# Aplicações, segurança e privacidade

> Como a OneBooks revê as aplicações, as limita às permissões que aprova, isola os seus ecrãs e automatizações e elimina os dados após a desinstalação.

Canonical: https://docs.getonebooks.com/pt/apps/security/
Language: pt
Documentation index: https://docs.getonebooks.com/pt/llms.txt

As aplicações são úteis porque são limitadas. Todas as regras desta página são impostas pelo próprio OneBooks — e não pela confiança de que o programador se porta bem. Leia-a antes de instalar uma aplicação, ou sempre que quiser saber o que uma aplicação instalada pode e não pode fazer.

## Revistas antes de serem publicadas

A OneBooks revê uma aplicação antes de as empresas a poderem instalar, e revê a respetiva ficha antes de esta aparecer no Marketplace. Todas as aplicações publicadas têm também de aceitar as notificações de desinstalação e de eliminação de dados do OneBooks — sem elas, a ficha não pode ser submetida. Uma ficha que não passe a revisão, ou uma aplicação que a OneBooks tenha suspendido — diretamente ou suspendendo a conta do programador —, nunca é mostrada nem pode ser instalada; além disso, uma aplicação suspensa deixa de funcionar de imediato em todas as empresas que a têm (consulte [Gerir aplicações instaladas](https://docs.getonebooks.com/pt/apps/manage/)).

A revisão é uma verificação, não uma garantia. Antes de instalar, leia as permissões da aplicação, a secção **Para onde vão os seus dados** e a **Política de privacidade** do programador.

## Permissões com o mínimo privilégio

Uma aplicação só recebe as permissões que viu e aprovou ao instalá-la, apresentadas em linguagem simples em **Pode ver** e **Pode criar e modificar**. São verificadas em cada pedido enquanto a aplicação estiver instalada e nunca são alargadas em silêncio: se uma nova versão precisar de mais, alguém da sua empresa tem de aprovar o acréscimo. Não existe nenhuma permissão que uma aplicação possa pedir para gerir a sua equipa, as suas funções, o seu plano ou a sua faturação, nem para ver a sua palavra-passe.

![A caixa de instalação lista todas as permissões que a aplicação vai receber, antes de ser concedido o que quer que seja](https://docs.getonebooks.com/screenshots/pt/apps-install-dialog.webp)

## A sua função continua a aplicar-se

Tudo o que uma aplicação faz enquanto a utiliza é feito em seu nome, por isso a sua própria função limita-a: um visualizador que abre uma aplicação obtém apenas resultados de leitura, mesmo que a própria aplicação possa escrever. E uma aplicação nunca vai além das permissões que a sua empresa lhe concedeu, seja quem for que a utilize.

## As aplicações nunca veem outras empresas

Cada ligação de uma aplicação está associada a uma única empresa. O seu acesso cobre apenas a empresa em que a instalou — nunca qualquer outra empresa em que trabalhe, ou em que os seus colegas trabalhem. Mudar a sua própria empresa ativa termina uma ligação que autorizou, até a voltar a ligar e a aprovar para a nova empresa.

## Os ecrãs incorporados estão isolados

Uma aplicação com ecrã próprio é executada numa moldura isolada, carregada a partir do endereço seguro (https) do próprio programador; o OneBooks recusa-se a mostrá-la a partir de qualquer outro tipo de endereço. As páginas completas e as caixas de diálogo mostram sempre o nome registado da aplicação e o seu programador por cima da moldura, com a nota **Este conteúdo é fornecido por *nome da aplicação*, e não pela OneBooks.**; os cartões de um registo têm a linha **Fornecido por *nome da aplicação* (*programador*), e não pela OneBooks**. Uma aplicação não consegue alterar esse nome, pelo que não se pode fazer passar pelo OneBooks: um título que dê a si própria só aparece ao lado do nome registado, nunca em vez dele.

![Uma aplicação incorporada sob a barra do OneBooks, que indica a aplicação e o programador e diz que o conteúdo é fornecido pela aplicação, e não pela OneBooks](https://docs.getonebooks.com/screenshots/pt/apps-embedded-page.webp)

A partir da sua moldura, uma aplicação **não pode**:

- ler seja o que for fora da moldura — o resto do seu ecrã, a sua sessão no OneBooks, cookies, palavras-passe ou outros separadores;
- enviar a janela do OneBooks para outro site;
- atuar com mais acesso do que as suas permissões e a sua função permitem.

Só pode pedir ao OneBooks uma lista curta de coisas: mostrar uma mensagem breve, abrir uma página do OneBooks, como uma fatura, pedir-lhe que confirme algo numa caixa de diálogo do OneBooks com a indicação **Pedido por *nome da aplicação*.**, ou pedir-lhe que escolha um cliente, um fornecedor, um artigo ou uma fatura — apenas de um tipo de registo que já possa ver, e só fica a conhecer o que escolher. Para provar quem é, o OneBooks entrega à aplicação um passe que expira ao fim de um minuto; a aplicação nunca recebe a sua palavra-passe nem a sua sessão.

