Operación
Seguridad de la integración
Separación de credenciales, permisos y contenido de mensajes.
Revisado el 28 de septiembre de 2026 · WhatsAut
Credenciales del lado del servidor
Guardá secretos en el gestor de credenciales de tu infraestructura. No los pongas en JavaScript del navegador, URLs compartidas, capturas ni exportaciones de automatizaciones.
WhatsAut almacena cifradas las credenciales de acceso de Meta y el token del webhook. El cifrado no reemplaza el control de acceso a tu servidor o workspace.
Dónde se procesa el contenido
En el modo webhook externo, el destino configurado recibe los eventos directamente desde Meta. Las conexiones antiguas con integración de bandeja tienen otro recorrido; no asumas que cambian de modo automáticamente.
Tu receptor y tus herramientas pueden guardar contenido y registros aunque WhatsAut no lo retenga en el flujo externo. Revisá historial de n8n, logs del proxy y política de retención de tu sistema.
Las subidas y descargas multimedia pasan por memoria, sin guardar copias en disco ni en la base de WhatsAut. Meta almacena el archivo según su propia política. Las URLs temporales de descarga y las credenciales Meta permanecen del lado del servidor.
Runtime conserva una auditoría operativa sin contenido, con request ID, tipo, resultado, HTTP, tiempos y conexión. Máximo 1000 filas por conexión; las de más de siete días se eliminan con la siguiente operación. Una conexión inactiva conserva esos registros hasta entonces. Consultá Supervisar una conexión.
Las consultas de salud se procesan en memoria y muestran sólo señales seleccionadas y códigos numéricos. No se guarda su resultado; se conserva un contador técnico por conexión para limitar las consultas. No se muestran errores crudos de Meta.
Si activás el seguimiento periódico, se guardan sólo las señales conocidas y el HTTP/fecha, hasta 96 resultados por conexión. Se eliminan a los siete días mediante el servicio de seguimiento, también si pausaste. Una interrupción del servicio puede retrasar la eliminación. Las consultas manuales no guardan su diagnóstico.
La revisión manual de Coexistence conserva sólo la última declaración, su fecha, el usuario y una huella de la autorización. Se puede borrar desde el panel. No se presenta como actividad verificada por Meta.
Acceso y diagnóstico
Limitá los permisos de quienes administran conexiones y verificá el negocio seleccionado antes de autorizar.
Para soporte, compartí códigos y request IDs, no credenciales ni conversaciones. Ante una sospecha de exposición, detené el uso de la credencial afectada y coordiná su reemplazo.