Zum Inhalt springen
Agile Gauge
Startseite Preise Dokumentation Versionshinweise Blog Support
ENEnglish ESEspañol PTPortuguês ITItaliano DEDeutsch
Entwurf — noch nicht von einem Anwalt geprüft; nicht in Kraft

Diese Seite beschreibt, wie unsere Sicherheitspraktiken aussehen sollen. Sie wurde nicht rechtlich geprüft und ist noch nicht in Kraft.

Dies ist eine unverbindliche Übersetzung. Bei Abweichungen zwischen dieser Übersetzung und der englischen Originalfassung ist die englische Fassung maßgeblich.

Agile Gauge — Sicherheit

Auf einen Blick

  • Ihre Azure-DevOps-Daten bleiben in Ihrem Mandanten. Agile Gauge liest sie schreibgeschützt in Ihrem Browser und kopiert keine Inhalte von Arbeitselementen auf die Server von AlestaSoftware.
  • Sobald die Lizenzierung startet, erfolgt die Platzdurchsetzung serverseitig bei jeder Anfrage — nicht nur als Bildschirm in der Erweiterung.
  • Die Telemetrie ist aggregiert und pseudonym: keine Namen, keine E-Mail-Adressen, keine Inhalte von Arbeitselementen.

Was bei AlestaSoftware ankommt

Nur: Lizenzdatensätze, Platzliste (nicht entschlüsselbare Identitätsdeskriptoren, keine Namen oder E-Mail-Adressen) und aggregierte Nutzungs-/Fehlertelemetrie. Die vollständige Aufstellung finden Sie in der Datenschutzerklärung.

Hosting und Datenisolierung

Das Backend von Agile Gauge läuft auf einer Infrastruktur, die mit anderen Produkten von AlestaSoftware geteilt wird, jedoch in einem eigenen, isolierten Datenbankschema – eine erzwungene Trennung, damit ein Fehler oder Vorfall, der ein Produkt betrifft, nicht auf die Kundendaten eines anderen Produkts übergreifen kann.

Authentifizierung und Zugriffssteuerung

  • Ausschließlich schreibgeschützte Azure-DevOps-Berechtigungen – die Erweiterung kann keine Arbeitselemente, Pipelines oder Repository-Inhalte ändern.
  • Platzbasierter Zugriff: Sobald die Lizenzierung startet, weist ein Administrator Plätze zu; jeder ohne einen wird von den Daten der Erweiterung ausgeschlossen, bei jeder Anfrage serverseitig geprüft — durchgesetzt auf der API-Ebene, nicht nur in der Oberfläche versteckt.
  • Lizenzaktivierungstoken sind Inhaber-Anmeldeinformationen (Bearer) und werden niemals protokolliert.

Unterauftragsverarbeiter

Wie in der Datenschutzerklärung: Microsoft Azure DevOps, [Zahlungsdienstleister], [Cloud-Hoster], [E-Mail-Anbieter].

Reaktion auf Sicherheitsvorfälle

[Zusage zur Reaktion auf Sicherheitsvorfälle — noch nicht festgelegt]

Ein Sicherheitsproblem melden

Schreiben Sie an [E-Mail-Adresse für Sicherheitsmeldungen].

  • Startseite
  • Preise
  • Dokumentation
  • Versionshinweise
  • Blog
  • Erste Schritte
  • Support
  • Datenschutz
  • Nutzungsbedingungen
  • Sicherheit
  • Lizenz
  • Kontakt

© Alesta Software