## As automatizações alojadas são executadas num ambiente isolado

Algumas aplicações incluem automatizações alojadas — pequenos programas executados quando acontece algo na sua contabilidade, como o pagamento de uma fatura. São executadas num ambiente isolado gerido pela OneBooks, separado da própria aplicação OneBooks e da sua base de dados e fora dos servidores do programador, com limites rigorosos de tempo de execução, tamanho e chamadas externas. Cada execução recebe um passe que só tem as permissões da aplicação, expira em cinco minutos, no máximo, e é retirado quando a execução termina.

Uma automatização só consegue chegar à API do OneBooks e aos destinos externos que o seu programador declarou — apresentados como **Para onde vão os seus dados** na ficha antes de instalar, e depois no separador **Dados** do painel de gestão da aplicação. Qualquer pedido para outro lado é bloqueado. A lista reflete sempre o que o programador declarou no momento, por isso consulte-a sempre que quiser saber para onde as automatizações de uma aplicação podem enviar dados.

![As permissões de uma ficha e Para onde vão os seus dados, com o único destino externo a que as automatizações da aplicação podem chegar](https://docs.getonebooks.com/screenshots/pt/apps-listing-permissions.webp)

## Os dados da aplicação nunca alteram a sua contabilidade

Os campos que uma aplicação guarda nos seus registos (**Dados da aplicação**) ficam à parte da sua contabilidade. Nunca alteram totais, impostos, lançamentos contabilísticos nem relatórios, e nunca aparecem nos documentos impressos nem nas faturas eletrónicas. Para alterar a sua contabilidade, uma aplicação passa pelas mesmas verificações que o utilizador: criar uma fatura exige a permissão para criar faturas, e a fatura recebe a mesma numeração, os mesmos impostos, os mesmos bloqueios de período e o mesmo lançamento contabilístico que uma fatura criada por si.

## Cada alteração é atribuída

Tudo o que uma aplicação cria ou altera é registado como sendo seu, e não como uma alteração anónima — visível no seu separador **Atividade** e, tal como qualquer outra alteração na sua contabilidade, rastreável até lançamentos contabilísticos que nunca são alterados em silêncio.

![O separador Atividade lista cada alteração feita pela aplicação, com a data e a hora](https://docs.getonebooks.com/screenshots/pt/apps-drawer-activity.webp)

## O que as aplicações nunca podem fazer

- Ver ou alterar a contabilidade de outra empresa.
- Ir além das permissões que aprovou, nem da sua função enquanto as utiliza.
- Gerir a sua equipa, as suas funções, o seu plano ou a sua faturação, nem ver a sua palavra-passe.
- Alterar totais, impostos ou o razão através dos **Dados da aplicação**.
- Executar código dentro da própria aplicação OneBooks ou da sua base de dados.
- Mostrar um ecrã sem o seu nome e o seu programador, ou a partir de um endereço não seguro.
- Manter qualquer acesso depois de as desinstalar.

## Desinstalar elimina os seus dados

Desinstalar revoga de imediato o acesso da aplicação — incluindo qualquer autorização em curso — e descarta as notificações que ainda não lhe tinham sido enviadas. O que a aplicação criou na sua contabilidade mantém-se. Os dados que guardou no OneBooks são eliminados 48 horas depois, a menos que a reinstale antes, e nessa altura é também pedido ao programador que elimine tudo o que guarda sobre a sua empresa. Se os dados pessoais de um cliente ou fornecedor forem apagados do OneBooks, as aplicações que podem ver esse cliente ou fornecedor recebem também o pedido de apagar esses dados.

## Comunicar um problema

- **Algo que a aplicação faz** — um erro, uma dúvida ou o seu preço: contacte o programador através de **Suporte** ou **Suporte por e-mail** na ficha da aplicação.
- **Uma preocupação de segurança ou de regras** — uma aplicação que pede mais do que precisa, que se faz passar pelo OneBooks ou que envia dados para um destino inesperado: avise a OneBooks. Abra **Suporte → Novo pedido**, escolha **Técnico** e indique o nome da aplicação, o que aconteceu e quando — ou escreva para **hello@getonebooks.com**. Consulte [Obter suporte](https://docs.getonebooks.com/pt/reference/get-support/).
- **Para parar uma aplicação de imediato**, desinstale-a — pode voltar a instalá-la mais tarde.

## Relacionado

  - [Encontrar e instalar aplicações](https://docs.getonebooks.com/pt/apps/marketplace/)
  - [Gerir aplicações instaladas](https://docs.getonebooks.com/pt/apps/manage/)
  - [Segurança e privacidade](https://docs.getonebooks.com/pt/reference/security-privacy/)
