Seguridad

Cómo se protegen en la práctica las credenciales y el acceso de anunciantes.

Seguridad aquí significa acceso restringido, secretos en el servidor, transporte cifrado, separación por organización y una ruta clara de desconexión. Esta página describe la práctica actual de producción y no reclama certificaciones que no poseemos.

01

Los secretos se quedan en el servidor

Los secretos de la aplicación residen en variables de entorno del servidor. No se incluyen en HTML público, paquetes JavaScript, capturas de pantalla ni almacenamiento del navegador.

02

Cifrado en tránsito

El acceso público y los callbacks OAuth usan HTTPS. Las credenciales internas y los tokens nunca se envían intencionadamente por una conexión pública sin cifrar.

03

Quién llega a producción

El acceso administrativo se limita al personal que lo necesita para ingeniería, seguridad, soporte o cumplimiento legal.

04

Solo los permisos concedidos

La aplicación actúa solo dentro de los permisos aprobados para la app y concedidos por el usuario. Las funciones fuera de esos permisos permanecen no disponibles.

05

Qué guardan los registros

Los registros de seguridad y diagnóstico anotan fechas, estado de la petición e identificadores técnicos, y están diseñados para evitar almacenar secretos o tokens de acceso completos.

06

Cortar el acceso

El usuario puede solicitar la eliminación y revocar la autorización de TikTok. Las credenciales almacenadas se eliminan o invalidan siempre que sea técnicamente posible.