Guía de seguridad para datos, API e integraciones
Aplicar controles de mínimo privilegio, protección de credenciales, pruebas y recuperación.
Requisitos previos
- Inventario de sistemas conectados.
- Responsables técnicos definidos.
- Entorno o datos de prueba.
Permisos y disponibilidad
La interfaz utilizada para esta documentación fue observada con un usuario Administrador. La configuración de integraciones, importaciones, servidores MCP y credenciales requiere permisos administrativos. El acceso mediante API depende del tipo de token y del alcance autorizado para la solicitud.
Ruta de acceso
Ajustes > Integraciones, Datos o Servidor MCP
Procedimiento
- Clasifica la operación como lectura, escritura, importación o envío de eventos.
- Utiliza un token o credencial dedicada cuando sea posible.
- Concede solo los permisos imprescindibles.
- Evita publicar tokens, secretos, URL privadas o datos reales.
- Prueba primero con una cuenta, bandeja o registro ficticio.
- Configura límites, reintentos y validación de firmas.
- Registra cambios y conserva un procedimiento de reversión.
- Rota las credenciales ante una exposición o cambio de responsable.
- Revisa periódicamente integraciones inactivas y datos importados.
Capturas de referencia
Resultado esperado
La configuración queda guardada y validada mediante una prueba controlada.
Consideraciones importantes
- El ID de cuenta no es una credencial.
- Restablecer un token invalida las integraciones que todavía lo utilizan.
- Las importaciones deben considerarse operaciones de alto impacto.
Artículos relacionados
- Cómo preparar una migración o integración con reversión
- Cómo proteger credenciales de integraciones y MCP
- Guía de autenticación para la API de Waclis Inbox
- Cómo rotar tokens y proteger una integración API
- Problemas frecuentes con integraciones, datos y API
¿Necesitas más ayuda?
Si este artículo no resolvió tu consulta, nuestro equipo puede ayudarte personalmente.
Soporte por WhatsApp