Dies ist eine unverbindliche Übersetzung. Bei Abweichungen zwischen dieser Übersetzung und der englischen Originalfassung ist die englische Fassung maßgeblich.
Agile Gauge: Sicherheit
Auf einen Blick
- Ihre Azure-DevOps-Daten bleiben in Ihrem Mandanten. Agile Gauge liest sie schreibgeschützt in Ihrem Browser und kopiert keine Inhalte von Arbeitselementen auf die Server von Alesta Software.
- Die Platzdurchsetzung wird bei jedem Öffnen von Agile Gauge mit unserem Lizenzdienst geprüft: nicht bloß eine Anzeige in der Erweiterung. Lizenzen sind signiert und können daher nicht im Browser gefälscht werden.
- Die Nutzungstelemetrie besteht aus aggregierten Tageszahlen: keine Organisation, keine Person, keine Inhalte von Arbeitselementen.
- Wir speichern keine Namen oder E-Mail-Adressen Ihrer Benutzer, und die Protokolle unseres Dienstes speichern keine Client-IP-Adressen.
Was bei Alesta Software ankommt
Nur: Lizenz- und Zahlungsdatensätze, die Platzliste, die Liste der Agile-Gauge-Administratoren, die Support-Tickets, die Sie eröffnen, und aggregierte Nutzungszahlen. Jede Person in der Platzliste oder der Administratorenliste wird nur als schlüsselbasierter Einweg-Hash und als von uns erzeugte Referenz gespeichert (sie beginnt mit USR-): niemals als Name, E-Mail-Adresse oder Azure-DevOps-Identitäts-ID. Agile Gauge zeigt Namen an, indem es Ihr eigenes Azure DevOps abfragt, daher erreichen sie uns nie. Die vollständige Aufstellung finden Sie in der Datenschutzerklärung.
Hosting und Datenisolierung
Das Backend von Agile Gauge läuft auf einer Infrastruktur, die mit anderen Produkten von Alesta Software geteilt wird, jedoch in einem eigenen, isolierten Datenbankschema: eine erzwungene Trennung, damit ein Fehler oder Vorfall, der ein Produkt betrifft, nicht auf die Kundendaten eines anderen Produkts übergreifen kann.
Authentifizierung und Zugriffssteuerung
- Ausschließlich schreibgeschützte Azure-DevOps-Berechtigungen: die Erweiterung kann keine Arbeitselemente, Pipelines oder Repository-Inhalte ändern.
- Platzbasierter Zugriff: Nach der Testversion weist ein Administrator Plätze zu; wer keinen Platz hat, wird von den Daten der Erweiterung ausgeschlossen. Jeder Aufruf unseres Lizenzdienstes enthält die Azure-DevOps-Identität des Aufrufers, die der Dienst vor der Antwort bei Azure DevOps verifiziert. Der Dienst speichert nur den oben beschriebenen schlüsselbasierten Hash, nie die Identität selbst.
- Lizenzaktivierungstoken sind Inhaber-Anmeldeinformationen (Bearer) und werden niemals protokolliert.
Unterauftragsverarbeiter
Microsoft Azure (unser Lizenzdienst und unsere Datenbank, in der Region Central US), Paddle (Zahlungen, als Merchant of Record), Resend (E-Mail mit dem Lizenzschlüssel und Ticket-Hinweise an unsere eigene Support-Adresse) und Cloudflare (DNS). Die vollständige Liste mit den Daten, die jeder Dienst erhält, finden Sie auf der Seite Unterauftragsverarbeiter.
Reaktion auf Sicherheitsvorfälle
Wenn wir einen Sicherheitsvorfall bestätigen, der Kundendaten betrifft, benachrichtigen wir die betroffenen Kunden durch einen Hinweis in der Erweiterung und auf unserer Website, unverzüglich und innerhalb der gesetzlich vorgeschriebenen Frist, darüber, was geschehen ist, welche Daten betroffen sind und welche Maßnahmen wir ergreifen, und wir benachrichtigen die Behörden, soweit das Gesetz dies vorschreibt.
Ein Sicherheitsproblem melden
Schreiben Sie an [email protected].