e-Misión
conversaciones · actualiza cada 30 s
Atiende clientes de e-Misión por WhatsApp, 24 horas al día, 7 días a la semana.
Responde preguntas, identifica clientes, detecta errores técnicos y conecta con el equipo humano cuando es necesario.
Números en tiempo real
Conversaciones
clientes atendidos
Políticas aceptadas
registros legales
Mensajes (envío y recibo)
intercambios totales
852
Fragmentos de conocimiento
46 documentos indexados
¿Cómo funciona Lía?
Cliente escribe
Lía IA
Recibe y entiende
Base de conocimiento
Busca la respuesta
Responde
Precisa y rápida
Transfiere
Si lo necesita
Lía conoce todos los productos y servicios de e-Misión
Facturación Electrónica
planes, precios, habilitación DIAN
Nómina Electrónica
Nómina-Me, Nómina Express
POS Electrónico
puntos de venta, documentos equivalentes
Eventos Mercantiles / RADIAN
recepción de facturas, ENDOSO
SG-SST
seguridad y salud en el trabajo
VAULT
firma digital y documentos
Planes Integrales
combos multiservicio
Soporte Técnico
FAQs, resolución de incidentes
Contexto técnico y mejoras obtenidas con el cambio
El problema con Oracle OCI GenAI
Errores 404 constantes
El endpoint del agente OCI retornaba "404 Not Found" de forma recurrente. Cada conversación podía fallar en cualquier momento sin aviso.
Sesiones que se perdían sin razón
OCI Agent maneja sesiones propias (oci_session_id). Si la sesión expiraba o era inválida, la conversación quedaba interrumpida y el cliente recibía un error.
Sin control real del comportamiento
OCI es una "caja negra": no se podía ajustar el system prompt, el historial de conversación ni las reglas de comportamiento directamente. Dependíamos de lo que Oracle exponía.
Latencia alta e inconsistente
Las respuestas tardaban entre 5 y 15 segundos en algunos casos, lo que generaba mala experiencia en WhatsApp donde el usuario espera respuesta inmediata.
Costo fijo elevado aunque no se use
El Agent Endpoint de OCI cobra por el tiempo que está activo (24/7), no por el uso real. Significa pagar $150–$300/mes incluso en días sin una sola conversación.
Base de conocimiento limitada a herramientas OCI
Para actualizar el conocimiento de Lía había que usar la consola de OCI y esperar re-indexación. Sin panel propio, sin control de versiones, sin subida de archivos personalizada.
Lo que ganamos con Claude API (Anthropic) + RAG propio
Cero errores 404 desde la migración
Claude API es una llamada HTTP estándar (sin sesiones externas). Si responde 200 OK, la conversación continúa. La estabilidad es total.
Control total del comportamiento de Lía
El system prompt tiene 14+ reglas que controlan tono, transferencias, horarios, contexto numérico, coherencia de producto. Cualquier ajuste se aplica sin tocar Oracle.
Respuesta en 1–3 segundos
Claude Haiku es el modelo más rápido de Anthropic. En WhatsApp, la respuesta llega en 1 a 3 segundos, comparable a un chat humano ágil.
RAG propio — base de conocimiento 100% nuestra
852 fragmentos en Qdrant. El equipo sube archivos desde el panel, entrena a Lía con un clic, sin depender de ninguna consola externa ni de Oracle.
Pago solo por lo que se usa
Claude API cobra por token. 0 conversaciones = $0 de IA. El costo escala con el uso real, no con el tiempo que el servidor está encendido.
Historial de conversación completo para la IA
Cada llamada a Claude recibe TODO el historial de la sesión. La IA nunca "olvida" lo que se dijo antes. En OCI la gestión del historial era opaca y limitada.
