Stria

Attestazione dell'autore: le informazioni contenute in questa pagina si basano su un report di autovalutazione fornito dallo sviluppatore dell'app sulle procedure di sicurezza, conformità e gestione dei dati seguite da questa app. Microsoft non fornisce alcuna garanzia in merito all'accuratezza delle informazioni.

Ultimo aggiornamento da parte dello sviluppatore il: 19 agosto 2026

Informazioni generali

Informazioni fornite da Microsoft:

Informazioni Risposta
Nome dell'app Stria
ID automatalabs.get_stria
Sito web dell'azienda https://automatalabs.ca
Condizioni per l'utilizzo dell'app https://getstria.com/terms
Funzionalità di base dell'app Stria aiuta i freelance e le agenzie a fermare lo scope creep non retribuito. Gli utenti bloccano l'ambito del progetto concordato, possono inoltrare le e-mail dei clienti a un indirizzo privato o collegare i canali Slack scelti. L'intelligenza artificiale di Stria controlla ogni richiesta rispetto all'ambito, restituisce verdetti IN SCOPE, GRAY ZONE o OUT con la clausola scope citata, valuta il lavoro extra dal tariffario dell'utente e lo trasforma in ordini di modifica, fatture e pagamenti approvati dal cliente.
Posizione della sede centrale dell'azienda Canada
Pagina delle informazioni sull'app https://getstria.com
Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? Saas
Quali provider di servizi cloud di hosting usa l'app? Azure, Aws, DigitalOcean
La funzionalità di intelligenza artificiale fa parte delle funzionalità o dei flussi di lavoro principali dell'app?
Interfacce dei servizi online Microsoft Entra ID (Microsoft Identity Platform) OAuth 2.0 / OpenID Connettere gli endpoint in login.microsoftonline.com, usati solo per l'autenticazione utente (accesso con Microsoft). Ambiti richiesti: openid, profilo, posta elettronica, offline_access. Non vengono chiamate API del servizio Microsoft Graph, Teams, Exchange Online/EWS, SharePoint Online o altri servizi Microsoft 365. Nessun webhook o altre integrazioni di servizi ospitati da Microsoft.

Domande

Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!

In che modo l'app gestisce i dati

Queste informazioni sono state fornite da su come questa app raccoglie e archivia i dati dell'organizzazione e sul controllo che l'organizzazione avrà sui dati raccolti dall'app.

Informazioni Risposta
L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al suo dispositivo?
Quali dati vengono elaborati dall'app? Dati relativi all'account (nome, posta elettronica, credenziali di autenticazione), dati aziendali immessi dagli utenti (contatti con i clienti, documenti relativi all'ambito del progetto, tariffari, voci di ore, fatture), comunicazioni con i clienti inviate esplicitamente dall'utente (messaggi di posta elettronica inoltrati a un indirizzo specifico dell'utente; messaggi dai canali Slack che l'utente accetta) e analisi generate dall'intelligenza artificiale derivate da tali contenuti (verdetti sull'ambito, suggerimenti sui prezzi). I dati delle carte di pagamento vengono elaborati solo da Stripe e non toccano mai i nostri sistemi.
L'app supporta TLS 1.2 o versione successiva?
L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft?
Quali dati vengono archiviati nei database? Account utente e profili, record di clienti e progetti, documenti di ambito/contratto e termini di ambito estratti, contenuto delle e-mail inoltrate dagli utenti e dei messaggi Slack che hanno aderito esplicitamente, verdetti di ambito e citazioni delle clausole di supporto, ordini di modifica e approvazioni dei clienti, fatture e stato dei pagamenti (nessun numero di carta poiché Stripe gestisce i dati della carta), voci di tempo, certificati di firma dei risultati finali e registri di audit/eventi.
Se l'infrastruttura sottostante elabora o archivia i dati dei clienti Microsoft, dove vengono archiviati geograficamente questi dati? Stati Uniti d'America, Canada
Disponi di un processo consolidato di conservazione e smaltimento dei dati?
Per quanto tempo vengono conservati i dati dopo la chiusura dell'account? Meno di 30 giorni
Disponi di un processo di gestione dell'accesso ai dati consolidato?
Trasferite i dati dei clienti o i contenuti dei clienti a terzi o a sub-incaricati?
Hai accordi di condivisione dei dati in atto con servizi di terze parti con cui condividi i dati dei clienti Microsoft?

Domande

Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!

Queste informazioni sono state fornite da Stria sulle pratiche di sicurezza utilizzate da questa app.

