Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Última atualização pelo desenvolvedor em: 25 de março de 2026
Informações gerais
Informações fornecidas pela à Microsoft:
| Information | Response |
|---|---|
| Nome do aplicativo | WeActis |
| ID | mondata.saas-mdeco-cybersecuriteproactive |
| Site da empresa | https://mondata.ai |
| Termos de Uso do aplicativo | https://mondata.ai/en/terms-conditions |
| Funcionalidade principal do aplicativo | A WeActis ajuda as organizações a proteger o Microsoft 365, permitindo que os funcionários, diretamente no Teams, corrijam o compartilhamento excessivo, o acesso desatualizado e a exposição de dados confidenciais - criando uma forte higiene de dados para implantar o Copilot com confiança. Integra-se com o Microsoft Purview. |
| Localização da sede da empresa | Canadá |
| Página de informações do aplicativo | https://weactis.com |
| Qual é o ambiente de hospedagem ou modelo de serviço usado para executar seu aplicativo? | Paas |
| Quais provedores de hospedagem na nuvem o aplicativo usa? | AWS |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
Como o aplicativo lida com dados
Essas informações foram fornecidas sobre como esse aplicativo coleta e armazena dados organizacionais e o controle que sua organização terá sobre os dados que o aplicativo coleta.
| Information | Response |
|---|---|
| O aplicativo ou a infraestrutura subjacente processa quaisquer dados relacionados a um cliente da Microsoft ou seu dispositivo? | Sim |
| Quais dados são processados pelo seu aplicativo? | Logs de Auditoria da Microsoft |
| O aplicativo dá suporte a TLS 1.1 ou superior? | Sim |
| O aplicativo ou a infraestrutura subjacente armazena dados de clientes da Microsoft? | Sim |
| Quais dados são armazenados em seus bancos de dados? | Logs de Auditoria da Microsoft, metadados de arquivos compartilhados, metadados de grupos do M365, atributos de usuários |
| Se a infraestrutura subjacente processa ou armazena dados de clientes da Microsoft, onde esses dados são armazenados geograficamente? | Canadá |
| Você tem um processo estabelecido de retenção e descarte de dados? | Sim |
| Por quanto tempo os dados são retidos após o encerramento da conta? | Não mantido |
| Você tem um processo de gerenciamento de acesso a dados estabelecido? | Sim |
| Você transfere dados do cliente ou conteúdo do cliente para terceiros ou subprocessadores? | Sim |
| Você tem contratos de compartilhamento de dados em vigor com algum serviço de terceiros com o qual compartilha dados de clientes da Microsoft? | Sim |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
As informações do catálogo do Microsoft Cloud App Security são exibidas abaixo.
| Information | Response |
|---|---|
| Vocês realizam testes de penetração anuais no aplicativo? | Sim |
| O aplicativo tem um plano de recuperação de desastre documentado, incluindo uma estratégia de backup e restauração? | Sim |
| Seu ambiente usa proteção antimalware tradicional ou controles de aplicativo? | TraditionalAntiMalware, ApplicationControls |
| Você tem um processo estabelecido para identificar e classificar vulnerabilidades de segurança de risco? | Sim |
| Você tem uma política que rege seu contrato de nível de serviço (SLA) para aplicação de patches? | Sim |
| Você realiza atividades de gerenciamento de patches de acordo com seus SLAs de política de patches? | Sim |
| Seu ambiente tem algum software ou sistema operacional sem suporte? | Não |
| Você realiza uma verificação trimestral de vulnerabilidades em seu aplicativo e na infraestrutura que o suporta? | Sim |
