Permissões e privacidade dos Connector
Reveja as permissões, use a conta adequada mais limitada e remova o acesso quando deixar de ser necessário.
O acesso de um Connector é concedido através do serviço externo. O ecrã de autorização do fornecedor é o melhor local para consultar as permissões pedidas.
Use o menor acesso que funcione
Escolha uma conta destinada à tarefa, limite o âmbito dos dados quando possível e evite contas pessoais ou de produção nos testes. Nunca cole palavras-passe, tokens ou chaves secretas em conteúdos do Kuse.
Separe leitura de ações externas
Ler e alterar registos têm riscos diferentes. Indique claramente se o Kuse só pode ler ou também criar, enviar, atualizar ou eliminar algo no serviço.
Reveja o acesso ao longo do tempo
Reveja contas ligadas quando mudam funções, um Workflow é retirado ou um serviço comunica um problema. Desligue acessos desnecessários e consulte a página de segurança do fornecedor quando também precisar de os revogar aí.
Proteja exemplos para clientes
Capturas e gravações devem usar contas de demonstração e dados fictícios. Oculte nomes de contas, emails, organizações, tokens e conteúdos de clientes antes de publicar materiais.