1. O que é aberto, e ao abrigo de que licença

Publicamos o Microsoft 365 Governance as Code em código aberto, ao abrigo da Licença MIT. O texto da licença acompanha o código e é suficientemente breve para ser lido num minuto. Confere-lhe o direito de utilizar, copiar, modificar, integrar, publicar, distribuir, sublicenciar e vender o software, sob uma condição: o aviso de direitos de autor e a licença acompanham-no.

A mesma licença declara que o software é fornecido “tal como está”, sem garantia de qualquer natureza. Não se trata de uma formalidade acrescentada no final: é o próprio termo do acordo. Recebe a totalidade do software, pode ler cada linha, e ninguém lhe assegura que serve o fim a que o destina. Quando a decisão for relevante, examine as regras e a evidência antes de agir sobre o resultado; o produto foi construído para que o possa fazer.

O código está disponível em github.com/ph7x-Systems/m365-governance-as-code.

2. Componentes de terceiros

O software assenta em trabalho aberto de terceiros, e cada componente conserva a sua própria licença. Essas licenças acompanham os pacotes que instalar e são elas, e não a nossa, que se aplicam a esse código.

O site utiliza igualmente componentes de terceiros e, sempre que a respetiva licença exija atribuição, esta é prestada. Caso identifique algum elemento por nós publicado cuja licença tenhamos indicado incorretamente, agradecemos que nos informe, para que possamos corrigir.

3. Nunca lhe pedimos credenciais

Importa afirmá-lo com clareza, por ser precisamente o comportamento que um atacante procuraria imitar.

A execução do nosso software nunca exige a entrega de credenciais do tenant à pH7x Systems. O software é executado na máquina do utilizador. A autenticação e a autorização decorrem entre o utilizador e a Microsoft, com uma identidade por si criada e permissões por si concedidas. Não existe qualquer conta junto de nós, nem registo, nem chave de licença que comunique connosco.

Caso lhe seja pedido que entregue credenciais, segredos ou certificados à pH7x Systems para utilizar este software, tal pedido não tem origem em nós. Agradecemos que nos dê conhecimento.

4. Comunicação de vulnerabilidades

Se identificar um problema de segurança no software ou neste site, contacte-nos através de support@ph7x.com. Indique o que executou, o que sucedeu e o que esperaria que sucedesse. Solicitamos que nos conceda uma oportunidade razoável de correção antes de divulgar os pormenores.

Confirmaremos a receção, informá-lo-emos do que apurámos e atribuir-lhe-emos o devido crédito quando a correção for publicada, caso o pretenda. Não mantemos qualquer programa de recompensas remunerado.

5. O que o software faz na rede

O software autentica-se junto dos serviços da própria Microsoft e deles lê, com a identidade que o utilizador configurar. É esse o conjunto da sua atividade em rede. Não integra telemetria, comunicação de utilização ou verificação de licença.

A evidência do tenant tratada pelo software não é por este transmitida à pH7x Systems. Os elementos que produz são gravados no disco do utilizador e aí permanecem, salvo decisão em contrário deste. Note-se que esta é uma afirmação sobre o software: este site é coisa distinta, e a Política de Privacidade identifica exatamente o que recolhe.

6. Contribuições

As contribuições são bem-vindas através do repositório. Ao submeter um pull request, o contribuidor oferece a sua contribuição ao abrigo da mesma Licença MIT que o projeto utiliza. Analisamos o que nos chega e podemos recusar uma contribuição sem que tal constitua um juízo sobre o seu mérito.

7. Marcas

A Licença MIT abrange direitos de autor. Não confere quaisquer direitos sobre a nossa denominação ou as nossas marcas: pH7x Systems® e o respetivo logótipo permanecem nossos, e uma derivação do projeto não pode apresentar-se como sendo nós. Microsoft 365, Microsoft Graph, SharePoint, Entra ID e PnP pertencem aos respetivos titulares; a pH7x Systems não é a Microsoft, nem se encontra a ela associada ou por ela apoiada.

Língua prevalecente