Conectar tu cuenta de Google
Para que Arkos Note pueda actuar en tu calendario necesitamos tu autorización vía OAuth 2.0. Esta guía te explica los permisos que pedimos, qué hace cada uno, qué no hace y cómo controlarlo.
§ 3.1.1 Por qué necesitamos OAuth #
El producto vive en WhatsApp pero las acciones de calendario suceden en tu Google, no en una base nuestra. Nada se duplica. Nada vive escondido en otro lado. Cuando le pides “agéndame con Ana el jueves”, ese evento se crea en tu Google Calendar. OAuth es el mecanismo estándar de Google para que tú nos delegues esas acciones sin entregarnos tu contraseña y pudiendo revocarnos en cualquier momento.
Pedimos los permisos siguiendo el principio de mínimo privilegio: cada scope está ajustado para lo más acotado que Google ofrece para esa función.
§ 3.1.2 Los permisos que solicitamos #
En la pantalla de consentimiento de Google verás, en concreto, estos elementos. Es exactamente lo que pedimos en el flujo de login del dashboard.
Identidad básica
-
openid· identificador único de Google (sub). Es lo que permite reconocerte como la misma persona en cada login. -
profile· nombre y foto pública del perfil de Google. -
email· tu dirección de correo principal.
Sirven para autenticarte en el dashboard sin que tengas que crear y recordar otra contraseña. Sin estos tres no hay sesión.
Google Calendar
https://www.googleapis.com/auth/calendar
Lectura y escritura de eventos en tus calendarios. Es el scope con más alcance que pedimos: con él podemos crear, listar, mover y eliminar eventos en cualquiera de tus calendarios. Es el núcleo del producto para recordatorios y agenda en lenguaje natural; sin esto no funciona “agéndame con Ana el jueves de 4 a 5”.
No persistimos tus eventos en nuestra base; solo guardamos los tokens OAuth cifrados para poder hablar con Google a tu nombre.
§ 3.1.3 Tabla resumen · scope, uso y riesgo #
| Scope | Para qué | Riesgo |
|---|---|---|
openid · profile · email | Iniciar sesión y mostrar tu nombre y foto en el dashboard. | Bajo |
calendar | Crear, leer, modificar y borrar eventos en tus calendarios. | Alto |
“Riesgo” aquí se refiere al alcance del permiso, no a si te fiamos: calendario es alto porque puede modificar eventos; la identidad es bajo porque solo te autentica.
§ 3.1.4 Cómo autorizar paso a paso #
- Abre el dashboard en https://panel-note.arkosmx.com y elige Iniciar sesión con Google.
- Google te muestra tu cuenta. Selecciona la que vayas a usar con Arkos. Si tienes varias, te recomendamos la personal donde vive tu calendario real.
- Aparece la pantalla de consentimiento con la lista de permisos descritos arriba. Revísala antes de aceptar.
- Tras aceptar, Google te regresa al dashboard. La primera vez te vamos a pedir verificar tu número de WhatsApp con un código OTP — es lo que vincula tu cuenta web con el chat.
- Listo. A partir de ahí, cuando escribas al número del asistente, Arkos ya tiene permiso para actuar en tu Calendar.
§ 3.1.5 Los recordatorios funcionan sin Google #
Los recordatorios, listas, gastos, contactos y baúl funcionan sin Google: viven en la base de datos de Arkos y el agente usa su agenda interna si no conectas ningún calendario. La cuenta Google solo se vuelve obligatoria para entrar al dashboard y para que el agente cree eventos directamente en tu Google Calendar.
Si prefieres tu calendario de Microsoft, puedes conectar el
calendario de Outlook desde
/integraciones en lugar de Google.
§ 3.1.6 Revisar y revocar permisos #
Google te da control total sobre los accesos otorgados a aplicaciones de terceros. Puedes revisar y revocar el acceso de Arkos Note en cualquier momento desde:
- myaccount.google.com/permissions — lista todas las apps con acceso. Busca Arkos Note, entérate de qué scopes le diste y presiona Quitar acceso para cortar el vínculo.
La revocación es inmediata. En el siguiente intento de acceso nuestro sistema purga los tokens correspondientes. Si quieres también eliminar tus datos de nuestro lado, ve a /docs/cancelar.