Bitbucket Cloud
Verificaciones automáticasSincronización de activosSincronización de accesos
Repositorios de código de Atlassian. Evidencia la privacidad de los repositorios y quién es miembro del workspace.
- Categoría: Herramientas de desarrollo (
Dev Toolsen el catálogo) - Verificaciones: 1 (aporta evidencia a un control)
- Sincroniza como activos: repositorios
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Bitbucket Cloud
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 1 verificación y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Repositorios privados | Alta | A.8.4 Acceso al código fuente |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Correo de la cuenta Atlassian | Texto | Sí |
| API Token (id.atlassian.com, con scopes de lectura) | Secreto | Sí |
| ID del workspace (en la URL: bitbucket.org/WORKSPACE) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API token de Atlassian (id.atlassian.com → Security → API tokens), usado como contraseña junto al correo de la cuenta. Los ‘app passwords’ antiguos están deprecados.
Scopes recomendados al crear el token: lectura de cuenta, workspace y repositorios.
La cuenta debe ser miembro del workspace con visibilidad de los repositorios a auditar.
La integración solo lee: nunca modifica repositorios ni permisos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Bitbucket Cloud. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el API token
https://id.atlassian.com → Security → Create and manage API tokens → ‘Create API token with scopes’ → selecciona lectura de workspace y repositorios. Copia el token.
-
Identifica el workspace
Es la parte de la URL tras bitbucket.org/ cuando navegas tus repositorios.
-
Completa esta pantalla
- Workspace, correo Atlassian y API token.
- Dominio: donde aterrizarán los repositorios y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
