Microclaw

Atestado do Publicador: as informações nesta página baseiam-se num relatório de autoavalização fornecido pelo programador da aplicação sobre as práticas de segurança, conformidade e processamento de dados seguidas por esta aplicação. A Microsoft não garante a precisão das informações.

Última atualização do programador em: 17 de maio de 2026

Informações gerais

Informações fornecidas pela Microsoft:

Information Response
Nome do aplicativo Microclaw
ID microclaw.microclaw
Site da empresa https://microclaw.app
Termos de Utilização da Aplicação https://microclaw.app/terms
Funcionalidade principal da aplicação O Microclaw é um assistente de IA para o Microsoft 365 que reside no Microsoft Teams. Lê e escreve no e-mail, calendário, tarefas, ficheiros, contactos e notas do utilizador através do Microsoft Graph, em inglês simples, numa conversação. Suporta automatizações condicionadas por eventos e tarefas agendadas. Utiliza Azure OpenAI (GPT-4o) para compreensão de linguagem natural. OAuth delegado: age apenas como o utilizador com sessão iniciada.
Localização da sede da empresa Estados Unidos da América
Página de informações da aplicação https://microclaw.app
Qual é o ambiente de alojamento ou o modelo de serviço utilizado para executar a sua aplicação? Paas
Que fornecedores de cloud de alojamento utiliza a aplicação? Azure
A funcionalidade de IA faz parte das principais funcionalidades ou fluxos de trabalho da aplicação? Sim

Perguntas

Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!

Como a aplicação processa os dados

Estas informações foram fornecidas pela forma como esta aplicação recolhe e armazena dados organizacionais e o controlo que a sua organização terá sobre os dados que a aplicação recolhe.

Information Response
A aplicação ou a infraestrutura subjacente processa quaisquer dados relacionados com um cliente Microsoft ou o respetivo dispositivo? Sim
Que dados são processados pela sua aplicação? O Microsoft Graph delegou acesso ao conteúdo M365 do utilizador com sessão iniciada (e-mail, calendário, ficheiros, OneNote, To Do, Planner, contactos, Teams) a pedido do utilizador. Arquivos de microclaw: transcrições de conversações, registos de invocação de ferramentas, tokens de atualização MSAL encriptados (Azure Key Vault), telemetria agregada (sem conteúdo) e identidade de utilizador (UPN, ID de inquilino). Azure OpenAI utilizado para inferência de LLM; sem formação sobre os dados do cliente.
A aplicação suporta o TLS 1.2 ou superior? Sim
A aplicação ou a infraestrutura subjacente armazena dados de clientes da Microsoft? Sim
Que dados são armazenados nas bases de dados? Base de dados Postgres (Banco de Dados do Azure para PostgreSQL Servidor Flexível, E.U.A. Leste 2): mensagens de conversação (pedidos de utilizador e respostas assistente), registos de invocação de ferramentas, tarefas agendadas, lembretes, regras de automatização, metadados de subscrição do webhook, preferências de utilizador, utilização de tokens agregados (conta apenas, sem conteúdo) e identidade de utilizador/inquilino. Os tokens de atualização OAuth não são armazenados na base de dados; são encriptados no Azure Key Vault (com suporte HSM, FIPS 140-2 Nível 2).
Se a infraestrutura subjacente processar ou armazenar dados de clientes da Microsoft, onde estão armazenados geograficamente estes dados? Estados Unidos da América
Tem um processo de aluguer e eliminação de dados estabelecido? Sim
Durante quanto tempo os dados são retidos após a terminação da conta? Menos de 30 dias
Tem um processo de gestão de acesso a dados estabelecido? Sim
Transfere dados do cliente ou conteúdo do cliente para terceiros ou subcontratantes? Sim
Tem contratos de partilha de dados em vigor com qualquer serviço de terceiros com o qual partilhe dados de clientes da Microsoft? Sim

Perguntas

Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!

Estas informações foram fornecidas pela Microclaw sobre as práticas de segurança que esta aplicação utiliza.

