Куски
Последнее обновление разработчиком: 18 сентября 2023 г.
Общие сведения
Сведения, предоставляемые корпорацией Майкрософт с помощью частей для разработчиков:
Information | Отклик |
---|---|
Название приложения | Куски |
ИД | WA200005479 |
поддерживаемые клиенты Office 365 | Microsoft Teams |
Название компании-партнера | Части для разработчиков |
Веб-сайт компании | https://pieces.app |
Условия использования приложения | https://pieces.app/terms/ |
Основные функции приложения | Элементы позволяют создателям легко сохранять,обогащать/искать/делиться/ссылаться/повторно использовать фрагменты кода. |
Расположение штаб-квартиры компании | США Америки |
Страница сведений о приложении | |
Какая среда размещения или модель службы используется для запуска приложения? | Paas |
Какие поставщики облачных служб размещения используются приложением? | Azure |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Как приложение обрабатывает данные
Эта информация была предоставлена частями для разработчиков о том, как это приложение собирает и хранит организационные данные, а также о контроле вашей организации над данными, собираемыми приложением.
Information | Отклик |
---|---|
Обрабатывает ли приложение или базовую инфраструктуру какие-либо данные, связанные с клиентом Майкрософт или его устройством? | Да |
Какие данные обрабатываются приложением? | Crashlitics(Errors) только через Sentry. |
Поддерживает ли приложение ПРОТОКОЛ TLS 1.1 или более поздней версии? | Да |
Хранит ли приложение или базовую инфраструктуру какие-либо данные клиентов Майкрософт? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Ниже приведены сведения из каталога Microsoft Cloud App Security.
Information | Отклик |
---|---|
Проводите ли вы ежегодное тестирование на проникновение в приложении? | Да |
Есть ли в приложении задокументирован план аварийного восстановления, включая стратегию резервного копирования и восстановления? | Да |
Использует ли ваша среда традиционную защиту от вредоносных программ или элементы управления приложениями? | ApplicationControls |
У вас есть установленный процесс для отступа и ранжирования рисков уязвимостей безопасности? | Да |
Есть ли у вас политика, которая регулирует ваше соглашение об уровне обслуживания (SLA) для применения исправлений? | Да |
Выполняете ли вы действия по управлению исправлениями в соответствии с соглашениями об уровне обслуживания политики исправлений? | Да |
Есть ли в вашей среде неподдерживаемые операционные системы или программное обеспечение? | Нет |
Проводите ли вы ежеквартально проверку уязвимостей в приложении и в неструктуре, которая его поддерживает? | Да |
Установлен ли брандмауэр на границе внешней сети? | Да |
Существует ли у вас установленный процесс управления изменениями, используемый для проверки и утверждения запросов на изменение перед их развертыванием в рабочей среде? | Да |
Просматривает ли и утверждает ли дополнительный пользователь все запросы на изменение кода, отправленные в рабочую среду исходным разработчиком? | Да |
Учитывают ли методики безопасного программирования распространенные классы уязвимостей, такие как OWASP Top 10? | Да |
Многофакторная проверка подлинности (MFA) включена для: | CodeRepositories, DNSManagement, Credential |
Установлен ли процесс подготовки, изменения и удаления учетных записей сотрудников? | Да |
У вас есть программное обеспечение для обнаружения и предотвращения вторжений (IDPS), развернутное на периметре границы сети, поддерживающее приложение? | Да |
Настроено ли ведение журнала событий для всех системных компонентов, поддерживающих ваше приложение? | Да |
Все ли журналы регулярно проверяются людьми или автоматическими инструментами для обнаружения потенциальных событий безопасности? | Да |
При обнаружении события безопасности оповещения автоматически отправляются сотруднику для рассмотрения? | Да |
У вас есть официальный процесс управления рисками информационной безопасности? | Да |
У вас есть официальный процесс реагирования на инциденты безопасности задокументирован и установлен? | Да |
Сообщаете ли вы о нарушениях данных приложений или служб надзорным органам и лицам, пострадавшим от нарушения, в течение 72 часов после обнаружения? | Да |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Соответствует ли приложение Закону о переносимости и бухгалтерском учете медицинского страхования (HIPAA)? | Недоступно |
Соответствует ли приложение требованиям Health Information Trust Alliance, Common Security Framework (HITRUST CSF)? | Недоступно |
Соответствует ли приложение элементам управления организацией служб (SOC 1)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 2)? | Нет |
Соответствует ли приложение элементам управления организацией служб (SOC 3)? | Нет |
Проводите ли вы ежегодные оценки PCI DSS для приложения и его вспомогательной среды? | Недоступно |
Сертифицировано ли приложение Международной организации по стандартизации (ISO 27001)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27018)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27017)? | Нет |
Соответствует ли приложение требованиям Международной организации по стандартизации (ISO 27002)? | Нет |
Соответствует ли приложение Федеральной программе управления рисками и авторизацией (FedRAMP)? | Нет |
Соответствует ли приложение закону о семейных правах на образование и конфиденциальности (FERPA)? | Недоступно |
Соответствует ли приложение Закону о защите конфиденциальности детей в Интернете (COPPA)? | Н/Д |
Соответствует ли приложение Закону о Sarbanes-Oxley (SOX)? | Недоступно |
Соответствует ли приложение требованиям NIST 800-171? | Н/Д |
Сертифицировано ли приложение Cloud Security Alliance (CSA Star)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Есть ли у вас gdpr или другие требования к конфиденциальности или защите данных или обязательства (например, CCPA)? | Нет |
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!