| Você tem um firewall instalado no limite de rede externa? | Sim |
| Você tem um processo de gerenciamento de alterações estabelecido usado para revisar e aprovar solicitações de alteração antes que elas sejam implantadas na produção? | Sim |
| Há uma pessoa adicional revisando e aprovando todas as solicitações de alteração de código enviadas para produção pelo desenvolvedor original? | Sim |
| As práticas de codificação segura levam em consideração classes de vulnerabilidade comuns, como o OWASP Top 10? | Sim |
| Autenticação Multifator (MFA) habilitada para: | DNSManagement, Credential, CodeRepositories |
| Você tem um processo estabelecido para provisionamento, modificação e exclusão de contas de funcionários? | Sim |
| Você tem um software de Detecção e Prevenção de Intrusão (IDPS) implantado no perímetro do limite de rede que dá suporte ao seu aplicativo? | Sim |
| Você tem o log de eventos configurado em todos os componentes do sistema que dão suporte ao seu aplicativo? | Sim |
| Todos os logs são revisados regularmente por ferramentas humanas ou automatizadas para detectar possíveis eventos de segurança? | Sim |
| Quando um evento de segurança é detectado, os alertas são enviados automaticamente a um funcionário para triagem? | Sim |
| Você tem um processo formal de gerenciamento de riscos de segurança da informação estabelecido? | Sim |
| Você tem um processo formal de resposta a incidentes de segurança documentado e estabelecido? | Sim |
| Você relata violações de dados de aplicativos ou serviços às autoridades de supervisão e aos indivíduos afetados pela violação dentro de 72 horas após a detecção? | Sim |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
| Information | Response |
|---|---|
| O aplicativo está em conformidade com a Lei de Portabilidade e Contabilidade de Seguros de Saúde (HIPAA)? | N/D |
| O aplicativo está em conformidade com a Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | N/D |
| O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 1)? | N/D |
| O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 2)? | Sim |
| Qual certificação SOC 2 você alcançou? | tipo2 |
| Data de certificação SOC2 mais recente | 2025-12-23 |
| O aplicativo está em conformidade com os Controles de Organização de Serviço (SOC 3)? | Não |
| Você realiza avaliações anuais do PCI DSS em relação ao aplicativo e seu ambiente de suporte? | N/D |
| O aplicativo é certificado pela International Organization for Standardization (ISO 27001)? | Sim |
| O aplicativo está em conformidade com a ISO 27018 (Organização Internacional de Padronização)? | N/D |
| O aplicativo está em conformidade com a ISO 27017 (Organização Internacional de Padronização)? | N/D |
| O aplicativo está em conformidade com a ISO 27002 (Organização Internacional de Padronização)? | N/D |
| O aplicativo Federal Risk and Authorization Management Program (FedRAMP) está em conformidade? | Não |
| O aplicativo está em conformidade com a Lei de Privacidade e Direitos Educacionais da Família (FERPA)? | N/D |
| O aplicativo está em conformidade com o COPPA (Children's Online Privacy Protection Act)? | N/D |
| O aplicativo está em conformidade com a Lei Sarbanes-Oxley (SOX)? | N/D |
| O aplicativo está em conformidade com o NIST 800-171? | N/D |
| O aplicativo foi certificado pela Cloud Security Alliance (CSA Star)? | Não |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
| Information | Response |
|---|---|
| Você tem GDPR ou outros requisitos ou obrigações de privacidade ou proteção de dados (como CCPA)? | Não |
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!