Antes · OCI
6
problemas críticos
Hoy · Claude
0
errores de plataforma
Ahorro anual
~$1.700
USD estimados
Comparativo de costos: Oracle OCI vs Claude (Anthropic)
Basado en el consumo real de Lía — modelo claude-sonnet-4-6 (Claude 4 · Sonnet, el más actual)
| Criterio | Oracle OCI GenAI ❌ | Claude API ✅ |
|---|---|---|
| Modelo de cobro | Costo fijo mensual por instancia activa + tokens | Solo pagas lo que Lía usa (por token) |
| Disponibilidad | Error 404 frecuentes — agente caído | 99.9% uptime garantizado por Anthropic |
| Calidad de respuesta | Inventaba planes y precios, ignoraba KB | Sigue instrucciones con alta fidelidad, no alucina |
| Tiempo de respuesta | 4 – 8 segundos por mensaje | 1 – 3 segundos por mensaje |
| Costo estimado mensual |
~USD $150–300
infraestructura OCI + tokens (sin importar uso) |
~USD $5–25
solo por conversaciones reales (~500/mes) |
| Ahorro anual estimado | — | ~USD $1.700–3.300/año |
* Estimado con claude-sonnet-4-6 a $3/M tokens entrada + $15/M tokens salida. 500 conversaciones × 10 mensajes × 3.500 tokens entrada + 300 tokens salida ≈ $30–50/mes. OCI incluía costo de Agent endpoint activo 24/7 más tokens (~$150–300/mes).
Lo que Lía hace por e-Misión
Atención 24/7 sin intervención humana
Responde inmediatamente a cualquier hora
Identifica al cliente (NIT + Razón Social)
Valida y registra la identidad antes de atender
Registro legal de política de datos
Cada aceptación queda en historial inmutable
Transfiere inteligentemente al equipo humano
Detecta cuándo un asesor es necesario
Conocimiento actualizable sin código
El equipo sube documentos y entrena desde el panel
Exportación de datos a CSV
Conversaciones y políticas descargables en Excel
Cierre automático por inactividad (bifásico)
Recordatorio a T+10 min · cierre definitivo a T+18 min · encuesta de satisfacción al cerrar
System prompt editable desde el panel
Sin tocar código ni reiniciar el servidor
Detección de conversaciones problemáticas
Flags ⚠️ cuando Lía no tiene información o el cliente se frustra
Alertas WhatsApp al administrador
Fallos críticos detectados y registrados: IA, base de datos, envío de mensajes, webhook y reporte diario
Healthcheck Docker con auto-recuperación
El contenedor se reinicia solo si Lía se congela (no solo si crashea)
Lee imágenes, PDF y documentos del cliente
Antes se transferían sin mirarlos; ahora Lía los analiza y responde
Transcribe notas de voz
El audio se convierte a texto y se atiende como un mensaje normal
Transcripción diaria por correo
Documento Word con las conversaciones del día al equipo de calidad
Costeo por proveedor y por tipo de contenido
Claude, transcripción de audio y proxy de LiveConnect, cada uno por separado
Bloqueo de archivos peligrosos
Ejecutables y archivos comprimidos maliciosos se rechazan y quedan registrados
Explorar el panel
Conversaciones
Chats, NIT, RS, historial y exportar
Base de Conocimiento
Subir documentos y entrenar a Lía
Analíticas
Estadísticas y gráficos de actividad
Política de Datos
Historial legal, búsqueda por NIT, CSV
Multimedia
Archivos de clientes y bloqueos de seguridad
Métricas de Éxito
KPIs, incidentes y transcripción diaria
Pipeline interno completo — desde el mensaje hasta la respuesta
El cliente escribe un mensaje
El mensaje llega al número de WhatsApp de e-Misión a través de LiveConnect, la plataforma de mensajería empresarial.
LiveConnect envía el mensaje al servidor de Lía
Mediante un webhook (llamada HTTP automática) el mensaje llega al servidor en Oracle Cloud donde corre Lía.
¿El cliente ya aceptó la Política de Datos?
Sí → continúa. No → Lía envía el texto de la política y espera aceptación. Cada aceptación queda registrada en el historial legal inmutable.
¿Ya proporcionó NIT y Razón Social?
Sí → continúa con la consulta. No → Lía solicita el NIT y la razón social. Ambos datos quedan guardados en la base de datos y visibles en el panel.
Busca los fragmentos más relevantes en la base de conocimiento
El mensaje del cliente se convierte en un vector matemático y se compara contra los 914 fragmentos indexados en Qdrant. Se recuperan los 5 más parecidos al tema de la pregunta.
Claude (Anthropic) genera la respuesta
¿La respuesta tiene una instrucción de acción?
La respuesta llega al cliente por WhatsApp
El mensaje se envía de vuelta vía LiveConnect, la conversación se guarda en la base de datos con timestamp, y el panel de administración se actualiza en tiempo real. Todo el proceso tarda 1–3 segundos.
