Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Última actualización del desarrollador: 17 de mayo de 2026
Información general
Información proporcionada por Microsoft:
| Information | Respuesta |
|---|---|
| Nombre de la aplicación | Microclaw |
| Id. | microclaw.microclaw |
| Sitio web de la empresa | https://microclaw.app |
| Términos de uso de la aplicación | https://microclaw.app/terms |
| Funcionalidad básica de la aplicación | Microclaw es una asistente de inteligencia artificial para Microsoft 365 que reside en Microsoft Teams. Lee y escribe en el correo electrónico, el calendario, las tareas, los archivos, los contactos y las notas del usuario a través de Microsoft Graph, en inglés sin formato, en una conversación. Admite automatizaciones controladas por eventos y tareas programadas. Usa Azure OpenAI (GPT-4o) para la comprensión del lenguaje natural. OAuth delegado: actúa solo como el usuario que ha iniciado sesión. |
| Ubicación de la sede central de la empresa | Estados Unidos de América |
| Página de información de la aplicación | https://microclaw.app |
| ¿Cuál es el entorno de hospedaje o el modelo de servicio que se usa para ejecutar la aplicación? | Paas |
| ¿Qué proveedores de nube de hospedaje utiliza la aplicación? | Azure |
| ¿La funcionalidad de inteligencia artificial forma parte de las características o flujos de trabajo principales de la aplicación? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
Cómo controla la aplicación los datos
Esta información se ha proporcionado mediante la forma en que esta aplicación recopila y almacena los datos de la organización y el control que su organización tendrá sobre los datos que recopila la aplicación.
| Information | Respuesta |
|---|---|
| ¿La aplicación o la infraestructura subyacente procesan datos relacionados con un cliente de Microsoft o con su dispositivo? | Sí |
| ¿Qué datos procesa la aplicación? | Microsoft Graph delegó el acceso al contenido M365 del usuario que inició sesión (correo electrónico, calendario, archivos, OneNote, Tareas pendientes, Planner, contactos, Teams) a petición del usuario. Almacenes de Microclaw: transcripciones de conversaciones, registros de invocación de herramientas, tokens de actualización de MSAL cifrados (Azure Key Vault), telemetría agregada (sin contenido) e identidad de usuario (UPN, identificador de inquilino). Azure OpenAI se usa para la inferencia de LLM; no hay formación sobre los datos del cliente. |
| ¿La aplicación admite TLS 1.2 o posterior? | Sí |
| ¿La aplicación o la infraestructura subyacente almacenan datos de clientes de Microsoft? | Sí |
| ¿Qué datos se almacenan en las bases de datos? | Base de datos postgres (Azure Database for PostgreSQL servidor flexible, este de EE. UU. 2): mensajes de conversación (mensajes de usuario y respuestas de asistente), registros de invocación de herramientas, tareas programadas, recordatorios, reglas de automatización, metadatos de suscripción de webhook, preferencias de usuario, uso de tokens agregados (solo recuentos, sin contenido) e identidad de usuario/inquilino. Los tokens de actualización de OAuth no se almacenan en la base de datos; se cifran en Azure Key Vault (respaldado por HSM, FIPS 140-2 nivel 2). |
| Si la infraestructura subyacente procesa o almacena datos de clientes de Microsoft, ¿en qué región geográfica se almacenan estos datos? | Estados Unidos de América |
| ¿Tiene un proceso establecido de retención y eliminación de datos? | Sí |
| ¿Cuánto tiempo se conservan los datos después de la terminación de la cuenta? | Menos de 30 días |
| ¿Tiene un proceso establecido de administración de acceso a datos? | Sí |
| ¿Transfiere datos de clientes o contenido de clientes a terceros o subprocesadores? | Sí |
| ¿Tiene acuerdos de uso compartido de datos con cualquier servicio de terceros con el que comparta los datos de los clientes de Microsoft? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
Microclaw ha proporcionado esta información sobre las prácticas de seguridad que emplea esta aplicación.
