Privacy
Wat het leest, en wat niet.
Geschreven om gelezen te worden door de security officer van een klant, niet door een jurist. Als iets hier niet duidelijk genoeg is om naar te handelen, is dat een gebrek en horen we het graag.
Wat het leest
Alleen wat een beoordeling nodig heeft, en altijd uitsluitend lezend:
- Metadata van oplossingen en componenten: welke tabellen, flows, apps, plug-ins, rollen en webresources bestaan, en hoe ze zijn geconfigureerd.
- De inhoud van een geëxporteerd oplossingsbestand, als dat wordt aangeleverd.
- Gebruik en uitvoeringshistorie, voor zover de verbinding daarbij komt: hoe vaak een flow draaide, hoe vaak die faalde, hoe lang een plug-in-stap duurde.
- De resultaten van Microsofts Power Apps checker, waar die is uitgevoerd.
Wat het verwijdert
Sommige dingen worden en passant gelezen en niet bewaard:
- Geheimen die in een definitie worden gevonden worden geteld, nooit opgeslagen en nooit getoond. Een bevinding zegt dát er een geheim staat en waar, niet wat het is.
- Credentials voor een verbinding staan in Azure Key Vault en worden op naam aangeroepen. De productdatabase bevat geen enkel geheim.
- Bedrijfsgegevens in de tabellen worden niet gelezen. Het product telt rijen; het kijkt er niet in.
Wat het weigert te doen
Dit zijn geen instellingen. Er is geen configuratie die er een van aanzet:
- Het schrijft nooit naar een Power Platform-omgeving, in geen enkele modus.
- Het publiceert nooit iets naar Azure DevOps, Jira of GitHub dat niemand heeft geselecteerd, en het schrijft nooit naar de omgeving die het heeft gelezen.
- Het toont nooit het landschap van een opdracht aan iemand die daarvoor geen toegang heeft gekregen.
Wat er in de documenten staat
Drie dingen verlaten het product, en het is de moeite waard te weten wat er precies in zit:
- De werkmap. Componentnamen, oplossingsnamen, de bevindingen en hun bewijs, de schattingen en de backlog. Componentnamen zijn de eigen naamgeving van een klant, dus behandel het bestand zoals je hun oplossingsexport zou behandelen.
- Het rapport. Hetzelfde materiaal als verhaal, plus de lijst van wat niet gecontroleerd kon worden. Componenten worden bij naam genoemd waar een bevinding over één specifiek ding gaat.
- De work items. Titels, beschrijvingen en acceptatiecriteria, weggeschreven naar het eigen Azure DevOps-project, Jira-project of de GitHub-repository van de klant. Er verlaat niets hun tenant dat er niet al in zat.
Een opdracht verwijderen
Het verwijderen van een opdracht verwijdert de verbindingen, de runs, de inventaris, de bevindingen, de ramingen en de backlog, in één handeling en zonder prullenbak. Work items die al naar Azure DevOps, Jira of GitHub van een klant zijn gepubliceerd zijn van hen en worden niet aangeraakt.
Waar het draait
In Microsoft Azure, in een voor de implementatie gekozen regio, in Capgemini's eigen abonnement. De database is uitsluitend bereikbaar voor de beheerde identiteit van het product; er valt geen wachtwoord te lekken, omdat er geen wachtwoord is. Het enige wat dat abonnement verlaat gaat naar de Power Apps checker van Microsoft, waar een oplossingsbestand wordt geanalyseerd in een regio die op de verbinding is gekozen, en naar Azure OpenAI, dat bevindingen raamt en beschrijvingen leest wanneer een run een model mag gebruiken. Die deployment staat in de EU-datazone en Microsoft traint geen modellen op wat ernaartoe gaat.
Cookies op deze site
Deze publieke site plaatst één cookie, en alleen als je de licht-donkerschakelaar gebruikt: die onthoudt wat je koos. Er is geen analytics, geen tracking, geen script van derden en geen lettertype, afbeelding of stylesheet die van ergens wordt geladen waar men je zou zien aankomen. Aanmelden plaatst een sessiecookie, en die houdt je aangemeld.
Nog geen antwoord?
Vraag het het team dat je toegang gaf. Een vraag die gesteld moest worden betekent meestal dat op deze pagina een alinea ontbreekt.