Estado de preparación para producción
Flujo de conversación completo
Política, NIT/RS, respuesta IA, transferencia, cierre
Base de conocimiento RAG (914 fragmentos)
46 documentos · 9 productos · actualizable sin código
Registro legal de datos (Habeas Data)
Historial inmutable, versiones de política, CSV descargable
Panel de administración completo
Conversaciones, KB, analíticas, política, seguridad 2FA
QA completado — 10 casos resueltos
NIT/RS, horarios, correos, transferencias, contexto
Migración OCI → Claude Sonnet 4.6
Sin errores 404, respuesta 1–3 s, modelo más actual
Captura y almacenamiento de NIT + Razón Social
Visible en panel y exportable a CSV
Servidor en producción (Oracle Cloud)
Docker · lia.emision.dev · HTTPS · 24/7
Healthcheck Docker — auto-recuperación
Reinicio automático si Lía se congela (no solo si crashea)
Inactividad bifásica (T+8 min / T+16 min)
Recordatorio suave y cierre automático con estado visible en panel
System prompt editable desde el panel
Tab Conocimiento → instrucciones personalizadas sin tocar código
Alertas de calidad y notificaciones al admin
Flags ⚠️ en conversaciones problemáticas + WA al número admin
Prueba de carga con conversaciones simultáneas — Pendiente
Simular 10–20 clientes al mismo tiempo para validar rendimiento. Único ítem pendiente antes de escalar masivamente.
Funcionalidades añadidas para operación autónoma y sin dependencia humana
Inactividad bifásica
Recordatorio suave a los 10 minutos sin respuesta. Cierre automático 8 minutos después, con estado "Cerrado por inactividad" y envío de la encuesta de satisfacción. El estado se guarda en base de datos, así que sobrevive a reinicios del servidor.
Healthcheck Docker
El contenedor verifica el endpoint /health cada 30 s. Si Lía se congela (no solo si crashea), Docker la reinicia automáticamente.
System Prompt editable
Las instrucciones de comportamiento de Lía se editan desde el panel (tab Conocimiento → System Prompt) sin tocar código ni reiniciar el servidor.
Flags de calidad
Cada respuesta de Lía es analizada. Se marcan automáticamente: sin_info, cliente_frustrado y preguntas_excesivas. Las conversaciones problemáticas aparecen con badge ⚠️ en el panel.
Alertas al administrador por WA
Todo fallo crítico (IA, base de datos, envío de mensajes, webhook, reporte diario) queda registrado en el panel y avisa por WhatsApp al administrador, con control para no saturarlo si un error se repite.
Modelo Claude Sonnet 4.6
Actualización al modelo más reciente de Anthropic. Mayor precisión en respuestas complejas, mejor seguimiento de instrucciones y contexto extendido.
10 requerimientos entregados · agosto 2026
Antes, todo archivo que enviaba un cliente se transfería a un asesor sin siquiera abrirlo, lo que saturaba al equipo con casos que se podían resolver solos. La Fase 2 le dio a Lía la capacidad de leer esos archivos, y a la operación las herramientas para medir, costear y auditar lo que ocurre.
Imágenes y PDF nativos
Lía ve la imagen o el PDF directamente: lee un error en una captura de pantalla o los datos de un documento, sin necesidad de que el cliente los transcriba.
Word, Excel y PowerPoint
Se extrae su texto y se procesa igual que cualquier consulta, incluyendo el contenido de tablas y hojas de cálculo.
Notas de voz
Se transcriben a texto y siguen el mismo camino que un mensaje escrito, heredando toda la lógica de atención.
Seguridad de archivos
Ejecutables bloqueados por firma binaria, protección contra archivos comprimidos maliciosos, permisos restringidos y borrado automático a los 30 días. Alineado con ISO 27001.
Costeo por proveedor
Se separa el consumo de texto del de multimedia, y se suma el costo del proxy de LiveConnect con sus propios datos de conversaciones y mensajes.
Métricas de éxito
Tiempo de procesamiento, resolución automática y escalamiento se miden solos. La precisión se califica a mano en el panel, porque no hay forma automática de saber si Lía entendió bien.
Transcripción diaria
Cada noche sale un documento de Word con todas las conversaciones del día al equipo de calidad, para revisión y mejora continua.
Hora de cada interacción
Antes solo se sabía la fecha de contacto. Ahora cada mensaje lleva su hora, lo que da trazabilidad real de cómo transcurrió la conversación.
