Produit hôte
Identité, permissions Jira ou Confluence et contexte autorisé.
Cette page décrit le standard de sécurité attendu pour les futures apps addly. Elle ne transforme pas des concepts en produits audités et n’affiche aucune certification non obtenue.
Demander le minimum, expliquer chaque accès, respecter les permissions hôtes et documenter le comportement de désinstallation.
Une app Forge ne devient pas sûre par proximité avec l’hôte. Chaque frontière reste nommée et testable.
Identité, permissions Jira ou Confluence et contexte autorisé.
Scopes, contrôles d’accès, validation des entrées et secrets.
Authentification, chiffrement, journalisation et sous-traitants.
Revue d’accès, gestion des vulnérabilités et réponse aux incidents.
| Concept d’app | Lire | Écrire | Contrôle attendu |
|---|---|---|---|
| Readiness for Jira | Lecture du contexte de l’issue | Écriture limitée aux états de l’app | Alignement sur le manifeste publié |
| Portfolio Insights | Lecture des projets sélectionnés | Écriture réservée aux préférences de vue | Alignement sur le manifeste publié |
| Page Summary | Lecture de la page courante | Écriture limitée à la configuration de macro | Alignement sur le manifeste publié |
| Context Linker | Lecture de la page courante | Lecture Jira limitée aux projets accessibles | Alignement sur le manifeste publié |
Le futur canal devra être privé, accusé rapidement et distinct du support fonctionnel. Aucun SLA n’est inventé ici ; la procédure de production reste à publier.
Voir le parcours d’escaladeOuvrez la documentation du concept choisi pour relier permissions, configuration et données au comportement réellement démontré.