11. Límites, controles de seguridad y señales de bloqueo
Instrucciones, comprobaciones y pasos de esta sección del manual.
11.1 Asistente ISP
Valores operativos predeterminados observados:
- texto por mensaje: hasta 10 000 caracteres;
- imagen: hasta 8 MB;
- audio: hasta 15 MB y 30 segundos;
- historial conservado: 30 días;
- historial reciente y compactación limitan el contexto;
- máximo local de iteraciones de herramientas: 10;
- el servidor de licencias puede imponer límites más estrictos;
- los comandos MikroTik y OLT destructivos tienen patrones bloqueados.
Que un comando no esté bloqueado no significa que sea seguro. Se requieren permiso, alcance y confirmación.
11.2 Bot de WhatsApp
Controles observados:
- autenticación estricta por teléfono configurable;
- máximo de fallos y bloqueo temporal de autenticación;
- historial acotado;
- límite de iteraciones de herramientas;
- agrupación de mensajes enviados en ráfaga;
- cierre por inactividad;
- nueva interacción sin contexto antiguo;
- control humano y retorno programado;
- cuota de licencia/tokens.
Si la cuota o licencia bloquea el bot, no intente eludirla con otra cuenta. Pase a atención humana y escale al responsable de licencia.
11.3 Secretos
- Los campos de pasarela y OneSignal usan contraseña o quedan vacíos al reabrir.
- No rellene un secreto vacío si desea conservar el valor.
- No use credenciales de sandbox en producción.
- No comparta Token API, WABA, Phone ID, llaves de webhook o números de cuenta completos.
- Rote secretos cuando una persona deja la organización o un equipo se compromete.