Information Response
Realiza testes anuais de penetração na aplicação? Não
A aplicação tem um plano de recuperação após desastre documentado, incluindo uma estratégia de cópia de segurança e restauro? Sim
O seu ambiente utiliza proteção antimalware tradicional ou controlos de aplicações? ApplicationControls
Tem um processo estabelecido para identificar e arriscar a classificação de vulnerabilidades de segurança? Sim
Tem uma política que rege o contrato de nível de serviço (SLA) para aplicar patches? Sim
Realiza atividades de gestão de patches de acordo com os SLAs da política de aplicação de patches? Sim
O seu ambiente tem algum software ou sistema operativo não suportado? Não
Realiza uma análise trimestral de vulnerabilidades na sua aplicação e a infastructure que a suporta? Sim
Tem uma firewall instalada no limite de rede externa? Sim
Tem um processo de gestão de alterações estabelecido utilizado para rever e aprovar pedidos de alteração antes de serem implementados na produção? Sim
Uma pessoa adicional está a rever e aprovar todos os pedidos de alteração de código submetidos para produção pelo programador original? Não
As práticas de codificação seguras têm em conta classes de vulnerabilidade comuns, como o OWASP Top 10? Sim
Autenticação Multifator (MFA) ativada para: CodeRepositories, DNSManagement, Credential
Tem um processo estabelecido para aprovisionamento, modificação e eliminação de contas de funcionários? Sim
Tem software de Deteção e Prevenção de Intrusões (IDPS) implementado no perímetro do limite de rede que suporta a sua aplicação? N/D
Tem o registo de eventos configurado em todos os componentes do sistema que suportam a sua aplicação? Sim
Todos os registos são revistos numa cadência regular por ferramentas humanas ou automatizadas para detetar potenciais eventos de segurança? Sim
Quando um evento de segurança é detetado, os alertas são enviados automaticamente para um funcionário para triagem? Sim
Tem um processo formal de gestão de riscos de segurança de informações estabelecido? Sim
Tem um processo formal de resposta a incidentes de segurança documentado e estabelecido? Sim
Comunica violações de dados de aplicações ou serviços às autoridades de supervisão e às pessoas afetadas pela violação no prazo de 72 horas após a deteção? Sim

Perguntas

Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!

Estas informações foram fornecidas pela Microclaw relativamente às normas de conformidade de que a sua aplicação necessita e tem as certificações que realizaram.

Information Response
A aplicação está em conformidade com a Lei de Portabilidade e Contabilidade do Seguro de Saúde (HIPAA)? N/D
A aplicação está em conformidade com a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? N/D
A organização obteve uma Certificação de Controlos da Organização de Serviços (SOC 1)? Não
A organização obteve uma Certificação soc 2 (Service Organization Controls)? Não
A organização obteve uma Certificação soc 3 (Service Organization Controls)? Não
Realiza avaliações anuais do PCI DSS relativamente à aplicação e ao respetivo ambiente de suporte? N/D
A aplicação International Organization for Standardization (ISO 27001) está certificada? Não
A aplicação está em conformidade com a Organização Internacional para a Uniformização (ISO 27018)? N/D
A aplicação está em conformidade com a Organização Internacional para a Uniformização (ISO 27017)? N/D
A aplicação está em conformidade com a Organização Internacional para a Uniformização (ISO 27002)? N/D
A aplicação é compatível com o Programa Federal de Gestão de Risco e Autorização (FedRAMP)? Não
A aplicação está em conformidade com a Lei de Privacidade e Direitos Educativos familiares (FERPA)? N/D
A aplicação está em conformidade com a Lei de Proteção da Privacidade Online para Menores (COPPA)? N/D
A aplicação está em conformidade com Sarbanes-Oxley Act (SOX)? N/D
A aplicação está em conformidade com o NIST 800-171? N/D
A aplicação foi certificada Cloud Security Alliance (CSA Star)? Não

Perguntas

Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!

Information Response
Tem o RGPD ou outros requisitos ou obrigações de proteção de dados ou privacidade (como o CCPA)? Sim
A aplicação tem um aviso de privacidade destinado ao exterior que descreve como recolhe, utiliza, partilha e armazena dados do cliente? Sim
URL da Política de Privacidade https://microclaw.app/privacy
A aplicação executa a tomada de decisões automatizada, incluindo a criação de perfis que podem ter um efeito legal ou um impacto semelhante? Não
A aplicação processa os dados do cliente para uma finalidade secundária não descrita no aviso de privacidade (ou seja, marketing, análise)? Não
Processa categorias especiais de dados confidenciais (ou seja, origem racial ou étnica, opinião política, crenças religiosas ou filosóficas, dados genéticos ou biométricos, dados de saúde) ou categorias de dados sujeitos a leis de notificação por violação? Não
A aplicação recolhe ou processa dados de menores (ou seja, indivíduos com menos de 16 anos)? Não
A aplicação tem capacidades para eliminar os dados pessoais de uma pessoa a pedido? Sim
A aplicação tem capacidades para restringir ou limitar o processamento dos dados pessoais de uma pessoa mediante pedido? Sim
A aplicação fornece aos indivíduos a capacidade de corrigir ou atualizar os seus dados pessoais? Sim
As revisões regulares de segurança de dados e privacidade são realizadas (por exemplo, Avaliações de Impacto da Proteção de Dados ou avaliações de riscos de privacidade) para identificar riscos relacionados com o processamento de dados pessoais da aplicação? Sim

Perguntas

Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!

