Ir para o conteúdo

Início / Acesso conectado

Acesso conectado

O que o ATNOS pede, e por quê.

O ATNOS age dentro de contas que são suas. Cada conexão é autorizada na tela de consentimento do próprio provedor, restrita às permissões mínimas que os recursos ativados exigem, e revogável dos dois lados a qualquer momento.

Como funciona a autorização

  • Código de autorização com PKCE. O ATNOS nunca solicita, recebe nem armazena senhas de um serviço conectado.
  • Escopos incrementais. As permissões são pedidas no momento em que o recurso é conectado, não de antemão, e só o conjunto mínimo que aquele recurso precisa.
  • Refresh tokens rotativos. Rotacionam a cada uso, com detecção de reuso; um token reutilizado invalida a cadeia e alerta o proprietário do workspace.
  • Revogável dos dois lados. Desconecte no ATNOS ou revogue no provedor. Você nunca precisa da nossa colaboração para cortar o acesso.
  • Tokens com envelope encryption. Chaves de dados por tenant envolvidas por uma chave mestra em serviço gerenciado, guardadas separadamente dos dados da aplicação e destruídas na hora ao desconectar.

A que cada conexão acessa

ServiçoEscreveEscopo típico
Google AdsEstrutura de campanhas, materiais e investimentoRascunhos de campanha, pausados até você lançaradwords
Google AnalyticsSessões, eventos e conversõesNada — somente leituraanalytics.readonly
Search ConsoleConsultas, impressões e posiçõesNada — somente leiturawebmasters.readonly
Business ProfileFichas locais e avaliaçõesEdições de ficha que você aprovarbusiness.manage
MetaCampanhas, públicos e criativosRascunhos de campanha, pausados até você lançarads_read, ads_management
HubSpotContatos, negócios e estágios do cicloAtualizações de contato e estágio que você aprovarcrm.objects.contacts.read
ShopifyProdutos, pedidos e clientesNada — somente leituraread_products, read_orders
WordPressPáginas, posts e metadadosRascunhos no seu CMS, publicados só com aprovaçãocredenciais do site
StripeAssinaturas e registros de receitaNada — somente leiturachave restrita de leitura
SlackDiretório de canais e usuáriosPedidos de aprovação e notificaçõeschat:write

Confira a coluna de escopo antes de enviar para verificação. Os identificadores acima descrevem o acesso que cada recurso precisa. Eles devem bater exatamente com o que o seu cliente OAuth pede — uma divergência entre esta página e a tela de consentimento reprova a revisão.

Política de Dados do Usuário dos Serviços de API do Google

O uso e a transferência pelo ATNOS de informações recebidas das APIs do Google para qualquer outro aplicativo seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Concretamente: os dados recebidos das APIs do Google são usados apenas para fornecer e melhorar os recursos que você ativou no seu workspace. Não são transferidos a terceiros, exceto quando necessário para fornecer esses recursos, para cumprir a lei aplicável ou como parte de uma fusão ou aquisição. Não são usados para publicidade nem para treinar modelos generalistas. Nenhuma pessoa os lê, exceto com a sua permissão explícita, por motivos de segurança ou quando a lei exigir.

O que o ATNOS nunca faz

  • Nunca pede, recebe nem armazena a sua senha de um serviço conectado.
  • Nunca publica, lança ou altera material visível ao público sem aprovação explícita — tudo isso é preparado como rascunho e espera por uma pessoa.
  • Nunca retém investimento de mídia; a cobrança fica entre você e a plataforma.
  • Nunca usa os seus dados para treinar modelos generalistas.
  • Nunca vende dados conectados nem os compartilha com anunciantes.

Revogar o acesso

Desconectar dentro do ATNOS destrói os tokens guardados na hora. Você também pode revogar nas configurações do próprio provedor, o que corta o acesso sem mexer no seu workspace.

ProvedorOnde revogar
ATNOSConfigurações → Conexões → Desconectar
Googlemyaccount.google.com/permissions
MetaConfigurações e privacidade → Configurações → Apps e sites
HubSpotConfigurações → Integrações → Aplicativos conectados
ShopifyAdmin → Aplicativos → Desinstalar
StripePainel → Configurações → Aplicativos autorizados
SlackConfigurações do workspace → Gerenciar aplicativos
WordPressUsuários → Perfil → Senhas de aplicativo → Revogar

Para apagar também os dados, siga Exclusão de Dados.