Quelles applications Microsoft sont concernées
- Sign in with Microsoft (Microsoft Identity Platform / Azure AD / Entra ID) — comptes personnels Outlook/Hotmail et comptes professionnels Microsoft 365.
- Outlook Calendar via Microsoft Graph.
Permissions Microsoft Graph demandées
| Scope | Type | Justification |
|---|---|---|
openid, profile, email, offline_access | Délégué | Authentifier l'utilisateur et conserver une session. |
User.Read | Délégué | Lire le nom, la photo et le courriel principal de l'utilisateur. |
Calendars.ReadWrite | Délégué | Créer, lire, modifier et supprimer uniquement les événements créés par Wuru et lire les créneaux occupés pour la planification. |
Wuru ne demande pas de permissions applicatives (« Application permissions ») et n'accède à aucune boîte courriel.
Comment Wuru utilise les données Microsoft
- Authentifier votre session Wuru.
- Créer / mettre à jour des événements de rendez-vous initiés depuis Wuru.
- Lire vos disponibilités (free/busy) pour proposer des plages horaires.
Ce que Wuru ne fait pas
- Aucune lecture, envoi ou stockage de vos courriels.
- Aucun partage de vos données Microsoft avec des tiers à des fins publicitaires.
- Aucun entraînement de modèles d'IA tiers avec vos événements de calendrier.
Stockage et chiffrement des jetons
Les jetons d'accès et de rafraîchissement Microsoft sont chiffrés au repos (AES-256) et associés à votre compte Wuru. Ils sont supprimés lors de la déconnexion de l'intégration ou de la fermeture du compte.
Révoquer l'accès
Vous pouvez révoquer Wuru à tout moment depuis myaccount.microsoft.com > Confidentialité > Applications, ou depuis vos paramètres Wuru (/dashboard/calendar).
Conformité tenant entreprise
Pour les tenants Microsoft 365 entreprise, l'administrateur peut bloquer ou pré-approuver Wuru via Azure AD > Applications d'entreprise. Wuru respecte les politiques de Conditional Access et MFA configurées par l'organisation.