Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Ultimo aggiornamento da parte dello sviluppatore il: 19 agosto 2026
Informazioni generali
Informazioni fornite da Microsoft:
| Informazioni | Risposta |
|---|---|
| Nome dell'app | Stria |
| ID | automatalabs.get_stria |
| Sito web dell'azienda | https://automatalabs.ca |
| Condizioni per l'utilizzo dell'app | https://getstria.com/terms |
| Funzionalità di base dell'app | Stria aiuta i freelance e le agenzie a fermare lo scope creep non retribuito. Gli utenti bloccano l'ambito del progetto concordato, possono inoltrare le e-mail dei clienti a un indirizzo privato o collegare i canali Slack scelti. L'intelligenza artificiale di Stria controlla ogni richiesta rispetto all'ambito, restituisce verdetti IN SCOPE, GRAY ZONE o OUT con la clausola scope citata, valuta il lavoro extra dal tariffario dell'utente e lo trasforma in ordini di modifica, fatture e pagamenti approvati dal cliente. |
| Posizione della sede centrale dell'azienda | Canada |
| Pagina delle informazioni sull'app | https://getstria.com |
| Qual è l'ambiente di hosting o il modello di servizio usato per eseguire l'app? | Saas |
| Quali provider di servizi cloud di hosting usa l'app? | Azure, Aws, DigitalOcean |
| La funzionalità di intelligenza artificiale fa parte delle funzionalità o dei flussi di lavoro principali dell'app? | Sì |
| Interfacce dei servizi online | Microsoft Entra ID (Microsoft Identity Platform) OAuth 2.0 / OpenID Connettere gli endpoint in login.microsoftonline.com, usati solo per l'autenticazione utente (accesso con Microsoft). Ambiti richiesti: openid, profilo, posta elettronica, offline_access. Non vengono chiamate API del servizio Microsoft Graph, Teams, Exchange Online/EWS, SharePoint Online o altri servizi Microsoft 365. Nessun webhook o altre integrazioni di servizi ospitati da Microsoft. |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
In che modo l'app gestisce i dati
Queste informazioni sono state fornite da su come questa app raccoglie e archivia i dati dell'organizzazione e sul controllo che l'organizzazione avrà sui dati raccolti dall'app.
| Informazioni | Risposta |
|---|---|
| L'app o l'infrastruttura sottostante elabora i dati relativi a un cliente Microsoft o al suo dispositivo? | Sì |
| Quali dati vengono elaborati dall'app? | Dati relativi all'account (nome, posta elettronica, credenziali di autenticazione), dati aziendali immessi dagli utenti (contatti con i clienti, documenti relativi all'ambito del progetto, tariffari, voci di ore, fatture), comunicazioni con i clienti inviate esplicitamente dall'utente (messaggi di posta elettronica inoltrati a un indirizzo specifico dell'utente; messaggi dai canali Slack che l'utente accetta) e analisi generate dall'intelligenza artificiale derivate da tali contenuti (verdetti sull'ambito, suggerimenti sui prezzi). I dati delle carte di pagamento vengono elaborati solo da Stripe e non toccano mai i nostri sistemi. |
| L'app supporta TLS 1.2 o versione successiva? | Sì |
| L'app o l'infrastruttura sottostante archivia i dati dei clienti Microsoft? | Sì |
| Quali dati vengono archiviati nei database? | Account utente e profili, record di clienti e progetti, documenti di ambito/contratto e termini di ambito estratti, contenuto delle e-mail inoltrate dagli utenti e dei messaggi Slack che hanno aderito esplicitamente, verdetti di ambito e citazioni delle clausole di supporto, ordini di modifica e approvazioni dei clienti, fatture e stato dei pagamenti (nessun numero di carta poiché Stripe gestisce i dati della carta), voci di tempo, certificati di firma dei risultati finali e registri di audit/eventi. |
| Se l'infrastruttura sottostante elabora o archivia i dati dei clienti Microsoft, dove vengono archiviati geograficamente questi dati? | Stati Uniti d'America, Canada |
| Disponi di un processo consolidato di conservazione e smaltimento dei dati? | Sì |
| Per quanto tempo vengono conservati i dati dopo la chiusura dell'account? | Meno di 30 giorni |
| Disponi di un processo di gestione dell'accesso ai dati consolidato? | Sì |
| Trasferite i dati dei clienti o i contenuti dei clienti a terzi o a sub-incaricati? | Sì |
| Hai accordi di condivisione dei dati in atto con servizi di terze parti con cui condividi i dati dei clienti Microsoft? | Sì |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
Queste informazioni sono state fornite da Stria sulle pratiche di sicurezza utilizzate da questa app.
