Microclaw

Attestazione del server di pubblicazione: le informazioni in questa pagina si basano su un report di autovalutazione fornito dallo sviluppatore dell'app sulle procedure di sicurezza, conformità e gestione dei dati seguite da questa app. Microsoft non garantisce l'accuratezza delle informazioni.

Ultimo aggiornamento da parte dello sviluppatore: 17 maggio 2026

Informazioni generali

Informazioni fornite da a Microsoft:

Informazioni Risposta
Nome dell'app Microclaw
ID microclaw.microclaw
Sito Web dell'azienda https://microclaw.app
Condizioni per l'utilizzo dell'app https://microclaw.app/terms
Funzionalità di base dell'app Microclaw è un assistente di intelligenza artificiale per Microsoft 365 che risiede in Microsoft Teams. Legge e scrive nell'indirizzo di posta elettronica, nel calendario, nelle attività, nei file, nei contatti e nelle note dell'utente tramite Microsoft Graph, in inglese normale, in una conversazione. Supporta le automazioni guidate dagli eventi e le attività pianificate. Usa Azure OpenAI (GPT-4o) per la comprensione del linguaggio naturale. OAuth delegato: funge solo da utente connesso.
Sede della società Stati Uniti d'America
Pagina delle informazioni sull'app https://microclaw.app
Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? Paas
Quali provider di servizi cloud di hosting usano l'app? Azure
Le funzionalità di intelligenza artificiale fanno parte delle funzionalità o dei flussi di lavoro principali dell'app?

Domande

Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!

Modalità di gestione dei dati da parte dell'app

Queste informazioni sono state fornite dal modo in cui questa app raccoglie e archivia i dati dell'organizzazione e il controllo che l'organizzazione avrà sui dati raccolti dall'app.

Informazioni Risposta
L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al dispositivo?
Quali dati vengono elaborati dall'app? Microsoft Graph ha delegato l'accesso al contenuto M365 dell'utente connesso (posta elettronica, calendario, file, OneNote, Attività, Planner, contatti, Teams) su richiesta dell'utente. Archivi Microclaw: trascrizioni di conversazioni, log chiamate degli strumenti, token di aggiornamento MSAL crittografati (Azure Key Vault), telemetria aggregata (nessun contenuto) e identità utente (UPN, ID tenant). Azure OpenAI usato per l'inferenza LLM; nessun training sui dati dei clienti.
L'app supporta TLS 1.2 o versione successiva?
L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft?
Quali dati vengono archiviati nei database? Database Postgres (Database di Azure per PostgreSQL Server flessibile, Stati Uniti orientali 2): messaggi di conversazione (richieste utente e risposte assistente), log delle chiamate degli strumenti, attività pianificate, promemoria, regole di automazione, metadati della sottoscrizione webhook, preferenze utente, utilizzo aggregato dei token (solo conteggi, nessun contenuto) e identità utente/tenant. I token di aggiornamento OAuth non vengono archiviati nel database. sono crittografati in Azure Key Vault (supportato da HSM, FIPS 140-2 livello 2).
Se l'infrastruttura sottostante elabora o archivia i dati dei clienti Microsoft, dove vengono archiviati geograficamente questi dati? Stati Uniti d'America
Si dispone di un processo di noleggio e smaltimento dei dati stabilito?
Per quanto tempo vengono conservati i dati dopo la chiusura dell'account? Meno di 30 giorni
Si dispone di un processo di gestione dell'accesso ai dati stabilito?
Trasferisci i dati dei clienti o il contenuto del cliente a terze parti o sub-responsabili del trattamento?
Sono in vigore contratti di condivisione dei dati con qualsiasi servizio di terze parti con cui si condividono i dati dei clienti Microsoft?

Domande

Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!

Queste informazioni sono state fornite da Microclaw sulle procedure di sicurezza usate da questa app.

