Clearlane

Sicherheits­richtlinie

Diese deutsche Fassung dient der Information. Maßgeblich ist die englische Fassung.

Zuletzt aktualisiert am 4. Oktober 2026

Wie unsere Apps aufgebaut sind

  • Jede Clearlane-App basiert auf Atlassian Forge und läuft auf der Infrastruktur von Atlassian (Runs on Atlassian). Wir betreiben keine eigenen Server.
  • Authentifizierung und Autorisierung übernimmt Atlassian. Unsere Apps handeln mit den Berechtigungen der Person, die sie verwendet, und können nichts sehen, was diese Person nicht sehen kann. Eine Ausnahme: Clearlane Budget liest Arbeitsprotokolle mit dem eigenen Zugriff der App, damit ein Budget allen, die es sehen dürfen, dieselben Zahlen zeigt; nur Personen mit Jira-Administratorrechten und die von ihnen benannten Budgetverantwortlichen können Budgets anlegen, und nur für Projekte, die sie durchsuchen können. Der tägliche Lauf von Clearlane CAPA liest den Status der Maßnahmen-Vorgänge und sendet über Jira höchstens eine Erinnerungs-E-Mail pro Tag und verantwortlicher Person, mit dem eigenen Zugriff der App. Der stündliche Lauf von Clearlane CRA prüft einmal täglich, ob die Vorgänge der Fälle noch existieren, lässt Jira jeder verantwortlichen Person eine Erinnerungs-E-Mail pro Tag senden und aktualisiert die durchsuchbaren CRA-Felder, mit dem eigenen Zugriff der App. Der stündliche Lauf von Clearlane Tests aktualisiert die durchsuchbaren Abdeckungsfelder der Anforderungen und lässt Jira jeder testenden Person höchstens eine Erinnerungs-E-Mail pro Tag senden, mit dem eigenen Zugriff der App, nachdem geprüft wurde, dass die Person das Projekt durchsuchen kann.
  • Die Apps fordern nur die Berechtigungen an, die sie unbedingt benötigen. Clearlane Forecast und Clearlane Pulse lesen ausschließlich Jira-Vorgänge; Clearlane Fresh liest Confluence-Seiten und deren Bearbeitungsdaten; Clearlane Gantt ändert nur Termine und Verknüpfungen vom Typ „blockiert“; Clearlane Controlled Documents fügt nur Seitenbeschränkungen hinzu und entfernt nie bestehende; Clearlane Answers erstellt Seiten und Kommentare nur, wenn eine Person fragt oder antwortet, mit den Berechtigungen dieser Person; Clearlane Budget liest nur Jira-Vorgänge, Arbeitsprotokolle, Personen und Gruppen; Clearlane CAPA erstellt Vorgänge, Verknüpfungen und eine Vorgangseigenschaft nur für CAPAs und deren Maßnahmen, mit den Berechtigungen der anfragenden Person, und zeigt eine CAPA nur Personen, die den zugehörigen Vorgang sehen dürfen; Clearlane CRA erstellt Vorgänge und Anhänge nur für seine Fälle, mit den Berechtigungen der anfragenden Person, fügt eine Vorgangseigenschaft nur den Vorgängen seiner Fälle hinzu, sendet Erinnerungs-E-Mails nur an die Fallverantwortlichen und zeigt einen Fall nur Personen, die den zugehörigen Vorgang sehen dürfen; Clearlane Tests erstellt Bugs und Nachweisanhänge nur auf Anfrage einer Person, mit deren Berechtigungen, fügt eine Vorgangseigenschaft nur den Anforderungen hinzu, die seine Testfälle abdecken, und zeigt die Tests eines Projekts nur Personen, die dieses Projekt durchsuchen dürfen; Clearlane Created vs Resolved und Clearlane Throughput lesen Jira nur, und zwar als die Person, die das Dashboard ansieht.
  • Keine Kundeninhalte werden außerhalb von Atlassian kopiert, gesendet oder gespeichert. Die Daten, die unsere Apps speichern (die Seitenbestätigungen von Clearlane Fresh, die Dokumentdatensätze und der Prüfpfad von Clearlane Controlled Documents, die Themen und Fragedatensätze von Clearlane Answers, die Budgets, Sätze und Kennzahlen von Clearlane Budget, die CAPA-Datensätze und der Prüfpfad von Clearlane CAPA, die Fälle, Produkte, SBOM-Komponentenlisten und der Prüfpfad von Clearlane CRA, die Testfälle, Kampagnen, Ergebnisse und der Verlauf von Clearlane Tests), bleiben im Atlassian-Speicher Ihrer Site.
  • Signaturpasswörter in Clearlane Controlled Documents, Clearlane CAPA, Clearlane CRA und Clearlane Tests werden ausschließlich als gesalzener scrypt-Hash im Secret-Speicher von Atlassian abgelegt, und das Signieren wird nach wiederholten Fehlversuchen gesperrt.
  • Protokolle enthalten nur technische Zähler (etwa die Anzahl verarbeiteter Vorgänge), niemals Kundeninhalte.
  • Wir fragen nicht nach Passwörtern, API-Tokens oder anderen geheimen Zugangsdaten.

Eine Schwachstelle melden

Nutzen Sie „Report a security issue“ in unserem Hilfe-Center (oder schreiben Sie an [email protected]) und nennen Sie den App-Namen, die Schritte zur Reproduktion und die beobachteten Auswirkungen. Wir bestätigen den Eingang von Meldungen innerhalb von zwei Werktagen, halten Sie während der Untersuchung auf dem Laufenden und beheben bestätigte Probleme vorrangig. Bitte geben Sie uns angemessen Zeit, ein Problem zu beheben, bevor Sie es öffentlich machen, und greifen Sie nicht auf Daten zu, die nicht Ihnen gehören, und ändern Sie diese nicht.