# Seguridad (/es/docs/zm/security)

Elige los datos que puede leer el agente y dónde se procesan. Autorización Zoom, almacenamiento local
y procesamiento IA tienen límites separados: autorizar la app no envía por sí solo texto a un servicio
IA. Esta guía los explica antes de conectar o archivar.

## Credenciales [#credenciales]

* `zm` usa una app configurada con Public Client OAuth. Zoom puede mostrar su Client Secret,
  pero la herramienta no lo pide ni usa. Configura solo el Public Client ID.
* El login usa PKCE y comprueba el estado. La página estática
  [wirecat.dev/zoom-callback](https://wirecat.dev/zoom-callback) pasa el retorno a `zm`; no sirve
  sin la clave de verificación que queda en el equipo.
* Los tokens solo van al almacén del sistema, no a la configuración. Si no está disponible, hay error.
* El receptor se cierra al completar, fallar o caducar el login.

## Qué se envía por la red [#qué-se-envía-por-la-red]

* API de Zoom para acceso, descargas, grabaciones y operaciones remotas. `--offline` rechaza la red.
* Un endpoint remoto de vectores, solo al indicar `--base-url` ([búsqueda por significado](/llms.mdx/docs/es/zm/topic-search/content.md)).
* Metadatos, ayuda, configuración y `recordings archive` funcionan sin conectar la cuenta.

## Qué queda en disco [#qué-queda-en-disco]

* Reuniones en la base compartida (`wirecat.db`), salvo otra ruta en `MESSAGING_STORE`.
* Manifiestos con metadatos, tamaños y SHA-256, sin URLs de descarga firmadas ni tokens OAuth.
* Trabajos con perfil, client ID público, destino y rutas, sin credenciales.
* La salida diagnóstica omite el texto original de errores del proveedor.

## Qué pueden los agentes [#qué-pueden-los-agentes]

* MCP solo lee la cuenta elegida: no escribe exportaciones ni cambios remotos, ni genera vectores o crea tareas.
* La transcripción local usa un componente instalado en el equipo y no descarga ninguno.
* Cambios remotos, vínculos, indexación, transcripción, trabajos, vectores y recuperación primero muestran un plan
  y requieren `--yes`; `--dry-run` prevalece donde está disponible. Las escrituras remotas no se reintentan.
* Proponer una tarea no la crea.

Una app IA puede enviar los resultados a su propio proveedor. Elige app y política por separado
de la autorización Zoom. Un servicio remoto de vectores recibe texto y consultas solo cuando se
selecciona explícitamente; la ejecución local queda en el equipo. Archivos y base siguen conteniendo
datos sensibles aunque los manifiestos omitan tokens.

Para retirar acceso Zoom, [revoca la autorización](/llms.mdx/docs/es/zm/sessions/content.md#remove-access). Para controlar lo
que solicita una app, elige [instrucciones CLI o MCP de lectura](/llms.mdx/docs/es/zm/mcp/content.md).
