Inicio / Acceso conectado
Acceso conectadoQué pide ATNOS, y por qué.
ATNOS actúa dentro de cuentas que son tuyas. Cada conexión se autoriza en la pantalla de consentimiento del propio proveedor, con los permisos más estrechos que exijan las funciones que actives, y se puede revocar desde cualquiera de los dos lados en cualquier momento.
Cómo funciona la autorización
- Código de autorización con PKCE. ATNOS nunca solicita, recibe ni almacena contraseñas de un servicio conectado.
- Permisos incrementales. Se piden en el momento en que conectas una función, no por adelantado, y solo el conjunto mínimo que esa función necesita.
- Tokens de refresco rotativos. Rotan en cada uso con detección de reutilización; un token reutilizado invalida la cadena y avisa al propietario del espacio de trabajo.
- Revocable desde ambos lados. Desconecta en ATNOS o revoca en el proveedor. Nunca necesitas nuestra colaboración para cortar el acceso.
- Tokens con cifrado de sobre. Claves de datos por inquilino envueltas por una clave maestra en un servicio gestionado, guardadas aparte de los datos de la aplicación y destruidas de inmediato al desconectar.
A qué accede cada conexión
| Servicio | Lee | Escribe | Scope habitual |
|---|---|---|---|
| Google Ads | Estructura de campañas, recursos e inversión | Borradores de campaña, en pausa hasta que tú los lances | adwords |
| Google Analytics | Sesiones, eventos y conversiones | Nada — solo lectura | analytics.readonly |
| Search Console | Consultas, impresiones y posiciones | Nada — solo lectura | webmasters.readonly |
| Business Profile | Fichas locales y reseñas | Cambios de ficha que tú apruebes | business.manage |
| Meta | Campañas, audiencias y creatividades | Borradores de campaña, en pausa hasta que tú los lances | ads_read, ads_management |
| HubSpot | Contactos, negocios y etapas del ciclo | Cambios de contacto y de etapa que tú apruebes | crm.objects.contacts.read |
| Shopify | Productos, pedidos y clientes | Nada — solo lectura | read_products, read_orders |
| WordPress | Páginas, entradas y metadatos | Borradores en tu CMS, publicados solo con tu aprobación | credenciales del sitio |
| Stripe | Suscripciones y registros de ingresos | Nada — solo lectura | clave restringida de lectura |
| Slack | Directorio de canales y usuarios | Solicitudes de aprobación y notificaciones | chat:write |
Confirma la columna de scope antes de enviar a verificación. Los identificadores de arriba describen el acceso que necesita cada función. Deben coincidir exactamente con lo que pide tu cliente OAuth: una discrepancia entre esta página y la pantalla de consentimiento hace que la revisión se rechace.
Política de Datos de Usuario de los Servicios de API de Google
El uso y la transferencia por parte de ATNOS de la información recibida de las API de Google a cualquier otra aplicación se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
En concreto: los datos recibidos de las API de Google se usan únicamente para prestar y mejorar las funciones que has activado en tu espacio de trabajo. No se transfieren a terceros salvo cuando sea necesario para prestar esas funciones, para cumplir la ley aplicable o como parte de una fusión o adquisición. No se usan para publicidad ni para entrenar modelos generalistas. Ninguna persona los lee salvo con tu permiso explícito, por motivos de seguridad o cuando la ley lo exija.
Lo que ATNOS nunca hace
- Nunca pide, recibe ni almacena tu contraseña de un servicio conectado.
- Nunca publica, lanza ni cambia material visible al público sin una aprobación explícita: todo eso se prepara como borrador y espera a una persona.
- Nunca retiene la inversión publicitaria; el cobro queda entre la plataforma y tú.
- Nunca usa tus datos para entrenar modelos generalistas.
- Nunca vende datos conectados ni los comparte con anunciantes.
Revocar el acceso
Desconectar dentro de ATNOS destruye los tokens guardados de inmediato. También puedes revocar desde los ajustes del propio proveedor, lo que corta el acceso sin tocar tu espacio de trabajo.
| Proveedor | Dónde revocar |
|---|---|
| ATNOS | Ajustes → Conexiones → Desconectar |
| myaccount.google.com/permissions | |
| Meta | Configuración y privacidad → Configuración → Apps y sitios web |
| HubSpot | Ajustes → Integraciones → Aplicaciones conectadas |
| Shopify | Administrador → Aplicaciones → Desinstalar |
| Stripe | Panel → Ajustes → Aplicaciones autorizadas |
| Slack | Ajustes del espacio → Gestionar aplicaciones |
| WordPress | Usuarios → Perfil → Contraseñas de aplicación → Revocar |
Para borrar también los datos, sigue Eliminación de Datos.