BlueGrove Labs 标志BlueGrove Labs
信任

产品信任与安全

BlueGrove Labs 应用基于 Atlassian Forge 构建。每个产品都遵循当前用户的 Atlassian 权限,并分别说明自己的数据边界。

基于 Forge 构建

应用基于 Atlassian Forge 构建,并按 Forge 的应用基础设施、认证、租户隔离和数据出口控制模型设计。

遵循 Atlassian 权限边界

每个应用都在应用授权范围和当前 Jira 或 Confluence 用户权限允许的边界内使用 Atlassian API。

按产品说明存储

StatusPath 保存报表配置;Compare Any Two Pages 保存最近对比引用,不保存 Confluence 页面正文。

选择你需要了解的产品边界

StatusPath Reports 读取 Jira 流程数据用于报表,并保存报表配置,不把生成后的报表结果行或下载导出文件作为长期快照保存。

Compare Any Two Pages 读取当前用户有权访问的 Confluence 内容,不会编辑或合并源页面;它最多保存 10 条最近对比引用,不保存页面正文、附件或完整对比结果。

StatusPath Reports 权限与数据Jira 权限、报表数据、存储和导出。Compare Any Two Pages 权限与数据Confluence 访问、只读行为、最近引用和安全降级。

StatusPath Reports:基于 Atlassian Forge 构建

StatusPath Reports - Time in Status for Jira 是 BlueGrove Labs 面向 Jira Cloud 的 Forge 应用。

Forge 提供由 Atlassian 托管的应用基础设施、内置认证、租户隔离和受控的数据出口机制。StatusPath Reports 的设计目标是遵循 Atlassian Forge 的安全模型,而不是把安全建立在独立外部报表后端之上。

Atlassian Forge 概览Forge 平台概览和 secure-by-design 模型。Forge 共享责任模型Atlassian 与应用供应商在 Forge 应用中的责任划分。

遵循 Jira 权限边界

StatusPath Reports 只在应用授权范围和当前用户权限允许的边界内使用 Atlassian 和 Jira API。

应用 scopes 不会绕过 Jira 权限。用户只能对自己在 Jira 中有权查看的工作项生成报表。

Forge permissionsForge manifest 中的权限、scopes 和外部访问配置。Jira scopes 与 Jira 权限Atlassian 文档说明 Jira 权限仍会控制数据访问,不会被 scopes 覆盖。

只读取报表计算所需数据

StatusPath Reports 会读取计算 Time in Status、Average Time in Status、Time in Assignee、Status Count、Status Entry Date、Transition Count、图表、已保存报表、Dashboard Gadget 和导出所需的数据。

  • 工作项 key、summary、status、assignee、project、issue type、created、updated 和 resolved 日期
  • 计算状态、负责人和时长所需的 changelog 历史
  • 报表中包含的选定 Jira 字段
  • 设置控件所需的 project、filter、JQL、board、sprint、epic、status、user 和 field metadata

StatusPath 保存什么

StatusPath 保存的是帮助用户恢复和个性化报表流程的配置数据。

会保存的配置

  • 已保存报表配置
  • 默认报表设置
  • 最近设置和用户偏好
  • 工作日历设置
  • Dashboard Gadget 配置
  • 产品功能需要的管理员和项目设置

不会作为长期快照保存

  • 我们不会刻意把生成后的报表结果行作为永久快照保存。
  • 我们不会保存用户下载的 CSV/XLSX 导出文件。
  • 我们不会在公开文档中发布客户 Jira 数据。
  • 我们不会使用客户报表数据作为营销示例。

Forge 存储与数据驻留

配置数据可能存储在 Atlassian Forge Storage,或 Jira app、dashboard、entity properties 中,具体取决于功能。

Forge persistent storage 支持 Atlassian 数据驻留能力;Atlassian 文档也说明 Forge storage 会按站点、Atlassian app 和应用环境等边界限制访问。

除非 Atlassian 或 Marketplace 配置已确认具体区域,本页不会承诺某一个特定 region。

Forge data residencyAtlassian 关于 Forge 数据驻留支持的说明。Forge key-value storeForge hosted storage、数据驻留继承和存储隔离说明。

外部数据出口

我们已检查 StatusPath Reports 当前 Forge manifest 中的 permissions.external、remotes、providers 和 webtrigger 配置。当前 manifest 没有声明外部 egress、remote services、providers 或 web triggers。

当前报表计算主要在 Jira Cloud 应用上下文中的前端完成。

StatusPath Reports 不使用 BlueGrove Labs 托管的外部报表后端处理 Jira 报表数据。客户 Jira 报表数据不会发送到 BlueGrove Labs 服务器用于报表计算。

Runtime egress permissionsForge 应用如何声明运行时外部域名访问。

Runs on Atlassian readiness

Forge CLI 对 production 环境中已部署应用版本的 eligibility 检查显示,该版本符合 Runs on Atlassian program 的 eligibility。

本应用的设计目标是与 Runs on Atlassian 要求保持一致。只有当 Atlassian Marketplace 显示官方 badge 时,我们才会写成 “StatusPath Reports is a Runs on Atlassian app”。

Runs on AtlassianAtlassian 关于 Runs on Atlassian program 和 eligibility 的说明。Forge eligibility command用于检查 Runs on Atlassian eligibility 的 Forge CLI 命令。

支持数据

支持请求可能包含客户主动发送的报表设置、截图、错误信息、Jira 站点上下文和匿名示例。

除非组织已批准共享相关信息,请不要在支持请求中包含密钥、令牌、私有 Jira URL 或客户敏感截图。

打开支持门户发送邮件至 [email protected]

安全联系

如有安全问题或疑似问题,请联系 [email protected]。请尽量包含产品名称、相关 Jira 站点 URL、影响范围、复现步骤,以及安全可分享的截图或错误信息。

联系 BlueGrove Labs

安全问题和隐私请求可以发送至 [email protected]。产品支持在可用时请优先使用支持门户。

发送邮件至 [email protected]支持门户

相关政策

BlueGrove Labs 公开网站可能使用托管、DNS、安全和轻量分析服务。这些网站服务与 Jira 应用的报表处理相互独立。

请查看隐私政策、条款和支持页面,了解更多网站和应用使用信息。

隐私政策数据访问、存储、共享、保留和客户选择。条款BlueGrove Labs 网站、应用、文档和支持服务的一般条款。支持支持渠道,以及提交请求时建议包含的信息。
有问题?[email protected]

这些页面用于公开产品说明,不包含任何客户专属数据。

浏览全部产品文档