Informazioni Risposta
Si eseguono test di penetrazione annuali sull'app? No
L'app dispone di un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino?
L'ambiente usa la protezione antimalware tradizionale o i controlli delle applicazioni? ApplicationControls
Si dispone di un processo stabilito per l'individuazione e la classificazione dei rischi delle vulnerabilità di sicurezza?
Si dispone di un criterio che regola il contratto di servizio (SLA) per l'applicazione di patch?
Si eseguono attività di gestione delle patch in base ai contratti di servizio dei criteri di applicazione delle patch?
L'ambiente ha sistemi operativi o software non supportati? No
Si esegue l'analisi trimestrale delle vulnerabilità nell'app e nell'infrastruttura che la supporta?
È installato un firewall sul limite di rete esterno?
Si dispone di un processo di gestione delle modifiche stabilito usato per esaminare e approvare le richieste di modifica prima che vengano distribuite nell'ambiente di produzione?
Una persona aggiuntiva sta esaminando e approvando tutte le richieste di modifica del codice inviate all'ambiente di produzione dallo sviluppatore originale? No
Le procedure di codifica sicura tengono conto delle classi di vulnerabilità comuni, ad esempio OWASP Top 10?
Autenticazione a più fattori abilitata per: CodeRepositories, DNSManagement, Credential
Si dispone di un processo stabilito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti?
Si dispone di software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito nel perimetro del limite di rete che supporta l'app? N/D
La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app?
Tutti i log vengono esaminati con cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza?
Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione?
È stato stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni?
Si dispone di un processo formale di risposta agli eventi imprevisti di sicurezza documentato e stabilito?
Si segnalano violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento?

Domande

Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!

Queste informazioni sono state fornite da Microclaw in merito agli standard di conformità richiesti dall'app e alle certificazioni che hanno ottenuto.

Informazioni Risposta
L'app è conforme al Health Insurance Portability and Accounting Act (HIPAA)? N/D
L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? N/D
L'organizzazione ha ottenuto una certificazione SOC 1 (Service Organization Controls)? No
L'organizzazione ha ottenuto una certificazione SOC (Service Organization Controls) (SOC 2)? No
L'organizzazione ha ottenuto una certificazione SOC (Service Organization Controls) (SOC 3)? No
Si eseguono valutazioni PCI DSS annuali rispetto all'app e al relativo ambiente di supporto? N/D
L'app International Organization for Standardization (ISO 27001) è certificata? No
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27018)? N/D
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27017)? N/D
L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27002)? N/D
L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? No
L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? N/D
L'app è conforme al Children's Online Privacy Protection Act (COPPA)? N/D
L'app è conforme a Sarbanes-Oxley Act (SOX)? N/D
L'app è conforme a NIST 800-171? N/D
L'app è stata certificata Cloud Security Alliance (CSA Star)? No

Domande

Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!

Informazioni Risposta
Si dispone di gdpr o altri requisiti o obblighi di privacy o protezione dei dati (ad esempio CCPA)?
L'app ha un'informativa sulla privacy esterna che descrive come raccoglie, usa, condivide e archivia i dati dei clienti?
URL dell'informativa sulla privacy https://microclaw.app/privacy
L'app esegue un processo decisionale automatizzato, inclusa la profilatura che potrebbe avere un effetto legale o un impatto simile? No
L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? No
Si elaborano categorie speciali di dati sensibili (ad esempio, origine razziale o etnica, opinione politica, credenze religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulle notifiche di violazione? No
L'app raccoglie o elabora i dati di minori (ad esempio, persone di età inferiore ai 16 anni)? No
L'app ha funzionalità per eliminare i dati personali di un individuo su richiesta?
L'app ha funzionalità per limitare o limitare il trattamento dei dati personali di un individuo su richiesta?
L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali?
Vengono eseguite regolari verifiche della sicurezza dei dati e della privacy (ad esempio, valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app?

Domande

Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!

