Início / Acesso conectado
Acesso conectadoO que o ATNOS pede, e por quê.
O ATNOS age dentro de contas que são suas. Cada conexão é autorizada na tela de consentimento do próprio provedor, restrita às permissões mínimas que os recursos ativados exigem, e revogável dos dois lados a qualquer momento.
Como funciona a autorização
- Código de autorização com PKCE. O ATNOS nunca solicita, recebe nem armazena senhas de um serviço conectado.
- Escopos incrementais. As permissões são pedidas no momento em que o recurso é conectado, não de antemão, e só o conjunto mínimo que aquele recurso precisa.
- Refresh tokens rotativos. Rotacionam a cada uso, com detecção de reuso; um token reutilizado invalida a cadeia e alerta o proprietário do workspace.
- Revogável dos dois lados. Desconecte no ATNOS ou revogue no provedor. Você nunca precisa da nossa colaboração para cortar o acesso.
- Tokens com envelope encryption. Chaves de dados por tenant envolvidas por uma chave mestra em serviço gerenciado, guardadas separadamente dos dados da aplicação e destruídas na hora ao desconectar.
A que cada conexão acessa
| Serviço | Lê | Escreve | Escopo típico |
|---|---|---|---|
| Google Ads | Estrutura de campanhas, materiais e investimento | Rascunhos de campanha, pausados até você lançar | adwords |
| Google Analytics | Sessões, eventos e conversões | Nada — somente leitura | analytics.readonly |
| Search Console | Consultas, impressões e posições | Nada — somente leitura | webmasters.readonly |
| Business Profile | Fichas locais e avaliações | Edições de ficha que você aprovar | business.manage |
| Meta | Campanhas, públicos e criativos | Rascunhos de campanha, pausados até você lançar | ads_read, ads_management |
| HubSpot | Contatos, negócios e estágios do ciclo | Atualizações de contato e estágio que você aprovar | crm.objects.contacts.read |
| Shopify | Produtos, pedidos e clientes | Nada — somente leitura | read_products, read_orders |
| WordPress | Páginas, posts e metadados | Rascunhos no seu CMS, publicados só com aprovação | credenciais do site |
| Stripe | Assinaturas e registros de receita | Nada — somente leitura | chave restrita de leitura |
| Slack | Diretório de canais e usuários | Pedidos de aprovação e notificações | chat:write |
Confira a coluna de escopo antes de enviar para verificação. Os identificadores acima descrevem o acesso que cada recurso precisa. Eles devem bater exatamente com o que o seu cliente OAuth pede — uma divergência entre esta página e a tela de consentimento reprova a revisão.
Política de Dados do Usuário dos Serviços de API do Google
O uso e a transferência pelo ATNOS de informações recebidas das APIs do Google para qualquer outro aplicativo seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Concretamente: os dados recebidos das APIs do Google são usados apenas para fornecer e melhorar os recursos que você ativou no seu workspace. Não são transferidos a terceiros, exceto quando necessário para fornecer esses recursos, para cumprir a lei aplicável ou como parte de uma fusão ou aquisição. Não são usados para publicidade nem para treinar modelos generalistas. Nenhuma pessoa os lê, exceto com a sua permissão explícita, por motivos de segurança ou quando a lei exigir.
O que o ATNOS nunca faz
- Nunca pede, recebe nem armazena a sua senha de um serviço conectado.
- Nunca publica, lança ou altera material visível ao público sem aprovação explícita — tudo isso é preparado como rascunho e espera por uma pessoa.
- Nunca retém investimento de mídia; a cobrança fica entre você e a plataforma.
- Nunca usa os seus dados para treinar modelos generalistas.
- Nunca vende dados conectados nem os compartilha com anunciantes.
Revogar o acesso
Desconectar dentro do ATNOS destrói os tokens guardados na hora. Você também pode revogar nas configurações do próprio provedor, o que corta o acesso sem mexer no seu workspace.
| Provedor | Onde revogar |
|---|---|
| ATNOS | Configurações → Conexões → Desconectar |
| myaccount.google.com/permissions | |
| Meta | Configurações e privacidade → Configurações → Apps e sites |
| HubSpot | Configurações → Integrações → Aplicativos conectados |
| Shopify | Admin → Aplicativos → Desinstalar |
| Stripe | Painel → Configurações → Aplicativos autorizados |
| Slack | Configurações do workspace → Gerenciar aplicativos |
| WordPress | Usuários → Perfil → Senhas de aplicativo → Revogar |
Para apagar também os dados, siga Exclusão de Dados.