conversaciones · actualiza cada 30 s

En producción ✦ Claude Sonnet 4.6 🔍 RAG · Qdrant

Lía · Asistente Virtual IA

Atiende clientes de e-Misión por WhatsApp, 24 horas al día, 7 días a la semana.

Responde preguntas, identifica clientes, detecta errores técnicos y conecta con el equipo humano cuando es necesario.

Números en tiempo real

Conversaciones

clientes atendidos

Políticas aceptadas

registros legales

Mensajes (envío y recibo)

intercambios totales

852

Fragmentos de conocimiento

46 documentos indexados

¿Cómo funciona Lía?

WhatsApp

Cliente escribe

L

Lía IA

Recibe y entiende

Base de conocimiento

Busca la respuesta

Responde

Precisa y rápida

Transfiere

Si lo necesita

Lía conoce todos los productos y servicios de e-Misión

Facturación Electrónica

planes, precios, habilitación DIAN

Nómina Electrónica

Nómina-Me, Nómina Express

POS Electrónico

puntos de venta, documentos equivalentes

Eventos Mercantiles / RADIAN

recepción de facturas, ENDOSO

SG-SST

seguridad y salud en el trabajo

VAULT

firma digital y documentos

Planes Integrales

combos multiservicio

Soporte Técnico

FAQs, resolución de incidentes

¿Por qué dejamos Oracle OCI y pasamos a Claude (Anthropic)?

Contexto técnico y mejoras obtenidas con el cambio

El problema con Oracle OCI GenAI

Errores 404 constantes

El endpoint del agente OCI retornaba "404 Not Found" de forma recurrente. Cada conversación podía fallar en cualquier momento sin aviso.

Sesiones que se perdían sin razón

OCI Agent maneja sesiones propias (oci_session_id). Si la sesión expiraba o era inválida, la conversación quedaba interrumpida y el cliente recibía un error.

Sin control real del comportamiento

OCI es una "caja negra": no se podía ajustar el system prompt, el historial de conversación ni las reglas de comportamiento directamente. Dependíamos de lo que Oracle exponía.

Latencia alta e inconsistente

Las respuestas tardaban entre 5 y 15 segundos en algunos casos, lo que generaba mala experiencia en WhatsApp donde el usuario espera respuesta inmediata.

Costo fijo elevado aunque no se use

El Agent Endpoint de OCI cobra por el tiempo que está activo (24/7), no por el uso real. Significa pagar $150–$300/mes incluso en días sin una sola conversación.

Base de conocimiento limitada a herramientas OCI

Para actualizar el conocimiento de Lía había que usar la consola de OCI y esperar re-indexación. Sin panel propio, sin control de versiones, sin subida de archivos personalizada.

Lo que ganamos con Claude API (Anthropic) + RAG propio

Cero errores 404 desde la migración

Claude API es una llamada HTTP estándar (sin sesiones externas). Si responde 200 OK, la conversación continúa. La estabilidad es total.

Control total del comportamiento de Lía

El system prompt tiene 14+ reglas que controlan tono, transferencias, horarios, contexto numérico, coherencia de producto. Cualquier ajuste se aplica sin tocar Oracle.

Respuesta en 1–3 segundos

Claude Haiku es el modelo más rápido de Anthropic. En WhatsApp, la respuesta llega en 1 a 3 segundos, comparable a un chat humano ágil.

RAG propio — base de conocimiento 100% nuestra

852 fragmentos en Qdrant. El equipo sube archivos desde el panel, entrena a Lía con un clic, sin depender de ninguna consola externa ni de Oracle.

Pago solo por lo que se usa

Claude API cobra por token. 0 conversaciones = $0 de IA. El costo escala con el uso real, no con el tiempo que el servidor está encendido.

Historial de conversación completo para la IA

Cada llamada a Claude recibe TODO el historial de la sesión. La IA nunca "olvida" lo que se dijo antes. En OCI la gestión del historial era opaca y limitada.