Detección de incidentes
Los fallos críticos ya no pasan en silencio: quedan registrados en el panel y avisan por WhatsApp, para detectarlos antes de que un cliente los note.
Tecnologías utilizadas
Pasa el cursor sobre cada tecnología para ver su rol en el sistema
Lenguaje principal
Todo el backend de Lía está escrito en Python: el webhook, la lógica de conversación, el sistema RAG, las migraciones de base de datos y el panel de administración.
Servidor web de Lía
Recibe los mensajes de WhatsApp vía webhook, expone todos los endpoints del panel (/api/chats, /api/stats, /api/kb…) y maneja la autenticación con JWT.
El cerebro de Lía (IA generativa)
El modelo más actual de Anthropic (Claude 4 · Sonnet 4.6). Genera respuestas precisas combinando el system prompt editable, contexto RAG y el historial. Mayor calidad que Haiku con tiempos de respuesta similares.
Base de conocimiento vectorial
Almacena los 852 fragmentos de los documentos de e-Misión como vectores matemáticos. Cuando un cliente pregunta algo, Qdrant encuentra los 5 fragmentos más relevantes en milisegundos.
Técnica que hace a Lía precisa
En lugar de que la IA "invente" respuestas, primero busca información real en los documentos de e-Misión y luego responde basándose en esos datos. Evita alucinaciones y mantiene la información actualizada.
Base de datos en producción
Guarda todas las conversaciones, el historial de políticas de datos aceptadas, la configuración del sistema y los registros de la base de conocimiento. En local usa SQLite como alternativa.
Empaquetado y despliegue
Lía corre dentro de un contenedor Docker en el servidor. Eso garantiza que funcione igual sin importar el entorno y permite actualizar la aplicación con un simple reinicio del contenedor.
Servidor en la nube
El servidor físico donde vive Lía está alojado en Oracle Cloud. Tiene acceso 24/7, HTTPS con dominio lia.emision.dev y respaldo en infraestructura empresarial.
Canal de comunicación con el cliente
LiveConnect es la plataforma empresarial de mensajería de e-Misión. Recibe los mensajes de WhatsApp de los clientes y los reenvía a Lía mediante webhook automático, y entrega las respuestas de vuelta al cliente.
Panel de administración
Alpine.js maneja toda la interactividad del panel (tabs, tablas, modales, búsquedas) sin framework pesado. Tailwind CSS define el diseño visual con clases utilitarias aplicadas directamente en el HTML.
Total
FiltradoDistribución por estado
| Número | NIT | Razón Social | Último Mensaje | Fecha / Hora | Estado | Política | Acción |
|---|---|---|---|---|---|---|---|
|
⚠️
|
Aceptó — | ||||||
| Sin conversaciones para este filtro. | |||||||
Cargando analíticas...
Total
conversaciones
Transferidas
Resueltas por Lía
Cerradas por inactividad
Mensajes (envío y recibo)
procesados por Lía
Conversaciones · Últimos 7 días
Política aceptada
sobre el total de contactos atendidos
Inventario
"Pruebas iniciales" es un valor fijo escrito a mano: conversaciones de prueba que no corresponden a clientes reales.
Estados de las conversaciones · desglose completo
Cada número es un conteo directo sobre la base de datos. Nada estimado.
| Estado | Conversaciones | % del total | Distribución |
|---|---|---|---|
|
|
|||
| Suma de estados | 100% |
Conversaciones eliminadas
El registro de eliminaciones empieza el . Lo que se haya borrado antes de esa fecha no dejó rastro en la base de datos y por eso no se cuenta: preferimos no mostrar un número que no podemos comprobar.
Costos de APIs de IA (Anthropic · OpenAI · Google — valores en USD)
Presupuesto mensual alcanzado
El gasto este mes superó el límite configurado de . Se envió alerta por WhatsApp al administrador.
Hoy · USD
Este mes · USD
Proyección · USD
al cierre del mes
Presupuesto · USD
límite mensual
Uso del presupuesto este mes
$0
Precios: USD $3 por millón de tokens de entrada · USD $15 por millón de salida (Claude Sonnet 4.6). El presupuesto y las alertas también son en USD.
Tasa de cambio (TRM)
Reporte de costos por período
Todos los proveedores en un solo lugar: Anthropic, OpenAI, Google y LiveConnect. Elija un mes o un rango de fechas.
