Close

Confiança dos aplicativos do Marketplace

Confiança é um componente principal do relacionamento entre os clientes da Atlassian e os parceiros de aplicativos de terceiros no Marketplace.

Local do diagrama de Venn

Os aplicativos em nuvem são uma responsabilidade compartilhada

A Atlassian oferece informações, controles e recursos, ao mesmo tempo em que viabiliza a comunicação entre você e os Parceiros do Marketplace.

Parceiros do Marketplace

Os parceiros do Marketplace desenvolvem apps e processos operacionais de acordo com as obrigações legais, os requisitos da Atlassian e práticas recomendadas gerais do setor para aplicativos confiáveis, compatíveis e seguros. Eles também oferecem suporte e informações para ajudar a tomar decisões informadas.

Atlassian

A Atlassian oferece informações e recursos para ajudar os parceiros do Marketplace a criar aplicativos confiáveis e ajudar os clientes a examinar e gerenciar aplicativos.

Você

Você aproveita as informações oferecidas pelos parceiros da Atlassian e do Marketplace para avaliar os aplicativos de acordo com os requisitos. É importante reconhecer que a instalação do aplicativo exige um novo relacionamento com um Parceiro de Marketplace que seja separado do relacionamento com a Atlassian.

A abordagem da Atlassian para oferecer suporte a clientes e parceiros

Suporte à proteção de dados para Parceiros do Marketplace

A Atlassian tem programas, ferramentas, recursos educacionais e requisitos para ajudar terceiros a proteger dados quando você estende os fluxos de trabalho com os aplicativos do Marketplace.

Caso os parceiros não cumpram os requisitos, a gente pode tomar medidas como remover selos, ocultar apps do Marketplace, além de pausar ou adicionar esses apps a uma página de transparência pública.

Definição de uma linha de base de segurança e privacidade

Os programas do Marketplace ajudam os parceiros a alcançar os mais altos e consistentes padrões de segurança e privacidade para aplicativos.

Ponto de segurança em nuvem

Definição de uma linha de base de segurança com requisitos

A Atlassian definiu um conjunto mínimo de requisitos de segurança em nuvem que todos os apps do Marketplace devem atender. Esses requisitos são obrigatórios e têm o objetivo de impor a aplicação de práticas recomendadas de segurança em todos os apps.

Ilustração de revisão de código

Manutenção da segurança através de verificações contínuas

A plataforma Ecoscanner da Atlassian faz verificações de segurança contínuas em todos os apps de nuvem do Marketplace para ajudar a garantir a segurança do ecossistema.

Se um app não atender a um requisito de segurança, a Atlassian vai tomar medidas para proteger os clientes.

Logotipo de inseto

Resolução oportuna de problemas de segurança

Para garantir a segurança de todos os apps de nuvem, os parceiros do Marketplace devem aderir aos SLAs de correção de bugs de segurança. Se for detectada uma vulnerabilidade ou o não cumprimento de um requisito de segurança em qualquer app no Marketplace, os parceiros têm que responder em tempo hábil.

Logotipo do Bugcrowd

Descoberta aprimorada de vulnerabilidades por meio do Programa de Recompensas por Bugs opcional

A Atlassian tem o melhor programa de recompensas por bugs da categoria para aumentar a segurança e a confiança. Os Parceiros do Marketplace participantes podem combater com iniciativa os riscos de segurança antes que eles surjam incentivando os pesquisadores de segurança a encontrar vulnerabilidades. Embora o programa seja opcional, os apps precisam participar para obter um selo Cloud Fortified ou de participante do Programa de Segurança em Nuvem.

Ponto de práticas de segurança

Garantira de transparência por meio de requisitos de privacidade

Os apps tem que disponibilizar uma política de privacidade que descreva o acesso, a coleta e o processamento de dados, além de com quem e onde os dados do usuário final podem ser compartilhados ou armazenados.

Além de uma política de privacidade, a Atlassian exige que os parceiros obtenham todos os direitos, permissões e consentimentos necessários dos usuários finais para o processamento de qualquer dado do usuário final.

Visibilidade e controle administrativo para clientes

Encontre as informações necessárias para escolher apps que estejam em conformidade com os seus requisitos, acessando dados sobre os apps centralizados no Atlassian Marketplace.

Além disso, aproveite os controles para garantir que apenas os apps em que você confia tenham acesso aos dados de que precisam.

A gente faz isso com:
Ícone de sinal de visto

Administração centralizada de apps em admin.atlassian.com

Ícone de sinal de visto

Controles para instalações de apps do usuário final

Ícone de sinal de visto

Controles para limitar o acesso do aplicativo ao conteúdo selecionado

Ícone de sinal de visto

Guia de privacidade e segurança no Atlassian Marketplace

Ícone de sinal de visto

Políticas de privacidade obrigatórias nos detalhes de cada app do Marketplace

A gente ajuda você a encontrar apps que aprimoram a área de trabalho com segurança

Além dos selos de confiança, a gente sempre trabalha com parceiros para trazer a você mais informações sobre apps em admin.atlassian.com e no Marketplace. Para saber mais sobre um app antes da instalação:

ETAPA 1

Comece com a guia Privacidade e segurança nos dados do app.

