Seguridad
Un widget público, un presupuesto protegido
Todo lo que envía un navegador puede imitarlo un script. Por eso, en lugar de confiar en una sola señal, AskMerra combina seis capas que hacen que el abuso sea caro, visible y con límite económico.
Bloqueo por dominio
Tu clave de sitio solo funciona en los dominios que indiques. Las peticiones desde otras webs se rechazan, y sus navegadores ni siquiera reciben permiso CORS para llamar a la API.
Verificación del navegador
Las peticiones que no parecen de un navegador real (herramientas de línea de comandos, librerías de scripting, metadatos fetch ausentes) se filtran antes de llegar a la IA.
Sesiones con prueba de trabajo
Antes de chatear, el widget resuelve un pequeño reto criptográfico (una fracción de segundo para un visitante real) y recibe una sesión firmada y breve, vinculada a la tienda, al visitante y a la página. Miles de sesiones falsas cuestan miles de retos.
Límites de peticiones
Por visitante, por dirección IP (guardada solo como hash) y por tienda. Cambiar el identificador de visitante no los reinicia.
Límites de gasto
Si el gasto en IA o las conversaciones nuevas se disparan, tu tienda entra en modo protección: las respuestas gratuitas (saludos, FAQ, caché) siguen funcionando, el resto recibe un amable «estamos muy ocupados» con el formulario de contacto. Además, te avisamos por email.
Topes de gasto
Tu uso incluido y un tope mensual opcional detienen las respuestas de IA en un límite fijo, pase lo que pase.
Límites predeterminados
| Mensajes por visitante | 20 / minuto |
| Mensajes por dirección IP | 60 / minuto |
| Mensajes por tienda | 600 / minuto |
| Conversaciones nuevas por visitante | 30 / día |
| Conversaciones nuevas por dirección IP | 60 / día |
| Sesiones del widget por dirección IP | 60 / hora |
Límites de gasto
| Coste de IA por tienda | 5 $ / hora | Modo protección durante 60 minutos |
| Coste de IA por tienda | 25 $ / día | Modo protección hasta la medianoche UTC |
| Conversaciones nuevas por tienda | 500 / hora | Modo protección durante 60 minutos |
Un límite a nivel de plataforma protege todas las tiendas a la vez. Puedes reactivar el asistente desde el panel en cualquier momento.
Protección de datos
Infraestructura
Alojado en la UE. Cifrado en tránsito (TLS). El aislamiento entre clientes se aplica en cada consulta y se verifica con pruebas automatizadas.
Credenciales
Contraseñas con hash argon2id, inicio de sesión en dos pasos opcional, claves de API guardadas solo como hash SHA-256 y mostradas una vez, cookies de sesión httpOnly con protección CSRF.
Privacidad de los clientes
Cada cliente recibe un id aleatorio, nunca un nombre ni un email, salvo que actives la identificación. No se guardan direcciones IP; el país procede de las cabeceras de la CDN. La retención de conversaciones se configura por tienda.
Divulgación responsable
¿Has encontrado una vulnerabilidad? Escribe a [email protected] con los detalles y los pasos para reproducirla. Respondemos en dos días laborables y nunca emprendemos acciones legales contra investigaciones de buena fe. Los detalles técnicos están en la documentación de seguridad.