Privacidade e permissões
O que o Agile Gauge pode ver na sua organização do Azure DevOps, o que não pode, e para onde seus dados realmente vão.
As três permissões que ele solicita
O Agile Gauge solicita exatamente três escopos quando é instalado, todos somente leitura:
| Escopo | Para que serve |
|---|---|
vso.project | Ler metadados do projeto, para o seletor de projeto. |
vso.work | Ler equipes, sprints/iterações, itens de trabalho e seu histórico: a partir do que toda visão é construída. |
vso.graph | Consultar as identidades dos membros da equipe, usado especificamente pela Capacidade do sprint para associar as configurações de capacidade às pessoas. |
Nenhuma permissão de escrita é solicitada. O Agile Gauge não pode criar, atualizar ou excluir nada na sua organização do Azure DevOps.
Onde seus dados são realmente lidos
O Agile Gauge é executado inteiramente dentro do seu próprio navegador, como uma aba dentro do Azure Boards. Ele lê diretamente da sua própria organização do Azure DevOps usando as permissões acima, e cada visão é renderizada nessa mesma sessão do navegador. O conteúdo dos seus itens de trabalho não é copiado para um banco de dados que operamos: não existe um servidor nosso entre você e seus próprios dados do Azure DevOps para os números que você vê.
Existe, sim, uma pequena conexão separada para funções no nível da conta, sem relação com o conteúdo dos seus itens de trabalho: por exemplo, verificar sua licença e seu assento, além de informações técnicas limitadas de uso e de erros, usadas para manter o produto funcionando. Essa conexão é deliberadamente restrita a um conjunto pequeno e fixo de campos; seus itens de trabalho, os nomes dos sprints e o conteúdo deles nunca fazem parte dela.
A mesma conexão leva os tickets de suporte que você abre na página Suporte do Agile Gauge: apenas o texto que você escreve, com a versão da Extensão, o idioma de exibição e o estado da licença. Os tickets são somente texto, sem anexos, então não escreva neles dados pessoais nem detalhes sensíveis dos seus itens de trabalho. O assunto e as mensagens de um ticket são excluídos 90 dias depois que ele é fechado.
Uma tela de resumo "Dados e Privacidade" dentro do produto não faz parte da extensão atualmente. Esta página descreve as permissões e a arquitetura reais e atuais; ela não descreve uma tela que você pode abrir dentro do Agile Gauge hoje.
Como tudo é renderizado no seu próprio navegador a partir do seu próprio Azure DevOps, uma solicitação de suporte sobre números que parecem errados precisa de uma descrição clara: não temos uma cópia dos seus dados para consultar do nosso lado. Abra um ticket na página Suporte do Agile Gauge ou envie-nos por e-mail uma captura de tela com qualquer dado sensível coberto. Consulte Suporte.