Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Ultimo aggiornamento da parte dello sviluppatore: 12 giugno 2026
Informazioni generali
Informazioni fornite da a Microsoft:
| Informazioni | Risposta |
|---|---|
| Nome dell'app | Alfred_ |
| ID | alfred-dashboard.alfred-saas |
| Sito Web dell'azienda | https://get-alfred.ai |
| Condizioni per l'utilizzo dell'app | https://get-alfred.ai/terms |
| Funzionalità di base dell'app | alfred_ è un assistente personale di intelligenza artificiale per posta elettronica, calendario, attività e lavoro quotidiano. Consente agli utenti di connettere Microsoft 365 e altri strumenti di lavoro in modo che possano cercare, riepilogare, creare progetti, inviare, organizzare e agire su importanti messaggi di posta elettronica, eventi del calendario e attività da un'interfaccia assistente. |
| Sede della società | Stati Uniti d'America |
| Pagina delle informazioni sull'app | https://get-alfred.ai |
| Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | Paas |
| Quali provider di servizi cloud di hosting usano l'app? | Altro |
| Le funzionalità di intelligenza artificiale fanno parte delle funzionalità o dei flussi di lavoro principali dell'app? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Modalità di gestione dei dati da parte dell'app
Queste informazioni sono state fornite dal modo in cui questa app raccoglie e archivia i dati dell'organizzazione e il controllo che l'organizzazione avrà sui dati raccolti dall'app.
| Informazioni | Risposta |
|---|---|
| L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al dispositivo? | Sì |
| Quali dati vengono elaborati dall'app? | alfred_ elabora informazioni sul profilo dell'account Microsoft 365, messaggi di posta elettronica e metadati, eventi e metadati del calendario, impostazioni delle cassette postali, token di accesso e aggiornamento OAuth, richieste utente, output assistente generati, attività, regole, preferenze e metadati del flusso di lavoro correlati necessari per fornire funzionalità di posta elettronica, calendario e assistente. |
| L'app supporta TLS 1.2 o versione successiva? | Sì |
| L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? | Sì |
| Quali dati vengono archiviati nei database? | alfred_ archivia gli identificatori di account connessi, i token OAuth, i metadati del profilo utente o dell'account, le preferenze utente, le regole, le attività, gli output assistente, i metadati del flusso di lavoro e i metadati di posta elettronica/calendario limitati, se necessario per fornire le funzionalità richieste dall'utente. I dati vengono conservati in base alle impostazioni utente e ai criteri di eliminazione. |
| Se l'infrastruttura sottostante elabora o archivia i dati dei clienti Microsoft, dove vengono archiviati geograficamente questi dati? | Stati Uniti d'America |
| Si dispone di un processo di noleggio e smaltimento dei dati stabilito? | Sì |
| Per quanto tempo vengono conservati i dati dopo la chiusura dell'account? | Meno di 30 giorni |
| Si dispone di un processo di gestione dell'accesso ai dati stabilito? | Sì |
| Trasferisci i dati dei clienti o il contenuto del cliente a terze parti o sub-responsabili del trattamento? | Sì |
| Sono in vigore contratti di condivisione dei dati con qualsiasi servizio di terze parti con cui si condividono i dati dei clienti Microsoft? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Queste informazioni sono state fornite da alfred_ sulle procedure di sicurezza usate dall'app.
| Informazioni | Risposta |
|---|---|
| Si eseguono test di penetrazione annuali sull'app? | Sì |
| L'app dispone di un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | Sì |
| L'ambiente usa la protezione antimalware tradizionale o i controlli delle applicazioni? | ApplicationControls |
| Si dispone di un processo stabilito per l'individuazione e la classificazione dei rischi delle vulnerabilità di sicurezza? | Sì |
| Si dispone di un criterio che regola il contratto di servizio (SLA) per l'applicazione di patch? | Sì |
| Si eseguono attività di gestione delle patch in base ai contratti di servizio dei criteri di applicazione delle patch? | Sì |
| L'ambiente ha sistemi operativi o software non supportati? | Sì |
| Si esegue l'analisi trimestrale delle vulnerabilità nell'app e nell'infrastruttura che la supporta? | Sì |
| È installato un firewall sul limite di rete esterno? | Sì |
| Si dispone di un processo di gestione delle modifiche stabilito usato per esaminare e approvare le richieste di modifica prima che vengano distribuite nell'ambiente di produzione? | Sì |
| Una persona aggiuntiva sta esaminando e approvando tutte le richieste di modifica del codice inviate all'ambiente di produzione dallo sviluppatore originale? | Sì |
| Le procedure di codifica sicura tengono conto delle classi di vulnerabilità comuni, ad esempio OWASP Top 10? | Sì |
| Autenticazione a più fattori abilitata per: | DNSManagement, Credential |
| Si dispone di un processo stabilito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | Sì |
| Si dispone di software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito nel perimetro del limite di rete che supporta l'app? | Sì |
| La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | Sì |
| Tutti i log vengono esaminati con cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza? | Sì |
| Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | Sì |
| È stato stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | No |
| Si dispone di un processo formale di risposta agli eventi imprevisti di sicurezza documentato e stabilito? | Sì |
| Si segnalano violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
Queste informazioni sono state fornite da alfred_ riguardanti gli standard di conformità richiesti dall'app e con le certificazioni che hanno ottenuto.
