GIORMO
ES IT EN
← Note legali

Accesso alla posta di Microsoft 365

Informazioni per l'amministratore di Entra ID che deve autorizzare l'applicazione. Ultimo aggiornamento: 28 agosto 2026.

1. Che cosa fa l'applicazione e perché chiede l'accesso

Giormo è una piattaforma per la gestione logistica. Quando un'azienda cliente lo decide, i suoi utenti possono leggere e inviare la propria posta aziendale dall'interno di Giormo, senza cambiare applicazione: consultare la casella accanto alla pratica di trasporto, rispondere al cliente e allegare la documentazione del viaggio —ordini di trasporto, CMR, fatture— senza copiare e incollare tra due programmi.

Per farlo, l'applicazione accede alla casella dell'utente che si è collegato tramite Microsoft Graph. Ogni utente collega la propria casella e soltanto la propria.

Microsoft ha dismesso l'autenticazione di base in Exchange Online: oggi l'unica via ammessa perché un'applicazione acceda a una casella è OAuth 2.0. Per questo motivo l'applicazione non memorizza né arriva a conoscere alcuna password; riceve un token revocabile in qualsiasi momento.

2. Perché serve l'approvazione di un amministratore

Non è una scelta di Giormo, ma una politica di Microsoft, e sono due lucchetti indipendenti:

Senza quel passaggio l'utente resta fermo alla schermata «È necessaria l'approvazione dell'amministratore» e non può proseguire. Una volta approvata, i suoi colleghi collegano la propria casella senza vedere più alcuna schermata di autorizzazioni.

Giormo è una piattaforma privata, sviluppata per il settore dei trasporti, e non è pubblicata sul marketplace di Microsoft. Finché la verifica dell'editore non sarà completata, la schermata di consenso mostrerà un avviso di editore non verificato. È un comportamento atteso e non indica che l'applicazione sia sospetta: il dominio dell'editore dichiarato nella registrazione è giormo.com, che è il nostro.

3. Autorizzazioni richieste, e quelle che non lo sono

L'applicazione dichiara una sola risorsa, Microsoft Graph, e quattro autorizzazioni, tutte e quattro di tipo delegato: agiscono esclusivamente per conto dell'utente che ha effettuato l'accesso, mai per conto proprio.

AutorizzazioneTipoA che serve
Mail.ReadWriteDelegataLeggere i messaggi della propria casella, contrassegnarli come letti e salvare bozze
Mail.SendDelegataInviare per conto dell'utente. Graph non consente di separare l'invio dal resto
User.ReadDelegataVerificare a chi appartiene la casella appena collegata
offline_accessDelegataRinnovare l'accesso senza richiedere di nuovo le credenziali

Non viene richiesta alcuna autorizzazione applicativa (application permission, di tipo Role); l'elenco appRoles della registrazione è vuoto. Questo è il punto rilevante dal punto di vista della sicurezza: un'autorizzazione applicativa permetterebbe a un servizio di accedere alle caselle dell'organizzazione senza l'intervento di alcun utente. Qui non ne esiste nessuna. L'applicazione può agire soltanto sulla casella di un utente che si sia collegato volontariamente, e finché il suo token resta valido.

Non vengono richieste nemmeno Mail.ReadWrite.Shared (caselle di terzi), MailboxSettings (regole e risposte automatiche), né alcuna autorizzazione su Calendario, Contatti, File o Directory. E non esistono autorizzazioni nascoste che possano comparire in seguito: aggiungere una qualsiasi nuova autorizzazione richiederebbe un'approvazione come la prima.

Il flusso è quello del codice di autorizzazione con token v2, e il flusso implicito è disabilitato nella registrazione.

4. Che cosa viene fatto dei messaggi

Non viene conservata copia della casella

Gli account collegati tramite API —sia di Microsoft sia di Google— non lasciano copia dei loro messaggi nel database di Giormo. Ogni volta che si apre la casella, si legge un messaggio o si effettua una ricerca, i dati vengono richiesti a Microsoft Graph in quel momento e inviati al browser dell'utente. Non vengono memorizzati né l'oggetto, né il mittente, né il corpo, né gli allegati.

L'unica eccezione è una cache tecnica volatile che conserva l'elenco della casella per 60 secondi, per non ripetere la stessa richiesta mentre l'utente sfoglia le pagine. Scade da sola e non finisce nei backup.

Che cosa viene invece conservato: i documenti dell'azienda

Quando da un messaggio si estrae un documento operativo —la bolla che diventa un ordine, il CMR che viene archiviato insieme al trasporto, la fattura di un fornitore—, quel documento e i dati estratti vengono conservati, perché costituiscono l'oggetto del servizio contrattualizzato e servono al cliente per la propria operatività e per i propri obblighi civilistici. Non si conserva la casella: si conserva il documento che l'utente ha deciso di inserire nella propria pratica.

Trattamento automatizzato

Quando l'utente lo richiede espressamente su un documento specifico, il suo contenuto può essere elaborato con modelli di intelligenza artificiale per estrarre dati operativi (numeri d'ordine, targhe, importi, riferimenti) ed evitare di digitarli a mano. Non è previsto alcun trattamento automatico del contenuto della casella, nessuna persona di Giormo legge la posta dei clienti e i dati non vengono utilizzati per addestrare modelli.

Credenziali

I token di accesso sono conservati cifrati con AES-256-GCM, mai in chiaro, e isolati per cliente.

5. Come limitare chi può usarla

Anche se il consenso viene concesso a livello di organizzazione, il controllo su chi può effettivamente usare l'applicazione resta al cliente:

6. Come revocare l'accesso

L'accesso può essere ritirato in qualsiasi momento, senza avvisare Giormo:

Allo scollegamento di un account, Giormo annulla la sottoscrizione alle notifiche di Microsoft Graph per quella casella, cancella le relative credenziali ed elimina qualsiasi dato di sincronizzazione rimasto. I documenti già inseriti in un ordine o in una fattura non vengono cancellati: appartengono alla pratica del cliente.

7. Scheda tecnica della registrazione

Questi sono i dati con cui è possibile identificare e verificare l'applicazione nella schermata di consenso:

ID applicazione: 7d8c5a36-7576-44b4-a404-d1e3364b970c
Dominio dell'editore: giormo.com
URI di reindirizzamento: https://app.giormo.com/oauth/microsoft/callback
Risorsa richiesta: Microsoft Graph, esclusivamente
Autorizzazioni applicative: nessuna
Editore: Giormo, S.L. — P. IVA ES B88752050

Per qualsiasi verifica ulteriore, o se la vostra policy richiede la verifica dell'editore prima di approvare, scrivete a info@giormo.com e vi rispondiamo.