Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Última atualização do programador em: 17 de maio de 2026
Informações gerais
Informações fornecidas pela Microsoft:
| Information | Response |
|---|---|
| Nome do aplicativo | Microclaw |
| ID | microclaw.microclaw |
| Site da empresa | https://microclaw.app |
| Termos de Utilização da Aplicação | https://microclaw.app/terms |
| Funcionalidade principal da aplicação | O Microclaw é um assistente de IA para o Microsoft 365 que reside no Microsoft Teams. Lê e escreve no e-mail, calendário, tarefas, ficheiros, contactos e notas do utilizador através do Microsoft Graph, em inglês simples, numa conversação. Suporta automatizações condicionadas por eventos e tarefas agendadas. Utiliza Azure OpenAI (GPT-4o) para compreensão de linguagem natural. OAuth delegado: age apenas como o utilizador com sessão iniciada. |
| Localização da sede da empresa | Estados Unidos da América |
| Página de informações da aplicação | https://microclaw.app |
| Qual é o ambiente de alojamento ou o modelo de serviço utilizado para executar a sua aplicação? | Paas |
| Que fornecedores de cloud de alojamento utiliza a aplicação? | Azure |
| A funcionalidade de IA faz parte das principais funcionalidades ou fluxos de trabalho da aplicação? | Sim |
Perguntas
Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!
Como a aplicação processa os dados
Estas informações foram fornecidas pela forma como esta aplicação recolhe e armazena dados organizacionais e o controlo que a sua organização terá sobre os dados que a aplicação recolhe.
| Information | Response |
|---|---|
| A aplicação ou a infraestrutura subjacente processa quaisquer dados relacionados com um cliente Microsoft ou o respetivo dispositivo? | Sim |
| Que dados são processados pela sua aplicação? | O Microsoft Graph delegou acesso ao conteúdo M365 do utilizador com sessão iniciada (e-mail, calendário, ficheiros, OneNote, To Do, Planner, contactos, Teams) a pedido do utilizador. Arquivos de microclaw: transcrições de conversações, registos de invocação de ferramentas, tokens de atualização MSAL encriptados (Azure Key Vault), telemetria agregada (sem conteúdo) e identidade de utilizador (UPN, ID de inquilino). Azure OpenAI utilizado para inferência de LLM; sem formação sobre os dados do cliente. |
| A aplicação suporta o TLS 1.2 ou superior? | Sim |
| A aplicação ou a infraestrutura subjacente armazena dados de clientes da Microsoft? | Sim |
| Que dados são armazenados nas bases de dados? | Base de dados Postgres (Banco de Dados do Azure para PostgreSQL Servidor Flexível, E.U.A. Leste 2): mensagens de conversação (pedidos de utilizador e respostas assistente), registos de invocação de ferramentas, tarefas agendadas, lembretes, regras de automatização, metadados de subscrição do webhook, preferências de utilizador, utilização de tokens agregados (conta apenas, sem conteúdo) e identidade de utilizador/inquilino. Os tokens de atualização OAuth não são armazenados na base de dados; são encriptados no Azure Key Vault (com suporte HSM, FIPS 140-2 Nível 2). |
| Se a infraestrutura subjacente processar ou armazenar dados de clientes da Microsoft, onde estão armazenados geograficamente estes dados? | Estados Unidos da América |
| Tem um processo de aluguer e eliminação de dados estabelecido? | Sim |
| Durante quanto tempo os dados são retidos após a terminação da conta? | Menos de 30 dias |
| Tem um processo de gestão de acesso a dados estabelecido? | Sim |
| Transfere dados do cliente ou conteúdo do cliente para terceiros ou subcontratantes? | Sim |
| Tem contratos de partilha de dados em vigor com qualquer serviço de terceiros com o qual partilhe dados de clientes da Microsoft? | Sim |
Perguntas
Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!
Estas informações foram fornecidas pela Microclaw sobre as práticas de segurança que esta aplicação utiliza.
