Choisir une appli Jira ou Confluence : 10 questions à poser
Le Marketplace d’Atlassian compte des milliers d’applis, et beaucoup se ressemblent sur leur fiche. Ces dix questions, posées avant l’installation, évitent la plupart des mauvaises surprises. Elles valent pour toutes les applis, les nôtres comprises.
1. Où tourne l’appli, et où sont gardées vos données ?
Certaines applis tournent entièrement sur l’infrastructure d’Atlassian. Le badge Runs on Atlassian sur une fiche indique que l’appli est hébergée par Atlassian, garde ses données dans le stockage d’Atlassian et n’envoie rien à l’extérieur. D’autres applis tournent sur les serveurs de l’éditeur : demandez alors où ils se trouvent, qui peut accéder à vos données et quels sous-traitants interviennent.
2. Respecte-t-elle la résidence de vos données ?
Si votre site Jira ou Confluence est rattaché à une région, vérifiez que les données stockées par l’appli le sont dans la même région et suivent votre site.
3. Quels droits demande-t-elle ?
La fiche indique les accès demandés par l’appli. Préférez les applis qui ne demandent que ce que leurs fonctions utilisent et qui agissent avec les droits de la personne qui les utilise : personne ne voit alors plus de choses par l’appli que dans Jira ou Confluence.
4. Que deviennent vos données si vous arrêtez ?
Une appli qui garde votre contenu sous forme de pages, de commentaires ou de tickets ordinaires le laisse en place à la désinstallation. Pour ce que seule l’appli conserve, comme des signatures ou une piste d’audit, vérifiez que vous pouvez l’exporter avant, en PDF ou en CSV.
5. L’éditeur sait-il répondre à votre équipe sécurité ?
Cherchez une page sécurité publique, un contact pour signaler une faille et des réponses aux questions habituelles des questionnaires. Si votre politique exige une certification comme SOC 2 ou ISO 27001, demandez ce qu’elle couvre : l’entreprise, l’appli, ou seulement la plateforme d’hébergement.
6. Équipes réglementées : y a-t-il une aide à la validation ?
En environnement GxP ou ISO 13485, cherchez des signatures liées au contenu exact approuvé, une piste d’audit complète et des documents qui séparent ce que fait l’appli de ce qui reste de votre responsabilité, idéalement avec des protocoles de test à dérouler vous-même. Méfiez-vous du mot « conforme » : aucune appli ne l’est seule ; la conformité vient de votre système validé et de vos procédures.
7. Parle-t-elle la langue de vos utilisateurs ?
Une appli qui suit la langue Jira ou Confluence de chaque personne est adoptée plus vite. Vérifiez aussi la langue de la documentation et du support.
8. Combien coûtera-t-elle quand vous grandirez ?
Les applis du Marketplace sont en général facturées par utilisateur, par palier. Regardez le prix pour votre taille actuelle et pour le double, dans le tableau complet de l’onglet Pricing de la fiche, pas seulement le prix d’entrée.
9. Est-elle entretenue ?
Lisez les notes de version et la date de la dernière mise à jour. Des badges comme Cloud Fortified indiquent qu’une appli respecte des exigences supplémentaires de fiabilité, de sécurité et de support fixées par Atlassian. Lisez les avis récents, en gardant en tête qu’une appli nouvelle a encore peu d’avis : jugez-la à l’essai.
10. Essayez-la sur votre vrai cas
Utilisez l’essai gratuit sur un vrai projet ou un vrai espace, avec les personnes qui s’en serviront chaque jour. Un après-midi sur vos propres données en dit plus que n’importe quelle fiche.
Comment Clearlane répond à ces questions
Chaque appli Clearlane tourne sur Atlassian et garde ses données dans votre site. Notre centre de confiance répond au questionnaire de sécurité, notre aide à la validation relie les exigences du 21 CFR Part 11 et de l’ISO 13485 avec des protocoles de test prêts à dérouler, et les applis fonctionnent en français, en anglais et en allemand. Clearlane ne détient aucune certification en son nom : ce que nous faisons est documenté sur ces pages.