| Information | Respuesta |
|---|---|
| ¿Realiza pruebas de penetración anual en la aplicación? | No |
| ¿La aplicación tiene un plan de recuperación de desastres documentado, incluida una estrategia de copia de seguridad y restauración? | Sí |
| ¿Su entorno usa la protección tradicional contra malware o controles de aplicaciones? | ApplicationControls |
| ¿Tiene un proceso establecido para identificar y clasificar según riesgo las vulnerabilidades de seguridad? | Sí |
| ¿Tiene una directiva que rige el contrato de nivel de servicio (SLA) para aplicar revisiones? | Sí |
| ¿Lleva a cabo actividades de administración de revisiones según su contrato de nivel de servicio de la directiva de revisiones? | Sí |
| ¿Su entorno tiene algún software o sistemas operativos que no sean compatibles? | No |
| ¿Realiza un análisis trimestral de vulnerabilidades en la aplicación y en la estructura que le da soporte? | Sí |
| ¿Tiene un firewall instalado en el límite de red externa? | Sí |
| ¿Tiene un proceso establecido de administración de cambios que se usa para revisar y aprobar solicitudes de cambio antes de que se implementen en producción? | Sí |
| ¿Existe alguna persona adicional que esté revisando y aprobando todas las solicitudes de cambio de código que ha enviado a producción el desarrollador original? | No |
| ¿Las prácticas de codificación segura tienen en cuenta las clases de vulnerabilidades comunes como, por ejemplo, las 10 principales enumeradas en OWASP? | Sí |
| Autenticación multifactor (MFA) habilitada para: | CodeRepositories, DNSManagement, Credential |
| ¿Tiene un proceso establecido para aprovisionar, modificar y eliminar cuentas de empleados? | Sí |
| ¿Ha implementado el software de Detección y prevención de intrusiones (IDPS) en el perímetro del límite de red que da soporte a su aplicación? | N/D |
| ¿Tiene configurado el registro de eventos en todos los componentes del sistema que dan soporte a la aplicación? | Sí |
| ¿Se revisan todos los registros con regularidad mediante supervisión humana o herramientas automatizadas para detectar posibles eventos de seguridad? | Sí |
| Cuando se detecta un evento de seguridad, ¿se envían automáticamente alertas a un empleado para realizar la evaluación de prioridades? | Sí |
| ¿Tiene establecido un proceso formal de administración de riesgos de seguridad de la información? | Sí |
| ¿Tiene un proceso formal de respuesta a incidentes de seguridad documentado y establecido? | Sí |
| ¿Notifica las vulneraciones de datos de aplicaciones y servicios a las autoridades competentes y a las personas afectadas en un plazo de 72 horas desde su detección? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
Microclaw ha proporcionado esta información con respecto a los estándares de cumplimiento que su aplicación requiere y tiene las certificaciones que han logrado.