Information Response
A sua aplicação integra-se com plataforma de identidade da Microsoft (Microsoft Entra ID) para início de sessão único, acesso à API, etc.? Sim
Reviu e cumpriu todas as melhores práticas aplicáveis descritas na lista de verificação de integração do plataforma de identidade da Microsoft? Sim
A sua aplicação utiliza a versão mais recente do MSAL (Biblioteca de Autenticação da Microsoft) ou da Microsoft Identity Web para autenticação? Sim
A sua aplicação suporta políticas de Acesso Condicional? Sim
Listar os tipos de políticas suportadas O Microclaw utiliza o MSAL OAuth; Microsoft Entra avalia estes tipos de políticas de Acesso Condicional no início de sessão: MFA, dispositivo compatível/Intune dispositivo gerido, dispositivo híbrido associado Azure AD, risco de início de sessão e risco do utilizador, acesso baseado na localização/rede, bloqueio de autenticação legada, frequência de início de sessão e controlos de sessão persistentes do browser. Todas as avaliações ocorrem na camada de identidade da Microsoft durante o início de sessão interativo; O Microclaw não implementa a imposição do lado da aplicação.
A sua aplicação suporta Avaliação de Acesso Contínuo (CAE) Não
A sua aplicação armazena credenciais no código? Não
As aplicações e os suplementos para o Microsoft 365 podem utilizar APIs da Microsoft adicionais fora do Microsoft Graph. A sua aplicação ou suplemento utiliza APIs da Microsoft adicionais? Sim

