¿Ya tienes una cuenta? Entra aquí
Seguridad y control de acceso

Seguridad y control de acceso: 2FA, roles y dominio protegido

Seguridad no es solo "tener contraseña" — es autenticación en dos pasos de verdad, roles que de verdad limitan lo que cada persona puede hacer, y un dominio propio que no queda expuesto sin certificado. El SDRBOT.ai combina 2FA por aplicación de autenticación, cinco roles con permisos ya aplicados en las pantallas más sensibles de la plataforma, y emisión automática de SSL para el dominio propio de tu landing page.

Crear mi SDR gratis →
Seguridad y control de acceso no painel do SDRBOT.ai
Datos ilustrativos

Autenticación en dos pasos por aplicación de autenticación

Cuando la autenticación en dos pasos está activa en la plataforma, cada usuario configura una aplicación de autenticación — del mismo tipo que Google Authenticator — escaneando un código QR, y pasa a confirmar un código de 6 dígitos generado por esa aplicación en cada inicio de sesión. No es un SMS ni un código por correo electrónico, que se pueden interceptar.

Al configurarla recibes 8 códigos de recuperación de un solo uso, para poder entrar incluso sin la aplicación de autenticación a mano. Puedes marcar un dispositivo como de confianza durante 30 días, para que no pida el código en cada inicio de sesión en ese aparato concreto, y desactivar la exigencia de 2FA para tu propia cuenta pide antes la contraseña actual — no es un solo clic.

Roles que ya vienen con permisos aplicados

Cada usuario de la organización tiene un rol — propietario, administrador, gerente, vendedor o miembro —, y ese rol ya determina lo que la persona puede hacer en pantallas como gestión de usuarios, facturación, integraciones, dominios, plantillas de mensaje, analítica y eliminación masiva de leads. No es un campo decorativo: cada una de esas pantallas comprueba el rol antes de dar acceso.

Eso evita, por ejemplo, que un vendedor contratado hace poco pueda tocar la facturación o borrar leads en masa solo porque tiene una cuenta activa en la organización — esas acciones quedan reservadas a quien tiene rol de propietario o administrador. Hoy los roles son un conjunto fijo, no una pantalla de permisos configurables campo a campo.

Dominio propio con certificado SSL emitido solo

Al conectar un dominio propio a tu landing page, la plataforma confirma primero que el dominio apunta realmente a ella, mediante un registro de DNS. Pasada esa verificación, el certificado SSL de ese dominio se solicita e instala automáticamente, sin que tengas que comprar un certificado aparte ni tocar la configuración de un servidor. Un subdominio de la propia plataforma no pasa por ese flujo — ya sale protegido por defecto; es solo el dominio propio el que pasa por la verificación de DNS y la emisión del certificado.

La renovación también es automática: una rutina diaria revisa qué certificados están a 15 días o menos de vencer y los renueva antes del plazo, sin depender de que alguien se acuerde cada tantos meses. Esa emisión automática de SSL vale para el dominio propio conectado a la landing page — es ahí donde actúa hoy el registro de dominios de tu cuenta.

Seguridad pensada para no trabar el día a día

Ninguna de esas capas está pensada para estorbar a quien ya está autenticado y con el rol correcto: el dispositivo de confianza evita repetir el código de 2FA en cada inicio de sesión, los códigos de recuperación evitan quedar encerrado fuera de tu propia cuenta, y los roles liberan exactamente lo que cada función de la empresa necesita, sin burocracia extra en las tareas del día a día. Esa cookie de dispositivo de confianza, además, está protegida contra la lectura por script en la página — no es un dato suelto que cualquier código corriendo en el navegador pudiera copiar sin más.

El objetivo es bajar el riesgo real — acceso indebido a la facturación, borrado masivo de leads por error, o un dominio publicado sin certificado — sin convertir cada inicio de sesión en una fricción. Es seguridad aplicada en los puntos que de verdad importan, no una capa genérica encima de todo.

En la práctica

Qué cambia para tu equipo

  • 2FA por aplicaciónCódigo de 6 dígitos en cada inicio de sesión, con códigos de recuperación.
  • 5 roles con permiso realCada pantalla sensible comprueba el rol antes de dar acceso.
  • SSL automáticoCertificado del dominio propio solicitado y renovado solo.
  • Sin fricción diariaDispositivo de confianza y roles correctos, sin trabar a quien ya puede entrar.
Dudas

Preguntas frecuentes

¿La autenticación en dos pasos usa SMS o una aplicación?

Una aplicación de autenticación — del mismo tipo que Google Authenticator —, no SMS ni correo electrónico. Escaneas un código QR al configurarla y confirmas un código de 6 dígitos en cada inicio de sesión. También recibes 8 códigos de recuperación de un solo uso, para los casos en que no tengas la aplicación a mano.

¿Cada rol limita de verdad lo que la persona puede hacer?

Sí. Pantallas como gestión de usuarios, facturación, integraciones, dominios, plantillas de mensaje y eliminación masiva de leads comprueban el rol del usuario antes de dar acceso — no es un campo decorativo. Hoy los roles son un conjunto fijo (propietario, administrador, gerente, vendedor, miembro), no un permiso configurable campo a campo.

¿Tengo que comprar un certificado SSL para el dominio de mi landing page?

No. Una vez verificado el dominio propio mediante un registro de DNS, el SDRBOT.ai solicita e instala el certificado SSL automáticamente, y lo renueva solo antes del vencimiento con una revisión diaria. Esa emisión automática vale para el dominio conectado a tu landing page.

¿Tengo que escribir el código de 2FA en cada inicio de sesión?

No necesariamente. Puedes marcar un dispositivo como de confianza durante 30 días, y en ese período el inicio de sesión en ese aparato concreto no pide el código cada vez. Desactivar la exigencia de 2FA para tu propia cuenta, en cambio, siempre pide antes la contraseña actual, como una capa extra de confirmación.

¿Listo para tener un SDR que nunca duerme?

Empieza gratis y mira a tu SDR calificando leads en WhatsApp. Sin tarjeta de crédito.

Crear mi SDR gratis →