Jira nur lesen
read:jira-work erlaubt das Abrufen benötigter Jira-Daten über den Jira-Benutzerkontext. Die App fordert keine Jira-Schreibrechte an.
Sicherheit und Vertrauen
ReleaseProof nutzt ein schreibgeschütztes Jira-Berechtigungsmodell, deterministische Regeln, minimierte Frontend-Ergebnisse und Fail-closed-Verarbeitung.
Sicherheitsarchitektur
read:jira-work erlaubt das Abrufen benötigter Jira-Daten über den Jira-Benutzerkontext. Die App fordert keine Jira-Schreibrechte an.
storage:app speichert die ReleaseProof-Projektkonfiguration im Forge-App-Kontext.
Die Readiness Engine verwendet codebasierte deterministische Regeln und sendet keine Jira-Daten an ein LLM.
Vollständige Beschreibungen und Akzeptanztexte sind vom öffentlichen Analysewert ausgeschlossen.
Unvollständige Pagination, fehlerhafte Seiten oder unsichere Vorgangsabbildungen stoppen die Analyse.
ReleaseProof zeigt Evidence. Es ändert Jira nicht und trifft keine Release-Entscheidung.
Datenverarbeitung
Assurance-Grenzen
Hosting- und Verarbeitungsgrenze
Die von Atlassian gehostete Anwendungsarchitektur führt die Release-Analyse in Atlassian Forge aus. Die öffentliche ReleaseProof-Website wird getrennt auf Vercel gehostet. Jira-Release-Analysedaten werden nicht von der Marketing-Website verarbeitet.
Der aktuelle Jira-Analysepfad verwendet keine externe Produktdatenbank, keinen generativen KI-Anbieter und keinen Dienst der Marketing-Website. Vercel hostet ausschließlich diese öffentliche Website. Lead-Zustellung ist ein separater, deploymentabhängig konfigurierter Dienst und muss vor Launch dokumentiert werden.
Melde einen vermuteten Sicherheitsfehler über den Kontaktweg. Nenne in der ersten Nachricht keine Zugangsdaten, produktiven Jira-Inhalte oder personenbezogenen Daten.
Security kontaktierenFordere über das Kontaktformular die für deine Evaluation relevanten Architektur-, Berechtigungs- und Datenflussdetails an.