Gu铆a de seguridad para datos, API e integraciones
Aplicar controles de m铆nimo privilegio, protecci贸n de credenciales, pruebas y recuperaci贸n.
Requisitos previos
- Inventario de sistemas conectados.
- Responsables t茅cnicos definidos.
- Entorno o datos de prueba.
Permisos y disponibilidad
La interfaz utilizada para esta documentaci贸n fue observada con un usuario Administrador. La configuraci贸n de integraciones, importaciones, servidores MCP y credenciales requiere permisos administrativos. El acceso mediante API depende del tipo de token y del alcance autorizado para la solicitud.
Ruta de acceso
Ajustes > Integraciones, Datos o Servidor MCP
Procedimiento
- Clasifica la operaci贸n como lectura, escritura, importaci贸n o env铆o de eventos.
- Utiliza un token o credencial dedicada cuando sea posible.
- Concede solo los permisos imprescindibles.
- Evita publicar tokens, secretos, URL privadas o datos reales.
- Prueba primero con una cuenta, bandeja o registro ficticio.
- Configura l铆mites, reintentos y validaci贸n de firmas.
- Registra cambios y conserva un procedimiento de reversi贸n.
- Rota las credenciales ante una exposici贸n o cambio de responsable.
- Revisa peri贸dicamente integraciones inactivas y datos importados.
Capturas de referencia
Resultado esperado
La configuraci贸n queda guardada y validada mediante una prueba controlada.
Consideraciones importantes
- El ID de cuenta no es una credencial.
- Restablecer un token invalida las integraciones que todav铆a lo utilizan.
- Las importaciones deben considerarse operaciones de alto impacto.