Saltar al contenido
Agile Gauge
Inicio Precios Documentación Notas de la versión Blog Soporte
ENEnglish ESEspañol PTPortuguês ITItaliano DEDeutsch
Borrador: aún no revisado por un abogado; no está en vigor

Esta página describe cómo pretendemos que sean nuestras prácticas de seguridad. No ha pasado una revisión legal y todavía no está en vigor.

Esta es una traducción de cortesía. Si hay alguna diferencia entre esta traducción y la versión original en inglés, prevalece la versión en inglés.

Agile Gauge — Seguridad

De un vistazo

  • Tus datos de Azure DevOps permanecen en tu tenant. Agile Gauge los lee en modo de solo lectura, en tu navegador, y no copia el contenido de los elementos de trabajo a los servidores de AlestaSoftware.
  • Una vez que se abran las licencias, la aplicación de puestos ocurrirá en el servidor en cada solicitud, no solo en una pantalla de la extensión.
  • La telemetría es agregada y seudónima: sin nombres, sin correos electrónicos y sin contenido de elementos de trabajo.

Qué llega a AlestaSoftware

Solo: registros de licencia, lista de puestos (descriptores de identidad opacos, no nombres ni correos electrónicos) y telemetría agregada de uso y errores. Consulta la Política de privacidad para ver el detalle completo.

Alojamiento y aislamiento de datos

El backend de Agile Gauge funciona en una infraestructura compartida con los demás productos de AlestaSoftware, pero en su propio esquema de base de datos aislado: una separación impuesta para que un error o incidente que afecte a un producto no pueda alcanzar los datos de los clientes de otro producto.

Autenticación y control de acceso

  • Solo ámbitos de Azure DevOps de solo lectura: la Extensión no puede modificar elementos de trabajo, pipelines ni el contenido de los repositorios.
  • Acceso basado en puestos: una vez que se abran las licencias, un administrador asignará los puestos; cualquiera que no tenga uno quedará bloqueado del acceso a los datos de la Extensión, verificado en el servidor en cada solicitud, aplicado en la capa de la API, no solo oculto en la interfaz.
  • Los tokens de activación de licencia son credenciales de portador y nunca se registran en los logs.

Subencargados del tratamiento

Los mismos que en la Política de privacidad: Microsoft Azure DevOps, [procesador de pagos], [proveedor de alojamiento en la nube], [proveedor de correo electrónico].

Respuesta ante incidentes

[compromiso de respuesta ante incidentes — aún no definido]

Cómo informar de un problema de seguridad

Escribe a [correo de contacto de seguridad].

  • Inicio
  • Precios
  • Documentación
  • Notas de la versión
  • Blog
  • Primeros pasos
  • Soporte
  • Privacidad
  • Términos
  • Seguridad
  • Licencia
  • Contacto

© Alesta Software