| Information | Response |
|---|---|
| Seu aplicativo se integra à plataforma de identidade da Microsoft (Microsoft Entra ID) para logon único, acesso à API etc.? | Sim |
| Você examinou e cumpriu todas as práticas recomendadas aplicáveis descritas na lista de verificação de integração da plataforma de identidade da Microsoft? | Sim |
| Seu aplicativo usa a versão mais recente da MSAL (Biblioteca de Autenticação da Microsoft) ou do Microsoft Identity Web para autenticação? | Não |
| Seu aplicativo dá suporte a políticas de Acesso Condicional? | Sim |
| Se o aplicativo não usar uma das bibliotecas acima, qual biblioteca ou bibliotecas de autenticação ele usará? | No momento, estamos usando a MSAL (Biblioteca de Autenticação da Microsoft) e o trabalho está sendo feito para atualizar para a versão mais recente. |
| Listar os tipos de políticas com suporte | Todas as políticas, exceto CAE e Proteção de Aplicativo Móvel do Intune. |
| Seu aplicativo dá suporte à Avaliação Contínua de Acesso (CAE)? | Não |
| Seu aplicativo armazena credenciais em código? | Não |
| Aplicativos e suplementos para o Microsoft 365 podem usar APIs adicionais da Microsoft fora do Microsoft Graph. Seu aplicativo ou suplemento usa APIs adicionais da Microsoft? | Sim |
Acesso a dados usando o Microsoft Graph
Permissão do Graph Tipo de permissão Justificativa ID do Aplicativo do Microsoft Entra AppCatalog.Read.All aplicação Verifique se o aplicativo WeActis Teams está instalado no locatário do cliente. 9f296362-f7c7-45e6-b69b-2563da1586f1 ChannelMember.ReadWrite.All Delegado Crie canais privados e atribua proprietários a eles usando o token, o contexto e as permissões dos usuários conectados. 9f296362-f7c7-45e6-b69b-2563da1586f1 Directory.Read.All aplicação Execute a sincronização inicial do WeActis e recupere os grupos e membros de um grupo, equipes, seus canais e proprietários, recursos em que um usuário é membro, usuários com funções de administrador. 9f296362-f7c7-45e6-b69b-2563da1586f1 Directory.Read.All Delegado Recuperar informações do usuário de seu token, contexto e permissões: Dados contextuais em objetos de diretório do Azure AD para apresentá-los ao usuário + Dispositivos conectados à conta Microsoft 9f296362-f7c7-45e6-b69b-2563da1586f1 Files.Read.All aplicação Execute a sincronização inicial do WeActis e recupere a lista de arquivos ou pastas de um canal privado. 9f296362-f7c7-45e6-b69b-2563da1586f1 Files.ReadWrite Delegado Revogar compartilhamentos diretos do usuário usando seu token, contexto e permissões 9f296362-f7c7-45e6-b69b-2563da1586f1 Group.ReadWrite.All Delegado Recupere informações de grupos de usuários e execute as seguintes ações usando o token, o contexto e as permissões do usuário: Criar grupos, atualizar grupos de usuários. 9f296362-f7c7-45e6-b69b-2563da1586f1 GroupMember.ReadWrite.All Delegado Crie equipes do Teams ou sites do SharePoint com proprietários individuais usando o token, o contexto e as permissões dos usuários conectados. 9f296362-f7c7-45e6-b69b-2563da1586f1 InformationProtectionPolicy.Read.All aplicação Recupere os rótulos de confidencialidade da organização para definir seus níveis de confidencialidade no WeActis. 9f296362-f7c7-45e6-b69b-2563da1586f1 Reports.Read.All aplicação Recupere estatísticas de atividade dos grupos para determinar se elas devem ser arquivadas. 9f296362-f7c7-45e6-b69b-2563da1586f1 Sites.Read.All Delegado Recupere informações de arquivos ou pastas de um site do SharePoint usando o token, o contexto e as permissões dos usuários conectados. 9f296362-f7c7-45e6-b69b-2563da1586f1 Sites.Read.All aplicação Execute a sincronização inicial do WeActis e recupere os sites do SharePoint, arquivos compartilhados, metadados de sites e informações compartilhadas de um arquivo ou pasta. 9f296362-f7c7-45e6-b69b-2563da1586f1 Team.Create Delegado Crie uma equipe do Teams usando o token, o contexto e as permissões dos usuários conectados. 9f296362-f7c7-45e6-b69b-2563da1586f1 TeamMember.ReadWrite.All Delegado Adicione ou remova um membro da equipe usando o token, o contexto e as permissões dos usuários conectados. 9f296362-f7c7-45e6-b69b-2563da1586f1 User.Invite.All Delegado Convide um colaborador convidado como um usuário conectado usando seu token, contexto e permissões. 9f296362-f7c7-45e6-b69b-2563da1586f1 User.ReadWrite.All Delegado Remova colaboradores convidados usando o token, o contexto e as permissões dos usuários conectados. 