Information | Отклик |
---|---|
Интегрируется ли приложение с платформа удостоверений Майкрософт (Microsoft Entra ID) для единого входа, доступа к API и т. д.? | Да |
Вы изучили и выполнили все применимые рекомендации, описанные в контрольном списке интеграции платформа удостоверений Майкрософт? | Нет |
Использует ли ваше приложение последнюю версию MSAL (библиотека проверки подлинности Майкрософт) или Microsoft Identity Web для проверки подлинности? | Да |
Поддерживает ли ваше приложение политики условного доступа? | Нет |
Поддерживает ли приложение непрерывную оценку доступа (CAE) | Нет |
Хранятся ли в вашем приложении учетные данные в коде? | Нет |
Приложения и надстройки для Microsoft 365 могут использовать дополнительные API Майкрософт за пределами Microsoft Graph. Используются ли в вашем приложении или надстройке дополнительные API Майкрософт? | Да |
Доступ к данным с помощью Microsoft Graph
Разрешение Graph Тип разрешения Justification идентификатор приложения Microsoft Entra ChannelMember.Read.All Делегированные Необходимо получить участников, которые существуют в канале, чтобы мы могли прикрепить связанных людей к сообщению, которое люди сохраняют на части. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 ChannelMessage.Read.All Делегированные Необходимо иметь возможность читать все сообщения канала, чтобы получить предыдущее сообщение, отправленное в канале, @pieces чтобы команда Сохранить могла сохранить предыдущее сообщение по частям. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 ChannelMessage.Send Делегированные Это предназначено для отображения сообщений в ответ, если произошла ошибка. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 Chat.Read Делегированные Это необходимо для @pieces того, чтобы команда Сохранить получите предыдущее сообщение 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 Chat.ReadBasic Делегированные Это необходимо для того, чтобы прочитать члены сообщения чата пользователей, чтобы получить связанных людей, связанных с сохраненным фрагментом. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 Chat.ReadWrite Делегированные необходимо иметь возможность отправлять сообщение в чат при возникновении ошибок и читать сообщения, чтобы получить предыдущее сообщение. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 Group.Read.All Делегированные Это необходимо для @pieces команд сохранения и других команд сохранения для сохранения из группы. Это необходимо для того, чтобы прочитать все группы пользователей, чтобы они могли выбрать группу, из которой они хотят обнаружить фрагменты. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 Group.ReadWrite.All Делегированные Это необходимо для сохранения сообщений из группы и чтения сообщений из группы. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 GroupMember.Read.All Делегированные Это необходимо для того, чтобы получить связанных людей при сохранении сообщения из группы команд. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 Team.ReadBasic.All Делегированные Это позволяет нам извлечь источник, из которого пришел фрагмент. например имя и описание команды. и другие команды. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 TeamSettings.Read.All Делегированные Это необходимо для того, чтобы мы считывали teamSettings и соответствующие разрешения. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 TeamsActivity.Send Делегированные Это позволяет нам отправлять успешные действия пользователям при успешном сохранении на части. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 TeamsActivity.Send приложение Это позволяет нам отправлять действия пользователю о событиях успеха или сбоя, возникающих при выполнении действий, управляемых пользователем. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 User.Read Делегированные Это необходимо для входа пользователей. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 User.ReadBasic.All Делегированные Это необходимо для чтения пользователя, выполнившего вход. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 Делегированные необходимо получить сообщение электронной почты пользователей, чтобы мы узнали, кто пытается сохранить сообщение. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 offline_access Делегированные Это необходимо для поддержания доступа к данным, к данным, к которые предоставил нам пользователь. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 openid Делегированные Разрешить пользователям выполнять вход. 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2 profile Делегированные Необходимо иметь возможность читать основные сведения о пользователе, в частности имя пользователя и имя пользователя, а также uuid пользователя Майкрософт 741c2d50-b254-44c4-bf07-0fe9d9f7f1e2
У этого приложения нет дополнительных API.
Вопросы
Вопросы или обновления любой информации, которую вы видите здесь? Свяжитесь с нами!