| Information | Respuesta |
|---|---|
| ¿Se ajusta la aplicación a la Ley de transferencia y responsabilidad de seguros de salud (HIPAA)? | N/D |
| ¿La aplicación cumple con Health Information Trust Alliance, Marco de seguridad común (HITRUST CSF)? | N/D |
| ¿Ha logrado la organización una certificación de controles de organización de servicio (SOC 1)? | No |
| ¿Ha logrado la organización una certificación de controles de organización de servicio (SOC 2)? | No |
| ¿Ha logrado la organización una certificación de controles de organización de servicio (SOC 3)? | No |
| ¿Lleva a cabo evaluaciones anuales de PCI DSS en la aplicación y su entorno auxiliar? | N/D |
| ¿La aplicación cuenta con un certificado de la Organización Internacional de Normalización (ISO 27001)? | No |
| ¿Cumple la aplicación la Organización Internacional para la Normalización (ISO 27018)? | N/D |
| ¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27017)? | N/D |
| ¿Se ajusta la aplicación a la Organización Internacional de Normalización (ISO 27002)? | N/D |
| ¿La aplicación cumple con el Programa Federal de Gestión de Riesgos y Autorizaciones (FedRAMP)? | No |
| ¿La aplicación cumple con los derechos educativos de familia y la Ley de privacidad (FERPA)? | N/D |
| ¿Cumple la aplicación con la Ley de protección de privacidad infantil en línea (COPPA)? | N/D |
| ¿Se ajusta la aplicación a la Ley Sarbanes-Oxley (SOX)? | N/D |
| ¿La aplicación cumple con el NIST 800-171? | N/D |
| ¿La aplicación está certificada por la Cloud Security Alliance (CSA Star)? | No |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
| Information | Respuesta |
|---|---|
| ¿Tiene RGPD u otros requisitos o obligaciones de privacidad o protección de datos (como CCPA)? | Sí |
| ¿Tiene la aplicación un aviso de privacidad externo que describe cómo recopila, usa, comparte y almacena los datos de los clientes? | Sí |
| Dirección URL de la directiva de privacidad | https://microclaw.app/privacy |
| ¿La aplicación realiza una toma de decisiones automatizada, incluida la generación de perfiles, que podría tener efectos legales o un impacto similar? | No |
| ¿La aplicación procesa los datos del cliente para un propósito secundario no descrito en el aviso de privacidad (por ejemplo, marketing, análisis)? | No |
| ¿Procesa categorías especiales de datos confidenciales (por ejemplo, de origen racial o étnico, opiniones políticas, creencias filosóficas o religiosas, datos biométricos o genéticos, datos de salud) o categorías de datos sujetos a leyes de notificación de vulneración de seguridad? | No |
| ¿La aplicación recopila o procesa datos de menores (es decir, individuos menores de 16 años)? | No |
| ¿La aplicación tiene la capacidad de eliminar los datos personales de un usuario si se solicitara? | Sí |
| ¿La aplicación tiene capacidades para restringir o limitar el procesamiento de datos personales de un usuario bajo solicitud? | Sí |
| ¿La aplicación proporciona a los usuarios la capacidad de corregir o actualizar sus datos personales? | Sí |
| ¿Se realizan revisiones periódicas de privacidad y seguridad de datos (por ejemplo, evaluaciones de impacto de protección de datos o evaluaciones de riesgos de privacidad) para identificar riesgos relacionados con el procesamiento de datos personales para la aplicación? | Sí |
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros
| Information | Respuesta |
|---|---|
| ¿La aplicación se integra con Plataforma de identidad de Microsoft (Microsoft Entra ID) para el inicio de sesión único, el acceso a la API, etc.? | Sí |
| ¿Ha revisado y cumplido todos los procedimientos recomendados aplicables descritos en la lista de comprobación de integración de Plataforma de identidad de Microsoft? | Sí |
| ¿La aplicación usa la versión más reciente de MSAL (Biblioteca de autenticación de Microsoft) o Microsoft Identity Web para la autenticación? | Sí |
| ¿La aplicación admite directivas de acceso condicional? | Sí |
| Enumerar los tipos de directivas admitidas | Microclaw usa MSAL OAuth; Microsoft Entra evalúa estos tipos de directivas de acceso condicional en el inicio de sesión: MFA, dispositivo compatible o dispositivo administrado Intune, dispositivo híbrido Azure unido a AD, riesgo de inicio de sesión y riesgo de usuario, acceso basado en la ubicación o red, bloqueo de autenticación heredada, frecuencia de inicio de sesión y controles de sesión persistentes del explorador. Toda la evaluación se produce en la capa de identidad de Microsoft durante el inicio de sesión interactivo; Microclaw no implementa el cumplimiento del lado de la aplicación. |