| Information | Response |
|---|---|
| Realiza testes anuais de penetração na aplicação? | Não |
| A aplicação tem um plano de recuperação após desastre documentado, incluindo uma estratégia de cópia de segurança e restauro? | Sim |
| O seu ambiente utiliza proteção antimalware tradicional ou controlos de aplicações? | ApplicationControls |
| Tem um processo estabelecido para identificar e arriscar a classificação de vulnerabilidades de segurança? | Sim |
| Tem uma política que rege o contrato de nível de serviço (SLA) para aplicar patches? | Sim |
| Realiza atividades de gestão de patches de acordo com os SLAs da política de aplicação de patches? | Sim |
| O seu ambiente tem algum software ou sistema operativo não suportado? | Não |
| Realiza uma análise trimestral de vulnerabilidades na sua aplicação e a infastructure que a suporta? | Sim |
| Tem uma firewall instalada no limite de rede externa? | Sim |
| Tem um processo de gestão de alterações estabelecido utilizado para rever e aprovar pedidos de alteração antes de serem implementados na produção? | Sim |
| Uma pessoa adicional está a rever e aprovar todos os pedidos de alteração de código submetidos para produção pelo programador original? | Não |
| As práticas de codificação seguras têm em conta classes de vulnerabilidade comuns, como o OWASP Top 10? | Sim |
| Autenticação Multifator (MFA) ativada para: | CodeRepositories, DNSManagement, Credential |
| Tem um processo estabelecido para aprovisionamento, modificação e eliminação de contas de funcionários? | Sim |
| Tem software de Deteção e Prevenção de Intrusões (IDPS) implementado no perímetro do limite de rede que suporta a sua aplicação? | N/D |
| Tem o registo de eventos configurado em todos os componentes do sistema que suportam a sua aplicação? | Sim |
| Todos os registos são revistos numa cadência regular por ferramentas humanas ou automatizadas para detetar potenciais eventos de segurança? | Sim |
| Quando um evento de segurança é detetado, os alertas são enviados automaticamente para um funcionário para triagem? | Sim |
| Tem um processo formal de gestão de riscos de segurança de informações estabelecido? | Sim |
| Tem um processo formal de resposta a incidentes de segurança documentado e estabelecido? | Sim |
| Comunica violações de dados de aplicações ou serviços às autoridades de supervisão e às pessoas afetadas pela violação no prazo de 72 horas após a deteção? | Sim |
Perguntas
Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!
Estas informações foram fornecidas pela Microclaw relativamente às normas de conformidade de que a sua aplicação necessita e tem as certificações que realizaram.
| Information | Response |
|---|---|
| A aplicação está em conformidade com a Lei de Portabilidade e Contabilidade do Seguro de Saúde (HIPAA)? | N/D |
| A aplicação está em conformidade com a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
| A organização obteve uma Certificação de Controlos da Organização de Serviços (SOC 1)? | Não |
| A organização obteve uma Certificação soc 2 (Service Organization Controls)? | Não |
| A organização obteve uma Certificação soc 3 (Service Organization Controls)? | Não |
| Realiza avaliações anuais do PCI DSS relativamente à aplicação e ao respetivo ambiente de suporte? | N/D |
| A aplicação International Organization for Standardization (ISO 27001) está certificada? | Não |
| A aplicação está em conformidade com a Organização Internacional para a Uniformização (ISO 27018)? | N/D |
| A aplicação está em conformidade com a Organização Internacional para a Uniformização (ISO 27017)? | N/D |
| A aplicação está em conformidade com a Organização Internacional para a Uniformização (ISO 27002)? | N/D |
| A aplicação é compatível com o Programa Federal de Gestão de Risco e Autorização (FedRAMP)? | Não |
| A aplicação está em conformidade com a Lei de Privacidade e Direitos Educativos familiares (FERPA)? | N/D |
| A aplicação está em conformidade com a Lei de Proteção da Privacidade Online para Menores (COPPA)? | N/D |
| A aplicação está em conformidade com Sarbanes-Oxley Act (SOX)? | N/D |
| A aplicação está em conformidade com o NIST 800-171? | N/D |
| A aplicação foi certificada Cloud Security Alliance (CSA Star)? | Não |
Perguntas
Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!
| Information | Response |
|---|---|
| Tem o RGPD ou outros requisitos ou obrigações de proteção de dados ou privacidade (como o CCPA)? | Sim |
| A aplicação tem um aviso de privacidade destinado ao exterior que descreve como recolhe, utiliza, partilha e armazena dados do cliente? | Sim |
| URL da Política de Privacidade | https://microclaw.app/privacy |
| A aplicação executa a tomada de decisões automatizada, incluindo a criação de perfis que podem ter um efeito legal ou um impacto semelhante? | Não |
| A aplicação processa os dados do cliente para uma finalidade secundária não descrita no aviso de privacidade (ou seja, marketing, análise)? | Não |
| Processa categorias especiais de dados confidenciais (ou seja, origem racial ou étnica, opinião política, crenças religiosas ou filosóficas, dados genéticos ou biométricos, dados de saúde) ou categorias de dados sujeitos a leis de notificação por violação? | Não |
| A aplicação recolhe ou processa dados de menores (ou seja, indivíduos com menos de 16 anos)? | Não |
| A aplicação tem capacidades para eliminar os dados pessoais de uma pessoa a pedido? | Sim |
| A aplicação tem capacidades para restringir ou limitar o processamento dos dados pessoais de uma pessoa mediante pedido? | Sim |
| A aplicação fornece aos indivíduos a capacidade de corrigir ou atualizar os seus dados pessoais? | Sim |
| As revisões regulares de segurança de dados e privacidade são realizadas (por exemplo, Avaliações de Impacto da Proteção de Dados ou avaliações de riscos de privacidade) para identificar riscos relacionados com o processamento de dados pessoais da aplicação? | Sim |
Perguntas
Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!
