Documentación

Credenciales y seguridad en PosicionaIA

Cómo se guardan tus credenciales, quién puede verlas y cómo revocarlas o rotarlas sin interrumpir la publicación.

Pruébalo gratis · Sin tarjeta de crédito

AES-256-GCM

cifrado de credenciales en reposo

1 clic

para revocar el acceso

0

credenciales visibles en texto plano tras guardarlas

Gestión segura de credenciales

  1. 01

    Añade la credencial

    Desde la ficha del sitio, botón «Modificar credenciales», introduce usuario, contraseña de aplicación, token o clave según la plataforma.

  2. 02

    Se cifra al instante

    El dato se cifra en el servidor con AES-256-GCM antes de guardarse; no se almacena en texto plano en ningún momento.

  3. 03

    Se usa solo para publicar

    La credencial se descifra únicamente en el momento de comunicarse con tu CMS para auditar o publicar.

  4. 04

    Rota o revoca cuando quieras

    Puedes sustituir la credencial en cualquier momento; la anterior deja de usarse de inmediato.

Cómo se almacenan tus credenciales

Todas las credenciales de conexión (contraseñas de aplicación de WordPress, tokens de Shopify, claves de webservice de PrestaShop o secretos de webhook) se cifran con AES-256-GCM antes de guardarse en base de datos. El cifrado se realiza en el servidor y la clave de cifrado nunca se expone a la aplicación cliente ni al navegador.

En el panel nunca vuelves a ver la credencial completa una vez guardada: solo se muestra un indicador de que existe una credencial activa y la fecha en la que se añadió o modificó por última vez.

  • Cifrado en reposo con AES-256-GCM
  • Descifrado solo en el momento de comunicarse con tu CMS
  • Ninguna credencial se muestra en texto plano tras guardarse

Quién puede ver y modificar credenciales

Solo los usuarios con permisos de administración sobre el sitio dentro de tu cuenta pueden añadir, modificar o revocar credenciales. Si trabajas en equipo, revisa en la sección de usuarios del panel qué rol tiene cada persona y limita el acceso de administración a quien realmente lo necesite.

  • Los roles de solo lectura pueden ver el estado de conexión pero no la credencial
  • Cada cambio de credencial queda registrado con fecha
  • Recomendamos revisar periódicamente los usuarios con acceso de administración

Rotación y revocación

Puedes rotar una credencial en cualquier momento sin perder el histórico de publicaciones ni la configuración del sitio: basta con generar una credencial nueva en tu CMS y sustituirla desde «Modificar credenciales». La anterior deja de usarse de inmediato, tanto si la revocas tú desde el CMS como si simplemente la sobrescribes en PosicionaIA.

Si sospechas que una credencial se ha visto comprometida, revócala primero desde tu propio CMS (WordPress, Shopify o PrestaShop) y después genera una nueva para reconectar. Esto corta el acceso de inmediato, incluso antes de actualizar el panel.

  • Revocar desde el CMS corta el acceso de forma inmediata
  • No es necesario avisar a soporte para rotar una credencial
  • El histórico de publicaciones y auditorías no se ve afectado al rotar credenciales

Buenas prácticas recomendadas

Aunque PosicionaIA cifra tus credenciales, hay buenas prácticas que dependen de ti para mantener la seguridad de tu web:

  • Crea un usuario dedicado en tu CMS (por ejemplo, «posicionaia-editor») en lugar de usar tu cuenta principal de administrador
  • Concede solo los permisos mínimos necesarios: editor en WordPress, scopes de contenido en Shopify, permisos concretos en la clave de PrestaShop
  • Revisa periódicamente la fecha de última modificación de cada credencial en la ficha del sitio
  • Si un empleado o colaborador deja de trabajar contigo, rota las credenciales que hubiera podido conocer

Errores y comprobaciones habituales

Si una publicación falla por motivos de credenciales, la incidencia queda registrada en la sección de incidencias del sitio con el error devuelto por tu CMS. Antes de generar una nueva credencial, comprueba lo siguiente:

  • ¿La credencial sigue existiendo y activa en tu CMS, o se revocó por rotación de seguridad del propio CMS?
  • ¿El usuario asociado sigue teniendo el rol y los permisos necesarios?
  • ¿El dominio del sitio en PosicionaIA coincide exactamente con el dominio donde se generó la credencial?

Preguntas frecuentes

¿PosicionaIA guarda mi contraseña de administrador?
No. Usamos contraseñas de aplicación, tokens o claves de API específicas, nunca tu contraseña principal de acceso al CMS.
¿Puedo ver la credencial guardada después de introducirla?
No se muestra en texto plano por seguridad; solo ves si hay una credencial activa y su fecha de última modificación.
¿Qué pasa si revoco la credencial desde mi CMS sin avisar?
El acceso se corta de inmediato; la próxima publicación fallará y la incidencia quedará registrada hasta que añadas una nueva credencial.
¿El cifrado afecta a la velocidad de publicación?
No, el cifrado y descifrado son procesos instantáneos que no introducen retrasos perceptibles.

Empieza hoy sin tarjeta

Conecta tu web, recibe la auditoría y genera tu primera publicación optimizada gratis.

Probar gratis

Más de Documentación