Acesso a dados com o Microsoft Graph

Permissão de Gráfico Tipo de Permissão Justificativa ID da Aplicação Microsoft Entra
Calendars.Read delegado Necessário para que a Microclaw leia o calendário do utilizador com sessão iniciada quando pergunta sobre a sua agenda (por exemplo, "o que está no meu calendário hoje", "quando estou livre quinta-feira"). Acesso só de leitura, no âmbito dos calendários do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Calendars.ReadWrite delegado Necessário para o Microclaw criar, atualizar ou eliminar eventos de calendário em nome do utilizador com sessão iniciada (por exemplo, "bloquear 30 minutos amanhã às 14:00", "cancelar a minha reunião às 15h"). No âmbito dos calendários do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
ChannelMessage.Read.All delegado Necessário para que o Microclaw leia mensagens dos canais do Teams dos quais o utilizador com sessão iniciada é membro, quando pede ao assistente para resumir ou procurar conversas de equipa (por exemplo, "o que foi discutido no canal #ops esta semana"). Só de leitura, no âmbito dos canais aos quais o utilizador tem acesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
ChannelMessage.Send delegado É necessário que a Microclaw publique mensagens nos canais do Teams em nome do utilizador com sessão iniciada quando pedir ao assistente para enviar uma mensagem (por exemplo, "publicar no #general que a reunião foi cancelada"). Publicações como o utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Chat.ReadWrite delegado Necessário para que a Microclaw leia e envie mensagens de chat do Teams em nome do utilizador com sessão iniciada (por exemplo, "DM Sarah e informe-a de que vou chegar 5 minutos atrasado"). No âmbito das conversas em que o utilizador participa. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Contacts.Read delegado Necessário que a Microclaw procure os contactos pessoais do utilizador com sessão iniciada quando pedir ao assistente para encontrar alguém (por exemplo, "qual é o e-mail de David Patel"). Acesso só de leitura aos contactos pessoais do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Contacts.ReadWrite delegado Necessário para que a Microclaw crie ou atualize contactos pessoais em nome do utilizador com sessão iniciada (por exemplo, "guarde o e-mail de David Patel como um contacto"). No âmbito dos contactos pessoais do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Files.Read delegado Necessário para que o Microclaw leia os ficheiros do OneDrive e do SharePoint do utilizador com sessão iniciada quando pedir ao assistente para resumir, procurar ou reportar os respetivos documentos (por exemplo, "localizar o documento de previsão", "o que está no relatório do mês passado"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Files.ReadWrite delegado Necessário para o Microclaw carregar, mudar o nome ou modificar ficheiros do OneDrive em nome do utilizador com sessão iniciada (por exemplo, "guardar este anexo no OneDrive", "mudar o nome do ficheiro"). No âmbito da unidade do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Group.Read.All delegado Necessário para que o Microclaw descubra os grupos do Microsoft 365 dos quais o utilizador com sessão iniciada é membro, utilizado para a deteção automática da biblioteca de documentos do SharePoint e para a listagem do plano do Planner (por exemplo, "mostrar-me as tarefas do Planner da minha equipa"). Acesso só de leitura a grupos aos quais o utilizador pertence. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Group.ReadWrite.All delegado Necessário para que o Microclaw crie ou atualize os planos e tarefas do Planner nos grupos do Microsoft 365 aos quais o utilizador com sessão iniciada pertence (por exemplo, "criar um plano do Planner para o lançamento do T3"). No âmbito dos grupos de que o utilizador é membro. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Mail.Read delegado Necessário para que a Microclaw leia a caixa de correio do utilizador com sessão iniciada quando pedir ao assistente para resumir, procurar ou reportar o respetivo e-mail (por exemplo, "resumir os meus e-mails não lidos"). Acesso só de leitura, confinado apenas ao e-mail do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Mail.ReadWrite delegado Necessário para que o Microclaw sinalize, mova, elimine, redigir ou modifique o e-mail em nome do utilizador com sessão iniciada quando pedir estas ações no chat (por exemplo, "sinalizar este e-mail", "mover para arquivo", "criar um rascunho"). Confinado apenas à caixa de correio do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Mail.Send delegado Necessário que a Microclaw envie um e-mail em nome do utilizador com sessão iniciada quando pedir ao assistente para enviar uma mensagem (por exemplo, "enviar um e-mail a alex@example.com dizer..."). Envia apenas como o utilizador com sessão iniciada; o utilizador confirma antes de enviar. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Notes.Read delegado Necessário para que o Microclaw leia os blocos de notas e páginas do OneNote do utilizador com sessão iniciada quando pede ao assistente para resumir ou solicitar notas (por exemplo, "o que escrevi no OneNote da semana passada"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
People.Read delegado Necessário para o Microclaw procurar pessoas com quem o utilizador com sessão iniciada interage no Microsoft 365 (contactos relevantes, colaboradores frequentes) quando pedem ao assistente para localizar ou enviar uma mensagem a alguém (por exemplo, "enviar um e-mail às pessoas na minha equipa de projeto"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Presence.Read delegado Necessário para que o Microclaw leia a status de presença do utilizador com sessão iniciada no Teams (Disponível/Ocupado/Ausente) quando o assistente utiliza a presença para agendamento ou decisões contextuais. Só de leitura, no âmbito do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Sites.Read.All delegado Necessário para o Microclaw ler bibliotecas de documentos do SharePoint às quais o utilizador com sessão iniciada tem acesso, utilizado para localizar e ler documentos armazenados em sites de equipa do SharePoint (por exemplo, "localizar o documento de previsão no site Finanças"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Tasks.Read delegado Necessário para que o Microclaw leia as tarefas do Microsoft To Do do utilizador com sessão iniciada quando pergunta sobre a lista de tarefas (por exemplo, "que tarefas tenho esta semana"). Acesso só de leitura, no âmbito das tarefas do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Tasks.ReadWrite delegado Necessário para que o Microclaw crie, conclua ou elimine tarefas do Microsoft To Do em nome do utilizador com sessão iniciada (por exemplo, "adicionar uma tarefa para dar seguimento à Sarah", "marcar X como concluído"). No âmbito das tarefas do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Team.ReadBasic.All delegado Necessário para o Microclaw enumerar o Teams do qual o utilizador com sessão iniciada é membro, para contexto quando o utilizador pede ao assistente para agir numa equipa específica (por exemplo, "publicar na equipa de Engenharia"). Metadados de equipa básicos e só de leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
User.Read delegado Necessário para o Microclaw ler o perfil básico do utilizador com sessão iniciada (nome a apresentar, UPN, ID do inquilino) para personalização e registo de auditoria. Standard âmbito de início de sessão. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
User.ReadBasic.All delegado Necessário para que o Microclaw resolve as informações básicas do perfil de outros utilizadores (nome a apresentar, e-mail) quando o utilizador com sessão iniciada referencia colegas no chat (por exemplo, "e-mail Sarah" - A Microclaw precisa de procurar o endereço da Sarah). Só de leitura, apenas perfil básico. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2

Esta aplicação não tem APIs Adicionais.

Perguntas

Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!