信任与安全
BlueGrove Labs 应用基于 Atlassian Forge 构建。每个产品都遵循当前用户的 Atlassian 权限,并分别说明自己的数据边界。
- 基于 Forge 构建
- 应用基于 Atlassian Forge 构建,并按 Forge 的应用基础设施、认证、租户隔离和数据出口控制模型设计。
- 遵循 Atlassian 权限边界
- 每个应用都在应用授权范围和当前 Jira 或 Confluence 用户权限允许的边界内使用 Atlassian API。
- 按产品说明存储
- StatusPath 保存报表配置;Compare Any Two Pages 保存最近对比引用,不保存 Confluence 页面正文。
选择你需要了解的产品边界
StatusPath Reports 读取 Jira 流程数据用于报表,并保存报表配置,不把生成后的报表结果行或下载导出文件作为长期快照保存。
Compare Any Two Pages 读取当前用户有权访问的 Confluence 内容,不会编辑或合并源页面;它最多保存 10 条最近对比引用,不保存页面正文、附件或完整对比结果。
Jira 权限、报表数据、存储和导出。
Confluence 访问、只读行为、最近引用和安全降级。
StatusPath Reports:基于 Atlassian Forge 构建
StatusPath Reports - Time in Status for Jira 是 BlueGrove Labs 面向 Jira Cloud 的 Forge 应用。
Forge 提供由 Atlassian 托管的应用基础设施、内置认证、租户隔离和受控的数据出口机制。StatusPath Reports 的设计目标是遵循 Atlassian Forge 的安全模型,而不是把安全建立在独立外部报表后端之上。
Forge 平台概览和 secure-by-design 模型。
Atlassian 与应用供应商在 Forge 应用中的责任划分。
遵循 Jira 权限边界
StatusPath Reports 只在应用授权范围和当前用户权限允许的边界内使用 Atlassian 和 Jira API。
应用 scopes 不会绕过 Jira 权限。用户只能对自己在 Jira 中有权查看的工作项生成报表。
Forge manifest 中的权限、scopes 和外部访问配置。
Atlassian 文档说明 Jira 权限仍会控制数据访问,不会被 scopes 覆盖。
只读取报表计算所需数据
StatusPath Reports 会读取计算 Time in Status、Average Time in Status、Time in Assignee、Status Count、Status Entry Date、Transition Count、图表、已保存报表、Dashboard Gadget 和导出所需的数据。
- 工作项 key、summary、status、assignee、project、issue type、created、updated 和 resolved 日期
- 计算状态、负责人和时长所需的 changelog 历史
- 报表中包含的选定 Jira 字段
- 设置控件所需的 project、filter、JQL、board、sprint、epic、status、user 和 field metadata
StatusPath 保存什么
StatusPath 保存的是帮助用户恢复和个性化报表流程的配置数据。
会保存的配置
- 已保存报表配置
- 默认报表设置
- 最近设置和用户偏好
- 工作日历设置
- Dashboard Gadget 配置
- 产品功能需要的管理员和项目设置
不会作为长期快照保存
- 我们不会刻意把生成后的报表结果行作为永久快照保存。
- 我们不会保存用户下载的 CSV/XLSX 导出文件。
- 我们不会在公开文档中发布客户 Jira 数据。
- 我们不会使用客户报表数据作为营销示例。
Forge 存储与数据驻留
配置数据可能存储在 Atlassian Forge Storage,或 Jira app、dashboard、entity properties 中,具体取决于功能。
Forge persistent storage 支持 Atlassian 数据驻留能力;Atlassian 文档也说明 Forge storage 会按站点、Atlassian app 和应用环境等边界限制访问。
除非 Atlassian 或 Marketplace 配置已确认具体区域,本页不会承诺某一个特定 region。
Atlassian 关于 Forge 数据驻留支持的说明。
Forge hosted storage、数据驻留继承和存储隔离说明。
外部数据出口
我们已检查 StatusPath Reports 当前 Forge manifest 中的 permissions.external、remotes、providers 和 webtrigger 配置。当前 manifest 没有声明外部 egress、remote services、providers 或 web triggers。
当前报表计算主要在 Jira Cloud 应用上下文中的前端完成。
StatusPath Reports 不使用 BlueGrove Labs 托管的外部报表后端处理 Jira 报表数据。客户 Jira 报表数据不会发送到 BlueGrove Labs 服务器用于报表计算。
Forge 应用如何声明运行时外部域名访问。
Runs on Atlassian readiness
Forge CLI 对 production 环境中已部署应用版本的 eligibility 检查显示,该版本符合 Runs on Atlassian program 的 eligibility。
本应用的设计目标是与 Runs on Atlassian 要求保持一致。只有当 Atlassian Marketplace 显示官方 badge 时,我们才会写成 “StatusPath Reports is a Runs on Atlassian app”。
Atlassian 关于 Runs on Atlassian program 和 eligibility 的说明。
用于检查 Runs on Atlassian eligibility 的 Forge CLI 命令。
支持数据
支持请求可能包含客户主动发送的报表设置、截图、错误信息、Jira 站点上下文和匿名示例。
除非组织已批准共享相关信息,请不要在支持请求中包含密钥、令牌、私有 Jira URL 或客户敏感截图。
安全联系
如有安全问题或疑似问题,请联系 [email protected]。请尽量包含产品名称、相关 Jira 站点 URL、影响范围、复现步骤,以及安全可分享的截图或错误信息。
联系 BlueGrove Labs
安全问题和隐私请求可以发送至 [email protected]。产品支持在可用时请优先使用支持门户。
相关政策
BlueGrove Labs 公开网站可能使用托管、DNS、安全和轻量分析服务。这些网站服务与 Jira 应用的报表处理相互独立。
请查看隐私政策、条款和支持页面,了解更多网站和应用使用信息。