Antes · OCI

6

problemas críticos

Hoy · Claude

0

errores de plataforma

Ahorro anual

~$1.700

USD estimados

Comparativo de costos: Oracle OCI vs Claude (Anthropic)

Basado en el consumo real de Lía — modelo claude-sonnet-4-6 (Claude 4 · Sonnet, el más actual)

Criterio Oracle OCI GenAI ❌ Claude API ✅
Modelo de cobro Costo fijo mensual por instancia activa + tokens Solo pagas lo que Lía usa (por token)
Disponibilidad Error 404 frecuentes — agente caído 99.9% uptime garantizado por Anthropic
Calidad de respuesta Inventaba planes y precios, ignoraba KB Sigue instrucciones con alta fidelidad, no alucina
Tiempo de respuesta 4 – 8 segundos por mensaje 1 – 3 segundos por mensaje
Costo estimado mensual ~USD $150–300

infraestructura OCI + tokens (sin importar uso)

~USD $5–25

solo por conversaciones reales (~500/mes)

Ahorro anual estimado ~USD $1.700–3.300/año

* Estimado con claude-sonnet-4-6 a $3/M tokens entrada + $15/M tokens salida. 500 conversaciones × 10 mensajes × 3.500 tokens entrada + 300 tokens salida ≈ $30–50/mes. OCI incluía costo de Agent endpoint activo 24/7 más tokens (~$150–300/mes).

Lo que Lía hace por e-Misión

Atención 24/7 sin intervención humana

Responde inmediatamente a cualquier hora

Identifica al cliente (NIT + Razón Social)

Valida y registra la identidad antes de atender

Registro legal de política de datos

Cada aceptación queda en historial inmutable

Transfiere inteligentemente al equipo humano

Detecta cuándo un asesor es necesario

Conocimiento actualizable sin código

El equipo sube documentos y entrena desde el panel

Exportación de datos a CSV

Conversaciones y políticas descargables en Excel

Cierre automático por inactividad (bifásico)

Recordatorio a T+10 min · cierre definitivo a T+18 min · encuesta de satisfacción al cerrar

System prompt editable desde el panel

Sin tocar código ni reiniciar el servidor

Detección de conversaciones problemáticas

Flags ⚠️ cuando Lía no tiene información o el cliente se frustra

Alertas WhatsApp al administrador

Fallos críticos detectados y registrados: IA, base de datos, envío de mensajes, webhook y reporte diario

Healthcheck Docker con auto-recuperación

El contenedor se reinicia solo si Lía se congela (no solo si crashea)

Lee imágenes, PDF y documentos del cliente

Antes se transferían sin mirarlos; ahora Lía los analiza y responde

Transcribe notas de voz

El audio se convierte a texto y se atiende como un mensaje normal

Transcripción diaria por correo

Documento Word con las conversaciones del día al equipo de calidad

Costeo por proveedor y por tipo de contenido

Claude, transcripción de audio y proxy de LiveConnect, cada uno por separado

Bloqueo de archivos peligrosos

Ejecutables y archivos comprimidos maliciosos se rechazan y quedan registrados

Explorar el panel

Conversaciones

Chats, NIT, RS, historial y exportar

Base de Conocimiento

Subir documentos y entrenar a Lía

Analíticas

Estadísticas y gráficos de actividad

Política de Datos

Historial legal, búsqueda por NIT, CSV

Multimedia

Archivos de clientes y bloqueos de seguridad

Métricas de Éxito

KPIs, incidentes y transcripción diaria

¿Qué pasa por dentro cuando un cliente escribe?

Pipeline interno completo — desde el mensaje hasta la respuesta

Paso 1 WhatsApp

El cliente escribe un mensaje

El mensaje llega al número de WhatsApp de e-Misión a través de LiveConnect, la plataforma de mensajería empresarial.

Paso 2 API Lía

LiveConnect envía el mensaje al servidor de Lía

Mediante un webhook (llamada HTTP automática) el mensaje llega al servidor en Oracle Cloud donde corre Lía.

Paso 3 Verificación legal

¿El cliente ya aceptó la Política de Datos?

→ continúa. No → Lía envía el texto de la política y espera aceptación. Cada aceptación queda registrada en el historial legal inmutable.

Paso 4 Identificación

¿Ya proporcionó NIT y Razón Social?

→ continúa con la consulta. No → Lía solicita el NIT y la razón social. Ambos datos quedan guardados en la base de datos y visibles en el panel.

Paso 5 Búsqueda semántica · RAG

Busca los fragmentos más relevantes en la base de conocimiento

El mensaje del cliente se convierte en un vector matemático y se compara contra los 914 fragmentos indexados en Qdrant. Se recuperan los 5 más parecidos al tema de la pregunta.

Paso 6 Inteligencia Artificial · Claude

Claude (Anthropic) genera la respuesta

📋 System prompt
Reglas de comportamiento de Lía
📚 Contexto KB
5 fragmentos más relevantes
💬 Historial
Toda la conversación activa
✉️ Mensaje
Lo que el cliente acaba de enviar
Paso 7 Enrutamiento inteligente

¿La respuesta tiene una instrucción de acción?

