As equipes fazem uma pergunta justa ao avaliar a automação de documentos: se o HubSpot armazena nossos dados de clientes e o Google armazena nossos modelos, o que exatamente fica no meio e quem pode ver o quê? A resposta resumida é que o Portant atua como uma camada de integração com concessões OAuth explícitas, escopo mínimo e limites claros entre o "momento de criação do modelo" e o "momento de geração do documento".

Esta publicação é uma visão geral técnica para administradores e revisores de segurança. Ela não substitui suas próprias políticas ou seu relatório SOC mais recente, mas deve esclarecer como as partes se encaixam quando você conecta Google Docs e HubSpot ao Portant.

Para ter uma visão completa de como a geração de documentos, a mesclagem de dados e a assinatura eletrônica se integram ao HubSpot, consulte o guia completo de automação de documentos no HubSpot.

OAuth em primeiro lugar, sem compartilhamento de senhas

O Portant utiliza OAuth padrão do setor tanto para o Google quanto para o HubSpot. Os usuários se autenticam com o provedor, aprovam os escopos e recebem tokens que o Portant pode usar em seu nome. Não solicitamos senhas compartilhadas, caixas de correio compartilhadas ou atalhos do tipo "entrar como eu" que comprometem as trilhas de auditoria.

Isso é importante no processo de desligamento. Quando alguém sai, revogar as sessões do Google e do HubSpot e remover a pessoa do workspace do Portant encerra o acesso de forma limpa. Não há credenciais paralelas ocultas para rastrear.

Escopos e privilégio mínimo

Os escopos da integração com o Google são escolhidos para oferecer suporte à edição de modelos, seletores de arquivos e fluxos de trabalho de geração, não para ler e-mails não relacionados ou navegar por árvores arbitrárias do Drive sem ação do usuário. Os escopos do HubSpot estão alinhados com os objetos que o Portant precisa para mesclar negócios, contatos, empresas, itens de linha e objetos personalizados que você habilita para os fluxos de trabalho.

Quando as equipes de segurança revisam um aplicativo, estão essencialmente avaliando a superfície de exposição. Priorizamos a menor superfície que ainda permite a um representante gerar um documento mesclado com um clique a partir de um negócio.

Por onde os dados fluem (e por onde não fluem)

No momento da geração, os campos do HubSpot referenciados pelo seu modelo são lidos e substituídos no documento de saída de acordo com as regras do seu fluxo de trabalho. Os arquivos de modelo geralmente ficam em locais do Google Drive que sua equipe já controla; os documentos gerados podem ser salvos de volta ao HubSpot como registros de documentos, para que o CRM continue sendo a visualização operacional.

O objetivo é evitar "cópias misteriosas". Os dados devem se mover para uma finalidade definida: preencher uma tabela, completar uma cláusula, anexar um PDF, e não permanecer em exportações não estruturadas.

Locação e workspaces

O Portant é organizado em torno de workspaces para que unidades de negócios ou marcas distintas não compartilhem acidentalmente bibliotecas de modelos ou conexões com o HubSpot. Os administradores decidem quais integrações estão conectadas e quais usuários podem criar ou editar fluxos de trabalho.

Se você opera em ambientes regulamentados, mapeie os workspaces do Portant de acordo com como você segmenta os portais do HubSpot e os tenants do Google atualmente. Essa consistência evita o erro clássico de testar com credenciais de produção.

Confiabilidade e limites de taxa

Tanto as APIs do Google quanto as do HubSpot têm limites de taxa e erros transitórios. Os workers do Portant realizam novas tentativas com backoff para leituras idempotentes, e exibimos erros acionáveis quando uma mesclagem falha porque um campo está ausente ou uma permissão de arquivo foi alterada.

Do ponto de vista da arquitetura, tratamos o acesso aos modelos e as leituras do CRM como domínios de falha separados. A perda de acesso a uma pasta do Drive não essencial não deve corromper silenciosamente os dados do negócio, e uma interrupção do HubSpot não deve apagar seus modelos.

O que enviar para sua equipe de InfoSec

A maioria das revisões exige uma lista de subprocessadores, informações sobre residência de dados e se o conteúdo dos clientes é utilizado para treinar modelos públicos. Direcione os revisores para o contrato e as páginas de segurança do Portant, e percorra um fluxo de trabalho de exemplo: quais sistemas são acionados, o que é armazenado como configuração versus processamento efêmero, e por quanto tempo os artefatos persistem.

Para mais detalhes de implementação, nossa documentação aborda padrões de configuração que mantêm os ambientes de staging e produção separados.

Perguntas frequentes

O Portant armazena nossos arquivos do Google?

O Portant referencia modelos e documentos gerados de acordo com a configuração do seu fluxo de trabalho. O armazenamento operacional é projetado para executar automações e exibir o status no HubSpot, não para criar um segundo clone do Drive. Sua postura exata de retenção deve ser confirmada com base na documentação atual do produto e no seu contrato.

Podemos restringir quais usuários do HubSpot podem acionar gerações?

Use as permissões do HubSpot e as funções do workspace do Portant em conjunto. O lado do CRM controla quem vê os negócios; o lado do Portant controla quem pode publicar ou editar fluxos de trabalho que utilizam modelos de produção.

Como auditamos quem gerou o quê?

Utilize a atividade do HubSpot e o histórico de fluxos de trabalho do Portant para atribuição, e mantenha convenções de nomenclatura nos negócios para que os registros de documentos sejam fáceis de correlacionar com as oportunidades nos relatórios.