Período
Calculando…
Total del período · USD
Por proveedor
Detalle por concepto
| Proveedor | Concepto | Usos | Consumo | USD | COP |
|---|---|---|---|---|---|
| Total del período | |||||
LiveConnect todavía no tiene tarifa configurada, así que su costo aparece en cero. Se configura más abajo, en la sección de LiveConnect.
| Fecha | Anthropic | OpenAI | LiveConnect | Total USD | Total COP | |
|---|---|---|---|---|---|---|
LiveConnect cobra por período, no por día: su costo se reparte entre los días en proporción a los mensajes de cada uno. Los demás sí son medidos día por día.
Historial mensual · APIs de IA
El historial mensual cubre las APIs de IA (Anthropic, OpenAI y Google), que registran su costo día por día. LiveConnect se cobra por período y aparece en el total de arriba.
Desglose por proveedor · rango mostrado
Todos los valores en USD. Cada proveedor factura por su cuenta; el enlace lleva a su consola para contrastar contra la factura.
Texto · USD
Multimedia · USD
Total · USD
| Proveedor | Concepto | Uso | USD |
|---|---|---|---|
| ↗ | |||
| Total del rango | |||
Los conceptos marcados como "pendiente de activar" no generan costo porque el servicio todavía no está encendido.
Proxy y Web Hub · LiveConnect
Conversaciones
Mensajes
Costo estimado por componente
Tarifas de LiveConnect
LiveConnect no publica su consumo por API, así que el costo se calcula con estos datos (los suyos propios: conversaciones y mensajes) y las tarifas que registres aquí. El proxy y el web hub se cobran por separado, por eso cada uno tiene su propia tarifa.
Cada barra es lo que se gastó ese día en las APIs de IA, en dólares. Pase el cursor por encima para ver el valor en pesos.
Total del rango
Promedio por día
Día más caro
Llamadas a las APIs
en el rango
Límite de alerta mensual
Cuando el gasto mensual supere este valor, Lía enviará un WhatsApp de alerta al administrador.
Tokens hoy
Incidentes del sistema
Fallos críticos detectados automáticamente (LLM, base de datos, envío de mensajes, webhook, reporte diario). Los que están marcados como avisados generaron una alerta de WhatsApp al administrador.
| Cuándo | Tipo | Qué pasó | Aviso |
|---|---|---|---|
| No se ha registrado ningún incidente. | |||
Transcripción diaria por correo
| Enviado | Reporte del día | Destinatarios | Conv. | Origen | Estado |
|---|---|---|---|---|---|
| Todavía no se ha enviado ningún reporte. | |||||
Consultas de precios · Motor de precios
Veces que un cliente preguntó por precios y Lía respondió con el valor real del catálogo. No son cotizaciones formales: no llevan vigencia ni condiciones comerciales.
Hoy
consultas
Este mes
consultas
Total
histórico
Tipo de consulta
Productos más consultados
Sin datos aún
Últimas consultas
Sin datos aún
·
Archivos KB
Catálogo de precios
Motor de precios determinístico — fuente única de precios para Lía.
Cargando...
v ·
planes · desde $
No se pudo cargar el catálogo
System Prompt activo
Las reglas de comportamiento que Lía sigue en cada conversación. Edítalo desde el panel derecho.
● Versión personalizada activa ● Versión por defectoLog de entrenamiento
Procesando...
📋 System Prompt de Lía
Reglas de comportamiento que guían cada respuesta de la IA
💰 Catálogo de precios activo
Fuente de verdad del motor de precios determinístico de Lía
Validando y cargando catálogo...
Productos
Planes totales
Versión
·
$ — $ COP
Última actualización:
No se pudo cargar el catálogo
Para actualizar precios: edita el catalog.json y usa el botón "Actualizar catálogo" en el panel izquierdo. El motor de precios se recargará instantáneamente sin reiniciar Lía.
Selecciona un archivo para editarlo
O crea uno nuevo con una plantilla
Solo TXT y DOCX
Gestión de versiones y evidencia legal de aceptación
cliente(s) deben re-aceptar la política vigente
La próxima vez que escriban a WhatsApp se les mostrará la nueva versión para aceptar.
Versión Activa
Aceptaron Vigente
clientes con versión actual
Pendientes
deben re-aceptar
Borrar todas las aceptaciones de política
Útil para limpiar datos de prueba. Los clientes deberán aceptar nuevamente. El historial legal no se borra.
