Introducción a Jira Secure Fortress
Jira Secure Fortress es un complemento para Jira Data Center diseñado para ofrecer una capa adicional de seguridad y confidencialidad a su información sensible. Permite a los administradores de Jira crear campos personalizados cuyo contenido se encripta en la base de datos, asegurando que solo los usuarios autorizados puedan visualizar la información.
![]()
Características Principales
-
Campos Personalizados Encriptados: Cree un nuevo tipo de campo, "Encrypted Custom Field", cuyo valor se almacena de forma segura.
-
Control de Acceso Granular: Defina qué grupos, usuarios específicos, o roles dinámicos como Persona Asignada y Informador pueden ver el contenido desencriptado de cada campo.
-
Alcance de la Protección por Proyecto o Tipo de Incidencia: Decida si un campo debe protegerse en toda la instancia, únicamente en los proyectos seleccionados, o solo en ciertos tipos de incidencia. Aplique el cifrado donde realmente lo necesita y evite proteger información en proyectos que no lo requieren.
-
Auditoría de Acciones y Accesos: Registre y exporte un historial detallado de todas las interacciones con los campos encriptados, como quién vio un valor, cuándo se accedió a él y los cambios en la configuración.
-
Panel de Supervisión de Llaves: Visualice de forma centralizada todas las llaves de encriptación activas y los campos a los que están asociadas para una mejor gestión administrativa.
-
Protección de Campos Existentes con Encriptación Histórica: Convierta un campo de texto estándar ya existente a campo encriptado. El complemento encripta automáticamente en segundo plano todos los valores históricos del campo, sin interrumpir el trabajo del equipo.
-
Rotación de Llaves: Rote periódicamente las llaves de encriptación de sus campos protegidos directamente desde el panel de administración. Una práctica de seguridad que reduce el impacto ante una eventual filtración de una llave.
-
Revocación de Protección: Devuelva un campo encriptado a su estado original de texto estándar cuando lo necesite, con control total sobre el proceso.
-
Visibilidad Controlada: Por defecto, el valor del campo se muestra ofuscado (
*******). Los usuarios autorizados pueden revelar temporalmente el valor real en la vista del issue.

Este complemento es ideal para equipos que manejan información textual confidencial, como credenciales, números de licencia, datos personales o cualquier otro texto que requiera un control de acceso estricto y una trazabilidad completa.