Ela deve conter informações do parceiro sobre como o app trata os dados, as permissões que solicita, as certificações de conformidade, informações de segurança e de privacidade, entre outras.

ETAPA 2

Acesse a política de privacidade do app.

Os parceiros têm obrigação de disponibilizar uma política de privacidade que explique, nos detalhes do app do Marketplace, como os respectivos apps acessam e usam dados. Se você não encontrar o que precisa na guia Privacidade e segurança, procure na política de privacidade ou na documentação.

etapa 3

Confira o site do parceiro.

Alguns parceiros têm os próprios centros de confiança abrangentes que trazem informações detalhadas sobre a empresa e o app.

etapa 4

Faça contato direto com o parceiro.

Você pode encontrar o contato do suporte nos detalhes do app, que nem sempre é o contato certo para perguntas sobre segurança. Veja o contato de segurança que consta na guia Privacidade e segurança para poupar tempo.

etapa 5

Faça o cadastro para receber atualizações de novas versões.

Ou acesse a guia Apps conectados em admin.atlassian.com para ver os apps com atualização disponível para se manter atualizado.

Encontre apps que vão além das expectativas para proteger dados e fluxos de trabalho

No Atlassian Marketplace, você vai perceber que alguns apps têm um selo de participante do Programa de Segurança em Nuvem ou Cloud Fortified. Os selos de confiança do Marketplace ajudam a identificar os apps que superaram os padrões gerais da Atlassian e oferecem uma experiência de nuvem segura e confiável.

Os requisitos para cada selo são os seguintes:

 

 

Todos os aplicativos Cloud

Apps de participantes do Programa de Segurança em Nuvem

Aplicativos Cloud Fortified

Privacidade

Políticas de privacidade dos aplicativos

Todos os aplicativos Cloud

Apps de participantes do Programa de Segurança em Nuvem

Aplicativos Cloud Fortified

Segurança

Requisitos básicos de segurança de aplicativos de nuvem

Todos os aplicativos Cloud

Apps de participantes do Programa de Segurança em Nuvem

Aplicativos Cloud Fortified

Monitorado pela plataforma de verificação de vulnerabilidades de aplicativos da Atlassian, o Ecoscanner

Todos os aplicativos Cloud

Apps de participantes do Programa de Segurança em Nuvem

Aplicativos Cloud Fortified

Requisitos adicionais de segurança do aplicativo e prazos de correção definidos pela Atlassian

Todos os aplicativos Cloud

Apps de participantes do Programa de Segurança em Nuvem

Aplicativos Cloud Fortified

Participa do Programa de Recompensas por Bugs do Marketplace

All Cloud apps

 

Apps de participantes do Programa de Segurança em Nuvem

Aplicativos Cloud Fortified

Tem uma guia completa de privacidade e segurança

Todos os aplicativos Cloud

(opcional)

Apps de participantes do Programa de Segurança em Nuvem

(opcional)

Aplicativos Cloud Fortified

Confiabilidade

Verificações adicionais para confiabilidade do serviço e desempenho em escala

All Cloud apps

 

Cloud Security Participant apps

 

Aplicativos Cloud Fortified

Processos de incidentes e análise integrados com os da Atlassian para recuperação mais rápida e melhoria contínua

All Cloud apps

 

Cloud Security Participant apps

 

Aplicativos Cloud Fortified

Suporte

Esforços satisfatórios para oferecer suporte dentro do mercado

Todos os aplicativos Cloud

Apps de participantes do Programa de Segurança em Nuvem

Aplicativos Cloud Fortified

SLA com tempo de resposta de 24h, 5 dias por semana para todos os tickets T1

All Cloud apps

 

Cloud Security Participant apps

 

Aplicativos Cloud Fortified

Perguntas mais frequentes

O que a Atlassian faz para garantir a segurança dos apps do Marketplace?
  

A Atlassian tem programas e requisitos em vigor para garantir um nível básico de segurança e privacidade em todos os apps de terceiros no Marketplace, bem como programas opcionais para incentivar outros investimentos. Além disso, a gente sempre compartilha materiais educacionais para ajudar parceiros do Marketplace a desenvolver apps confiáveis na nuvem.

Para garantir que os requisitos básicos de segurança e privacidade sejam cumpridos em todos os apps de terceiros na nuvem, a Atlassian sempre verifica todos os apps listados no Marketplace. Requisitos Específicos de Segurança em Nuvem são aplicados por meio de um conjunto de verificadores de segurança com tecnologia da plataforma EcoScanner da Atlassian.

