Cómo se almacenan tus credenciales
Todas las credenciales de conexión (contraseñas de aplicación de WordPress, tokens de Shopify, claves de webservice de PrestaShop o secretos de webhook) se cifran con AES-256-GCM antes de guardarse en base de datos. El cifrado se realiza en el servidor y la clave de cifrado nunca se expone a la aplicación cliente ni al navegador.
En el panel nunca vuelves a ver la credencial completa una vez guardada: solo se muestra un indicador de que existe una credencial activa y la fecha en la que se añadió o modificó por última vez.
- Cifrado en reposo con AES-256-GCM
- Descifrado solo en el momento de comunicarse con tu CMS
- Ninguna credencial se muestra en texto plano tras guardarse
Quién puede ver y modificar credenciales
Solo los usuarios con permisos de administración sobre el sitio dentro de tu cuenta pueden añadir, modificar o revocar credenciales. Si trabajas en equipo, revisa en la sección de usuarios del panel qué rol tiene cada persona y limita el acceso de administración a quien realmente lo necesite.
- Los roles de solo lectura pueden ver el estado de conexión pero no la credencial
- Cada cambio de credencial queda registrado con fecha
- Recomendamos revisar periódicamente los usuarios con acceso de administración
Rotación y revocación
Puedes rotar una credencial en cualquier momento sin perder el histórico de publicaciones ni la configuración del sitio: basta con generar una credencial nueva en tu CMS y sustituirla desde «Modificar credenciales». La anterior deja de usarse de inmediato, tanto si la revocas tú desde el CMS como si simplemente la sobrescribes en PosicionaIA.
Si sospechas que una credencial se ha visto comprometida, revócala primero desde tu propio CMS (WordPress, Shopify o PrestaShop) y después genera una nueva para reconectar. Esto corta el acceso de inmediato, incluso antes de actualizar el panel.
- Revocar desde el CMS corta el acceso de forma inmediata
- No es necesario avisar a soporte para rotar una credencial
- El histórico de publicaciones y auditorías no se ve afectado al rotar credenciales
Buenas prácticas recomendadas
Aunque PosicionaIA cifra tus credenciales, hay buenas prácticas que dependen de ti para mantener la seguridad de tu web:
- Crea un usuario dedicado en tu CMS (por ejemplo, «posicionaia-editor») en lugar de usar tu cuenta principal de administrador
- Concede solo los permisos mínimos necesarios: editor en WordPress, scopes de contenido en Shopify, permisos concretos en la clave de PrestaShop
- Revisa periódicamente la fecha de última modificación de cada credencial en la ficha del sitio
- Si un empleado o colaborador deja de trabajar contigo, rota las credenciales que hubiera podido conocer
Errores y comprobaciones habituales
Si una publicación falla por motivos de credenciales, la incidencia queda registrada en la sección de incidencias del sitio con el error devuelto por tu CMS. Antes de generar una nueva credencial, comprueba lo siguiente:
- ¿La credencial sigue existiendo y activa en tu CMS, o se revocó por rotación de seguridad del propio CMS?
- ¿El usuario asociado sigue teniendo el rol y los permisos necesarios?
- ¿El dominio del sitio en PosicionaIA coincide exactamente con el dominio donde se generó la credencial?
Preguntas frecuentes
- ¿PosicionaIA guarda mi contraseña de administrador?
- No. Usamos contraseñas de aplicación, tokens o claves de API específicas, nunca tu contraseña principal de acceso al CMS.
- ¿Puedo ver la credencial guardada después de introducirla?
- No se muestra en texto plano por seguridad; solo ves si hay una credencial activa y su fecha de última modificación.
- ¿Qué pasa si revoco la credencial desde mi CMS sin avisar?
- El acceso se corta de inmediato; la próxima publicación fallará y la incidencia quedará registrada hasta que añadas una nueva credencial.
- ¿El cifrado afecta a la velocidad de publicación?
- No, el cifrado y descifrado son procesos instantáneos que no introducen retrasos perceptibles.
Empieza hoy sin tarjeta
Conecta tu web, recibe la auditoría y genera tu primera publicación optimizada gratis.
Probar gratis