Informazioni Risposta
L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per l'accesso Single Sign-On, l'accesso api e così via?
Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo di integrazione Microsoft Identity Platform?
L'app usa la versione più recente di MSAL (Libreria di Autenticazione Microsoft) o Microsoft Identity Web per l'autenticazione?
L'app supporta i criteri di accesso condizionale?
Elencare i tipi di criteri supportati Microclaw usa MSAL OAuth; Microsoft Entra valuta questi tipi di criteri di accesso condizionale all'accesso: MFA, dispositivo conforme/dispositivo gestito Intune, dispositivo ibrido Azure aggiunto ad AD, rischio di accesso e rischio utente, accesso basato sulla posizione/rete, blocco dell'autenticazione legacy, frequenza di accesso e controlli della sessione del browser persistente. Tutta la valutazione viene eseguita a livello di identità Microsoft durante l'accesso interattivo; Microclaw non implementa l'imposizione sul lato app.
L'app supporta la valutazione dell'accesso continuo (CAE) No
L'app archivia le credenziali nel codice? No
Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare altre API Microsoft all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa altre API Microsoft?

Accesso ai dati tramite Microsoft Graph

Autorizzazione Graph Tipo autorizzazione Giustificazione MICROSOFT ENTRA ID app
Calendars.Read Delegato Richiesto per Microclaw di leggere il calendario dell'utente connesso quando chiede informazioni sulla pianificazione (ad esempio, "cosa c'è nel mio calendario oggi", "quando sono libero giovedì"). Accesso di sola lettura, con ambito per i calendari dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Calendars.ReadWrite Delegato È necessario che Microclaw crei, aggiorni o elimini eventi del calendario per conto dell'utente connesso (ad esempio, "blocca 30 minuti domani alle 14:00", "annulla la riunione delle 15:00"). Con ambito per i calendari dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
ChannelMessage.Read.All Delegato È necessario che Microclaw legga i messaggi dai canali di Teams di cui l'utente connesso è membro, quando chiede al assistente di riepilogare o cercare conversazioni del team (ad esempio, "ciò che è stato discusso nel canale #ops questa settimana"). Sola lettura, con ambito per i canali a cui l'utente ha accesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
ChannelMessage.Send Delegato È necessario che Microclaw invii messaggi ai canali di Teams per conto dell'utente connesso quando chiede al assistente di inviare un messaggio (ad esempio, "pubblicare in #general che la riunione venga annullata"). Post come utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Chat.ReadWrite Delegato Necessario per consentire a Microclaw di leggere e inviare messaggi di chat di Teams per conto dell'utente connesso (ad esempio, "DM Sarah e comunicarle che sarò in ritardo di 5 minuti"). Con ambito per le chat a cui l'utente partecipa. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Contacts.Read Delegato Necessario affinché Microclaw cerchi i contatti personali dell'utente connesso quando chiede al assistente di trovare qualcuno (ad esempio, "qual è l'indirizzo di posta elettronica di David Patel"). Accesso in sola lettura ai contatti personali dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Contacts.ReadWrite Delegato Necessario per consentire a Microclaw di creare o aggiornare contatti personali per conto dell'utente connesso (ad esempio, "salvare il messaggio di posta elettronica di David Patel come contatto"). Ambito dei contatti personali dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Files.Read Delegato È necessario che Microclaw legga i file di OneDrive e SharePoint dell'utente connesso quando chiede al assistente di riepilogare, cercare o segnalare i propri documenti (ad esempio, "trovare il documento di previsione", "cosa c'è nel report del mese scorso"). Sola lettura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Files.ReadWrite Delegato Necessario per consentire a Microclaw di caricare, rinominare o modificare i file di OneDrive per conto dell'utente connesso(ad esempio, "salvare questo allegato in OneDrive", "rinominare il file"). Con ambito per l'unità dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Group.Read.All Delegato Obbligatorio per consentire a Microclaw di individuare i gruppi di Microsoft 365 di cui l'utente connesso è membro, usato per l'individuazione automatica della raccolta documenti di SharePoint e l'elenco di piani di Planner (ad esempio, "Mostra le attività planner del team"). Accesso in sola lettura ai gruppi a cui appartiene l'utente. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Group.ReadWrite.All Delegato È necessario che Microclaw crei o aggiorni i piani e le attività di Planner all'interno dei gruppi di Microsoft 365 a cui appartiene l'utente connesso (ad esempio, "creare un piano di Planner per l'avvio del terzo trimestre"). Con ambito per i gruppi di cui l'utente è membro. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Mail.Read Delegato È necessario che Microclaw legga la cassetta postale dell'utente connesso quando chiede al assistente di riepilogare, cercare o segnalare il messaggio di posta elettronica (ad esempio, "riepilogare i messaggi di posta elettronica non letti"). Accesso di sola lettura, con ambito solo per la posta elettronica dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Mail.ReadWrite Delegato Obbligatorio per consentire a Microclaw di contrassegnare, spostare, eliminare, bozza o modificare la posta elettronica per conto dell'utente connesso quando richiede queste azioni nella chat (ad esempio, "contrassegnare questo messaggio di posta elettronica", "spostare nell'archivio", "creare una bozza"). Con ambito solo per la cassetta postale dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Mail.Send Delegato Obbligatorio affinché Microclaw invii un messaggio di posta elettronica per conto dell'utente connesso quando chiede al assistente di inviare un messaggio (ad esempio, "invia un messaggio di posta elettronica al alex@example.com messaggio..."). Invia solo come utente connesso; conferma l'utente prima dell'invio. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Notes.Read Delegato È necessario che Microclaw legga i blocchi appunti e le pagine di OneNote dell'utente connesso quando chiede al assistente di riepilogare o estrarre note (ad esempio, "cosa ho scritto in OneNote della settimana scorsa"). Sola lettura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
People. Leggere Delegato Necessario per consentire a Microclaw di cercare le persone con cui l'utente connesso interagisce con Microsoft 365 (contatti pertinenti, collaboratori frequenti) quando chiede al assistente di trovare o inviare un messaggio a qualcuno (ad esempio, "inviare un messaggio di posta elettronica agli utenti del team di progetto"). Sola lettura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Presence.Read Delegato È necessario che Microclaw legga lo stato di presenza di Teams dell'utente connesso (Disponibile/Occupato/Assente) quando il assistente usa la presenza per la pianificazione o le decisioni contestuali. Sola lettura, con ambito per l'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Sites.Read.All Delegato Necessario per consentire a Microclaw di leggere le raccolte documenti di SharePoint a cui l'utente connesso ha accesso, usato per trovare e leggere i documenti archiviati nei siti del team di SharePoint (ad esempio, "trovare il documento di previsione nel sito finance"). Sola lettura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Tasks.Read Delegato È necessario che Microclaw legga le attività Di Microsoft To Do dell'utente connesso quando chiede informazioni sull'elenco di attività (ad esempio, "quali attività ho questa settimana"). Accesso di sola lettura, con ambito per le attività dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Tasks.ReadWrite Delegato Necessario per consentire a Microclaw di creare, completare o eliminare attività di Microsoft To Do per conto dell'utente connesso (ad esempio, "aggiungere un'attività per completare l'operazione con Sarah", "contrassegnare X come completato"). Ambito per le attività dell'utente connesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Team.ReadBasic.All Delegato Obbligatorio per microclaw per enumerare Teams di cui l'utente connesso è membro, per il contesto in cui l'utente chiede all'assistente di agire in un team specifico (ad esempio, "post nel team di progettazione"). Metadati di base del team di sola lettura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
User.Read Delegato È necessario che Microclaw legga il profilo di base dell'utente connesso (nome visualizzato, UPN, ID tenant) per la personalizzazione e la registrazione di controllo. Standard ambito di accesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
User.ReadBasic.All Delegato Obbligatorio per microclaw per risolvere le informazioni di base del profilo di altri utenti (nome visualizzato, e-mail) quando l'utente connesso fa riferimento ai colleghi nella chat (ad esempio, "email Sarah" - Microclaw deve cercare l'indirizzo di Sarah). Solo profilo di base di sola lettura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2

Questa applicazione non dispone di API aggiuntive.

Domande

Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!