Além disso, todos os parceiros do Marketplace precisam aceitar e cumprir os Termos do Desenvolvedor da Atlassian, o Contrato de Parceiro do Marketplace e a Política de Atualizações de Segurança para Apps do Marketplace, que descrevem os requisitos legais e de privacidade, bem como os SLAs para bugs de segurança.

Além dos requisitos de segurança básicos, a Atlassian também concede emblemas do Marketplace para apps que tenham feito investimentos adicionais em segurança, confiabilidade e suporte. Esses emblemas identificam:

Para mais informações sobre a confiabilidade (proteção de dados, segurança, privacidade, conformidade) de apps específicos, confira as respostas dadas pelo fornecedor do app na aba Privacidade e segurança nos detalhes do app no Atlassian Marketplace.

Os apps do Marketplace podem acessar, processar ou armazenar dados?
  

A maioria dos apps precisa acessar dados na instância para fazer as principais funções.

Antes de instalar um app, uma página solicita as preferências de consentimento para que você possa escolher como os dados vão ser acessados, processados e armazenados. Administradores devem consentir com o pedido do app para ter acesso aos dados durante o fluxo de instalação.

Cada app do Marketplace requer um conjunto diferente de permissões. Essas informações, junto com as práticas de tratamento de dados (por exemplo, residência, processamento, armazenamento e retenção de dados), podem ser encontradas na aba "Privacidade e segurança" nos detalhes do app no Marketplace.

Existem controles para impedir que Parceiros do Marketplace acessem ou extraiam dados de clientes?
  

Com a regra de acesso do app nas políticas de segurança de dados, os clientes podem limitar o acesso do app a determinado conteúdo em projetos ou espaços selecionados. É possível criar uma regra de acesso para limitar a capacidade de um app acessar e modificar certos dados em um espaço do Confluence ou projeto do Jira, sobretudo o conteúdo gerado por usuários, como páginas, blogs, anexos e outros adicionados a espaços do Confluence ou projetos do Jira. Essa função permite que administradores da organização bloqueiem todos os apps de espaços e projetos, enquanto clientes do Atlassian Access podem selecionar e bloquear um subconjunto de apps instalados. Saiba mais sobre como bloquear o acesso de um app.

A Atlassian está desenvolvendo mais capacidades de prevenção contra a perda de dados, como classificação de dados, para as ofertas do Cloud. O Atlassian Guard é uma maneira fácil de proteger dados e melhorar a postura de segurança. Fique por dentro do desenvolvimento dessas funções seguindo o roteiro do Cloud.

Além disso, existem fornecedores no Atlassian Marketplace que oferecem soluções de DLP que podem atender às suas necessidades.

A Atlassian faz testes de intrusão nos apps do Marketplace?
  

Não, a Atlassian não faz testes de intrusão nos apps do Marketplace.

No entanto, a Atlassian tem um Programa de Recompensas por Bugs de Segurança do Marketplace projetado para apps, que é um requisito do programa Cloud Fortified ou para obter um emblema de Participante da Segurança em Nuvem.

Todos os apps do Marketplace precisam atender aos requisitos de segurança em nuvem, que são verificados e aplicados por meio de varreduras de segurança e SLAs de atualização de segurança. Saiba mais sobre a verificação de segurança.

Preciso passar por uma avaliação de segurança em cada app do Marketplace que estou usando?
  

Sim. Parceiros do Marketplace são empresas independentes e, ao instalar um app, você está estabelecendo uma relação separada com eles.

A Atlassian toma algumas medidas para garantir que os apps listados no Marketplace atendam a determinados padrões. Consulte os requisitos de segurança em nuvem para saber mais sobre esses padrões de segurança exigidos de todos os Parceiros do Marketplace. No entanto, em última análise, a Atlassian não é responsável pelos produtos ou serviços oferecidos por Parceiros do Marketplace.

É sua responsabilidade analisar os apps e os contratos oferecidos por terceiros.

Para facilitar esse processo para você, cada app de nuvem no Marketplace tem uma seção "Privacidade e segurança", em que parceiros compartilham mais informações sobre segurança de apps, proteção de dados, privacidade e conformidade.

Você também pode analisar os Programas de confiança do Marketplace para conferir como os apps em que houve investimentos adicionais em segurança são apresentados nos programas Participante da Segurança em Nuvem e Cloud Fortified da Atlassian. Em caso de dúvidas restantes, entre em contato com o fornecedor do app.

Por fim, cabe a você examinar cada app antes da instalação e decidir se atende a seus requisitos.

Comunidade de Confiança e Segurança

Participe do grupo Confiança e segurança na Comunidade da Atlassian para receber informações, dicas e práticas recomendadas para o uso seguro e confiável dos produtos Atlassian.