Vai al contenuto
Agile Gauge
Home Prezzi Documentazione Note di rilascio Blog Assistenza
ENEnglish ESEspañol PTPortuguês ITItaliano DEDeutsch

Questa è una traduzione di cortesia. In caso di discrepanze tra questa traduzione e la versione originale in inglese, prevale la versione in inglese.

Agile Gauge: Sicurezza

In sintesi

  • I tuoi dati di Azure DevOps restano nel tuo tenant. Agile Gauge li legge in sola lettura, nel tuo browser, e non copia il contenuto degli elementi di lavoro sui server di Alesta Software.
  • L’applicazione dei posti viene verificata con il nostro servizio di licenze ogni volta che si apre Agile Gauge: non solo su una schermata dell’estensione. Le licenze sono firmate, quindi non possono essere falsificate nel browser.
  • La telemetria di utilizzo consiste in conteggi giornalieri aggregati: nessuna organizzazione, nessuna persona, nessun contenuto degli elementi di lavoro.
  • Non conserviamo nomi né indirizzi email dei tuoi utenti, e i log del nostro servizio non conservano gli indirizzi IP dei client.

Cosa arriva ad Alesta Software

Solo: record di licenze e pagamenti, l’elenco dei posti, l’elenco degli amministratori di Agile Gauge, i ticket di supporto che apri e conteggi di utilizzo aggregati. Ogni persona dell’elenco dei posti o degli amministratori è conservata solo come hash unidirezionale con chiave e un riferimento che generiamo (inizia con USR-): mai un nome, un indirizzo email o un ID dell’identità Azure DevOps. Agile Gauge mostra i nomi chiedendoli al tuo Azure DevOps, quindi non arrivano mai a noi. Consulta l’Informativa sulla privacy per il dettaglio completo.

Hosting e isolamento dei dati

Il backend di Agile Gauge gira su un’infrastruttura condivisa con gli altri prodotti di Alesta Software, ma in uno schema di database proprio e isolato: una separazione imposta, affinché un bug o un incidente che colpisce un prodotto non possa raggiungere i dati dei clienti di un altro prodotto.

Autenticazione e controllo accessi

  • Solo ambiti di Azure DevOps in sola lettura: l’Estensione non può modificare elementi di lavoro, pipeline o contenuti dei repository.
  • Accesso basato sui posti: al termine della prova, un amministratore assegna i posti; chiunque non ne abbia uno viene bloccato dai dati dell’Estensione. Ogni chiamata al nostro servizio di licenze include l’identità Azure DevOps del chiamante, che il servizio verifica con Azure DevOps prima di rispondere. Il servizio conserva solo l’hash con chiave descritto sopra, mai l’identità stessa.
  • I token di attivazione della licenza sono credenziali al portatore, mai registrate nei log.

Sub-responsabili del trattamento

Microsoft Azure (il nostro servizio di licenze e il suo database, nella regione Central US), Paddle (pagamenti, come Merchant of Record), Resend (email con la chiave di licenza e avvisi sui ticket al nostro indirizzo di supporto) e Cloudflare (DNS). L’elenco completo, con ciò che riceve ciascuno, è nella pagina dei sub-responsabili del trattamento.

Risposta agli incidenti

Se confermiamo un incidente di sicurezza che riguarda dati dei clienti, lo notifichiamo ai clienti interessati con un avviso nell’Estensione e sul nostro sito web, senza ingiustificato ritardo ed entro il termine previsto dalla legge, indicando cosa è successo, quali dati sono coinvolti e cosa stiamo facendo, e lo notifichiamo alle autorità quando la legge lo richiede.

Segnalare un problema di sicurezza

Scrivi a [email protected].

  • Home
  • Prezzi
  • Documentazione
  • Note di rilascio
  • Blog
  • Per iniziare
  • Assistenza
  • Privacy
  • Termini
  • Sicurezza
  • Licenza
  • Rimborsi
  • Fatturazione
  • Sub-responsabili del trattamento
  • Chi siamo
  • Contatti

© Alesta Software