Informazioni Risposta
Eseguite test di penetrazione annuali sull'app? No
L'app ha un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino?
L'ambiente utilizza la protezione antimalware tradizionale o i controlli delle applicazioni? AntiMalware tradizionale
Si dispone di un processo consolidato per identificare e classificare il rischio delle vulnerabilità di sicurezza?
Disponi di un criterio che regola il tuo contratto di servizio (SLA) per l'applicazione delle patch?
Svolgete attività di gestione delle patch in base ai vostri SLA di policy di patching?
Il tuo ambiente dispone di sistemi operativi o software non supportati? No
Esegui un'analisi trimestrale delle vulnerabilità sulla tua app e sull'infrastruttura che la supporta?
Hai un firewall installato sul confine della rete esterna?
Si dispone di un processo di gestione delle modifiche consolidato utilizzato per rivedere e approvare le richieste di modifica prima che vengano distribuite in produzione?
Un'altra persona sta esaminando e approvando tutte le richieste di modifica del codice inviate alla produzione dallo sviluppatore originale? No
Le pratiche di codifica sicura tengono conto delle classi di vulnerabilità comuni come OWASP Top 10?
Autenticazione a più fattori (MFA) abilitata per: CodeRepositories, DNSManagement, Credential
Si dispone di un processo definito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti?
Hai software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito sul perimetro del confine di rete che supporta la tua app? N/D
La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app?
Tutti i log vengono esaminati a cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza?
Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione?
Hai stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni?
Disponi di un processo formale di risposta agli incidenti di sicurezza documentato e stabilito?
Segnali le violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento?

Domande

Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!

Queste informazioni sono state fornite da Stria in merito agli standard di conformità richiesti dall'app e alle certificazioni che hanno conseguito.

Informazioni Risposta
L'app è conforme all'Health Insurance Portability and Accounting Act (HIPAA)? N/D
L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? N/D
L'organizzazione ha ottenuto una certificazione SOC 1 (Service Organization Controls)? N/D
L'organizzazione ha ottenuto una certificazione SOC 2 (Service Organization Controls)? No
L'organizzazione ha ottenuto una certificazione SOC 3 (Service Organization Controls)? No
Effettuate valutazioni PCI DSS annuali rispetto all'app e al suo ambiente di supporto? N/D
L'app è certificata ISO 27001? No
L'app è conforme all'International Organization for Standardization (ISO 27018)? N/D
L'app è conforme all'International Organization for Standardization (ISO 27017)? N/D
L'app è conforme all'International Organization for Standardization (ISO 27002)? N/D
L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? No
L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? N/D
L'app è conforme al Children's Online Privacy Protection Act (COPPA)? N/D
L'app è conforme al Sarbanes-Oxley Act (SOX)? N/D
L'app è conforme allo standard NIST 800-171? N/D
L'app è stata certificata Cloud Security Alliance (CSA Star)? No

Domande

Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!

Informazioni Risposta
L'utente dispone di GDPR o di altri requisiti o obblighi in materia di privacy o protezione dei dati (ad esempio il CCPA)?
L'app dispone di un'informativa sulla privacy rivolta all'esterno che descrive come raccoglie, usa, condivide e archivia i dati dei clienti?
URL dell'Informativa sulla privacy https://getstria.com/privacy
L'app esegue processi decisionali automatizzati, inclusa la profilatura, che potrebbe avere un effetto legale o un impatto simile? No
L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? No
Tratti categorie speciali di dati sensibili (ad es. origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulla notifica della violazione? No
L'app raccoglie o elabora dati di minori (ad esempio persone di età inferiore ai 16 anni)? No
L'app ha la capacità di eliminare i dati personali di un individuo su richiesta?
L'app ha la capacità di limitare o limitare il trattamento dei dati personali di un individuo su richiesta?
L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali?
Vengono eseguite regolari revisioni della sicurezza dei dati e della privacy (ad esempio valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app?

Domande

Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!

Informazioni Risposta
L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per Single Sign-On, accesso API e così via?
Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo per l'integrazione di Microsoft Identity Platform?
L'app usa l'ultima versione di MSAL (Libreria di Autenticazione Microsoft) o Microsoft Identity Web per l'autenticazione? N/D
L'app supporta i criteri di accesso condizionale?
Elencare i tipi di criteri supportati Controlli sulle concessioni applicati da Entra ID al momento dell'autenticazione: requisiti MFA, criteri di accesso/rischio utente (protezione Entra ID), requisiti di conformità/adesione ibrida dei dispositivi, criteri basati sulla posizione (posizioni denominate, IP) e controlli di blocco/autorizzazione. Qualsiasi criterio di accesso condizionale del tenant applicato alla registrazione dell'app viene valutato prima del rilascio del token tramite OAuth 2.0/OIDC standard. I controlli a livello di sessione che richiedono la cooperazione in-app (CAE) non sono applicabili.
L'app supporta la valutazione dell'accesso continuo (CAE) No
L'app archivia credenziali nel codice? No
Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare API Microsoft aggiuntive all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa API Microsoft aggiuntive? No

Questa applicazione non usa Microsoft Graph.

Questa applicazione non ha API aggiuntive.

Domande

Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!