Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Ultimo aggiornamento da parte dello sviluppatore il: 4 agosto 2026
Informazioni generali
Informazioni fornite da Microclaw a Microsoft:
| Informazioni | Risposta |
|---|---|
| Nome dell'app | Microartiglio |
| ID | WA200011579 |
| Client di Office 365 supportati | Microsoft Teams |
| Nome dell'azienda partner | Microartiglio |
| Sito web dell'azienda | https://microclaw.app |
| Condizioni per l'utilizzo dell'app | https://microclaw.app/terms |
| Funzionalità di base dell'app | Microclaw è un assistente di intelligenza artificiale per Microsoft 365 presente in Microsoft Teams. Legge e scrive i messaggi di posta elettronica, il calendario, le attività, i file, i contatti e le note dell'utente tramite Microsoft Graph, in un inglese semplice, in un'unica conversazione. Supporta automazioni basate su eventi e attività pianificate. Usa Azure OpenAI (GPT-4o) per la comprensione del linguaggio naturale. OAuth delegato: funge solo da utente connesso. |
| Posizione della sede centrale dell'azienda | Stati Uniti d'America |
| Pagina delle informazioni sull'app | https://microclaw.app |
| Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | Paas |
| Quali provider di servizi cloud di hosting usa l'app? | Azure |
| La funzionalità di intelligenza artificiale fa parte delle funzionalità o dei flussi di lavoro principali dell'app? | Sì |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
In che modo l'app gestisce i dati
Queste informazioni sono state fornite da Microclaw sul modo in cui questa app raccoglie e archivia i dati dell'organizzazione e sul controllo che l'organizzazione avrà sui dati raccolti dall'app.
| Informazioni | Risposta |
|---|---|
| L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al suo dispositivo? | Sì |
| Quali dati vengono elaborati dall'app? | Microsoft Graph ha delegato l'accesso ai contenuti M365 dell'utente connesso (posta elettronica, calendario, file, OneNote, To Do, Planner, contatti, Teams) su richiesta dell'utente. Archivi Microclaw: trascrizioni di conversazione, log chiamate di strumenti, token di aggiornamento MSAL crittografati (Azure Key Vault), telemetria aggregata (nessun contenuto) e identità utente (UPN, ID tenant). Azure OpenAI usato per l'inferenza LLM; nessun training sui dati dei clienti. |
| L'app supporta TLS 1.2 o versione successiva? | Sì |
| L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? | Sì |
| Quali dati vengono archiviati nei database? | Database Postgres (Database di Azure per PostgreSQL Flexible Server, Stati Uniti orientali 2): messaggi di conversazione (prompt dell'utente e risposte dell'assistente), log delle chiamate dello strumento, attività pianificate, promemoria, regole di automazione, metadati della sottoscrizione del webhook, preferenze dell'utente, utilizzo di token aggregati (solo conteggi, nessun contenuto) e identità utente/tenant. I token di aggiornamento OAuth non vengono archiviati nel database. sono crittografati in Azure Key Vault (supportati da HSM, FIPS 140-2 livello 2). |
| Se l'infrastruttura sottostante elabora o archivia i dati dei clienti Microsoft, dove vengono archiviati geograficamente questi dati? | Stati Uniti d'America |
| Disponi di un processo consolidato di conservazione e smaltimento dei dati? | Sì |
| Per quanto tempo vengono conservati i dati dopo la chiusura dell'account? | Meno di 30 giorni |
| Disponi di un processo di gestione dell'accesso ai dati consolidato? | Sì |
| Trasferite i dati dei clienti o i contenuti dei clienti a terzi o a sub-incaricati? | Sì |
| Hai accordi di condivisione dei dati in atto con servizi di terze parti con cui condividi i dati dei clienti Microsoft? | Sì |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
Queste informazioni sono state fornite da Microclaw sulle pratiche di sicurezza utilizzate da questa app.
