Ir al contenido

Inicio / Acceso conectado

Acceso conectado

Qué pide ATNOS, y por qué.

ATNOS actúa dentro de cuentas que son tuyas. Cada conexión se autoriza en la pantalla de consentimiento del propio proveedor, con los permisos más estrechos que exijan las funciones que actives, y se puede revocar desde cualquiera de los dos lados en cualquier momento.

Cómo funciona la autorización

  • Código de autorización con PKCE. ATNOS nunca solicita, recibe ni almacena contraseñas de un servicio conectado.
  • Permisos incrementales. Se piden en el momento en que conectas una función, no por adelantado, y solo el conjunto mínimo que esa función necesita.
  • Tokens de refresco rotativos. Rotan en cada uso con detección de reutilización; un token reutilizado invalida la cadena y avisa al propietario del espacio de trabajo.
  • Revocable desde ambos lados. Desconecta en ATNOS o revoca en el proveedor. Nunca necesitas nuestra colaboración para cortar el acceso.
  • Tokens con cifrado de sobre. Claves de datos por inquilino envueltas por una clave maestra en un servicio gestionado, guardadas aparte de los datos de la aplicación y destruidas de inmediato al desconectar.

A qué accede cada conexión

ServicioLeeEscribeScope habitual
Google AdsEstructura de campañas, recursos e inversiónBorradores de campaña, en pausa hasta que tú los lancesadwords
Google AnalyticsSesiones, eventos y conversionesNada — solo lecturaanalytics.readonly
Search ConsoleConsultas, impresiones y posicionesNada — solo lecturawebmasters.readonly
Business ProfileFichas locales y reseñasCambios de ficha que tú apruebesbusiness.manage
MetaCampañas, audiencias y creatividadesBorradores de campaña, en pausa hasta que tú los lancesads_read, ads_management
HubSpotContactos, negocios y etapas del cicloCambios de contacto y de etapa que tú apruebescrm.objects.contacts.read
ShopifyProductos, pedidos y clientesNada — solo lecturaread_products, read_orders
WordPressPáginas, entradas y metadatosBorradores en tu CMS, publicados solo con tu aprobacióncredenciales del sitio
StripeSuscripciones y registros de ingresosNada — solo lecturaclave restringida de lectura
SlackDirectorio de canales y usuariosSolicitudes de aprobación y notificacioneschat:write

Confirma la columna de scope antes de enviar a verificación. Los identificadores de arriba describen el acceso que necesita cada función. Deben coincidir exactamente con lo que pide tu cliente OAuth: una discrepancia entre esta página y la pantalla de consentimiento hace que la revisión se rechace.

Política de Datos de Usuario de los Servicios de API de Google

El uso y la transferencia por parte de ATNOS de la información recibida de las API de Google a cualquier otra aplicación se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

En concreto: los datos recibidos de las API de Google se usan únicamente para prestar y mejorar las funciones que has activado en tu espacio de trabajo. No se transfieren a terceros salvo cuando sea necesario para prestar esas funciones, para cumplir la ley aplicable o como parte de una fusión o adquisición. No se usan para publicidad ni para entrenar modelos generalistas. Ninguna persona los lee salvo con tu permiso explícito, por motivos de seguridad o cuando la ley lo exija.

Lo que ATNOS nunca hace

  • Nunca pide, recibe ni almacena tu contraseña de un servicio conectado.
  • Nunca publica, lanza ni cambia material visible al público sin una aprobación explícita: todo eso se prepara como borrador y espera a una persona.
  • Nunca retiene la inversión publicitaria; el cobro queda entre la plataforma y tú.
  • Nunca usa tus datos para entrenar modelos generalistas.
  • Nunca vende datos conectados ni los comparte con anunciantes.

Revocar el acceso

Desconectar dentro de ATNOS destruye los tokens guardados de inmediato. También puedes revocar desde los ajustes del propio proveedor, lo que corta el acceso sin tocar tu espacio de trabajo.

ProveedorDónde revocar
ATNOSAjustes → Conexiones → Desconectar
Googlemyaccount.google.com/permissions
MetaConfiguración y privacidad → Configuración → Apps y sitios web
HubSpotAjustes → Integraciones → Aplicaciones conectadas
ShopifyAdministrador → Aplicaciones → Desinstalar
StripePanel → Ajustes → Aplicaciones autorizadas
SlackAjustes del espacio → Gestionar aplicaciones
WordPressUsuarios → Perfil → Contraseñas de aplicación → Revocar

Para borrar también los datos, sigue Eliminación de Datos.