| Informazioni | Risposta |
|---|---|
| Eseguite test di penetrazione annuali sull'app? | No |
| L'app ha un piano di ripristino di emergenza documentato, inclusa una strategia di backup e ripristino? | Sì |
| L'ambiente utilizza la protezione antimalware tradizionale o i controlli delle applicazioni? | AntiMalware tradizionale |
| Si dispone di un processo consolidato per identificare e classificare il rischio delle vulnerabilità di sicurezza? | Sì |
| Disponi di un criterio che regola il tuo contratto di servizio (SLA) per l'applicazione delle patch? | Sì |
| Svolgete attività di gestione delle patch in base ai vostri SLA di policy di patching? | Sì |
| Il tuo ambiente dispone di sistemi operativi o software non supportati? | No |
| Esegui un'analisi trimestrale delle vulnerabilità sulla tua app e sull'infrastruttura che la supporta? | Sì |
| Hai un firewall installato sul confine della rete esterna? | Sì |
| Si dispone di un processo di gestione delle modifiche consolidato utilizzato per rivedere e approvare le richieste di modifica prima che vengano distribuite in produzione? | Sì |
| Un'altra persona sta esaminando e approvando tutte le richieste di modifica del codice inviate alla produzione dallo sviluppatore originale? | No |
| Le pratiche di codifica sicura tengono conto delle classi di vulnerabilità comuni come OWASP Top 10? | Sì |
| Autenticazione a più fattori (MFA) abilitata per: | CodeRepositories, DNSManagement, Credential |
| Si dispone di un processo definito per il provisioning, la modifica e l'eliminazione degli account dei dipendenti? | Sì |
| Hai software di rilevamento e prevenzione delle intrusioni (IDPS) distribuito sul perimetro del confine di rete che supporta la tua app? | N/D |
| La registrazione eventi è configurata in tutti i componenti di sistema che supportano l'app? | Sì |
| Tutti i log vengono esaminati a cadenza regolare da strumenti umani o automatizzati per rilevare potenziali eventi di sicurezza? | Sì |
| Quando viene rilevato un evento di sicurezza, gli avvisi vengono inviati automaticamente a un dipendente per la valutazione? | Sì |
| Hai stabilito un processo formale di gestione dei rischi per la sicurezza delle informazioni? | Sì |
| Disponi di un processo formale di risposta agli incidenti di sicurezza documentato e stabilito? | Sì |
| Segnali le violazioni dei dati di app o servizi alle autorità di vigilanza e alle persone interessate dalla violazione entro 72 ore dal rilevamento? | Sì |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
Queste informazioni sono state fornite da Stria in merito agli standard di conformità richiesti dall'app e alle certificazioni che hanno conseguito.