| Informazioni | Risposta |
|---|---|
| Eseguite test di penetrazione annuali sull'app? | No |
| L'app ha un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | Sì |
| L'ambiente utilizza la protezione antimalware tradizionale o i controlli delle applicazioni? | Controlli applicazione |
| Si dispone di un processo consolidato per identificare e classificare il rischio delle vulnerabilità di sicurezza? | Sì |
| Disponi di un criterio che regola il tuo contratto di servizio (SLA) per l'applicazione delle patch? | Sì |
| Svolgete attività di gestione delle patch in base ai vostri SLA di policy di patching? | Sì |
| Il tuo ambiente dispone di sistemi operativi o software non supportati? | No |
| Esegui un'analisi trimestrale delle vulnerabilità sulla tua app e sull'infrastruttura che la supporta? | Sì |
| Hai un firewall installato sul confine della rete esterna? | Sì |
| Si dispone di un processo di gestione delle modifiche consolidato utilizzato per rivedere e approvare le richieste di modifica prima che vengano distribuite in produzione? | Sì |
| Un'altra persona sta esaminando e approvando tutte le richieste di modifica del codice inviate alla produzione dallo sviluppatore originale? | No |
| Le pratiche di codifica sicura tengono conto delle classi di vulnerabilità comuni come OWASP Top 10? | Sì |
| Autenticazione a più fattori (MFA) abilitata per: | CodeRepositories, DNSManagement, Credential |
| Si dispone di un processo definito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | Sì |
| Hai software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito sul perimetro del confine di rete che supporta la tua app? | N/D |
| La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | Sì |
| Tutti i log vengono esaminati a cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza? | Sì |
| Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | Sì |
| Hai stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | Sì |
| Disponi di un processo formale di risposta agli incidenti di sicurezza documentato e stabilito? | Sì |
| Segnali le violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento? | Sì |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
Queste informazioni sono state fornite da Microclaw in merito agli standard di conformità richiesti dall'app e dispone delle certificazioni che hanno realizzato.
| Informazioni | Risposta |
|---|---|
| L'app è conforme all'Health Insurance Portability and Accounting Act (HIPAA)? | N/D |
| L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
| L'organizzazione ha ottenuto una certificazione SOC 1 (Service Organization Controls)? | No |
| L'organizzazione ha ottenuto una certificazione SOC 2 (Service Organization Controls)? | No |
| L'organizzazione ha ottenuto una certificazione SOC 3 (Service Organization Controls)? | No |
| Effettuate valutazioni PCI DSS annuali rispetto all'app e al suo ambiente di supporto? | N/D |
| L'app è certificata ISO 27001? | No |
| L'app è conforme all'International Organization for Standardization (ISO 27018)? | N/D |
| L'app è conforme all'International Organization for Standardization (ISO 27017)? | N/D |
| L'app è conforme all'International Organization for Standardization (ISO 27002)? | N/D |
| L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | No |
| L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | N/D |
| L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | N/D |
| L'app è conforme al Sarbanes-Oxley Act (SOX)? | N/D |
| L'app è conforme allo standard NIST 800-171? | N/D |
| L'app è stata certificata Cloud Security Alliance (CSA Star)? | No |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'utente dispone di GDPR o di altri requisiti o obblighi in materia di privacy o protezione dei dati (ad esempio il CCPA)? | Sì |
| L'app dispone di un'informativa sulla privacy rivolta all'esterno che descrive come raccoglie, usa, condivide e archivia i dati dei clienti? | Sì |
| URL dell'Informativa sulla privacy | https://microclaw.app/privacy |
| L'app esegue processi decisionali automatizzati, inclusa la profilatura, che potrebbe avere un effetto legale o un impatto simile? | No |
| L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? | No |
| Tratti categorie speciali di dati sensibili (ad es. origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulla notifica della violazione? | No |
| L'app raccoglie o elabora dati di minori (ad esempio persone di età inferiore ai 16 anni)? | No |
| L'app ha la capacità di eliminare i dati personali di un individuo su richiesta? | Sì |
| L'app ha la capacità di limitare o limitare il trattamento dei dati personali di un individuo su richiesta? | Sì |
| L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali? | Sì |
| Vengono eseguite regolari revisioni della sicurezza dei dati e della privacy (ad esempio valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app? | No |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per Single Sign-On, accesso API e così via? | Sì |
| Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo per l'integrazione di Microsoft Identity Platform? | Sì |
| L'app usa l'ultima versione di MSAL (Libreria di Autenticazione Microsoft) o Microsoft Identity Web per l'autenticazione? | Sì |
| L'app supporta i criteri di accesso condizionale? | Sì |
| Elencare i tipi di criteri supportati | Microclaw utilizza MSAL OAuth; Microsoft Entra valuta questi tipi di criteri di accesso condizionale al momento dell'accesso: autenticazione a più fattori, dispositivo conforme/dispositivo gestito da Intune, dispositivo aggiunto ad Azure AD ibrido, rischio di accesso e rischio utente, accesso basato sulla posizione/rete, blocco dell'autenticazione legacy, frequenza di accesso e controlli permanenti della sessione del browser. Tutte le valutazioni vengono eseguite a livello di identità Microsoft durante l'accesso interattivo. Microclaw non implementa l'applicazione lato app. |
| L'app supporta la valutazione dell'accesso continuo (CAE) | No |
| L'app archivia credenziali nel codice? | No |
| Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare API Microsoft aggiuntive all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa API Microsoft aggiuntive? | Sì |
Accesso ai dati con Microsoft Graph
Autorizzazione Graph Tipo autorizzazione Motivazione ID app Microsoft Entra Calendars.Read delegato Necessario per Microclaw leggere il calendario dell'utente connesso quando chiede informazioni sulla sua pianificazione (ad esempio, "cosa c'è nel mio calendario oggi", "quando sono libero giovedì"). Accesso in sola lettura, con ambito ai calendari dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Calendars.ReadWrite delegato Necessario per Microclaw per creare, aggiornare o eliminare eventi del calendario per conto dell'utente connesso (ad esempio, "blocca 30 minuti domani alle 14", "annulla riunione alle 15"). Ambito dei calendari dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 ChannelMessage.Read.All delegato Necessario per Microclaw leggere i messaggi dai canali di Teams di cui è membro l'utente connesso quando chiede all'assistente di riepilogare o cercare conversazioni del team (ad esempio, "cosa è stato discusso nel canale #ops questa settimana"). Sola lettura, con ambito ai canali a cui l'utente ha accesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 ChannelMessage.Send delegato Necessario per Microclaw pubblicare messaggi nei canali di Teams per conto dell'utente connesso quando chiede all'assistente di inviare un messaggio (ad esempio, "pubblica in #general che la riunione viene annullata"). Post come utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Chat. ReadWrite delegato Necessario per Microclaw per leggere e inviare messaggi di chat di Teams per conto dell'utente connesso (ad esempio, "DM Sarah e fale sapere che sarò in ritardo di 5 minuti"). Ambito delle chat a cui partecipa l'utente. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Contatti.Leggi delegato Necessario per Microclaw per cercare i contatti personali dell'utente connesso quando chiede all'assistente di trovare qualcuno (ad esempio, "qual è l'e-mail di David Patel"). Accesso in sola lettura ai contatti personali dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Contacts.ReadWrite delegato Necessario per Microclaw per creare o aggiornare contatti personali per conto dell'utente connesso (ad esempio, "salva l'e-mail di David Patel come contatto"). Ambito dei contatti personali dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Files.Read delegato Necessario a Microclaw per leggere i file di OneDrive e SharePoint dell'utente connesso quando chiede all'assistente di riepilogare, cercare o creare report sui documenti (ad esempio, "trova il documento di previsione", "cosa c'è nel report del mese scorso"). Sola lettura. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Files.ReadWrite delegato Necessario per Microclaw per caricare, rinominare o modificare i file di OneDrive per conto dell'utente connesso (ad esempio, "salva questo allegato su OneDrive", "rinomina il file"). Ambito dell'unità dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Group.Read.All delegato Necessario per consentire a Microclaw di individuare i gruppi di Microsoft 365 di cui è membro l'utente connesso, usato per l'individuazione automatica della raccolta documenti di SharePoint e l'elenco dei piani di Planner (ad esempio, "mostrami le attività di Planner del mio team"). Accesso in sola lettura ai gruppi a cui appartiene l'utente. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Group.ReadWrite.All delegato Necessario per Microclaw creare o aggiornare i piani e le attività di Planner all'interno dei gruppi di Microsoft 365 a cui appartiene l'utente connesso (ad esempio, "creare un piano di Planner per il lancio T3"). Ambito dei gruppi di cui l'utente è membro. