100% Forge ネイティブ分離
Mind Map StudioはAtlassianが管理するサーバーレスコンテナ内でのみ実行されます。顧客コードやデータが第三者の外部サーバーを通過することはありません。
外部サードパーティ保管ゼロ
マインドマップの座標、ノードの親子関係、Jiraチケット連携情報は、すべてお客様のAtlassian Cloudテナント内のForge Entity Storageに保管されます。
TLS 1.3 & AES-256 暗号化
通信中データはTLS 1.3で暗号化され、保管時データはAtlassian管理のAES-256キーで暗号化されます。
最小限のOAuth 2.0スコープ
キャンバス上に明示的に配置された課題の読み取り・更新に必要な最小限のAtlassian API権限のみを要求します。
Technical Specifications & Compliance
011. アーキテクチャの完全分離
Mind Map Studioは、Atlassianの次世代サーバーレスアプリプラットフォームであるAtlassian Forge上で厳格に動作します。コード実行はAtlassianが管理する安全なAWS micro-VM内で行われ、アプリケーションシークレット、顧客のJira APIトークン、セッションキーが外部サーバーに送信されることはありません。
022. データレジデンシー & GDPR準拠
すべての永続化データはAtlassian Forge Entity Storageを利用するため、マインドマップはお客様のAtlassian Cloud組織のデータレジデンシー設定(EU GDPRおよびUS FedRAMP適合ゾーンを含む)を自動的に継承します。
033. ロールベースアクセス制御(RBAC)
JiraおよびConfluence内でのマインドマップへのアクセスは、既存のJiraプロジェクト権限およびConfluenceスペース権限によって完全に制御されます。ユーザーがJira内でアクセス権を持たない課題をキャンバス上で閲覧・変更することはできません。
044. 脆弱性管理 & 監査
getCodeLessは、すべてのMarketplaceビルドに対して自動依存関係スキャン、静的コード解析(SAST)、およびCIセキュリティチェックを実施しています。アップデートはAtlassian Marketplaceの自動セキュリティ基準に照らし合わせて厳格に審査されます。