Saltar al contenido

Seguridad

Un widget público, un presupuesto protegido

Todo lo que envía un navegador puede imitarlo un script. Por eso, en lugar de confiar en una sola señal, AskMerra combina seis capas que hacen que el abuso sea caro, visible y con límite económico.

Capa 1

Bloqueo por dominio

Tu clave de sitio solo funciona en los dominios que indiques. Las peticiones desde otras webs se rechazan, y sus navegadores ni siquiera reciben permiso CORS para llamar a la API.

Capa 2

Verificación del navegador

Las peticiones que no parecen de un navegador real (herramientas de línea de comandos, librerías de scripting, metadatos fetch ausentes) se filtran antes de llegar a la IA.

Capa 3

Sesiones con prueba de trabajo

Antes de chatear, el widget resuelve un pequeño reto criptográfico (una fracción de segundo para un visitante real) y recibe una sesión firmada y breve, vinculada a la tienda, al visitante y a la página. Miles de sesiones falsas cuestan miles de retos.

Capa 4

Límites de peticiones

Por visitante, por dirección IP (guardada solo como hash) y por tienda. Cambiar el identificador de visitante no los reinicia.

Capa 5

Límites de gasto

Si el gasto en IA o las conversaciones nuevas se disparan, tu tienda entra en modo protección: las respuestas gratuitas (saludos, FAQ, caché) siguen funcionando, el resto recibe un amable «estamos muy ocupados» con el formulario de contacto. Además, te avisamos por email.

Capa 6

Topes de gasto

Tu uso incluido y un tope mensual opcional detienen las respuestas de IA en un límite fijo, pase lo que pase.

Límites predeterminados

Mensajes por visitante20 / minuto
Mensajes por dirección IP60 / minuto
Mensajes por tienda600 / minuto
Conversaciones nuevas por visitante30 / día
Conversaciones nuevas por dirección IP60 / día
Sesiones del widget por dirección IP60 / hora

Límites de gasto

Coste de IA por tienda5 $ / horaModo protección durante 60 minutos
Coste de IA por tienda25 $ / díaModo protección hasta la medianoche UTC
Conversaciones nuevas por tienda500 / horaModo protección durante 60 minutos

Un límite a nivel de plataforma protege todas las tiendas a la vez. Puedes reactivar el asistente desde el panel en cualquier momento.

Protección de datos

Infraestructura

Alojado en la UE. Cifrado en tránsito (TLS). El aislamiento entre clientes se aplica en cada consulta y se verifica con pruebas automatizadas.

Credenciales

Contraseñas con hash argon2id, inicio de sesión en dos pasos opcional, claves de API guardadas solo como hash SHA-256 y mostradas una vez, cookies de sesión httpOnly con protección CSRF.

Privacidad de los clientes

Cada cliente recibe un id aleatorio, nunca un nombre ni un email, salvo que actives la identificación. No se guardan direcciones IP; el país procede de las cabeceras de la CDN. La retención de conversaciones se configura por tienda.

Divulgación responsable

¿Has encontrado una vulnerabilidad? Escribe a [email protected] con los detalles y los pasos para reproducirla. Respondemos en dos días laborables y nunca emprendemos acciones legales contra investigaciones de buena fe. Los detalles técnicos están en la documentación de seguridad.