Conectar uma conta de anúncio a uma ferramenta de relatório ou monitoramento costuma ser seguro quando a conexão usa OAuth na página de login da própria plataforma, pede apenas acesso de leitura à conta de anúncio onde a plataforma oferece isso, guarda os tokens criptografados e deixa você revogar o acesso quando quiser. Antes, confira as permissões, se o código só lê e o que a desconexão apaga.
Resumo
- Com OAuth, você autoriza o acesso na página da própria plataforma; a ferramenta nunca vê sua senha, e dá para revogar quando quiser.
- Meta (ads_read), LinkedIn (r_ads, r_ads_reporting), Reddit (adsread) e Google Analytics (analytics.readonly) têm permissões só de leitura.
- Google Ads e Microsoft Advertising têm um único escopo que também permite alterações; ali, ser só leitura depende do código da ferramenta.
- O token alcança todas as contas que a pessoa que autorizou alcança.
- Pergunte como os tokens são guardados, que dados ficam, se eles treinam IA e o que a desconexão apaga.
O que acontece quando você conecta uma conta de anúncio a uma ferramenta?
Você entra na página da própria plataforma, revisa as permissões que a ferramenta pede e aprova; a plataforma entrega à ferramenta um token, nunca a sua senha. Isso é o OAuth, o padrão que Google, Meta, LinkedIn, Microsoft, Reddit e TikTok usam para acesso de terceiros.
- A ferramenta leva você até a plataforma. Olhe a barra de endereço antes de digitar qualquer coisa: você precisa estar no domínio da própria plataforma, como accounts.google.com ou facebook.com.
- A plataforma mostra uma tela de consentimento com o nome do app e as permissões que ele quer, os chamados escopos. Essa lista define o que a ferramenta pode fazer.
- Você aprova, e a plataforma emite um token ligado a essas permissões e ao seu usuário.
- O token vale até expirar ou ser revogado. O acesso da Meta, por exemplo, dura cerca de 60 dias se a ferramenta não renovar, e você pode remover qualquer app quando quiser.
Daí saem duas consequências. A ferramenta só faz o que as permissões deixam e só alcança o que o seu usuário alcança: se ele enxerga todas as contas de clientes da agência, o token também enxerga, a menos que a plataforma deixe escolher contas específicas. Ferramenta que pede sua senha está pulando tudo isso e não deve recebê-la.
O que significa acesso somente leitura à conta de anúncio em cada plataforma?
Acesso somente leitura quer dizer que a própria permissão não consegue criar, editar, pausar nem excluir nada. Algumas plataformas oferecem essa permissão; em outras, o único escopo disponível também permite alterações, e o “só leitura” vira uma promessa que o código da ferramenta precisa cumprir.
| Plataforma | Permissão pedida | Só leitura por definição? | Como revogar |
|---|---|---|---|
| Google Ads | adwords, o único escopo da API do Google Ads | Não, também permite alterações | Conta do Google → Segurança → conexões com terceiros |
| Meta Ads | ads_read (ads_management permite alterações) | Sim | Facebook → Configurações → Integrações comerciais |
| LinkedIn Ads | r_ads e r_ads_reporting (rw_ads permite alterações) | Sim | Nas configurações de apps ou conexões da plataforma |
| Microsoft Advertising | msads.manage | Não, também permite alterações | Nas configurações de apps ou conexões da plataforma |
| Reddit Ads | adsread | Sim | Nas configurações de apps ou conexões da plataforma |
| TikTok Ads | Os escopos listados na autorização, para as contas de anunciante que você escolher | Depende dos escopos listados | Nas configurações de apps ou conexões da plataforma |
| Google Analytics 4 | analytics.readonly | Sim | Conta do Google → Segurança → conexões com terceiros |
O Google Ads merece atenção, porque o único escopo, adwords, cobre leitura e alteração. Mesmo assim, duas coisas limitam o token. Ele não pode mais do que o usuário do Google que o autorizou, e o Google Ads tem um nível de acesso somente leitura: um token autorizado por um usuário com esse nível não consegue alterar nada, faça o código da ferramenta o que fizer.
