Vai al contenuto
Agile Gauge
Home Prezzi Documentazione Note di rilascio Blog Assistenza
ENEnglish ESEspañol PTPortuguês ITItaliano DEDeutsch
Bozza — non ancora esaminata da un avvocato; non in vigore

Questa pagina descrive come intendiamo gestire la sicurezza. Non è stata sottoposta a revisione legale e non è ancora in vigore.

Questa è una traduzione di cortesia. In caso di discrepanze tra questa traduzione e la versione originale in inglese, prevale la versione in inglese.

Agile Gauge — Sicurezza

In sintesi

  • I tuoi dati di Azure DevOps restano nel tuo tenant. Agile Gauge li legge in sola lettura, nel tuo browser, e non copia il contenuto degli elementi di lavoro sui server di AlestaSoftware.
  • Una volta aperte le licenze, l'applicazione dei posti avverrà lato server a ogni richiesta — non solo su una schermata nell'estensione.
  • La telemetria è aggregata e pseudonima: niente nomi, niente email, niente contenuto degli elementi di lavoro.

Cosa arriva ad AlestaSoftware

Solo: record delle licenze, elenco dei posti (descrittori di identità opachi, non nomi né email) e telemetria aggregata di utilizzo/errori. Consulta l’Informativa sulla privacy per il dettaglio completo.

Hosting e isolamento dei dati

Il backend di Agile Gauge gira su un’infrastruttura condivisa con gli altri prodotti di AlestaSoftware, ma in uno schema di database proprio e isolato — una separazione imposta, affinché un bug o un incidente che colpisce un prodotto non possa raggiungere i dati dei clienti di un altro prodotto.

Autenticazione e controllo accessi

  • Solo ambiti di Azure DevOps in sola lettura — l’Estensione non può modificare elementi di lavoro, pipeline o contenuti dei repository.
  • Accesso basato sui posti: una volta aperte le licenze, un amministratore assegnerà i posti; chiunque non ne abbia uno sarà bloccato dai dati dell'Estensione, verificato sul server a ogni richiesta — applicato a livello di API, non solo nascosto nell'interfaccia utente.
  • I token di attivazione della licenza sono credenziali al portatore, mai registrate nei log.

Sub-responsabili del trattamento

Gli stessi indicati nell’Informativa sulla privacy: Microsoft Azure DevOps, [processore di pagamento], [provider cloud], [provider email].

Risposta agli incidenti

[impegno di risposta agli incidenti — non ancora definito]

Segnalare un problema di sicurezza

Scrivi a [email del contatto per la sicurezza].

  • Home
  • Prezzi
  • Documentazione
  • Note di rilascio
  • Blog
  • Per iniziare
  • Assistenza
  • Privacy
  • Termini
  • Sicurezza
  • Licenza
  • Contatti

© Alesta Software