Al publicar, todos los clientes con versión anterior deberán re-aceptar la próxima vez que escriban. El historial de aceptaciones previas queda intacto como evidencia legal.
* campos requeridos
Historial de versiones de la política
Evidencia legal — este registro nunca se elimina, ni con "Borrar todo"
| Número WhatsApp | NIT | Razón Social | Versión | Aceptó con | Fecha | Hora | |
|---|---|---|---|---|---|---|---|
| — | |||||||
Página de · registros totales
Cada persona entra con su propia cuenta, y cada acción queda registrada a su nombre. Solo los administradores pueden borrar el historial o administrar usuarios.
| Usuario | Nombre | Correo | Rol | Código | Último acceso | Acciones |
|---|---|---|---|---|---|---|
| Todavía no hay cuentas creadas. Cree una para cada persona que use el panel. | ||||||
La primera vez que entre con su clave, el panel le mostrará un código QR para que registre su propio código de verificación en el teléfono. Nadie más lo tiene, ni siquiera un administrador.
Quién entró y qué hizo. Este registro no se borra con "Borrar todo".
| Fecha | Usuario | Acción | Detalle | Dirección IP |
|---|---|---|---|---|
| Sin acciones registradas todavía. | ||||
| Fecha | Usuario | Resultado | Dirección IP |
|---|---|---|---|
| Sin ingresos registrados todavía. | |||
Aplica a la cuenta con la que está conectado ahora.
Borradas
1.566
conversaciones
Recuperadas
1.177
75% del total
Sin recuperar
389
definitivo
Duración
18 s
tres clics seguidos
El 24 de agosto de 2026 a las 10:32 a.m. se usó el botón «Borrar todo» del panel. Se pulsó tres veces en 18 segundos y se eliminaron 1.566 conversaciones. El acceso fue legítimo: entró con la contraseña correcta y superó el código de verificación.
Todo indica que fue accidental. Tres clics seguidos en 18 segundos son los de un diálogo de confirmación que se acepta sin leer, y no se tocó nada más durante esa sesión.
Porque el panel tenía una sola cuenta compartida. Los registros podían decir desde qué dirección de internet se hizo, pero nunca quién lo hizo: para el sistema, todos eran «admin». Hubo que cruzar esa dirección con los registros de sesión del CRM para llegar a un nombre.
Las 1.177 conversaciones se reconstruyeron desde LiveConnect, que conserva la transcripción que Lía envía cada vez que pasa un caso a un asesor.
Las 389 restantes son, en su mayoría, conversaciones que Lía atendió y resolvió sola. Como nunca hubo transferencia, nunca se generó esa transcripción y no quedó ninguna otra copia. Se intentaron dos vías más, ambas cerradas: el registro binario de MySQL solo se conserva una hora (se depuró el mismo día, antes de que se intentara), y la base de datos donde opera Lía tenía el respaldo automático desactivado en Oracle Cloud.
Cada persona entra con su propia cuenta
Se acabó la cuenta compartida. Cada quien tiene usuario, contraseña y su propio código de verificación, que registra en su teléfono la primera vez que entra. Nadie más lo tiene, ni siquiera un administrador. Las contraseñas se guardan cifradas: en la base de datos no aparece ninguna contraseña legible.
Si alguien cambia o pierde el teléfono, un administrador reinicia su código desde Usuarios y el anterior deja de servir de inmediato.
Borrar ya no está al alcance de cualquiera
El botón «Borrar todo» solo le aparece a un administrador. Y si alguien intentara llamar directamente a la función sin serlo, el servidor la rechaza: esconder el botón es comodidad, la comprobación en el servidor es la seguridad. Lo mismo aplica a borrar las aceptaciones de política y a apagar el segundo factor.
Hay que escribir la palabra, no basta con aceptar
Antes se borraba todo con dos clics en «aceptar». Ahora el panel pide escribir «BORRAR TODO» y muestra cuántas conversaciones se van a eliminar. Un diálogo que se acepta sin leer no protege nada.
Queda registrado quién hizo qué
Cada ingreso y cada acción sensible se guarda con usuario, fecha, hora y dirección de internet, y se consulta desde la pestaña Usuarios. Antes los ingresos se guardaban pero no había forma de verlos sin abrir la base de datos a mano — que fue exactamente lo que tocó hacer el 24. Ese registro no se borra con «Borrar todo».
