# Aplicaciones, seguridad y privacidad

> Cómo revisa OneBooks las apps, las limita a los permisos que apruebas, aísla sus pantallas y automatizaciones y borra sus datos al desinstalarlas.

Canonical: https://docs.getonebooks.com/es/apps/security/
Language: es
Documentation index: https://docs.getonebooks.com/es/llms.txt

Las aplicaciones son útiles porque están limitadas. OneBooks aplica por sí mismo cada una de las reglas de esta página, sin confiar en que el desarrollador se comporte bien. Léela antes de instalar una aplicación, o siempre que quieras saber qué puede y qué no puede hacer una aplicación instalada.

## Revisadas antes de publicarse

OneBooks revisa una aplicación antes de que las empresas puedan instalarla, y revisa su ficha antes de que aparezca en el Marketplace. Además, toda aplicación publicada debe aceptar los avisos de desinstalación y de eliminación de datos de OneBooks: sin ellos, su ficha no se puede enviar a revisión. Una ficha que no supera la revisión, o una aplicación que OneBooks ha suspendido —directamente o al suspender la cuenta de su desarrollador—, nunca se muestra ni se puede instalar; además, una aplicación suspendida deja de funcionar de inmediato en todas las empresas que la tienen (consulta [Gestionar aplicaciones instaladas](https://docs.getonebooks.com/es/apps/manage/)).

La revisión es un control, no una garantía. Antes de instalar, lee los permisos de la aplicación, su sección **Adónde van tus datos** y la **Política de privacidad** del desarrollador.

## Permisos con el mínimo privilegio necesario

Una aplicación obtiene solo los permisos que viste y aprobaste al instalarla, enumerados con claridad bajo **Puede ver** y **Puede crear y modificar**. Se comprueban en cada solicitud mientras la aplicación siga instalada y nunca se amplían en silencio: si una versión nueva necesita más, alguien de tu empresa tiene que aprobar la ampliación. No existe ningún permiso que una aplicación pueda pedir para gestionar tu equipo, tus roles, tu plan o tu facturación, ni para ver tu contraseña.

![El cuadro de instalación muestra todos los permisos que recibirá la aplicación antes de conceder nada](https://docs.getonebooks.com/screenshots/es/apps-install-dialog.webp)

## Tu rol sigue aplicándose

Todo lo que hace una aplicación mientras la usas se hace en tu nombre, así que tu propio rol la limita: un lector que abre una aplicación obtiene resultados de solo lectura aunque la propia aplicación pueda escribir. Y una aplicación nunca va más allá de los permisos que le concedió tu empresa, la use quien la use.

## Las aplicaciones nunca ven otras empresas

Toda conexión de una aplicación está vinculada a una sola empresa. Su acceso cubre únicamente la empresa en la que la instalaste, nunca ninguna otra empresa en la que trabajéis tú o tus compañeros. Cambiar tu propia empresa activa termina una conexión que autorizaste hasta que vuelvas a conectarla y a aprobarla para la nueva empresa.

## Las pantallas integradas están aisladas

Una aplicación con pantalla propia se ejecuta en un marco aislado y en espacio controlado, cargado desde la dirección segura (https) del propio desarrollador; OneBooks se niega a mostrarla desde cualquier otro tipo de dirección. Las páginas completas y los cuadros de diálogo muestran siempre el nombre registrado de la aplicación y su desarrollador encima del marco, con la nota **Este contenido lo proporciona *nombre de la aplicación*, no OneBooks.**; las tarjetas de un registro llevan la línea **Proporcionado por *nombre de la aplicación* (*desarrollador*), no por OneBooks**. Una aplicación no puede cambiar ese nombre, así que no puede hacerse pasar por OneBooks: un título que se ponga a sí misma solo aparece junto a su nombre registrado, nunca en su lugar.

![Una aplicación integrada bajo la barra de OneBooks, que nombra la aplicación y su desarrollador e indica que el contenido lo proporciona la aplicación, no OneBooks](https://docs.getonebooks.com/screenshots/es/apps-embedded-page.webp)

Desde dentro de su marco, una aplicación **no puede**:

- leer nada fuera del marco: el resto de tu pantalla, tu sesión de OneBooks, las cookies, las contraseñas u otras pestañas;
- llevar la ventana de OneBooks a otro sitio web;
- actuar con más acceso del que permiten sus permisos y tu rol.

Solo puede pedirle a OneBooks una lista corta de cosas: mostrar un mensaje breve, abrir una página de OneBooks como una factura, pedirte que confirmes algo en un cuadro de diálogo de OneBooks marcado con **Solicitado por *nombre de la aplicación*.**, o pedirte que elijas un cliente, un proveedor, un artículo o una factura; solo de un tipo de registro que ya pueda ver, y solo conoce lo que eliges. Para demostrar quién eres, OneBooks entrega a la aplicación un pase que caduca al cabo de un minuto; la aplicación nunca recibe tu contraseña ni tu sesión.

