Seguridad · Políticas antes que automatización

Seguridad y automatización sujeta a políticas.

AI MessageBot separa la generación de respuestas de IA del permiso para enviar. Puede entregar automáticamente respuestas aptas, pero solo cuando la conversación supera los controles configurados.

Modelo de seguridad La política antes que la automatización

La respuesta puede ser inteligente. La decisión de envío sigue ligada a reglas.

Cuando todas las condiciones se cumplen, la entrega automática continúa sin pulsar Enviar. La política se vuelve a comprobar justo antes de que salga el mensaje.

  • Consciente del consentimientoEl estado actual de aceptación forma parte de cada decisión de envío autónomo.
  • Consciente de la ventanaLas respuestas salientes normales requieren una ventana de atención de WhatsApp abierta.
  • Anulable por personasUn miembro del equipo puede pausar, revisar, editar o asumir el control en cualquier momento.

Diseñado para volver a comprobar la política antes de la entregaLas comprobaciones disponibles se evalúan según el estado actual de la conversación y la configuración del despliegue.

Todas las condiciones obligatorias deben cumplirseConversación actual

Control en vivo

Consciente del consentimiento

Aceptado

Consciente de la ventana

Abierta

Anulable por personas

Aprobada

La ventana de servicio aplicable está abierta

Aprobada

La automatización global está activada

Aprobada

La automatización del chat está activada

Aprobada

El chat no está pausado

Aprobada

El proveedor de IA está listo

Aprobada
Política de envíoLa política se revisa antes del envío
Permitido
!

Cuando cambia una condición requerida

La entrega automática se detiene antes del envío si falla cualquier condición obligatoria.

ConsentimientoSin consentimiento
ResultadoEnvío bloqueadoSe requiere intervención humana

Despliegue Arquitectura central controlada

Límites de despliegue y seguridad

La arquitectura prevista centraliza las operaciones sensibles y limita el acceso del cliente a la interfaz mediante HTTPS.

Aplicación web / PWAAcceso desde teléfono, tableta y navegador

Cliente de escritorioPaquetes para Windows, macOS y Linux

Servicio central de un solo nodoAI MessageBot backendAutenticación · CRM · políticas · orquestación de IA

  • Secretos en el servidor
  • Datos JSON y copias
  • Eventos de auditoría
W

WhatsApp BusinessCloud API

IA configuradaGemini, NVIDIA o desactivada

01

Un propietario de datos

La persistencia JSON está pensada para un proceso de aplicación sobre un directorio de datos, no para escritores simultáneos.

02

Los secretos quedan en el servidor

Credenciales de Cloud API, claves de IA, secretos, copias y datos de clientes no deben estar en los paquetes cliente.

03

La distribución sigue la preparación

El acceso web móvil y el empaquetado de escritorio son independientes de instaladores firmados, actualizaciones y tiendas públicas.

Backend central autoalojado
Acceso por HTTPS
Secretos en el servidor
Datos JSON y copias de seguridad
Eventos de auditoría
Roles de cuenta
Cookies HttpOnly
SameSite=Strict
Protección CSRF
Límites de tasa
Controles de acceso al chat
Sin inicio por QR
Sin sesiones personales de WhatsApp
Persistencia de un solo nodo

Divulgación responsable

Informa de posibles vulnerabilidades a security@ai-messagebot.app. No envíes contraseñas, claves de API, tokens de WhatsApp, claves privadas, datos de clientes ni exportaciones de chats por canales generales.

security@ai-messagebot.app