Google OAuth alkalmazás

WP Karbi n8n: mire használjuk a Google-hozzáférést?

A WP Karbi n8n a SpiriTech77 Ltd. saját használatú alkalmazása. WordPress- és WooCommerce-oldalak fontos műszaki riasztásait rendezi, naplózza és továbbítja a jóváhagyott kapcsolattartóknak.

Az alkalmazás nem nyilvános szolgáltatás. Csak az üzemeltető által jóváhagyott Google-fiókok csatlakozhatnak hozzá.

Milyen Google-adatokhoz férhet hozzá?

Az alkalmazás csak a Google engedélyképernyőjén jóváhagyott műveleteket végezheti el. A jelenlegi működésben három külön Google-kapcsolatot használunk:

  • a műszaki Gmail-kapcsolat csak olvassa a kijelölt postafiók webhelyfelügyeleti és biztonsági riasztásait; ehhez a feladót, a címzettet, a tárgyat, az időpontot, a technikai azonosítókat és a feldolgozáshoz szükséges tartalmi részt kezeli;
  • a külön Google Sheets-kapcsolat új sort ír a kijelölt incidensnaplóba, és csak ezt a táblázatot használja a folyamatban;
  • a külön üzleti Gmail-kapcsolat DOWN eseménynél rövid értesítést küld a két előre jóváhagyott címzettnek.

Aktív Google Drive-művelet nincs ebben a munkafolyamatban. A pontos jogosultságokat a Google engedélyképernyője minden kapcsolat létrehozásakor felsorolja.

Mire használjuk az adatokat?

Az adatokból a rendszer felismeri az érintett webhelyet és a riasztás típusát. A kritikus eseményekből rövid incidensbejegyzés és belső értesítés készül. A gyakori, alacsony jelentőségű jelzések nem kerülnek automatikusan továbbításra.

A Google-adatokat nem értékesítjük, nem használjuk hirdetési profil készítésére, hitelbírálatra vagy általános mesterségesintelligencia-modell tanítására.

Az alkalmazás Google Workspace API-ból kapott adatainak használata megfelel a Google API Services User Data Policy előírásainak, beleértve a Limited Use követelményeket.

Tárolás és hozzáférés

Az OAuth-kapcsolat tokenje az önállóan üzemeltetett n8n titkosított hitelesítőadat-tárolójában marad. A nyers riasztási levelek nem kerülnek tartós n8n futási naplóba. A szükséges incidensadatok a kijelölt Google-táblázatban maradnak. Ezekhez csak az üzemeltető jóváhagyott fiókjaiból lehet hozzáférni.

Kritikus eseménynél a tulajdonos Telegram-üzenetet kap a domainnel, a jelzés típusával, egy rövid megtisztított összefoglalóval és a javasolt teendővel. DOWN eseménynél ugyanezekből a minimális adatokból két előre jóváhagyott címzettnek e-mail is készül.

Hogyan vonható vissza a hozzáférés?

A Google-fiók tulajdonosa a Google-fiók biztonsági beállításainál bármikor visszavonhatja az alkalmazás hozzáférését. Az üzemeltetőtől az alkalmazásban tárolt OAuth-hitelesítő adat törlése és a kapcsolódó személyes adatok felülvizsgálata is kérhető.

Az adatkezelés részleteit és az írásos kérelmek postai benyújtásának módját az Adatkezelési tájékoztató tartalmazza.