9f296362-f7c7-45e6-b69b-2563da1586f1 openid Delegado Conecte o usuário ao aplicativo WeActis. 9f296362-f7c7-45e6-b69b-2563da1586f1 perfil Delegado Recupere informações básicas de perfil dos usuários conectados usando seu token, contexto e permissões. 9f296362-f7c7-45e6-b69b-2563da1586f1 AppCatalog.Read.All aplicação Verifique se o aplicativo WeActis Teams está instalado no locatário do cliente. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb ChannelMember.ReadWrite.All Delegado Crie canais privados e atribua proprietários a eles usando o token, o contexto e as permissões dos usuários conectados. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb ChannelSettings.ReadWrite.All Delegado Arquivo uma equipe em nome do usuário. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Directory.Read.All aplicação Execute a sincronização inicial do WeActis e recupere os grupos e membros de um grupo, equipes, seus canais e proprietários, recursos em que um usuário é membro, usuários com funções de administrador. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Directory.Read.All Delegado Recuperar informações do usuário de seu token, contexto e permissões: Dados contextuais em objetos de diretório do Azure AD para apresentá-los ao usuário + Dispositivos conectados à conta Microsoft e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Files.Read.All aplicação Execute a sincronização inicial do WeActis e recupere a lista de arquivos ou pastas de um canal privado. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Files.ReadWrite Delegado Revogar compartilhamentos diretos do usuário usando seu token, contexto e permissões e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Group.ReadWrite.All Delegado Recupere informações de grupos de usuários e execute as seguintes ações usando o token, o contexto e as permissões do usuário: Criar grupos, atualizar grupos de usuários. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb GroupMember.ReadWrite.All Delegado Crie equipes do Teams ou sites do SharePoint com proprietários individuais usando o token, o contexto e as permissões dos usuários conectados. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb InformationProtectionPolicy.Read.All aplicação Recupere os rótulos de confidencialidade da organização para definir seus níveis de confidencialidade no WeActis. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Reports.Read.All aplicação Recupere estatísticas de atividade dos grupos para determinar se elas devem ser arquivadas. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Sites.Read.All Delegado Recupere informações de arquivos ou pastas de um site do SharePoint usando o token, o contexto e as permissões dos usuários conectados. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Sites.Read.All aplicação Execute a sincronização inicial do WeActis e recupere os sites do SharePoint, arquivos compartilhados, metadados de sites e informações compartilhadas de um arquivo ou pasta. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb Team.Create Delegado Crie uma equipe do Teams usando o token, o contexto e as permissões dos usuários conectados. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb TeamMember.ReadWrite.All Delegado Adicione ou remova um membro da equipe usando o token, o contexto e as permissões dos usuários conectados. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb TeamSettings.ReadWrite.All Delegado Arquivo um canal privado em nome do usuário. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb User.Invite.All Delegado Convide um colaborador convidado como um usuário conectado usando seu token, contexto e permissões. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb User.ReadWrite.All Delegado Remova colaboradores convidados usando o token, o contexto e as permissões dos usuários conectados. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb openid Delegado Conecte o usuário ao aplicativo WeActis. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb perfil Delegado Recupere informações básicas de perfil dos usuários conectados usando seu token, contexto e permissões. e9ea4b31-fd52-443b-ab5a-8b25e2a45cbb
Este aplicativo não tem APIs adicionais.
Perguntas
Dúvidas ou atualizações sobre alguma das informações que você vê aqui? Entre em contato conosco!