Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Ultimo aggiornamento da parte dello sviluppatore: 25 marzo 2026
Informazioni generali
Informazioni fornite da a Microsoft:
| Informazioni | Risposta |
|---|---|
| Nome dell'app | WeActis |
| ID | mondata.saas-mdeco-cybersecuriteproactive |
| Sito Web dell'azienda | https://mondata.ai |
| Condizioni per l'utilizzo dell'app | https://mondata.ai/en/terms-conditions |
| Funzionalità di base dell'app | WeActis aiuta le organizzazioni a proteggere Microsoft 365 consentendo ai dipendenti, direttamente in Teams, di correggere l'oversharing, l'accesso obsoleto e l'esposizione ai dati sensibili, creando un'igiene avanzata dei dati per distribuire Copilot in tutta sicurezza. Si integra con Microsoft Purview. |
| Sede della società | Canada |
| Pagina delle informazioni sull'app | https://weactis.com |
| Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | Paas |
| Quali provider di servizi cloud di hosting usano l'app? | Aws |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Modalità di gestione dei dati da parte dell'app
Queste informazioni sono state fornite dal modo in cui questa app raccoglie e archivia i dati dell'organizzazione e il controllo che l'organizzazione avrà sui dati raccolti dall'app.
| Informazioni | Risposta |
|---|---|
| L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al dispositivo? | Sì |
| Quali dati vengono elaborati dall'app? | Log di controllo Microsoft |
| L'app supporta TLS 1.1 o versione successiva? | Sì |
| L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? | Sì |
| Quali dati vengono archiviati nei database? | Log di controllo Microsoft, metadati dei file condivisi, metadati dei gruppi M365, attributi degli utenti |
| Se l'infrastruttura sottostante elabora o archivia i dati dei clienti Microsoft, dove vengono archiviati geograficamente questi dati? | Canada |
| Si dispone di un processo di noleggio e smaltimento dei dati stabilito? | Sì |
| Per quanto tempo vengono conservati i dati dopo la chiusura dell'account? | Non conservato |
| Si dispone di un processo di gestione dell'accesso ai dati stabilito? | Sì |
| Trasferisci i dati dei clienti o il contenuto del cliente a terze parti o sub-responsabili del trattamento? | Sì |
| Sono in vigore contratti di condivisione dei dati con qualsiasi servizio di terze parti con cui si condividono i dati dei clienti Microsoft? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Di seguito sono riportate le informazioni del catalogo di Microsoft Cloud App Security.
| Informazioni | Risposta |
|---|---|
| Si eseguono test di penetrazione annuali sull'app? | Sì |
| L'app dispone di un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | Sì |
| L'ambiente usa la protezione antimalware tradizionale o i controlli delle applicazioni? | TraditionalAntiMalware, ApplicationControls |
| Si dispone di un processo stabilito per l'individuazione e la classificazione dei rischi delle vulnerabilità di sicurezza? | Sì |
| Si dispone di un criterio che regola il contratto di servizio (SLA) per l'applicazione di patch? | Sì |
| Si eseguono attività di gestione delle patch in base ai contratti di servizio dei criteri di applicazione delle patch? | Sì |
| L'ambiente ha sistemi operativi o software non supportati? | No |
| Si esegue l'analisi trimestrale delle vulnerabilità nell'app e nell'infrastruttura che la supporta? | Sì |
| È installato un firewall sul limite di rete esterno? | Sì |
| Si dispone di un processo di gestione delle modifiche stabilito usato per esaminare e approvare le richieste di modifica prima che vengano distribuite nell'ambiente di produzione? | Sì |
| Una persona aggiuntiva sta esaminando e approvando tutte le richieste di modifica del codice inviate all'ambiente di produzione dallo sviluppatore originale? | Sì |
| Le procedure di codifica sicura tengono conto delle classi di vulnerabilità comuni, ad esempio OWASP Top 10? | Sì |
| Autenticazione a più fattori abilitata per: | DNSManagement, Credential, CodeRepositories |
| Si dispone di un processo stabilito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | Sì |
| Si dispone di software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito nel perimetro del limite di rete che supporta l'app? | Sì |
| La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | Sì |
| Tutti i log vengono esaminati con cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza? | Sì |
| Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | Sì |
| È stato stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | Sì |
| Si dispone di un processo formale di risposta agli eventi imprevisti di sicurezza documentato e stabilito? | Sì |
| Si segnalano violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'app è conforme al Health Insurance Portability and Accounting Act (HIPAA)? | N/D |
| L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
| L'app è conforme ai controlli dell'organizzazione del servizio (SOC 1)? | N/D |
