Esta é uma tradução de cortesia. Em caso de divergência entre esta tradução e a versão original em inglês, prevalece a versão em inglês.
Agile Gauge — Segurança
Resumo
- Seus dados do Azure DevOps permanecem no seu tenant. O Agile Gauge os lê em modo somente leitura, no seu navegador, e não copia o conteúdo de itens de trabalho para os servidores da AlestaSoftware.
- Assim que o licenciamento abrir, a aplicação de assentos acontecerá no servidor em toda solicitação — não apenas em uma tela na extensão.
- A telemetria é agregada e pseudônima: sem nomes, sem e-mails, sem conteúdo de itens de trabalho.
O que chega à AlestaSoftware
Apenas: registros de licença, lista de assentos (descritores de identidade opacos, não nomes nem e-mails) e telemetria agregada de uso e de erros. Consulte a Política de Privacidade para o detalhamento completo.
Hospedagem e isolamento de dados
O backend do Agile Gauge é executado em uma infraestrutura compartilhada com os outros produtos da AlestaSoftware, mas em seu próprio esquema de banco de dados isolado — uma separação imposta para que um bug ou incidente que afete um produto não possa alcançar os dados de clientes de outro produto.
Autenticação e controle de acesso
- Apenas escopos somente leitura do Azure DevOps — a Extensão não pode modificar itens de trabalho, pipelines nem o conteúdo de repositórios.
- Acesso baseado em assentos: assim que o licenciamento abrir, um administrador atribuirá os assentos; qualquer pessoa sem um será bloqueada dos dados da Extensão, verificado no servidor em toda solicitação — aplicado na camada de API, não apenas ocultado na interface.
- Os tokens de ativação de licença são credenciais do tipo bearer e nunca são registrados em log.
Suboperadores
Os mesmos da Política de Privacidade: Microsoft Azure DevOps, [processador de pagamentos], [provedor de nuvem], [provedor de e-mail].
Resposta a incidentes
[compromisso de resposta a incidentes — ainda não definido]
Como relatar um problema de segurança
Envie um e-mail para [e-mail de contato de segurança].