> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tryprofound.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Permisos y seguridad

> Permisos de Slack que solicita Profound, por qué necesita cada uno y cómo almacena y elimina tus datos de Slack

La app de Profound para Slack solo solicita los permisos que necesitan los propósitos que selecciones. Esta página explica cómo funciona la conexión, cada permiso de Slack que Profound puede solicitar y por qué, y cómo Profound almacena y elimina los datos de Slack.

## Modelo de conexión

* **Una instalación por workspace.** Un administrador de Profound conecta el workspace mediante el [flujo de instalación OAuth](https://docs.slack.dev/authentication/installing-with-oauth/) estándar de Slack. Profound actúa en Slack como la app **Profound**, nunca como la persona que la instaló.
* **Solo permisos de bot.** Profound solicita scopes de bot. No solicita scopes de usuario, por lo que no puede leer ni publicar como ninguna persona de tu workspace.
* **Cada persona usa su propio acceso a Profound.** Profound asocia a la persona que le escribe con su cuenta de Profound, ya sea porque su email de Slack coincide con su cuenta de Profound o porque verificó su identidad de Slack con [Sign in with Slack](https://docs.slack.dev/authentication/sign-in-with-slack/). Las respuestas solo usan datos a los que esa cuenta puede acceder en Profound.
* **Los hilos se ejecutan como la persona que los inició.** Cualquiera que pueda ver un hilo con Profound puede responder, y Profound contesta cada respuesta con el acceso de la persona que inició el hilo.
* **Profound solo actúa sobre los mensajes dirigidos a él.** En los canales donde Profound es miembro, Slack envía a Profound los mensajes nuevos. Profound responde a los mensajes que lo mencionan y a las respuestas en los hilos en los que participa. Solo reenvía otros mensajes del canal cuando la conexión incluye el propósito **Automation triggers**, para iniciar las automatizaciones que hayas configurado.

## Propósitos y funciones

Cuando conectas Slack, seleccionas uno o más propósitos en el cuadro de diálogo **Choose Slack permissions**. Cada propósito activa un conjunto de funciones, y cada función necesita permisos de Slack específicos.

| Propósito | Funciones |
| - | - |
| **Workspace bot** | Conversaciones en canales públicos, conversaciones en canales privados, conversaciones directas, sugerencias del asistente, análisis de archivos adjuntos compartidos, recepción de archivos generados, comandos de organización y categoría, reacciones de estado de procesamiento, vistas previas de documentos, gestión de canales, notificaciones privadas, icono del workspace |
| **Workflow messages** | Destinos en canales públicos, destinos en canales privados, entrega de mensajes de workflow, gestión de canales |
| **Automation triggers** | Destinos en canales públicos, destinos en canales privados, disparadores de mensajes, disparadores de reacciones, gestión de canales |
| **Notifications** | Notificaciones privadas |

Si Slack no concede un permiso que necesitan las funciones principales de un propósito, la conexión muestra **Connected—setup incomplete** y esas funciones permanecen desactivadas hasta que termines la configuración.

## Permisos de Slack

| Scope | Funciones que lo usan | Cómo lo usa Profound |
| - | - | - |
| `app_mentions:read` | Conversaciones en canales públicos y privados | Recibe los mensajes que mencionan a **@Profound** para poder responder en un hilo |
| `channels:history` | Conversaciones en canales públicos, disparadores de mensajes | Lee las respuestas en hilos de canales públicos en los que participa Profound, para que una conversación continúe sin otra mención. Con los disparadores de mensajes, recibe mensajes de canales públicos que inician automatizaciones |
| `groups:history` | Conversaciones en canales privados, disparadores de mensajes | Lo mismo que `channels:history`, para los canales privados de los que Profound es miembro |
| `im:history` | Conversaciones directas | Lee los mensajes que envías a Profound en un mensaje directo o en su pestaña **Messages** |
| `channels:read` | Conversaciones y destinos en canales públicos | Enumera los canales públicos para que puedas elegir destinos y para que Profound pueda enrutar conversaciones |
| `groups:read` | Conversaciones y destinos en canales privados | Enumera los canales privados de los que Profound es miembro |
| `chat:write` | Conversaciones, entrega de mensajes de workflow, notificaciones privadas | Publica las respuestas de Profound, los resultados de los Agents y las notificaciones |
| `im:write` | Conversaciones, comandos, notificaciones privadas | Abre un mensaje directo para enviarte el botón de vinculación de cuenta y las notificaciones privadas |
| `users:read` | Conversaciones, comandos, notificaciones privadas | Consulta el perfil de Slack de la persona que escribe a Profound y de las personas a las que va dirigida una notificación |
| `users:read.email` | Conversaciones, comandos, notificaciones privadas | Asocia a los miembros de Slack con sus cuentas de Profound por email |
| `assistant:write` | Sugerencias del asistente | Muestra prompts sugeridos en la pestaña **Messages** de la app de Profound |
| `files:read` | Análisis de archivos adjuntos compartidos | Descarga los archivos compartidos en una conversación con Profound para poder leerlos |
| `files:write` | Recepción de archivos generados | Sube a la conversación los archivos que genera Profound |
| `commands` | Comandos de organización y categoría | Añade los comandos `/profound-org` y `/profound-category` |
| `reactions:write` | Reacciones de estado de procesamiento | Añade 👀 mientras Profound trabaja en un mensaje y ✅ cuando termina |
| `reactions:read` | Disparadores de reacciones | Recibe las reacciones en los canales elegidos que inician automatizaciones |
| `links:read` | Vistas previas de documentos | Detecta enlaces a documentos de Profound en `platform.tryprofound.com` |
| `links:write` | Vistas previas de documentos | Muestra una vista previa de esos documentos de Profound |
| `channels:join` | Gestión de canales | Se une a un canal público cuando un administrador añade AI Marketer a él en Profound |
| `channels:manage` | Gestión de canales | Abandona un canal público cuando un administrador elimina AI Marketer de él en Profound |
| `groups:write` | Gestión de canales | Abandona un canal privado cuando un administrador elimina AI Marketer de él en Profound |
| `team:read` | Icono del workspace | Muestra el nombre y el icono de tu workspace junto a la conexión en Profound |