| L'app è conforme ai controlli dell'organizzazione del servizio (SOC 2)? | Sì |
| Quale certificazione SOC 2 hai ottenuto? | type2 |
| Data di certificazione SOC2 più recente | 2025-12-23 |
| L'app è conforme ai controlli dell'organizzazione dei servizi (SOC 3)? | No |
| Si eseguono valutazioni PCI DSS annuali rispetto all'app e al relativo ambiente di supporto? | N/D |
| L'app International Organization for Standardization (ISO 27001) è certificata? | Sì |
| L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27018)? | N/D |
| L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27017)? | N/D |
| L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27002)? | N/D |
| L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | No |
| L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | N/D |
| L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | N/D |
| L'app è conforme a Sarbanes-Oxley Act (SOX)? | N/D |
| L'app è conforme a NIST 800-171? | N/D |
| L'app è stata certificata da Cloud Security Alliance (CSA Star)? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| Si dispone di gdpr o altri requisiti o obblighi di privacy o protezione dei dati (ad esempio CCPA)? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per l'accesso Single Sign-On, l'accesso api e così via? | Sì |
| Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo di integrazione Microsoft Identity Platform? | Sì |
| L'app usa la versione più recente di MSAL (Microsoft Authentication Library) o Microsoft Identity Web per l'autenticazione? | No |
| L'app supporta i criteri di accesso condizionale? | Sì |
| Se l'app non usa una delle librerie precedenti, quale libreria o libreria di autenticazione usa? | Attualmente si usa MSAL (Microsoft Authentication Library) e si sta lavorando per eseguire l'aggiornamento alla versione più recente. |
| Elencare i tipi di criteri supportati | Tutti i criteri tranne CAE e Intune Mobile App Protection. |
| L'app supporta la valutazione dell'accesso continuo (CAE) | No |
| L'app archivia le credenziali nel codice? | No |
| Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare altre API Microsoft all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa altre API Microsoft? | Sì |
Accesso ai dati tramite Microsoft Graph
Autorizzazione Graph Tipo autorizzazione Giustificazione MICROSOFT ENTRA ID app AppCatalog.Read.All Applicazione Verificare se l'app WeActis Teams è installata nel tenant del client. 9f296362-f7c7-45e6-b69b-2563da1586f1 ChannelMember.ReadWrite.All Delegato Creare canali privati e assegnare loro i proprietari usando il token, il contesto e le autorizzazioni degli utenti connessi. 9f296362-f7c7-45e6-b69b-2563da1586f1 Directory.Read.All Applicazione Eseguire la sincronizzazione iniziale di WeActis e recuperare i gruppi e i membri di un gruppo, i canali e i proprietari di Teams, le risorse in cui un utente è membro, gli utenti con ruoli di amministratore. 9f296362-f7c7-45e6-b69b-2563da1586f1 Directory.Read.All Delegato Recuperare le informazioni dell'utente dal token, dal contesto e dalle autorizzazioni: dati contestuali su Azure oggetti di directory DI Active Directory per presentarli all'utente + Dispositivi connessi all'account Microsoft 9f296362-f7c7-45e6-b69b-2563da1586f1 Files.Read.All Applicazione Eseguire la sincronizzazione iniziale di WeActis e recuperare l'elenco di file o cartelle da un canale privato. 9f296362-f7c7-45e6-b69b-2563da1586f1 Files.ReadWrite Delegato Revocare le condivisioni dirette dell'utente usando il token, il contesto e le autorizzazioni 9f296362-f7c7-45e6-b69b-2563da1586f1 Group.ReadWrite.All Delegato Recuperare informazioni dai gruppi di utenti ed eseguire le azioni seguenti usando il token, il contesto e le autorizzazioni dell'utente: Creare gruppi, aggiornare i gruppi di utenti. 9f296362-f7c7-45e6-b69b-2563da1586f1 GroupMember.ReadWrite.All Delegato Creare team di Teams o siti di SharePoint con i singoli proprietari usando il token, il contesto e le autorizzazioni degli utenti connessi. 9f296362-f7c7-45e6-b69b-2563da1586f1 InformationProtectionPolicy.Read.All Applicazione Recuperare le etichette di riservatezza dell'organizzazione per impostare i livelli di riservatezza in WeActis. 9f296362-f7c7-45e6-b69b-2563da1586f1 Reports.Read.All Applicazione Recuperare le statistiche attività dai gruppi per determinare se devono essere archiviate. 9f296362-f7c7-45e6-b69b-2563da1586f1 Sites.Read.All Delegato Recuperare informazioni su file o cartelle da un sito di SharePoint usando il token, il contesto e le autorizzazioni degli utenti connessi. 9f296362-f7c7-45e6-b69b-2563da1586f1 Sites.Read.All Applicazione Eseguire la sincronizzazione iniziale di WeActis e recuperare i siti di SharePoint, i file condivisi, i metadati dai siti e le informazioni condivise da un file o una cartella. 9f296362-f7c7-45e6-b69b-2563da1586f1 Team.Create Delegato Creare un team di Teams usando il token, il contesto e le autorizzazioni degli utenti connessi. 