Sin etiqueta → respuesta normal [FINALIZAR] → cierra conversación [TRANSFERIR_COMERCIAL] → equipo ventas [TRANSFERIR_SOPORTE] → equipo técnico
Paso 8 Respuesta entregada

La respuesta llega al cliente por WhatsApp

El mensaje se envía de vuelta vía LiveConnect, la conversación se guarda en la base de datos con timestamp, y el panel de administración se actualiza en tiempo real. Todo el proceso tarda 1–3 segundos.

Estado de preparación para producción

Flujo de conversación completo

Política, NIT/RS, respuesta IA, transferencia, cierre

Base de conocimiento RAG (914 fragmentos)

46 documentos · 9 productos · actualizable sin código

Registro legal de datos (Habeas Data)

Historial inmutable, versiones de política, CSV descargable

Panel de administración completo

Conversaciones, KB, analíticas, política, seguridad 2FA

QA completado — 10 casos resueltos

NIT/RS, horarios, correos, transferencias, contexto

Migración OCI → Claude Sonnet 4.6

Sin errores 404, respuesta 1–3 s, modelo más actual

Captura y almacenamiento de NIT + Razón Social

Visible en panel y exportable a CSV

Servidor en producción (Oracle Cloud)

Docker · lia.emision.dev · HTTPS · 24/7

Healthcheck Docker — auto-recuperación

Reinicio automático si Lía se congela (no solo si crashea)

Inactividad bifásica (T+8 min / T+16 min)

Recordatorio suave y cierre automático con estado visible en panel

System prompt editable desde el panel

Tab Conocimiento → instrucciones personalizadas sin tocar código

Alertas de calidad y notificaciones al admin

Flags ⚠️ en conversaciones problemáticas + WA al número admin

Prueba de carga con conversaciones simultáneas — Pendiente

Simular 10–20 clientes al mismo tiempo para validar rendimiento. Único ítem pendiente antes de escalar masivamente.

Mejoras recientes — Nivel Empresarial

Funcionalidades añadidas para operación autónoma y sin dependencia humana

Inactividad bifásica

Recordatorio suave a los 10 minutos sin respuesta. Cierre automático 8 minutos después, con estado "Cerrado por inactividad" y envío de la encuesta de satisfacción. El estado se guarda en base de datos, así que sobrevive a reinicios del servidor.

🐳

Healthcheck Docker

El contenedor verifica el endpoint /health cada 30 s. Si Lía se congela (no solo si crashea), Docker la reinicia automáticamente.

📋

System Prompt editable

Las instrucciones de comportamiento de Lía se editan desde el panel (tab Conocimiento → System Prompt) sin tocar código ni reiniciar el servidor.

⚠️

Flags de calidad

Cada respuesta de Lía es analizada. Se marcan automáticamente: sin_info, cliente_frustrado y preguntas_excesivas. Las conversaciones problemáticas aparecen con badge ⚠️ en el panel.

📲

Alertas al administrador por WA

Todo fallo crítico (IA, base de datos, envío de mensajes, webhook, reporte diario) queda registrado en el panel y avisa por WhatsApp al administrador, con control para no saturarlo si un error se repite.

Modelo Claude Sonnet 4.6

Actualización al modelo más reciente de Anthropic. Mayor precisión en respuestas complejas, mejor seguimiento de instrucciones y contexto extendido.

Fase 2 — Multimedia y control operativo

10 requerimientos entregados · agosto 2026

Antes, todo archivo que enviaba un cliente se transfería a un asesor sin siquiera abrirlo, lo que saturaba al equipo con casos que se podían resolver solos. La Fase 2 le dio a Lía la capacidad de leer esos archivos, y a la operación las herramientas para medir, costear y auditar lo que ocurre.

🖼️

Imágenes y PDF nativos

Lía ve la imagen o el PDF directamente: lee un error en una captura de pantalla o los datos de un documento, sin necesidad de que el cliente los transcriba.

📄

Word, Excel y PowerPoint

Se extrae su texto y se procesa igual que cualquier consulta, incluyendo el contenido de tablas y hojas de cálculo.

🎵

Notas de voz

Se transcriben a texto y siguen el mismo camino que un mensaje escrito, heredando toda la lógica de atención.

🛡️

Seguridad de archivos

Ejecutables bloqueados por firma binaria, protección contra archivos comprimidos maliciosos, permisos restringidos y borrado automático a los 30 días. Alineado con ISO 27001.

💵

Costeo por proveedor

Se separa el consumo de texto del de multimedia, y se suma el costo del proxy de LiveConnect con sus propios datos de conversaciones y mensajes.