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Mail.Read delegato Obbligatorio per Microclaw per leggere la cassetta postale dell'utente connesso quando chiede all'assistente di riepilogare, cercare o creare un report sulla posta elettronica (ad esempio, "riepiloga i messaggi di posta elettronica non letti"). Accesso in sola lettura, con ambito solo alla posta dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Mail.ReadWrite delegato Necessario per Microclaw per contrassegnare, spostare, eliminare, redigere o modificare il messaggio di posta elettronica per conto dell'utente connesso quando richiede queste azioni nella chat (ad esempio, "contrassegna questo messaggio di posta elettronica", "sposta in archivio", "crea una bozza"). Ambito solo della cassetta postale dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Mail.Send delegato Necessario per Microclaw inviare e-mail per conto dell'utente connesso quando chiede all'assistente di inviare un messaggio (ad esempio, "invia un'e-mail a alex@example.com dicendo..."). Invia solo come utente connesso; L'utente conferma prima dell'invio. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Note.Read delegato Necessario per Microclaw per leggere i blocchi appunti e le pagine di OneNote dell'utente connesso quando chiede all'assistente di riepilogare o estrarre le note (ad esempio, "cosa ho scritto nel OneNote della scorsa settimana"). Sola lettura. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 OnlineMeetingTranscript.Read.All delegato Obbligatorio per Microclaw per leggere le trascrizioni delle riunioni online dell'utente connesso quando chiede all'assistente di riepilogare una riunione (ad esempio, "riepiloga la riunione delle 10"). Sola lettura, con ambito per le riunioni organizzate o partecipate dall'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 OnlineMeetings.Read delegato Necessario per risolvere l'identità di una riunione dal relativo evento del calendario in modo che l'assistente possa individuare la trascrizione da riepilogare. Un evento del calendario riporta solo l'URL di accesso alla riunione, non l'ID riunione online; OnlineMeetings.Read consente a Microclaw di cercare tale ID (sola lettura) prima di leggere la trascrizione. Sola lettura, con ambito delle riunioni online dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 People. Leggi delegato Necessario per Microclaw per cercare le persone con cui l'utente connesso interagisce in Microsoft 365 (contatti rilevanti, collaboratori frequenti) quando chiede all'assistente di trovare o inviare un messaggio a qualcuno (ad esempio, "Invia un messaggio di posta elettronica alle persone del mio team di progetto"). Sola lettura. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Presence.Read delegato Necessario per consentire a Microclaw di leggere lo stato presenza di Teams dell'utente connesso (Disponibile/Occupato/Assente) quando l'assistente usa la presenza per la pianificazione o le decisioni contestuali. Sola lettura, ambito dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Sites.Read.All delegato Necessario per Microclaw per leggere le raccolte documenti di SharePoint a cui ha accesso l'utente connesso, usato per trovare e leggere documenti archiviati nei siti del team di SharePoint (ad esempio, "trovare il documento di previsione nel sito Finanza"). Sola lettura. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Tasks.Read delegato Necessario per Microclaw per leggere le attività di Microsoft To Do dell'utente connesso quando chiede informazioni sul proprio elenco attività (ad esempio, "quali attività ho questa settimana"). Accesso in sola lettura, con ambito dedicato alle attività dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Tasks.ReadWrite delegato Necessario per consentire a Microclaw di creare, completare o eliminare attività Microsoft To Do per conto dell'utente connesso (ad esempio, "aggiungere un'attività da seguire con Sarah", "Contrassegna X come completata"). Ambito delle attività dell'utente connesso. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 Team.ReadBasic.All delegato Necessario per Microclaw per enumerare i team di cui è membro l'utente connesso, per il contesto in cui l'utente chiede all'assistente di agire su un team specifico (ad esempio, "post nel team di progettazione"). Sola lettura, metadati di base del team. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 User.Read delegato Necessario per Microclaw per leggere il profilo di base dell'utente connesso (nome visualizzato, UPN, ID tenant) per la personalizzazione e la registrazione di controllo. Ambito di accesso Standard. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2 User.ReadBasic.All delegato Necessario per consentire a Microclaw di risolvere le informazioni di base del profilo di altri utenti (nome visualizzato, e-mail) quando l'utente connesso fa riferimento ai colleghi nella chat (ad esempio, "e-mail Sarah" - Microclaw deve cercare l'indirizzo di Sarah). Sola lettura, solo profilo di base. CE7C465A-5AC0-41D5-AB58-566FdD3A89D2
Questa applicazione non ha API aggiuntive.
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!