| Information | Response |
|---|---|
| A sua aplicação integra-se com plataforma de identidade da Microsoft (Microsoft Entra ID) para início de sessão único, acesso à API, etc.? | Sim |
| Reviu e cumpriu todas as melhores práticas aplicáveis descritas na lista de verificação de integração do plataforma de identidade da Microsoft? | Sim |
| A sua aplicação utiliza a versão mais recente do MSAL (Biblioteca de Autenticação da Microsoft) ou da Microsoft Identity Web para autenticação? | Sim |
| A sua aplicação suporta políticas de Acesso Condicional? | Sim |
| Listar os tipos de políticas suportadas | O Microclaw utiliza o MSAL OAuth; Microsoft Entra avalia estes tipos de políticas de Acesso Condicional no início de sessão: MFA, dispositivo compatível/Intune dispositivo gerido, dispositivo híbrido associado Azure AD, risco de início de sessão e risco do utilizador, acesso baseado na localização/rede, bloqueio de autenticação legada, frequência de início de sessão e controlos de sessão persistentes do browser. Todas as avaliações ocorrem na camada de identidade da Microsoft durante o início de sessão interativo; O Microclaw não implementa a imposição do lado da aplicação. |
| A sua aplicação suporta Avaliação de Acesso Contínuo (CAE) | Não |
| A sua aplicação armazena credenciais no código? | Não |
| As aplicações e os suplementos para o Microsoft 365 podem utilizar APIs da Microsoft adicionais fora do Microsoft Graph. A sua aplicação ou suplemento utiliza APIs da Microsoft adicionais? | Sim |
Acesso a dados com o Microsoft Graph
Permissão de Gráfico Tipo de Permissão Justificativa ID da Aplicação Microsoft Entra Calendars.Read delegado Necessário para que a Microclaw leia o calendário do utilizador com sessão iniciada quando pergunta sobre a sua agenda (por exemplo, "o que está no meu calendário hoje", "quando estou livre quinta-feira"). Acesso só de leitura, no âmbito dos calendários do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Calendars.ReadWrite delegado Necessário para o Microclaw criar, atualizar ou eliminar eventos de calendário em nome do utilizador com sessão iniciada (por exemplo, "bloquear 30 minutos amanhã às 14:00", "cancelar a minha reunião às 15h"). No âmbito dos calendários do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 ChannelMessage.Read.All delegado Necessário para que o Microclaw leia mensagens dos canais do Teams dos quais o utilizador com sessão iniciada é membro, quando pede ao assistente para resumir ou procurar conversas de equipa (por exemplo, "o que foi discutido no canal #ops esta semana"). Só de leitura, no âmbito dos canais aos quais o utilizador tem acesso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 ChannelMessage.Send delegado É necessário que a Microclaw publique mensagens nos canais do Teams em nome do utilizador com sessão iniciada quando pedir ao assistente para enviar uma mensagem (por exemplo, "publicar no #general que a reunião foi cancelada"). Publicações como o utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Chat.ReadWrite delegado Necessário para que a Microclaw leia e envie mensagens de chat do Teams em nome do utilizador com sessão iniciada (por exemplo, "DM Sarah e informe-a de que vou chegar 5 minutos atrasado"). No âmbito das conversas em que o utilizador participa. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Contacts.Read delegado Necessário que a Microclaw procure os contactos pessoais do utilizador com sessão iniciada quando pedir ao assistente para encontrar alguém (por exemplo, "qual é o e-mail de David Patel"). Acesso só de leitura aos contactos pessoais do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Contacts.ReadWrite delegado Necessário para que a Microclaw crie ou atualize contactos pessoais em nome do utilizador com sessão iniciada (por exemplo, "guarde o e-mail de David Patel como um contacto"). No âmbito dos contactos pessoais do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Files.Read delegado Necessário para que o Microclaw leia os ficheiros do OneDrive e do SharePoint do utilizador com sessão iniciada quando pedir ao assistente para resumir, procurar ou reportar os respetivos documentos (por exemplo, "localizar o documento de previsão", "o que está no relatório do mês passado"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Files.ReadWrite delegado Necessário para o Microclaw carregar, mudar o nome ou modificar ficheiros do OneDrive em nome do utilizador com sessão iniciada (por exemplo, "guardar este anexo no OneDrive", "mudar o nome do ficheiro"). No âmbito da unidade do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Group.Read.All delegado Necessário para que o Microclaw descubra os grupos do Microsoft 365 dos quais o utilizador com sessão iniciada é membro, utilizado para a deteção automática da biblioteca de documentos do SharePoint e para a listagem do plano do Planner (por exemplo, "mostrar-me as tarefas do Planner da minha equipa"). Acesso só de leitura a grupos aos quais o utilizador pertence. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Group.ReadWrite.All delegado Necessário para que o Microclaw crie ou atualize os planos e tarefas do Planner nos grupos do Microsoft 365 aos quais o utilizador com sessão iniciada pertence (por exemplo, "criar um plano do Planner para o lançamento do T3"). No âmbito dos grupos de que o utilizador é membro. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.Read delegado Necessário para que a Microclaw leia a caixa de correio do utilizador com sessão iniciada quando pedir ao assistente para resumir, procurar ou reportar o respetivo e-mail (por exemplo, "resumir os meus e-mails não lidos"). Acesso só de leitura, confinado apenas ao e-mail do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.ReadWrite delegado Necessário para que o Microclaw sinalize, mova, elimine, redigir ou modifique o e-mail em nome do utilizador com sessão iniciada quando pedir estas ações no chat (por exemplo, "sinalizar este e-mail", "mover para arquivo", "criar um rascunho"). Confinado apenas à caixa de correio do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.Send delegado Necessário que a Microclaw envie um e-mail em nome do utilizador com sessão iniciada quando pedir ao assistente para enviar uma mensagem (por exemplo, "enviar um e-mail a alex@example.com dizer..."). Envia apenas como o utilizador com sessão iniciada; o utilizador confirma antes de enviar. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Notes.Read delegado Necessário para que o Microclaw leia os blocos de notas e páginas do OneNote do utilizador com sessão iniciada quando pede ao assistente para resumir ou solicitar notas (por exemplo, "o que escrevi no OneNote da semana passada"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 People.Read delegado Necessário para o Microclaw procurar pessoas com quem o utilizador com sessão iniciada interage no Microsoft 365 (contactos relevantes, colaboradores frequentes) quando pedem ao assistente para localizar ou enviar uma mensagem a alguém (por exemplo, "enviar um e-mail às pessoas na minha equipa de projeto"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Presence.Read delegado Necessário para que o Microclaw leia a status de presença do utilizador com sessão iniciada no Teams (Disponível/Ocupado/Ausente) quando o assistente utiliza a presença para agendamento ou decisões contextuais. Só de leitura, no âmbito do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Sites.Read.All delegado Necessário para o Microclaw ler bibliotecas de documentos do SharePoint às quais o utilizador com sessão iniciada tem acesso, utilizado para localizar e ler documentos armazenados em sites de equipa do SharePoint (por exemplo, "localizar o documento de previsão no site Finanças"). Somente leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Tasks.Read delegado Necessário para que o Microclaw leia as tarefas do Microsoft To Do do utilizador com sessão iniciada quando pergunta sobre a lista de tarefas (por exemplo, "que tarefas tenho esta semana"). Acesso só de leitura, no âmbito das tarefas do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Tasks.ReadWrite delegado Necessário para que o Microclaw crie, conclua ou elimine tarefas do Microsoft To Do em nome do utilizador com sessão iniciada (por exemplo, "adicionar uma tarefa para dar seguimento à Sarah", "marcar X como concluído"). No âmbito das tarefas do utilizador com sessão iniciada. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Team.ReadBasic.All delegado Necessário para o Microclaw enumerar o Teams do qual o utilizador com sessão iniciada é membro, para contexto quando o utilizador pede ao assistente para agir numa equipa específica (por exemplo, "publicar na equipa de Engenharia"). Metadados de equipa básicos e só de leitura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 User.Read delegado Necessário para o Microclaw ler o perfil básico do utilizador com sessão iniciada (nome a apresentar, UPN, ID do inquilino) para personalização e registo de auditoria. Standard âmbito de início de sessão. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 User.ReadBasic.All delegado Necessário para que o Microclaw resolve as informações básicas do perfil de outros utilizadores (nome a apresentar, e-mail) quando o utilizador com sessão iniciada referencia colegas no chat (por exemplo, "e-mail Sarah" - A Microclaw precisa de procurar o endereço da Sarah). Só de leitura, apenas perfil básico. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Esta aplicação não tem APIs Adicionais.
Perguntas
Perguntas ou atualizações de alguma das informações que vê aqui? Contacte-nos!