Skip to main content
La app de Profound para Slack solo solicita los permisos que necesitan los propósitos que selecciones. Esta página explica cómo funciona la conexión, cada permiso de Slack que Profound puede solicitar y por qué, y cómo Profound almacena y elimina los datos de Slack.

Modelo de conexión

  • Una instalación por workspace. Un administrador de Profound conecta el workspace mediante el flujo de instalación OAuth estándar de Slack. Profound actúa en Slack como la app Profound, nunca como la persona que la instaló.
  • Solo permisos de bot. Profound solicita scopes de bot. No solicita scopes de usuario, por lo que no puede leer ni publicar como ninguna persona de tu workspace.
  • Cada persona usa su propio acceso a Profound. Profound asocia a la persona que le escribe con su cuenta de Profound, ya sea porque su email de Slack coincide con su cuenta de Profound o porque verificó su identidad de Slack con Sign in with Slack. Las respuestas solo usan datos a los que esa cuenta puede acceder en Profound.
  • Los hilos se ejecutan como la persona que los inició. Cualquiera que pueda ver un hilo con Profound puede responder, y Profound contesta cada respuesta con el acceso de la persona que inició el hilo.
  • Profound solo actúa sobre los mensajes dirigidos a él. En los canales donde Profound es miembro, Slack envía a Profound los mensajes nuevos. Profound responde a los mensajes que lo mencionan y a las respuestas en los hilos en los que participa. Solo reenvía otros mensajes del canal cuando la conexión incluye el propósito Automation triggers, para iniciar las automatizaciones que hayas configurado.

Propósitos y funciones

Cuando conectas Slack, seleccionas uno o más propósitos en el cuadro de diálogo Choose Slack permissions. Cada propósito activa un conjunto de funciones, y cada función necesita permisos de Slack específicos. Si Slack no concede un permiso que necesitan las funciones principales de un propósito, la conexión muestra Connected—setup incomplete y esas funciones permanecen desactivadas hasta que termines la configuración.

Permisos de Slack

Profound no solicita im:read, ningún scope de mensajes directos grupales (mpim:*) ni ningún scope de usuario.
Slack añade los nuevos permisos a la instalación existente de Profound en un workspace en lugar de reemplazarlos. Si tu workspace ya conectó Profound anteriormente, es posible que Slack todavía conserve los permisos concedidos entonces. Más información en la documentación de instalación OAuth de Slack.

Qué almacena Profound

Profound almacena:
  • el token de bot del workspace, cifrado como se describe en Almacenamiento de tokens
  • el ID, el nombre y el icono del workspace de la conexión, los propósitos y funciones que seleccionaste y los permisos que concedió Slack
  • para cada hilo de conversación, sus IDs de workspace, canal e hilo, la organización y las categorías de Profound que usa y el usuario de Profound que lo inició. Estos registros no contienen el texto de los mensajes
  • los vínculos de cuenta entre miembros de Slack y cuentas de Profound, y la organización y categoría predeterminadas de cada persona
  • los mensajes que envías a Profound, los archivos que compartes con él y sus respuestas, como historial de conversaciones de Profound en tu organización
  • registros de los mensajes que publicó Profound, usados para evitar publicar una respuesta dos veces. Profound los elimina después de 30 días
Revocar la conexión elimina el token de bot. No elimina el historial de conversaciones, los registros de hilos ni los vínculos de cuenta. Puedes revocar tu propio vínculo de cuenta en la pestaña User identity de la integración de Slack en Profound. Para solicitar acceso a otros datos de Slack o su eliminación, escribe a support@tryprofound.com. La Política de privacidad de Profound explica durante cuánto tiempo conserva Profound los datos personales y cómo hacer una solicitud.

Almacenamiento de tokens

Profound cifra el token de bot mediante cifrado de sobre con una clave de AWS Key Management Service (KMS) reservada para datos de clientes y almacena el texto cifrado en Amazon DynamoDB. El contexto de cifrado vincula cada registro a una organización y un proveedor de Profound, de modo que un registro no puede descifrarse bajo la identidad de otra organización. La base de datos principal de Profound solo contiene una referencia al registro cifrado, nunca el token.

Revocar el acceso

Los administradores revocan la conexión en Profound en Settings > Integrations > Slack, desde el menú de acciones … de la cuenta conectada, seleccionando Revoke. Al revocar:
  • Profound elimina el token cifrado y marca la conexión como revocada. La eliminación no es reversible.
  • Si ninguna otra conexión de Profound usa el mismo workspace, Profound llama a auth.revoke de Slack para revocar el token.
  • Profound deja de responder en el workspace, y los Agents y automatizaciones que usan la conexión dejan de funcionar hasta que vuelvas a conectarla.
Los administradores del workspace de Slack también pueden eliminar la app de Profound en Slack. Slack deja entonces de aceptar el token de Profound. Revoca también la conexión en Profound para que Profound elimine el token almacenado.

Controles para administradores de Slack

  • Aprueba o bloquea Profound. Usa la aprobación de apps para decidir si los miembros pueden instalar Profound en tu workspace.
  • Elige dónde puede leer Profound. Profound solo lee los canales de los que es miembro. Elimínalo de un canal en Slack o en la configuración de Slack de Profound en cualquier momento.
  • Elimina la app. Eliminar Profound de tu workspace pone fin a su acceso de inmediato.