9f296362-f7c7-45e6-b69b-2563da1586f1 TeamMember.ReadWrite.All Delegato Aggiungere o rimuovere un membro del team usando il token, il contesto e le autorizzazioni degli utenti connessi. 9f296362-f7c7-45e6-b69b-2563da1586f1 User.Invite.All Delegato Invitare un collaboratore guest come utenti connessi usando il token, il contesto e le autorizzazioni. 9f296362-f7c7-45e6-b69b-2563da1586f1 User.ReadWrite.All Delegato Rimuovere i collaboratori guest usando il token, il contesto e le autorizzazioni degli utenti connessi. 9f296362-f7c7-45e6-b69b-2563da1586f1 openid Delegato Connettere l'utente all'app WeActis. 9f296362-f7c7-45e6-b69b-2563da1586f1 profile Delegato Recuperare le informazioni di base sul profilo dagli utenti connessi usando il token, il contesto e le autorizzazioni personali. 9f296362-f7c7-45e6-b69b-2563da1586f1 AppCatalog.Read.All Applicazione Verificare se l'app WeActis Teams è installata nel tenant del client. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb ChannelMember.ReadWrite.All Delegato Creare canali privati e assegnare loro i proprietari usando il token, il contesto e le autorizzazioni degli utenti connessi. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb ChannelSettings.ReadWrite.All Delegato Archivio un team per conto dell'utente. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Directory.Read.All Applicazione Eseguire la sincronizzazione iniziale di WeActis e recuperare i gruppi e i membri di un gruppo, i canali e i proprietari di Teams, le risorse in cui un utente è membro, gli utenti con ruoli di amministratore. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Directory.Read.All Delegato Recuperare le informazioni dell'utente dal token, dal contesto e dalle autorizzazioni: dati contestuali su Azure oggetti di directory DI Active Directory per presentarli all'utente + Dispositivi connessi all'account Microsoft e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Files.Read.All Applicazione Eseguire la sincronizzazione iniziale di WeActis e recuperare l'elenco di file o cartelle da un canale privato. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Files.ReadWrite Delegato Revocare le condivisioni dirette dell'utente usando il token, il contesto e le autorizzazioni e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Group.ReadWrite.All Delegato Recuperare informazioni dai gruppi di utenti ed eseguire le azioni seguenti usando il token, il contesto e le autorizzazioni dell'utente: Creare gruppi, aggiornare i gruppi di utenti. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb GroupMember.ReadWrite.All Delegato Creare team di Teams o siti di SharePoint con i singoli proprietari usando il token, il contesto e le autorizzazioni degli utenti connessi. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb InformationProtectionPolicy.Read.All Applicazione Recuperare le etichette di riservatezza dell'organizzazione per impostare i livelli di riservatezza in WeActis. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Reports.Read.All Applicazione Recuperare le statistiche attività dai gruppi per determinare se devono essere archiviate. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Sites.Read.All Delegato Recuperare informazioni su file o cartelle da un sito di SharePoint usando il token, il contesto e le autorizzazioni degli utenti connessi. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Sites.Read.All Applicazione Eseguire la sincronizzazione iniziale di WeActis e recuperare i siti di SharePoint, i file condivisi, i metadati dai siti e le informazioni condivise da un file o una cartella. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Team.Create Delegato Creare un team di Teams usando il token, il contesto e le autorizzazioni degli utenti connessi. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb TeamMember.ReadWrite.All Delegato Aggiungere o rimuovere un membro del team usando il token, il contesto e le autorizzazioni degli utenti connessi. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb TeamSettings.ReadWrite.All Delegato Archivio un canale privato per conto dell'utente. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb User.Invite.All Delegato Invitare un collaboratore guest come utenti connessi usando il token, il contesto e le autorizzazioni. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb User.ReadWrite.All Delegato Rimuovere i collaboratori guest usando il token, il contesto e le autorizzazioni degli utenti connessi. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb openid Delegato Connettere l'utente all'app WeActis. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb profile Delegato Recuperare le informazioni di base sul profilo dagli utenti connessi usando il token, il contesto e le autorizzazioni personali. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb
Questa applicazione non dispone di API aggiuntive.
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!