የደህንነት ፖሊሲ
መጨረሻ የተዘመነው ኦገስት 4, 2026
ይህ የEstimojo የአጋር ደህንነት ፖሊሲ ነው። መተግበሪያው በAtlassian Forge ላይ ተገንብቷል፦ ሙሉ በሙሉ በAtlassian Cloud ጣቢያዎ ውስጥ ይሰራል፣ ዜሮ የውጭ መላኪያ ፈቃድ ይጠይቃል፣ እና Bomdisoft መረጃዎን የሚቀበል ወይም የሚያከማች ምንም አገልጋይ አያንቀሳቅስም። ይህ ገጽ መተግበሪያውን እና የሚገነባውንና የሚያደርሰውን ሂደት እንዴት እንደምንጠብቅ ይገልጻል።
አርክቴክቸር እና ማስተናገጃ
ሁሉም የEstimojo ኮድ በAtlassian የForge አሂድ አካባቢ ውስጥ፣ በJira ጣቢያዎ ውስጥ ይሰራል። መረጃ በAtlassian መሠረተ ልማት ላይ ባለው Forge Key-Value Storage ውስጥ ይኖራል፣ በመተላለፍም ሆነ በእረፍት በAtlassian ይመሰጠራል። Bomdisoft የደንበኛ መረጃን የሚነኩ አገልጋዮች፣ ዳታቤዞች ወይም የሶስተኛ ወገን አገልግሎቶች የሉትም፤ ይህ ድረ-ገጽ የተለየ የግብይት ጣቢያ ነው እና ምንም አይይዝም።
የመድረክ ዝርዝሮች
Estimojo በሚሠራበት እያንዳንዱ መድረክ ላይ መረጃን በተለያየ መንገድ ያከማቻል። Estimojo የሚደግፋቸው መድረኮች በሙሉ፣ የትኛውንም ቢጠቀሙ፣ እዚህ ተዘርዝረዋል።
Jira (Atlassian Forge)
የመተግበሪያው ማኒፌስት Estimojo የሚያስፈልጉትን ወሰኖች ብቻ ይጠይቃል፣ Atlassian-ም በመድረክ ደረጃ ያስፈጽማቸዋል። ዜሮ የውጭ መላኪያ ፈቃድ ስላለ መድረኩ ራሱ ማንኛውንም ወደ ውጭ የሚወጣ ጥሪ ያግዳል፦
storage:app: ክፍለ ጊዜዎችን፣ ድምጾችን፣ እና ቅንብሮችን በጣቢያዎ የForge ማከማቻ ውስጥ ይይዛል።
read:jira-work እና write:jira-work: የቲኬት አውድን ያነባሉ እና የተተገበረውን ግምት ወደ story points ይጽፋሉ።
read:jira-user: የመራጮችን ስሞች እና ምስሎች በJira በኩል ያሳያል።
send:notification:jira: Jira መራጮችን እንዲያሳውቅ ይጠይቃል፤ ማድረሱ በAtlassian የራሱ የማሳወቂያ ስርዓት በኩል ይከናወናል (እንደ ተጠቃሚው ቅንብሮች በኢሜይልም ሊሆን ይችላል)፣ መተግበሪያው ራሱ ኢሜይል መላክ አይችልም።
የመረጃ ደህንነት እና የተከራይ መነጠል
የForge ማከማቻ በእያንዳንዱ ተከላ የተወሰነ ነው፤ ስለዚህ እያንዳንዱ የደንበኛ ጣቢያ በመድረኩ ራሱ ይነጠላል። Bomdisoft የጣቢያዎን መረጃ ለማንበብ ምንም መንገድ የለውም፦ የአስተዳዳሪ የኋላ በር የለም፣ ቴሌሜትሪ የለም፣ ከAtlassian ውጭ ቅጂዎች የሉም። ምን እንደሚከማች እና እንዴት እንደሚሰረዝ በግላዊነት ፖሊሲው ተመዝግቧል።
የመዳረሻ ቁጥጥር