Profound no solicita `im:read`, ningún scope de mensajes directos grupales (`mpim:*`) ni ningún scope de usuario.

<Note>
  Slack añade los nuevos permisos a la instalación existente de Profound en un workspace en lugar de reemplazarlos. Si tu workspace ya conectó Profound anteriormente, es posible que Slack todavía conserve los permisos concedidos entonces. Más información en la [documentación de instalación OAuth](https://docs.slack.dev/authentication/installing-with-oauth/) de Slack.
</Note>

## Qué almacena Profound

Profound almacena:

* el token de bot del workspace, cifrado como se describe en [Almacenamiento de tokens](#almacenamiento-de-tokens)
* el ID, el nombre y el icono del workspace de la conexión, los propósitos y funciones que seleccionaste y los permisos que concedió Slack
* para cada hilo de conversación, sus IDs de workspace, canal e hilo, la organización y las categorías de Profound que usa y el usuario de Profound que lo inició. Estos registros no contienen el texto de los mensajes
* los vínculos de cuenta entre miembros de Slack y cuentas de Profound, y la organización y categoría predeterminadas de cada persona
* los mensajes que envías a Profound, los archivos que compartes con él y sus respuestas, como historial de conversaciones de Profound en tu organización
* registros de los mensajes que publicó Profound, usados para evitar publicar una respuesta dos veces. Profound los elimina después de 30 días

Revocar la conexión elimina el token de bot. No elimina el historial de conversaciones, los registros de hilos ni los vínculos de cuenta. Puedes revocar tu propio vínculo de cuenta en la pestaña **User identity** de la integración de Slack en Profound. Para solicitar acceso a otros datos de Slack o su eliminación, escribe a [support@tryprofound.com](mailto:support@tryprofound.com). La [Política de privacidad](https://www.tryprofound.com/legal/privacy-policy) de Profound explica durante cuánto tiempo conserva Profound los datos personales y cómo hacer una solicitud.

## Almacenamiento de tokens

Profound cifra el token de bot mediante cifrado de sobre con una clave de [AWS Key Management Service (KMS)](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html) reservada para datos de clientes y almacena el texto cifrado en Amazon DynamoDB. El contexto de cifrado vincula cada registro a una organización y un proveedor de Profound, de modo que un registro no puede descifrarse bajo la identidad de otra organización. La base de datos principal de Profound solo contiene una referencia al registro cifrado, nunca el token.

## Revocar el acceso

Los administradores revocan la conexión en Profound en **Settings** > **Integrations** > **Slack**, desde el menú de acciones **...** de la cuenta conectada, seleccionando **Revoke**. Al revocar:

* Profound elimina el token cifrado y marca la conexión como revocada. La eliminación no es reversible.
* Si ninguna otra conexión de Profound usa el mismo workspace, Profound llama a [`auth.revoke`](https://docs.slack.dev/reference/methods/auth.revoke/) de Slack para revocar el token.
* Profound deja de responder en el workspace, y los Agents y automatizaciones que usan la conexión dejan de funcionar hasta que vuelvas a conectarla.

<Note>
  Los administradores del workspace de Slack también pueden [eliminar la app de Profound](https://slack.com/help/articles/360003125231-Remove-apps-and-custom-integrations-from-your-workspace) en Slack. Slack deja entonces de aceptar el token de Profound. Revoca también la conexión en Profound para que Profound elimine el token almacenado.
</Note>

## Controles para administradores de Slack

* **Aprueba o bloquea Profound.** Usa la [aprobación de apps](https://slack.com/help/articles/222386767-Manage-app-approval-for-your-workspace) para decidir si los miembros pueden instalar Profound en tu workspace.
* **Elige dónde puede leer Profound.** Profound solo lee los canales de los que es miembro. Elimínalo de un canal en Slack o en la configuración de Slack de Profound en cualquier momento.
* **Elimina la app.** Eliminar Profound de tu workspace pone fin a su acceso de inmediato.
