Acceso a datos de terceros
Un único ajuste por proyecto decide cuántos datos de tu audiencia recibe de verdad lo que esté fuera del panel — tus propias integraciones, un asistente conectado o una app de terceros. Esta página es donde se explica ese ajuste.
Todo lo que llega a tu proyecto desde fuera — tu propia integración con un token de API, un asistente que conectaste, una app de terceros — está limitado dos veces. El primer límite es lo que aprobaste al crear la conexión. El segundo es esta página: un ajuste por proyecto que decide cuántos datos de ese proyecto salen de él realmente, con independencia de lo que se le concediera a nadie.
Lo encuentras en Ajustes → Proyecto → Acceso a datos de terceros, y se llama tipo de acceso.
Los tres tipos de acceso
Acceso completopor defectoLos datos de contacto se leen igual que los ves tú en el panel: emails, teléfonos, nombres, tus atributos personalizados y el contenido de los eventos. Es la opción para tus propias herramientas, y para proveedores en los que confías como en tu equipo.
AnonimizadoPuede seguir trabajando con tu audiencia, pero no puede saber quién es nadie. Contar, segmentar, medir y enviar siguen funcionando; se ocultan emails, teléfonos, nombres, tus atributos personalizados y el contenido de los eventos, y no puede buscar a alguien por su email o su teléfono. En corto: sigue trabajando con grupos, y deja de poder identificar a personas.
BloqueadoNo se sirve ningún dato de este proyecto, y las peticiones que se hagan sobre él se rechazan — lecturas y escrituras por igual. No desconecta nada: una app ya conectada simplemente deja de recibir datos de aquí, y vuelve a recibirlos si cambias el ajuste.
Qué gobierna y qué no
Este ajuste gobierna lo que se lee a través de la Product API, incluidas las conexiones MCP. No afecta a la API de ingesta, a la API de mensajería A2P, a los webhooks salientes ni a los exports e informes, que siguen sus propios permisos.
Hay dos cosas que no se anonimizan nunca, porque ocultarlas rompería el trabajo sin proteger a nadie: los filtros de tus campañas y segmentos, y la configuración de tu empresa.
Los permisos que hay debajo
Antes de que se aplique el tipo de acceso, una conexión solo tiene los permisos que se le concedieron, sobre los proyectos en los que se le concedieron. Esos permisos cubren tu audiencia (contactos, atributos, eventos y segmentos), tus campañas y automatizaciones y cómo funcionaron, tus fuentes de datos y tus mensajes — cada uno en lectura, y algunos en escritura, según lo que se aprobara.
Cómo se aprueban los permisos cambia según qué se conecte: un asistente conectado por MCP los toma en bloque, mientras que una app de terceros los muestra como una lista que puedes recortar antes de aprobar. Cada caso está donde le corresponde — Conectar tu IA y Apps de terceros.
Apps verificadas
Instasent revisa y verifica aplicaciones, y cada conexión muestra si la suya lo está. Cuando autorizas una que no lo está, se te avisa y se te pide confirmarlo explícitamente antes de continuar.
Un proyecto se puede configurar además para permitir solo apps verificadas, y esto conviene leerlo con calma:
Dónde encaja esto
El tipo de acceso trata de qué sale de tu proyecto. Lo que cada contacto ha aceptado recibir es otra pregunta distinta, y la responde tu modelo de suscripciones y consentimiento — ver Consentimiento. Y el registro de qué conexiones existen y con qué permisos es Apps conectadas.
¿Construyes tu propia app sobre Instasent? El contrato técnico de OAuth, tokens y scopes está en Connected apps (OAuth).