A Borealis, por exemplo, pede o adwords porque não existe alternativa, e o monitoramento de Google Ads dela só chama endereços de leitura: nunca cria, edita, pausa nem exclui nada. No Microsoft Advertising é igual, com o msads.manage; pergunte a qualquer ferramenta como ela se limita ali.
Quais são os riscos reais de dar acesso a uma ferramenta?
Os riscos reais são um token vazado, uma permissão de escrita usada por engano ou por um invasor, um token que alcança mais contas do que deveria e mais dados saindo das suas contas do que a ferramenta precisa.
- Token vazado. Quem tem o token pode usá-lo dentro das permissões até ele expirar ou ser revogado. Por isso os tokens devem ficar criptografados e ser usados só nos servidores do fornecedor, nunca no navegador.
- Permissão de escrita. Com uma permissão que permite alterações, um bug, um funcionário descuidado ou um fornecedor invadido pode mexer em orçamentos ou pausar campanhas. Uma permissão só de leitura elimina esse risco na própria plataforma.
- Alcance. O token cobre todas as contas que o usuário que autorizou alcança, o que, para um usuário de agência, pode significar todos os clientes.
- Dados pessoais. Métricas agregadas de desempenho não dizem nada sobre pessoas. Permissões como a leads_retrieval da Meta, que lê as respostas dos formulários de lead, envolvem dados pessoais protegidos pela LGPD, e uma ferramenta de relatório raramente precisa delas.
- Uso por IA. Nomes de campanha, investimento e resultados são informação comercial sensível. Pergunte se seus dados treinam modelos ou são enviados a serviços de IA de terceiros.
Como limitar o que uma ferramenta conectada alcança?
Conecte com o usuário e a permissão mais restritos que ainda atendam a ferramenta, e escolha contas específicas quando a plataforma permitir.
- Use um usuário dedicado. Dê a um usuário de integrações acesso só às contas que a ferramenta deve ver. No Google Ads, dê a ele o nível somente leitura se a ferramenta só gera relatórios.
- Recuse permissões extras. Uma ferramenta de relatório na Meta precisa de ads_read. Se ela também pedir ads_management, pergunte por quê.
- Escolha as contas. O TikTok pergunta quais contas de anunciante autorizar, e muitas ferramentas deixam escolher as contas depois de conectar. Selecione só as necessárias.
- Ative a verificação em duas etapas dos dois lados: na plataforma de anúncios e na ferramenta, já que quem entra na ferramenta vê todas as contas conectadas.
- Revise os apps conectados de tempos em tempos e remova os que ninguém usa.
Exemplo: um usuário de agência acessa 15 contas de clientes, e uma ferramenta nova deve monitorar 3 delas. Se esse usuário autoriza a conexão e a plataforma não a limita às contas escolhidas, o token lê as 15: cinco vezes o alcance pretendido (15 ÷ 3 = 5), com 15 − 3 = 12 contas de que a ferramenta nunca precisou. Um usuário dedicado, com acesso só àquelas 3, traz o alcance de volta para exatamente 3.
O que perguntar antes de conectar uma ferramenta?
Faça estas dez perguntas e espere respostas curtas e específicas; resposta vaga também é resposta.
- Quais permissões vocês pedem, e por que cada uma? Cada escopo deve corresponder a uma função.
- A ferramenta é só leitura no código? Isso pesa mais no Google Ads e no Microsoft Advertising, onde a própria permissão permite alterações.
- Onde os tokens ficam guardados, e com criptografia? Procure criptografia em repouso, como AES-256, e tokens que nunca chegam ao navegador.
- Quem na empresa de vocês pode ver nossos dados? O acesso deve ser restrito a funções definidas e registrado.
- Nossos dados são usados para treinar modelos de IA? Pergunte também se são enviados a serviços de IA de terceiros.
- Quais dados pessoais vocês coletam? Monitoramento e relatório precisam de métricas agregadas, não de dados de leads ou listas de clientes.
