Esta es una traducción de cortesía. Si hay alguna diferencia entre esta traducción y la versión original en inglés, prevalece la versión en inglés.
Agile Gauge — Seguridad
De un vistazo
- Tus datos de Azure DevOps permanecen en tu tenant. Agile Gauge los lee en modo de solo lectura, en tu navegador, y no copia el contenido de los elementos de trabajo a los servidores de AlestaSoftware.
- Una vez que se abran las licencias, la aplicación de puestos ocurrirá en el servidor en cada solicitud, no solo en una pantalla de la extensión.
- La telemetría es agregada y seudónima: sin nombres, sin correos electrónicos y sin contenido de elementos de trabajo.
Qué llega a AlestaSoftware
Solo: registros de licencia, lista de puestos (descriptores de identidad opacos, no nombres ni correos electrónicos) y telemetría agregada de uso y errores. Consulta la Política de privacidad para ver el detalle completo.
Alojamiento y aislamiento de datos
El backend de Agile Gauge funciona en una infraestructura compartida con los demás productos de AlestaSoftware, pero en su propio esquema de base de datos aislado: una separación impuesta para que un error o incidente que afecte a un producto no pueda alcanzar los datos de los clientes de otro producto.
Autenticación y control de acceso
- Solo ámbitos de Azure DevOps de solo lectura: la Extensión no puede modificar elementos de trabajo, pipelines ni el contenido de los repositorios.
- Acceso basado en puestos: una vez que se abran las licencias, un administrador asignará los puestos; cualquiera que no tenga uno quedará bloqueado del acceso a los datos de la Extensión, verificado en el servidor en cada solicitud, aplicado en la capa de la API, no solo oculto en la interfaz.
- Los tokens de activación de licencia son credenciales de portador y nunca se registran en los logs.
Subencargados del tratamiento
Los mismos que en la Política de privacidad: Microsoft Azure DevOps, [procesador de pagos], [proveedor de alojamiento en la nube], [proveedor de correo electrónico].
Respuesta ante incidentes
[compromiso de respuesta ante incidentes — aún no definido]
Cómo informar de un problema de seguridad
Escribe a [correo de contacto de seguridad].