መተግበሪያውን በAtlassian የገንቢ ኮንሶል እና በCI ቧንቧችን በኩል ማሰማራት እና ማስተዳደር በስም ለተጠቀሱ የBomdisoft መሐንዲሶች ብቻ የተገደበ ሲሆን መለያዎቻቸው ባለብዙ-ደረጃ ማረጋገጫ አላቸው። ልቀቶች ወደ ምርት የሚደርሱት በዚያ ቧንቧ ብቻ ነው፤ በBomdisoft ማንም ወደ ደንበኛ ጣቢያዎች ወይም መረጃቸው ቋሚ መዳረሻ የለውም።
ደህንነታዊ ልማት
እያንዳንዱ ለውጥ በስሪት ቁጥጥር ውስጥ ነው እና ከመላኩ በፊት በCI ውስጥ ራስ-ሰር የአይነት ፍተሻዎችን፣ የቋሚ ትንታኔን፣ እና ሙሉውን የፈተና ስብስብ ማለፍ አለበት። ጥገኞች በlockfile ተቆልፈዋል። ልቀቶች ከምርት በፊት በተለያዩ የልማት እና የመድረክ አካባቢዎች በኩል ያልፋሉ።
የተጋላጭነት አስተዳደር
ጥገኞች በቀጣይነት ይቃኛሉ፦ Snyk ወደ ልቀት የሚያመሩ ለውጦችን ይተነትናል፣ Dependabot በወርሃዊ ምት ዝመናዎችን ያቀርባል፣ እና የደህንነት ማስታወቂያዎችን እንከታተላለን። እያንዳንዱ አስተናጋጅ መድረክ የራሱን አሂድ አካባቢ ያድሳል። ተጋላጭነትን ካረጋገጥን በኋላ የሚከተሉትን እንመለከታለን፦
- ወሳኝ ክብደት፦ ማስተካከያ ወይም መከላከያ በ7 ቀናት ውስጥ።
- ከፍተኛ ክብደት፦ ማስተካከያ በ30 ቀናት ውስጥ።
- መካከለኛ እና ዝቅተኛ ክብደት፦ ማስተካከያ በ90 ቀናት ውስጥ ወይም በሚቀጥለው መደበኛ ልቀት።
የደህንነት ክስተቶች
የደህንነት ክስተት ስናውቅ እንመድባለን እና እንገታዋለን፣ ስር መንስኤውን እንመረምራለን፣ እና በድህረ-ክስተት ግምገማ እንዘጋለን። መረጃቸው የተነካ ደንበኞች ያለ አላስፈላጊ መዘግየት ይነገራሉ፣ ቢበዛ ክስተቱን ካረጋገጥን ከ72 ሰዓታት በኋላ፣ ምን እንደተከሰተ እና ምን እያደረግን እንደሆነ ጋር። የመድረክ-ደረጃ ክስተቶች ከAtlassian ጋር በመተባበር ይያዛሉ።
ተጋላጭነትን ማሳወቅ
የሆነ ነገር አግኝተዋል? ወደ support@bomdisoft.com በርዕሱ ውስጥ "Security" ብለው ኢሜይል ይላኩ፤ በሁለት የስራ ቀናት ውስጥ እንመልሳለን። በቅን ልቦና የሚደረግ ምርምርን እናበረታታለን እና በኃላፊነት የሚያሳውቁ ተመራማሪዎችን አንከሳም፤ እባክዎ የእርስዎ ያልሆነ መረጃ ከመድረስ ይቆጠቡ እና ከመግለጽዎ በፊት ለማስተካከል ተገቢ ጊዜ ይስጡን።
የጋራ ኃላፊነት
Atlassian የForge መድረኩን ይጠብቃል፦ መሠረተ ልማቱን፣ የአሂድ ሳንድቦክሱን፣ ማከማቻውን፣ እና ምስጠራውን፣ በራሱ የደህንነት ፕሮግራሞች ስር። Bomdisoft የምንቆጣጠረውን ይጠብቃል፦ የመተግበሪያውን ኮድ፣ ፈቃዶቹን፣ እና የሚገነባውንና የሚያደርሰውን ሂደት። የዜሮ-ውጪ-መላክ ንድፉ ሁለቱን አጣምሮ መረጃዎ ከጣቢያዎ እንዳይወጣ ያደርጋል።
አግኙን
ስለዚህ ፖሊሲ ጥያቄ አለዎት? ኢሜይል ይላኩ ወደ support@bomdisoft.com።