| Informazioni | Risposta |
|---|---|
| L'app è conforme al Health Insurance Portability and Accounting Act (HIPAA)? | N/D |
| L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
| L'organizzazione ha ottenuto una certificazione SOC 1 (Service Organization Controls)? | No |
| L'organizzazione ha ottenuto una certificazione SOC (Service Organization Controls) (SOC 2)? | No |
| L'organizzazione ha ottenuto una certificazione SOC (Service Organization Controls) (SOC 3)? | No |
| Si eseguono valutazioni PCI DSS annuali rispetto all'app e al relativo ambiente di supporto? | N/D |
| L'app International Organization for Standardization (ISO 27001) è certificata? | No |
| L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27018)? | No |
| L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27017)? | No |
| L'app è conforme all'Organizzazione internazionale per la standardizzazione (ISO 27002)? | No |
| L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | No |
| L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | N/D |
| L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | N/D |
| L'app è conforme a Sarbanes-Oxley Act (SOX)? | N/D |
| L'app è conforme a NIST 800-171? | No |
| L'app è stata certificata Cloud Security Alliance (CSA Star)? | No |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| Si dispone di gdpr o altri requisiti o obblighi di privacy o protezione dei dati (ad esempio CCPA)? | Sì |
| L'app ha un'informativa sulla privacy esterna che descrive come raccoglie, usa, condivide e archivia i dati dei clienti? | Sì |
| URL dell'informativa sulla privacy | https://get-alfred.ai/privacy |
| L'app esegue un processo decisionale automatizzato, inclusa la profilatura che potrebbe avere un effetto legale o un impatto simile? | No |
| L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? | No |
| Si elaborano categorie speciali di dati sensibili (ad esempio, origine razziale o etnica, opinione politica, credenze religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulle notifiche di violazione? | No |
| L'app raccoglie o elabora i dati di minori (ad esempio, persone di età inferiore ai 16 anni)? | No |
| L'app ha funzionalità per eliminare i dati personali di un individuo su richiesta? | Sì |
| L'app ha funzionalità per limitare o limitare il trattamento dei dati personali di un individuo su richiesta? | Sì |
| L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali? | Sì |
| Vengono eseguite regolari verifiche della sicurezza dei dati e della privacy (ad esempio, valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app? | Sì |
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per l'accesso Single Sign-On, l'accesso api e così via? | Sì |
| Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo di integrazione Microsoft Identity Platform? | Sì |
| L'app usa la versione più recente di MSAL (Libreria di Autenticazione Microsoft) o Microsoft Identity Web per l'autenticazione? | N/D |
| L'app supporta i criteri di accesso condizionale? | Sì |
| Elencare i tipi di criteri supportati | Microsoft Entra i criteri di accesso condizionale vengono applicati durante l'autenticazione e il consenso degli utenti per gli account aziendali di Microsoft 365, inclusi i requisiti MFA, i criteri di conformità/dispositivo, i criteri di accesso in base alla posizione, i criteri di rischio di accesso e i criteri di accesso basati su utenti/gruppi prima dell'emissione dei token di accesso di Microsoft Graph. |
| L'app supporta la valutazione dell'accesso continuo (CAE) | No |
| L'app archivia le credenziali nel codice? | No |
| Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare altre API Microsoft all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa altre API Microsoft? | No |
Accesso ai dati tramite Microsoft Graph
Autorizzazione Graph Tipo autorizzazione Giustificazione MICROSOFT ENTRA ID app Calendars.ReadWrite Delegato Necessario per leggere, creare, aggiornare e gestire gli eventi del calendario solo quando richiesto o approvato dall'utente tramite flussi di lavoro di pianificazione alfred_. c767c495-1980-465a-b997-4f9f9678456b Contacts.Read Delegato Necessario per leggere i contatti autorizzati dall'utente in modo che alfred_ possano identificare i destinatari, risolvere il contesto di contatto e supportare i flussi di lavoro di posta elettronica e calendario richiesti dall'utente. c767c495-1980-465a-b997-4f9f9678456b Mail.ReadWrite Delegato Necessario per leggere, organizzare, bozza, aggiornare, archiviare e gestire la posta elettronica autorizzata dall'utente solo come parte dei flussi di lavoro di posta elettronica assistente richiesti dall'utente alfred_. c767c495-1980-465a-b997-4f9f9678456b Mail.Send Delegato Obbligatorio per inviare messaggi di posta elettronica solo quando richiesto o approvato dall'utente tramite alfred_ flussi di lavoro di posta elettronica assistente. c767c495-1980-465a-b997-4f9f9678456b MailboxSettings.ReadWrite Delegato Necessario per leggere e aggiornare le impostazioni delle cassette postali autorizzate dall'utente, ad esempio le risposte automatiche e le preferenze relative alle cassette postali, solo quando richiesto dall'utente tramite flussi di lavoro alfred_. c767c495-1980-465a-b997-4f9f9678456b People. Leggere Delegato Necessario per leggere il contesto delle persone autorizzate dall'utente in modo che alfred_ possano identificare i collaboratori pertinenti e migliorare i flussi di lavoro di posta elettronica, calendario e comunicazione richiesti dall'utente. c767c495-1980-465a-b997-4f9f9678456b User.Read Delegato Necessario per autenticare l'utente Microsoft connesso, identificare l'account Microsoft connesso e associarlo al profilo utente alfred_ corretto. c767c495-1980-465a-b997-4f9f9678456b offline_access Delegato Necessario per mantenere l'accesso autorizzato dall'utente in modo che alfred_ possa continuare a fornire flussi di lavoro di posta elettronica, calendario e assistente senza richiedere all'utente di autenticare nuovamente ogni sessione. c767c495-1980-465a-b997-4f9f9678456b
Questa applicazione non dispone di API aggiuntive.
Domande
Domande o aggiornamenti a una qualsiasi delle informazioni visualizzate qui? Contattaci!