Pular para o conteúdo
Agile Gauge
Início Preços Documentação Notas de versão Blog Suporte
ENEnglish ESEspañol PTPortuguês ITItaliano DEDeutsch
Rascunho — ainda não revisado por um advogado; não está em vigor

Esta página descreve como pretendemos que sejam nossas práticas de segurança. Ela não passou por revisão jurídica e ainda não está em vigor.

Esta é uma tradução de cortesia. Em caso de divergência entre esta tradução e a versão original em inglês, prevalece a versão em inglês.

Agile Gauge — Segurança

Resumo

  • Seus dados do Azure DevOps permanecem no seu tenant. O Agile Gauge os lê em modo somente leitura, no seu navegador, e não copia o conteúdo de itens de trabalho para os servidores da AlestaSoftware.
  • Assim que o licenciamento abrir, a aplicação de assentos acontecerá no servidor em toda solicitação — não apenas em uma tela na extensão.
  • A telemetria é agregada e pseudônima: sem nomes, sem e-mails, sem conteúdo de itens de trabalho.

O que chega à AlestaSoftware

Apenas: registros de licença, lista de assentos (descritores de identidade opacos, não nomes nem e-mails) e telemetria agregada de uso e de erros. Consulte a Política de Privacidade para o detalhamento completo.

Hospedagem e isolamento de dados

O backend do Agile Gauge é executado em uma infraestrutura compartilhada com os outros produtos da AlestaSoftware, mas em seu próprio esquema de banco de dados isolado — uma separação imposta para que um bug ou incidente que afete um produto não possa alcançar os dados de clientes de outro produto.

Autenticação e controle de acesso

  • Apenas escopos somente leitura do Azure DevOps — a Extensão não pode modificar itens de trabalho, pipelines nem o conteúdo de repositórios.
  • Acesso baseado em assentos: assim que o licenciamento abrir, um administrador atribuirá os assentos; qualquer pessoa sem um será bloqueada dos dados da Extensão, verificado no servidor em toda solicitação — aplicado na camada de API, não apenas ocultado na interface.
  • Os tokens de ativação de licença são credenciais do tipo bearer e nunca são registrados em log.

Suboperadores

Os mesmos da Política de Privacidade: Microsoft Azure DevOps, [processador de pagamentos], [provedor de nuvem], [provedor de e-mail].

Resposta a incidentes

[compromisso de resposta a incidentes — ainda não definido]

Como relatar um problema de segurança

Envie um e-mail para [e-mail de contato de segurança].

  • Início
  • Preços
  • Documentação
  • Notas de versão
  • Blog
  • Primeiros passos
  • Suporte
  • Privacidade
  • Termos
  • Segurança
  • Licença
  • Contato

© Alesta Software