Plataforma de Atendimento – Segurança da Informação – Política de restrição de chamadas de API e integrações de tickets
A política da Senior proíbe chamadas de API, integrações diretas, scripts não autorizados e compartilhamento de credenciais no Zendesk. Integrações permitidas não podem contornar fluxos nem afetar a estabilidade. O descumprimento pode bloquear acessos sem aviso.
Tópicos
Atenção: Esta política é oficial e obrigatória. Chamadas de API e integrações diretas com tickets no portal de suporte Zendesk são proibidas. O descumprimento pode gerar bloqueio de acesso sem aviso prévio para usuários Solicitantes.
1. O que é esta política
Esta é uma política oficial da área interna de Segurança da Informação da Senior. Ela estabelece regras de uso para a Plataforma de Atendimento Zendesk e deve ser observada por todos os usuários, sem exceção.
No contexto deste artigo, considere:
- Chamadas de API: solicitações automatizadas feitas por sistemas, scripts, integrações ou aplicações para criar, consultar, alterar ou excluir informações no portal de suporte.
- Integrações diretas com tickets: conexões entre sistemas externos e tickets do Zendesk para envio, leitura ou atualização automática de dados, sem uso dos fluxos autorizados pela Senior.
A política existe para manter o controle operacional, evitar riscos de segurança e garantir o tratamento adequado das informações trafegadas no atendimento.
2. O que está proibido
Não é permitido:
- Realizar chamadas de API à Plataforma de Atendimento Zendesk.
- Utilizar scripts, robôs, conectores, aplicações ou qualquer outro mecanismo conectado a Plataforma de Atendimento que possam ferir a estabilidade da Plataforma.
- Contornar os fluxos oficiais de atendimento definidos pela Senior. Os fluxos estão previstos no Guia de Suporte Senior.
- Compartilhar credenciais, tokens, chaves de acesso ou qualquer recurso de autenticação para esse fim.
Todos os usuários devem respeitar esta restrição, inclusive usuários internos, externos e solicitantes.
A integração com sistemas internos de atendimento do Solicitante poderá ser executada desde que:
- Não sejam executadas chamadas de API da Plataforma de Atendimento Zendesk;
- Não contornem fluxos exigidos pelo processo de atendimento da Senior;
- Não comprometam os fluxos padrões de atendimento ou impactem na estabilidade da Plataforma.
Então, um exemplo prático de fluxo permitido, é eventualmente o Solicitante criar uma integração baseada nas respostas enviadas por e-mail dos tickets (e-mails disparados pela Plataforma Zendesk), garantindo que este e-mail seja registrado automaticamente em outro sistema de atendimento interno. Essa solução é possível, desde que não impacte processos de atendimento e não impacte estabilidade da Plataforma Zendesk.
3. Consequências do descumprimento
O descumprimento desta política pode resultar em medidas administrativas e técnicas, conforme avaliação da Senior e da área responsável.
Atenção: usuários Solicitantes que tentarem realizar chamadas de API ou integrações não autorizadas podem ter o acesso bloqueado sem prévio aviso.
Além do bloqueio de acesso, a Senior poderá adotar outras ações necessárias para proteger a plataforma, os dados e os processos de atendimento.