| ¿Admite la aplicación la Evaluación continua de acceso (CAE)? | No |
| ¿La aplicación almacena credenciales en código? | No |
| Las aplicaciones y complementos para Microsoft 365 pueden usar API de Microsoft adicionales fuera de Microsoft Graph. ¿La aplicación o el complemento usan API de Microsoft adicionales? | Sí |
Acceso a datos mediante Microsoft Graph
Permiso de Graph Tipo de permiso Justificación id. de aplicación de Microsoft Entra Calendars.Read delegada Se requiere que Microclaw lea el calendario del usuario que ha iniciado sesión cuando pregunta sobre su programación (por ejemplo, "qué hay en mi calendario hoy", "cuándo soy jueves gratis"). Acceso de solo lectura, con ámbito a los calendarios del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Calendars.ReadWrite delegada Necesario para que Microclaw cree, actualice o elimine eventos de calendario en nombre del usuario que ha iniciado sesión (por ejemplo, "bloquear 30 minutos mañana a las 2 p. m.", "cancelar mi reunión a las 15:00"). Se limita a los calendarios del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 ChannelMessage.Read.All delegada Es necesario que Microclaw lea los mensajes de los canales de Teams del que es miembro el usuario que ha iniciado sesión, cuando pide al asistente que resuma o busque conversaciones del equipo (por ejemplo, "lo que se ha descrito en el canal de #ops esta semana"). Solo lectura, con ámbito para los canales a los que el usuario tiene acceso. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 ChannelMessage.Send delegada Es necesario que Microclaw publique mensajes en los canales de Teams en nombre del usuario que ha iniciado sesión cuando pida a la asistente que envíe un mensaje (por ejemplo, "publicar en #general que se canceló la reunión"). Publica como el usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Chat.ReadWrite delegada Es necesario que Microclaw lea y envíe mensajes de chat de Teams en nombre del usuario que ha iniciado sesión (por ejemplo, "DM Sarah y hágale saber que llegaré 5 minutos tarde"). Se limita a los chats en los que participa el usuario. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Contacts.Read delegada Necesario para que Microclaw busque los contactos personales del usuario que ha iniciado sesión cuando pide a la asistente que busque a alguien (por ejemplo, "cuál es el correo electrónico de David Patel"). Acceso de solo lectura a los contactos personales del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Contacts.ReadWrite delegada Necesario para que Microclaw cree o actualice contactos personales en nombre del usuario que ha iniciado sesión (por ejemplo, "guardar el correo electrónico de David Patel como contacto"). Se limita a los contactos personales del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Files.Read delegada Necesario para que Microclaw lea los archivos de OneDrive y SharePoint del usuario que ha iniciado sesión cuando pide a la asistente que resuma, busque o informe de sus documentos (por ejemplo, "buscar el documento de previsión", "qué hay en el informe del mes pasado"). Solo lectura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Files.ReadWrite delegada Es necesario para que Microclaw cargue, cambie el nombre o modifique los archivos de OneDrive en nombre del usuario que ha iniciado sesión (por ejemplo, "guardar estos datos adjuntos en OneDrive", "cambiar el nombre del archivo"). Se limita a la unidad del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Group.Read.All delegada Necesario para que Microclaw detecte los grupos de Microsoft 365 de los que el usuario que ha iniciado sesión es miembro, que se usa para la detección automática de bibliotecas de documentos de SharePoint y la lista de planes de Planner (por ejemplo, "mostrar las tareas de Planner de mi equipo"). Acceso de solo lectura a los grupos a los que pertenece el usuario. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Group.ReadWrite.All delegada Necesario para que Microclaw cree o actualice planes y tareas de Planner dentro de grupos de Microsoft 365 a los que pertenece el usuario que ha iniciado sesión (por ejemplo, "crear un plan de Planner para el inicio de Q3"). Se limita a los grupos de los que el usuario es miembro. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.Read delegada Es necesario que Microclaw lea el buzón del usuario que ha iniciado sesión cuando pide al asistente que resuma, busque o informe en su correo electrónico (por ejemplo, "resumir mis correos electrónicos no leídos"). Acceso de solo lectura, con ámbito solo al correo del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.ReadWrite delegada Es necesario que Microclaw marque, mueva, elimine, redacte o modifique el correo electrónico en nombre del usuario que ha iniciado sesión cuando solicite estas acciones en el chat (por ejemplo, "marcar este correo electrónico", "mover al archivo", "crear un borrador"). Solo se limita al buzón del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Mail.Send delegada Es necesario que Microclaw envíe correo electrónico en nombre del usuario que ha iniciado sesión cuando pida al asistente que envíe un mensaje (por ejemplo, "enviar un correo electrónico a alex@example.com decir..."). Envía solo como usuario que ha iniciado sesión; el usuario confirma antes del envío. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Notes.Read delegada Es necesario que Microclaw lea las páginas y cuadernos de OneNote del usuario que ha iniciado sesión cuando pide a la asistente que resuma o extraiga notas (por ejemplo, "lo que escribí en OneNote de la semana pasada"). Solo lectura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 People.Read delegada Necesario para que Microclaw busque personas con las que el usuario que ha iniciado sesión interactúe con microsoft 365 (contactos pertinentes, colaboradores frecuentes) cuando pida al asistente que busque o envíe un mensaje a alguien (por ejemplo, "envíe un correo electrónico a las personas de mi equipo de proyecto"). Solo lectura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Presence.Read delegada Es necesario para que Microclaw lea el estado de presencia de Teams del usuario que ha iniciado sesión (Disponible/ Ocupado/Ausente) cuando el asistente usa la presencia para la programación o las decisiones contextuales. Solo lectura, con ámbito para el usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Sites.Read.All delegada Necesario para que Microclaw lea las bibliotecas de documentos de SharePoint a las que el usuario que ha iniciado sesión tiene acceso, que se usa para buscar y leer documentos almacenados en sitios de equipo de SharePoint (por ejemplo, "buscar el documento de previsión en el sitio finanzas"). Solo lectura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Tasks.Read delegada Es necesario que Microclaw lea las tareas de Microsoft To Do del usuario que ha iniciado sesión cuando pregunta sobre su lista de tareas (por ejemplo, "qué tareas tengo esta semana"). Acceso de solo lectura, con ámbito a las tareas del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Tasks.ReadWrite delegada Es necesario para que Microclaw cree, complete o elimine tareas de Microsoft To Do en nombre del usuario que ha iniciado sesión (por ejemplo, "agregar una tarea para realizar un seguimiento con Sarah", "marcar X como se ha hecho"). Se limita a las tareas del usuario que ha iniciado sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 Team.ReadBasic.All delegada Necesario para que Microclaw enumere los equipos de los que el usuario que ha iniciado sesión es miembro, en contexto cuando el usuario solicita al asistente que actúe en un equipo específico (por ejemplo, "publicar en el equipo de ingeniería"). Metadatos básicos del equipo de solo lectura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 User.Read delegada Es necesario para que Microclaw lea el perfil básico del usuario que ha iniciado sesión (nombre para mostrar, UPN, identificador de inquilino) para la personalización y el registro de auditoría. Standard ámbito de inicio de sesión. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2 User.ReadBasic.All delegada Necesario para que Microclaw resuelva la información básica del perfil de otros usuarios (nombre para mostrar, correo electrónico) cuando el usuario que ha iniciado sesión hace referencia a compañeros en el chat (por ejemplo, "email Sarah" - Microclaw necesita buscar la dirección de Sarah). Solo perfil básico de solo lectura. ce7c465a-5ac0-41d5-ab58-566fdd3a89d2
Esta aplicación no tiene API adicionales.
Preguntas
¿Tiene alguna pregunta o desea actualizar parte de la información que aparece aquí? Póngase en contacto con nosotros