Privacy
Cosa legge, e cosa no.
Scritto per essere letto dalla responsabile della sicurezza di un cliente e non da un avvocato. Se qui qualcosa non è abbastanza chiaro da agirvi, è un difetto e ci farebbe piacere saperlo.
Cosa legge
Solo ciò che serve a una valutazione, e sempre unicamente in lettura:
- Metadati di soluzioni e componenti: quali tabelle, flussi, app, plug-in, ruoli e risorse web esistono e come sono configurati.
- Il contenuto di un file di soluzione esportato, quando ne viene fornito uno.
- Utilizzo e cronologia delle esecuzioni, nella misura in cui la connessione li raggiunge: quante volte un flusso è girato, quante è fallito, quanto è durato un passo di plug-in.
- I risultati del Power Apps checker di Microsoft, dove è stato eseguito.
Cosa scarta
Alcune cose sono lette di passaggio e non vengono conservate:
- I segreti trovati dentro una definizione sono contati, mai memorizzati e mai mostrati. Un rilievo dice che un segreto c’è e dove, non quale sia.
- Le credenziali di una connessione vivono in Azure Key Vault e sono richiamate per nome. Il database del prodotto non contiene alcun segreto.
- I dati di business nelle tabelle non vengono letti. Il prodotto conta le righe; non le guarda.
Cosa si rifiuta di fare
Non sono impostazioni. Non esiste configurazione che ne attivi una:
- Non scrive mai in un ambiente Power Platform, in nessuna modalità.
- Non pubblica mai su Azure DevOps, Jira o GitHub nulla che nessuno abbia selezionato, e non scrive mai nell'ambiente che ha letto.
- Non mostra mai il parco di un incarico a chi non ha ricevuto accesso a quell’incarico.
Cosa finisce nei documenti
Tre cose escono dal prodotto, e vale la pena sapere esattamente cosa contiene ciascuna:
- La cartella. Nomi di componenti, nomi di soluzioni, i rilievi e le loro prove, le stime e il backlog. I nomi dei componenti sono la denominazione propria del cliente, quindi tratti il file come tratterebbe la sua esportazione di soluzione.
- Il report. Lo stesso materiale come racconto, più l’elenco di ciò che non è stato verificato. I componenti sono nominati dove un rilievo riguarda una cosa precisa.
- Gli elementi di lavoro. Titoli, descrizioni e criteri di accettazione, scritti nel progetto Azure DevOps, nel progetto Jira o nel repository GitHub del cliente stesso. Nulla lascia il loro tenant che non vi fosse già.
Eliminare un incarico
Eliminare un incarico elimina le sue connessioni, le sue esecuzioni, il suo inventario, i suoi rilievi, le sue stime e il suo backlog, in una sola operazione e senza cestino. Gli elementi di lavoro già pubblicati nell'Azure DevOps, nel Jira o nel GitHub di un cliente sono loro e non vengono toccati.
Dove gira
In Microsoft Azure, in una regione scelta per il rilascio, nell’abbonamento di Capgemini. Il database è raggiungibile solo dall’identità gestita del prodotto; non c’è una password che possa trapelare, perché non c’è una password. L'unica cosa che lascia quella sottoscrizione va al Power Apps checker di Microsoft, dove un file di soluzione è analizzato in una regione scelta sulla connessione, e ad Azure OpenAI, che stima i rilievi e legge le descrizioni quando un'esecuzione può usare un modello. Quel deployment è nella zona dati UE e Microsoft non addestra modelli su ciò che vi viene inviato.
Cookie su questo sito
Questo sito pubblico imposta un cookie, e solo se usa l’interruttore chiaro/scuro: ricorda cosa ha scelto. Nessuna analitica, nessun tracciamento, nessuno script di terze parti e nessun carattere, immagine o foglio di stile caricato da un posto che la vedrebbe arrivare. L’accesso imposta un cookie di sessione, ed è quello che la tiene autenticata.
Ancora senza risposta?
Chieda al team che le ha dato l’accesso. Una domanda che è stato necessario porre di solito significa che a questa pagina manca un paragrafo.