Un borrado ya no es irreversible
Al borrar una conversación ahora se guarda su contenido completo, no solo el número y la fecha. Si vuelve a pasar, se puede reconstruir. Y desde el 25 de agosto hay un respaldo diario automático de la base de datos y de la base de conocimiento, a las 2:30 de la mañana.
Falta activar el respaldo automático y la recuperación a un instante determinado en la base de datos de Lía, desde la consola de Oracle Cloud. Las otras dos bases de producción de la compañía sí los tienen; esta quedó por fuera de esa configuración, y por eso no hubo nada que restaurar el 24.
Se aplica en pocos minutos, no requiere acceso a la terminal del servidor y no interrumpe el servicio. Es la única medida que falta para cerrar el riesgo.
Última actualización de esta ficha: 25 de agosto de 2026.
Las funcionalidades de seguridad implementadas en esta solución se desarrollan conforme a los lineamientos del Sistema de Gestión de Seguridad de la Información (SGSI), promoviendo la protección, integridad y confidencialidad de la información en cumplimiento de las buenas prácticas establecidas por la organización.
Los controles listados corresponden al Anexo A de ISO/IEC 27001:2022 y cubren el alcance técnico de esta aplicación. El detalle de cómo se implementa cada uno está documentado en SECURITY.md.
Autenticación de Dos Factores (2FA)
¿Qué es el 2FA?
La autenticación de dos factores añade una capa extra de seguridad al inicio de sesión. Además de la contraseña, se requiere un código temporal de 6 dígitos generado por tu app autenticadora.
Instala Google Authenticator o Authy en tu celular
Genera y escanea el código QR desde este panel
Confirma con el primer código de 6 dígitos para activar
Apps compatibles
Google Authenticator
iOS · Android
Authy
iOS · Android · Desktop
Microsoft Authenticator
iOS · Android
Genera el QR, escanéalo con tu app y confirma el código para activar la protección.
Escanea este QR con tu app
Abre tu app autenticadora, toca "Agregar cuenta" y escanea el código.
O ingresa este código manualmente:
2FA está activo y protegiendo el panel
Cada inicio de sesión requiere tu código de Google Authenticator. Tu cuenta está protegida.
Compartir con otros administradores
Muestra el QR para que otros lo agreguen a su app
Escanea este código con Google Authenticator, Authy o Microsoft Authenticator
Código manual (si no puedes escanear el QR)
No compartas este QR por canales inseguros (WhatsApp, email). Muéstralo directamente en pantalla. Oculta el QR cuando todos hayan escaneado.
Zona de peligro
Esta acción reduce la seguridad del panel
Al desactivar, el panel solo requerirá usuario y contraseña. Hazlo únicamente si vas a migrar a un nuevo dispositivo autenticador.
Capacidad de archivos
Qué formatos acepta Lía y hasta qué tamaño. Estos valores se leen de la configuración del sistema, así que siempre reflejan lo que realmente está aplicando.
Lo que no se procesa
Protecciones aplicadas
Archivos multimedia de clientes
Imágenes, PDFs y documentos descargados de WhatsApp — se eliminan automáticamente a los 30 días
Ningún archivo coincide con la búsqueda.
Archivos bloqueados por seguridad
Registro auditable de archivos que no superaron las validaciones (ejecutables, extensión no permitida, contenido que no coincide con su extensión, exceso de tamaño).
| Cliente | Tipo | Ext. | Motivo | Fecha |
|---|---|---|---|---|
| Ningún archivo ha sido bloqueado. | ||||
Métricas de éxito · Multimedia
Archivos recibidos de clientes
Incluye los ya eliminados, para que el total cuadre desde el primer archivo recibido.
Almacenados
Eliminados
Bloqueados
Total recibidos
Desglose por tipo de archivo
Los promedios de arriba mezclan todos los tipos. Aquí se ve cada uno por separado, porque un documento se resuelve en segundos y un video toma bastante más.
| Tipo | Interacciones | Resueltas por Lía | Escaladas | Tiempo promedio |
|---|---|---|---|---|
Revisión de precisión
No hay forma automática de saber si Lía interpretó bien una imagen o transcribió bien un audio: requiere que una persona lo verifique. Califica aquí las interacciones para que las métricas de precisión tengan un valor real y no estimado.
Lo que envió el cliente
El archivo ya fue eliminado, pero el enlace original ya no está disponible.
Lo que respondió Lía
No hay interacciones pendientes de revisar.