- Como desconectar, e o token é apagado? Desconectar deve apagar a credencial guardada, não só esconder a conta.
- Vocês oferecem verificação em duas etapas? O seu login na ferramenta abre todas as contas conectadas.
- Onde os dados ficam e por quanto tempo? Pergunte a região, o prazo de retenção e como funciona a exclusão.
- Quais suboperadores tratam nossos dados? Hospedagem, banco de dados e e-mail passam por eles, e o fornecedor deve saber listá-los.
Para referência, é assim que a Borealis responde às que se aplicam a ela: acesso somente leitura; tokens criptografados com AES-256 e usados só no servidor; verificação em duas etapas; só métricas agregadas de campanha, sem dados pessoais de quem viu os anúncios; dados nunca vendidos, compartilhados nem usados para treinar IA; e a desconexão apaga a credencial guardada. O Google Ads já está disponível e as outras plataformas chegam em breve; o acesso antecipado fica na página inicial.
Como desconectar uma ferramenta e remover o acesso?
Desconecte primeiro dentro da ferramenta, para que ela apague o token guardado, e depois revogue o app na plataforma, para que o token pare de funcionar mesmo que alguma cópia tenha sobrado.
- Google Ads e Google Analytics: na Conta do Google, abra Segurança, depois as conexões com apps e serviços de terceiros, selecione o app e remova o acesso.
- Meta: no Facebook, abra Configurações, depois Integrações comerciais, e remova o app.
- LinkedIn, Microsoft, Reddit e TikTok: remova o app nas configurações de apps ou conexões da plataforma.
- Quando alguém sai da equipe: o token age como a pessoa que o autorizou, então tirar o acesso dela à conta de anúncio costuma desligar a ferramenta também. Reconecte a ferramenta com outro usuário antes de remover o dela.
Revogar impede novas leituras, mas os dados que a ferramenta já copiou continuam com o fornecedor até ele apagar. Por isso a pergunta sobre o que a desconexão apaga entra na lista antes de conectar, não depois.
Perguntas frequentes
Uma ferramenta de relatório pode gastar minha verba ou mudar minhas campanhas?
Só se tiver uma permissão que permita alterações e o código dela usar isso. Com permissões só de leitura, como a ads_read da Meta, a r_ads e a r_ads_reporting do LinkedIn ou a adsread do Reddit, a própria plataforma bloqueia alterações. No Google Ads e no Microsoft Advertising, a única permissão disponível também permite alterar, então peça ao fornecedor que confirme que o código só lê.
Devo passar a senha da conta de anúncio para uma agência ou ferramenta?
Não. Ferramentas devem se conectar por OAuth, e pessoas devem receber o próprio acesso pela plataforma, como um convite de usuário no Google Ads ou acesso de parceiro num portfólio empresarial da Meta. Senha compartilhada dá controle total, não pode ser limitada a algumas contas e só é retirada trocando a senha para todo mundo que a usa.
O que acontece com meus dados depois que revogo o acesso de uma ferramenta?
A revogação faz o token parar de funcionar, então a ferramenta não lê mais nada novo. Os dados que ela já copiou ficam nos servidores dela até serem apagados, conforme a política de retenção do fornecedor. Pergunte se desconectar apaga a credencial e o histórico, e peça a exclusão por escrito se precisar.
O acesso à API do Google Ads pode ser só leitura?
A permissão em si não é: a API do Google Ads tem um único escopo OAuth, o adwords, que cobre leitura e alteração. O que limita o token é o usuário do Google que o autorizou. Se esse usuário tiver nível de acesso somente leitura na conta do Google Ads, o token também não consegue alterar nada, faça o código o que fizer.
Conectar uma conta de anúncio compartilha dados pessoais dos meus clientes?
Não, se a ferramenta lê só dados agregados de desempenho, como investimento, impressões, cliques e conversões por campanha e por dia, que não dizem nada sobre as pessoas que viram os anúncios. Dados pessoais entram quando a ferramenta pede respostas de formulários de lead ou listas de clientes. Ferramenta de relatório raramente precisa disso, então questione esse tipo de pedido.