安全政策
最后更新于 2026 年 8 月 4 日
这是 Estimojo 的合作伙伴安全政策。应用构建于 Atlassian Forge:完全运行在您的 Atlassian Cloud 站点内,申请零外发权限,Bomdisoft 不运营任何接收或存储您数据的服务器。本页说明我们如何保护这个应用及其构建与发布流程。
架构与托管
所有 Estimojo 代码都在 Atlassian 的 Forge 运行时中、您的 Jira 站点内运行。数据保存在 Atlassian 基础设施上的 Forge Key-Value Storage 中,由 Atlassian 负责传输中与静态加密。Bomdisoft 不运营任何接触客户数据的服务器、数据库或第三方服务;本网站只是独立的营销站点,不保存任何客户数据。
平台详情
Estimojo 在其运行的每个平台上以不同方式存储数据。无论您使用哪一个,Estimojo 支持的所有平台都列在这里。
Jira(Atlassian Forge)
应用清单只申请 Estimojo 需要的权限范围,由 Atlassian 在平台层强制执行。因为外发权限为零,平台本身会阻止任何对外调用:
storage:app:把会话、投票和设置保存在您站点的 Forge 存储中。
read:jira-work 和 write:jira-work:读取工单上下文,并把已应用的估算写入故事点。
read:jira-user:通过 Jira 本身显示投票人的姓名和头像。
send:notification:jira:请求 Jira 通知投票人;通知经由 Atlassian 自己的通知系统送达(根据用户设置可能包含邮件),应用本身没有任何发送邮件的能力。
数据安全与租户隔离
Forge 存储按安装隔离,因此每个客户站点由平台本身隔离。Bomdisoft 没有任何途径读取您站点的数据:没有管理员后门、没有遥测、Atlassian 之外没有任何副本。存储内容及删除方式记录在隐私政策中。
访问控制
通过 Atlassian 开发者控制台和我们的 CI 流水线部署和管理应用,仅限指定的 Bomdisoft 工程师,其账户均启用多因素认证。发布只能经由该流水线进入生产环境;Bomdisoft 没有任何人对客户站点或其数据拥有常设访问权限。
安全开发
每个更改都在版本控制中,发布前必须在 CI 中通过自动类型检查、静态分析和完整测试套件。依赖由 lockfile 锁定。发布在进入生产前先经过独立的开发和预发环境。
漏洞管理
依赖持续接受扫描:Snyk 分析面向发布的更改,Dependabot 按月提出更新,我们也关注安全公告。各托管平台自行为其运行时打补丁。确认漏洞后,我们的目标是:
- 严重级别:7 天内修复或缓解。
- 高级别:30 天内修复。
- 中低级别:90 天内或在下一个计划发布中修复。
安全事件
一旦获知安全事件,我们会分级并遏制,调查根本原因,并以事后复盘收尾。数据受影响的客户会在不无故拖延的情况下收到通知,最迟在确认事件后 72 小时内,说明发生了什么以及我们的应对。平台层面的事件与 Atlassian 协同处理。
报告漏洞
发现了什么?请发邮件到 support@bomdisoft.com,主题中注明 "Security",我们会在两个工作日内确认收到。我们欢迎善意的安全研究,不会追究负责任报告的研究者;请避免访问不属于您的数据,并在披露前给我们合理的修复时间。
共担责任
Atlassian 保护 Forge 平台:基础设施、运行时沙箱、存储与加密,均在其自身安全计划之下。Bomdisoft 保护我们所掌控的:应用代码、其权限,以及构建与发布流程。零外发设计把两者结合起来,让您的数据永不离开您的站点。
联系
对本政策有疑问?发送邮件至 support@bomdisoft.com。