Ir al contenido

Bitbucket Cloud

Verificaciones automáticasSincronización de activosSincronización de accesos

Repositorios de código de Atlassian. Evidencia la privacidad de los repositorios y quién es miembro del workspace.

  • Categoría: Herramientas de desarrollo (Dev Tools en el catálogo)
  • Verificaciones: 1 (aporta evidencia a un control)
  • Sincroniza como activos: repositorios
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Bitbucket Cloud

Cada ejecución de la conexión corre estas 1 verificación y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Repositorios privados Alta A.8.4 Acceso al código fuente

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Correo de la cuenta Atlassian Texto
API Token (id.atlassian.com, con scopes de lectura) Secreto
ID del workspace (en la URL: bitbucket.org/WORKSPACE) Dato de conexión

Tipo de credencial: API token de Atlassian (id.atlassian.com → Security → API tokens), usado como contraseña junto al correo de la cuenta. Los ‘app passwords’ antiguos están deprecados.

Scopes recomendados al crear el token: lectura de cuenta, workspace y repositorios.

La cuenta debe ser miembro del workspace con visibilidad de los repositorios a auditar.

La integración solo lee: nunca modifica repositorios ni permisos.

Estos pasos se hacen en Bitbucket Cloud. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el API token

    https://id.atlassian.comSecurity → Create and manage API tokens → ‘Create API token with scopes’ → selecciona lectura de workspace y repositorios. Copia el token.

  2. Identifica el workspace

    Es la parte de la URL tras bitbucket.org/ cuando navegas tus repositorios.

  3. Completa esta pantalla

    • Workspace, correo Atlassian y API token.
    • Dominio: donde aterrizarán los repositorios y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.