产品信任与安全
BlueGrove Labs 应用基于 Atlassian Forge 构建。每个产品都遵循当前用户的 Atlassian 权限,并分别说明自己的数据边界。
基于 Forge 构建
应用基于 Atlassian Forge 构建,并按 Forge 的应用基础设施、认证、租户隔离和数据出口控制模型设计。
遵循 Atlassian 权限边界
每个应用都在应用授权范围和当前 Jira 或 Confluence 用户权限允许的边界内使用 Atlassian API。
按产品说明存储
StatusPath 保存报表配置;Compare Any Two Pages 保存最近对比引用,不保存 Confluence 页面正文。
选择你需要了解的产品边界
StatusPath Reports 读取 Jira 流程数据用于报表,并保存报表配置,不把生成后的报表结果行或下载导出文件作为长期快照保存。
Compare Any Two Pages 读取当前用户有权访问的 Confluence 内容,不会编辑或合并源页面;它最多保存 10 条最近对比引用,不保存页面正文、附件或完整对比结果。
StatusPath Reports:基于 Atlassian Forge 构建
StatusPath Reports - Time in Status for Jira 是 BlueGrove Labs 面向 Jira Cloud 的 Forge 应用。
Forge 提供由 Atlassian 托管的应用基础设施、内置认证、租户隔离和受控的数据出口机制。StatusPath Reports 的设计目标是遵循 Atlassian Forge 的安全模型,而不是把安全建立在独立外部报表后端之上。
遵循 Jira 权限边界
StatusPath Reports 只在应用授权范围和当前用户权限允许的边界内使用 Atlassian 和 Jira API。
应用 scopes 不会绕过 Jira 权限。用户只能对自己在 Jira 中有权查看的工作项生成报表。
只读取报表计算所需数据
StatusPath Reports 会读取计算 Time in Status、Average Time in Status、Time in Assignee、Status Count、Status Entry Date、Transition Count、图表、已保存报表、Dashboard Gadget 和导出所需的数据。
- 工作项 key、summary、status、assignee、project、issue type、created、updated 和 resolved 日期
- 计算状态、负责人和时长所需的 changelog 历史
- 报表中包含的选定 Jira 字段
- 设置控件所需的 project、filter、JQL、board、sprint、epic、status、user 和 field metadata
StatusPath 保存什么
StatusPath 保存的是帮助用户恢复和个性化报表流程的配置数据。
会保存的配置
- 已保存报表配置
- 默认报表设置
- 最近设置和用户偏好
- 工作日历设置
- Dashboard Gadget 配置
- 产品功能需要的管理员和项目设置
不会作为长期快照保存
- 我们不会刻意把生成后的报表结果行作为永久快照保存。
- 我们不会保存用户下载的 CSV/XLSX 导出文件。
- 我们不会在公开文档中发布客户 Jira 数据。
- 我们不会使用客户报表数据作为营销示例。
Forge 存储与数据驻留
配置数据可能存储在 Atlassian Forge Storage,或 Jira app、dashboard、entity properties 中,具体取决于功能。
Forge persistent storage 支持 Atlassian 数据驻留能力;Atlassian 文档也说明 Forge storage 会按站点、Atlassian app 和应用环境等边界限制访问。
除非 Atlassian 或 Marketplace 配置已确认具体区域,本页不会承诺某一个特定 region。
外部数据出口
我们已检查 StatusPath Reports 当前 Forge manifest 中的 permissions.external、remotes、providers 和 webtrigger 配置。当前 manifest 没有声明外部 egress、remote services、providers 或 web triggers。
当前报表计算主要在 Jira Cloud 应用上下文中的前端完成。
StatusPath Reports 不使用 BlueGrove Labs 托管的外部报表后端处理 Jira 报表数据。客户 Jira 报表数据不会发送到 BlueGrove Labs 服务器用于报表计算。
Runs on Atlassian readiness
Forge CLI 对 production 环境中已部署应用版本的 eligibility 检查显示,该版本符合 Runs on Atlassian program 的 eligibility。
本应用的设计目标是与 Runs on Atlassian 要求保持一致。只有当 Atlassian Marketplace 显示官方 badge 时,我们才会写成 “StatusPath Reports is a Runs on Atlassian app”。
支持数据
支持请求可能包含客户主动发送的报表设置、截图、错误信息、Jira 站点上下文和匿名示例。
除非组织已批准共享相关信息,请不要在支持请求中包含密钥、令牌、私有 Jira URL 或客户敏感截图。
安全联系
如有安全问题或疑似问题,请联系 [email protected]。请尽量包含产品名称、相关 Jira 站点 URL、影响范围、复现步骤,以及安全可分享的截图或错误信息。
联系 BlueGrove Labs
安全问题和隐私请求可以发送至 [email protected]。产品支持在可用时请优先使用支持门户。
相关政策
BlueGrove Labs 公开网站可能使用托管、DNS、安全和轻量分析服务。这些网站服务与 Jira 应用的报表处理相互独立。
请查看隐私政策、条款和支持页面,了解更多网站和应用使用信息。