| Informazioni | Risposta |
|---|---|
| L'app è conforme all'Health Insurance Portability and Accounting Act (HIPAA)? | N/D |
| L'app è conforme a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
| L'organizzazione ha ottenuto una certificazione SOC 1 (Service Organization Controls)? | N/D |
| L'organizzazione ha ottenuto una certificazione SOC 2 (Service Organization Controls)? | No |
| L'organizzazione ha ottenuto una certificazione SOC 3 (Service Organization Controls)? | No |
| Effettuate valutazioni PCI DSS annuali rispetto all'app e al suo ambiente di supporto? | N/D |
| L'app è certificata ISO 27001? | No |
| L'app è conforme all'International Organization for Standardization (ISO 27018)? | N/D |
| L'app è conforme all'International Organization for Standardization (ISO 27017)? | N/D |
| L'app è conforme all'International Organization for Standardization (ISO 27002)? | N/D |
| L'app Federal Risk and Authorization Management Program (FedRAMP) è conforme? | No |
| L'app è conforme al Family Educational Rights and Privacy Act (FERPA)? | N/D |
| L'app è conforme al Children's Online Privacy Protection Act (COPPA)? | N/D |
| L'app è conforme al Sarbanes-Oxley Act (SOX)? | N/D |
| L'app è conforme allo standard NIST 800-171? | N/D |
| L'app è stata certificata Cloud Security Alliance (CSA Star)? | No |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'utente dispone di GDPR o di altri requisiti o obblighi in materia di privacy o protezione dei dati (ad esempio il CCPA)? | Sì |
| L'app dispone di un'informativa sulla privacy rivolta all'esterno che descrive come raccoglie, usa, condivide e archivia i dati dei clienti? | Sì |
| URL dell'Informativa sulla privacy | https://getstria.com/privacy |
| L'app esegue processi decisionali automatizzati, inclusa la profilatura, che potrebbe avere un effetto legale o un impatto simile? | No |
| L'app elabora i dati dei clienti per uno scopo secondario non descritto nell'informativa sulla privacy (ad esempio marketing, analisi)? | No |
| Tratti categorie speciali di dati sensibili (ad es. origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, dati genetici o biometrici, dati sanitari) o categorie di dati soggetti a leggi sulla notifica della violazione? | No |
| L'app raccoglie o elabora dati di minori (ad esempio persone di età inferiore ai 16 anni)? | No |
| L'app ha la capacità di eliminare i dati personali di un individuo su richiesta? | Sì |
| L'app ha la capacità di limitare o limitare il trattamento dei dati personali di un individuo su richiesta? | Sì |
| L'app offre agli utenti la possibilità di correggere o aggiornare i propri dati personali? | Sì |
| Vengono eseguite regolari revisioni della sicurezza dei dati e della privacy (ad esempio valutazioni dell'impatto sulla protezione dei dati o valutazioni dei rischi per la privacy) per identificare i rischi correlati al trattamento dei dati personali per l'app? | Sì |
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!
| Informazioni | Risposta |
|---|---|
| L'applicazione si integra con Microsoft Identity Platform (Microsoft Entra ID) per Single Sign-On, accesso API e così via? | Sì |
| Sono state esaminate e rispettate tutte le procedure consigliate applicabili descritte nell'elenco di controllo per l'integrazione di Microsoft Identity Platform? | Sì |
| L'app usa l'ultima versione di MSAL (Libreria di Autenticazione Microsoft) o Microsoft Identity Web per l'autenticazione? | N/D |
| L'app supporta i criteri di accesso condizionale? | Sì |
| Elencare i tipi di criteri supportati | Controlli sulle concessioni applicati da Entra ID al momento dell'autenticazione: requisiti MFA, criteri di accesso/rischio utente (protezione Entra ID), requisiti di conformità/adesione ibrida dei dispositivi, criteri basati sulla posizione (posizioni denominate, IP) e controlli di blocco/autorizzazione. Qualsiasi criterio di accesso condizionale del tenant applicato alla registrazione dell'app viene valutato prima del rilascio del token tramite OAuth 2.0/OIDC standard. I controlli a livello di sessione che richiedono la cooperazione in-app (CAE) non sono applicabili. |
| L'app supporta la valutazione dell'accesso continuo (CAE) | No |
| L'app archivia credenziali nel codice? | No |
| Le app e i componenti aggiuntivi per Microsoft 365 potrebbero usare API Microsoft aggiuntive all'esterno di Microsoft Graph. L'app o il componente aggiuntivo usa API Microsoft aggiuntive? | No |
Questa applicazione non usa Microsoft Graph.
Questa applicazione non ha API aggiuntive.
Domande
Hai domande o aggiornamenti a una qualsiasi delle informazioni che vedi qui? Contattaci!