Clearlane

Politique de sécurité

Dernière mise à jour : 29 septembre 2026

Comment nos applis sont construites

  • Chaque appli Clearlane est construite sur Atlassian Forge et fonctionne sur l’infrastructure d’Atlassian (Runs on Atlassian). Nous n’exploitons aucun serveur.
  • L’authentification et les autorisations sont gérées par Atlassian. Nos applis agissent avec les droits de la personne qui les utilise et ne voient rien qu’elle ne puisse voir. Une exception : Clearlane Budget lit les saisies de temps avec l’accès propre de l’appli, pour qu’un budget montre les mêmes chiffres à toutes les personnes autorisées ; seuls les administrateurs Jira et les gestionnaires qu’ils désignent créent des budgets, et seulement pour des projets qu’ils peuvent parcourir.
  • Les applis demandent le minimum d’autorisations. Clearlane Forecast et Clearlane Pulse lisent uniquement le travail Jira ; Clearlane Fresh lit les pages Confluence et leurs dates de modification ; Clearlane Gantt ne modifie que des dates et des liens « bloque » ; Clearlane Controlled Documents ajoute seulement des restrictions de page, sans jamais retirer celles qui existent ; Clearlane Answers ne crée des pages et des commentaires que lorsqu’une personne pose une question ou répond, avec les droits de cette personne ; Clearlane Budget lit seulement les éléments Jira, les saisies de temps, les personnes et les groupes.
  • Aucun contenu client n’est copié, envoyé ou stocké hors d’Atlassian. Les données conservées par nos applis (confirmations de Clearlane Fresh, fiches documentaires et piste d’audit de Clearlane Controlled Documents, sujets et fiches de questions de Clearlane Answers, budgets, taux et chiffres de Clearlane Budget) restent dans le stockage d’Atlassian de votre site.
  • Les mots de passe de signature de Clearlane Controlled Documents ne sont conservés que sous forme de hachage scrypt salé, dans le stockage secret d’Atlassian, et la signature se bloque après des échecs répétés.
  • Les journaux ne contiennent que des compteurs techniques (par exemple le nombre de tickets traités), jamais de contenu client.
  • Nous ne demandons jamais de mot de passe, de jeton d’API ni d’autre secret.

Signaler une vulnérabilité

Écrivez à hello@clearlaneapps.com en indiquant l’appli, les étapes pour reproduire et l’impact constaté. Nous accusons réception sous deux jours ouvrés, vous tenons informé pendant l’analyse et corrigeons en priorité les problèmes confirmés. Merci de nous laisser un délai raisonnable avant toute divulgation publique et de ne pas accéder à des données qui ne sont pas les vôtres.