## Las automatizaciones alojadas se ejecutan en un espacio aislado

Algunas aplicaciones incluyen automatizaciones alojadas: pequeños programas que se ejecutan cuando ocurre algo en tu contabilidad, como el pago de una factura. Se ejecutan en un espacio aislado que gestiona OneBooks, separado de la propia aplicación y de la base de datos de OneBooks y fuera de los servidores del desarrollador, con límites estrictos de tiempo de ejecución, tamaño y llamadas externas. Cada ejecución recibe un pase que solo lleva los permisos de la aplicación, caduca en cinco minutos como máximo y se retira al terminar la ejecución.

Una automatización solo puede llegar a la API de OneBooks y a los destinos externos que su desarrollador ha declarado, que se muestran como **Adónde van tus datos** en la ficha antes de instalar, y en la pestaña **Datos** del panel de gestión de la aplicación después. Cualquier solicitud a otro lugar se bloquea. La lista refleja siempre lo que el desarrollador tiene declarado en ese momento, así que consúltala cuando quieras saber adónde pueden enviar datos las automatizaciones de una aplicación.

![Los permisos de una ficha y Adónde van tus datos, con el único destino externo al que pueden llegar las automatizaciones de la aplicación](https://docs.getonebooks.com/screenshots/es/apps-listing-permissions.webp)

## Los datos de la aplicación nunca cambian tu contabilidad

Los campos que una aplicación guarda en tus registros (**Datos de la aplicación**) se almacenan aparte de tu contabilidad. Nunca cambian totales, impuestos, asientos contables ni informes, y nunca aparecen en los documentos impresos ni en las facturas electrónicas. Para cambiar tu contabilidad, una aplicación pasa por los mismos controles que tú: crear una factura requiere el permiso para crear facturas, y la factura recibe la misma numeración, los mismos impuestos, los mismos bloqueos de periodo y el mismo asiento contable que una que crees tú.

## Cada cambio queda atribuido

Todo lo que una aplicación crea o cambia se registra como suyo, no como un cambio anónimo: es visible en su pestaña **Actividad** y, como cualquier otro cambio en tu contabilidad, trazable hasta asientos contables que nunca se alteran en silencio.

![La pestaña Actividad muestra cada cambio que hizo la aplicación, con la fecha y la hora](https://docs.getonebooks.com/screenshots/es/apps-drawer-activity.webp)

## Lo que las aplicaciones nunca pueden hacer

- Ver o cambiar la contabilidad de otra empresa.
- Ir más allá de los permisos que aprobaste, ni de tu rol mientras las usas.
- Gestionar tu equipo, tus roles, tu plan o tu facturación, ni ver tu contraseña.
- Cambiar totales, impuestos o el libro mayor mediante los **Datos de la aplicación**.
- Ejecutar código dentro de la propia aplicación o la base de datos de OneBooks.
- Mostrar una pantalla sin su nombre y su desarrollador, o desde una dirección no segura.
- Conservar ningún acceso después de que las desinstales.

## Desinstalar elimina sus datos

Desinstalar revoca de inmediato el acceso de la aplicación —incluida cualquier autorización en curso— y descarta las notificaciones que aún no se le habían enviado. Lo que la aplicación creó en tu contabilidad se conserva. Los datos que había guardado en OneBooks se eliminan 48 horas después, a menos que la reinstales antes, y en ese momento también se pide al desarrollador que elimine todo lo que conserve de tu empresa. Si se borran de OneBooks los datos personales de un cliente o proveedor, las aplicaciones que pueden ver a ese cliente o proveedor reciben también el aviso de borrar esos datos.

## Informar de un problema

- **Algo que hace la aplicación** (un error, una duda o su precio): contacta con el desarrollador mediante **Soporte** o **Soporte por correo electrónico** en la ficha de la aplicación.
- **Un problema de seguridad o de políticas** (una aplicación que pide más de lo que necesita, que se hace pasar por OneBooks o que envía datos a un lugar inesperado): avisa a OneBooks. Abre **Soporte → Nueva solicitud**, elige **Técnico** e indica el nombre de la aplicación, qué pasó y cuándo, o escribe a **hello@getonebooks.com**. Consulta [Obtener soporte](https://docs.getonebooks.com/es/reference/get-support/).
- **Para detener una aplicación de inmediato**, desinstálala: puedes volver a instalarla más adelante.

## Relacionado

  - [Encuentra e instala aplicaciones](https://docs.getonebooks.com/es/apps/marketplace/)
  - [Gestionar aplicaciones instaladas](https://docs.getonebooks.com/es/apps/manage/)
  - [Seguridad y privacidad](https://docs.getonebooks.com/es/reference/security-privacy/)
