(HTTPS厳格運用)
保管時暗号化AES-256(Atlassian Cloud KMS)
データ主権(レジデンシー)お客様のAtlassian Cloudリージョン設定を自動継承
準拠フレームワークGDPR、SOC 2 Type II(Atlassian基盤経由)

011. アーキテクチャの完全分離

Mind Map Studioは、Atlassianの次世代サーバーレスアプリプラットフォームであるAtlassian Forge上で厳格に動作します。コード実行はAtlassianが管理する安全なAWS micro-VM内で行われ、アプリケーションシークレット、顧客のJira APIトークン、セッションキーが外部サーバーに送信されることはありません。

022. データレジデンシー & GDPR準拠

すべての永続化データはAtlassian Forge Entity Storageを利用するため、マインドマップはお客様のAtlassian Cloud組織のデータレジデンシー設定(EU GDPRおよびUS FedRAMP適合ゾーンを含む)を自動的に継承します。

033. ロールベースアクセス制御(RBAC)

JiraおよびConfluence内でのマインドマップへのアクセスは、既存のJiraプロジェクト権限およびConfluenceスペース権限によって完全に制御されます。ユーザーがJira内でアクセス権を持たない課題をキャンバス上で閲覧・変更することはできません。

044. 脆弱性管理 & 監査

getCodeLessは、すべてのMarketplaceビルドに対して自動依存関係スキャン、静的コード解析(SAST)、およびCIセキュリティチェックを実施しています。アップデートはAtlassian Marketplaceの自動セキュリティ基準に照らし合わせて厳格に審査されます。