📈

Métricas de éxito

Tiempo de procesamiento, resolución automática y escalamiento se miden solos. La precisión se califica a mano en el panel, porque no hay forma automática de saber si Lía entendió bien.

📧

Transcripción diaria

Cada noche sale un documento de Word con todas las conversaciones del día al equipo de calidad, para revisión y mejora continua.

🕐

Hora de cada interacción

Antes solo se sabía la fecha de contacto. Ahora cada mensaje lleva su hora, lo que da trazabilidad real de cómo transcurrió la conversación.

🚨

Detección de incidentes

Los fallos críticos ya no pasan en silencio: quedan registrados en el panel y avisan por WhatsApp, para detectarlos antes de que un cliente los note.

Tecnologías utilizadas

Pasa el cursor sobre cada tecnología para ver su rol en el sistema

🐍Python 3.11

Lenguaje principal

Todo el backend de Lía está escrito en Python: el webhook, la lógica de conversación, el sistema RAG, las migraciones de base de datos y el panel de administración.

FastAPI

Servidor web de Lía

Recibe los mensajes de WhatsApp vía webhook, expone todos los endpoints del panel (/api/chats, /api/stats, /api/kb…) y maneja la autenticación con JWT.

🤖Claude Sonnet 4.6 (Anthropic)

El cerebro de Lía (IA generativa)

El modelo más actual de Anthropic (Claude 4 · Sonnet 4.6). Genera respuestas precisas combinando el system prompt editable, contexto RAG y el historial. Mayor calidad que Haiku con tiempos de respuesta similares.

🔍Qdrant (búsqueda vectorial)

Base de conocimiento vectorial

Almacena los 852 fragmentos de los documentos de e-Misión como vectores matemáticos. Cuando un cliente pregunta algo, Qdrant encuentra los 5 fragmentos más relevantes en milisegundos.

🧠RAG (Retrieval-Augmented Generation)

Técnica que hace a Lía precisa

En lugar de que la IA "invente" respuestas, primero busca información real en los documentos de e-Misión y luego responde basándose en esos datos. Evita alucinaciones y mantiene la información actualizada.

🐬MySQL

Base de datos en producción

Guarda todas las conversaciones, el historial de políticas de datos aceptadas, la configuración del sistema y los registros de la base de conocimiento. En local usa SQLite como alternativa.

🐳Docker

Empaquetado y despliegue

Lía corre dentro de un contenedor Docker en el servidor. Eso garantiza que funcione igual sin importar el entorno y permite actualizar la aplicación con un simple reinicio del contenedor.

☁️Oracle Cloud Infrastructure

Servidor en la nube

El servidor físico donde vive Lía está alojado en Oracle Cloud. Tiene acceso 24/7, HTTPS con dominio lia.emision.dev y respaldo en infraestructura empresarial.

💬WhatsApp / LiveConnect

Canal de comunicación con el cliente

LiveConnect es la plataforma empresarial de mensajería de e-Misión. Recibe los mensajes de WhatsApp de los clientes y los reenvía a Lía mediante webhook automático, y entrega las respuestas de vuelta al cliente.

🎨Alpine.js + Tailwind CSS

Panel de administración

Alpine.js maneja toda la interactividad del panel (tabs, tablas, modales, búsquedas) sin framework pesado. Tailwind CSS define el diseño visual con clases utilitarias aplicadas directamente en el HTML.

📦 159 commits de desarrollo 📄 46 documentos KB 🧩 852 fragmentos indexados 🐛 10 casos QA resueltos 🚀 En producción desde junio 2026
Lía · Asistente IA de e-Misión · Tecnología Claude Haiku (Anthropic) + RAG Qdrant · En producción desde 2026

Total

Filtrado

Distribución por estado

Número NIT Razón Social Último Mensaje Fecha / Hora Estado Política Acción
Sin conversaciones para este filtro.

Cargando analíticas...

Total

conversaciones

Transferidas

Resueltas por Lía

Cerradas por inactividad

Mensajes (envío y recibo)

procesados por Lía

Conversaciones · Últimos 7 días

Política aceptada

sobre el total de contactos atendidos

Inventario

Total histórico
Eliminadas
Pruebas iniciales

"Pruebas iniciales" es un valor fijo escrito a mano: conversaciones de prueba que no corresponden a clientes reales.

Estados de las conversaciones · desglose completo

Cada número es un conteo directo sobre la base de datos. Nada estimado.

Estado Conversaciones % del total Distribución
Suma de estados 100%

Conversaciones eliminadas

Borradas: Recuperadas: Sin recuperar:

El registro de eliminaciones empieza el . Lo que se haya borrado antes de esa fecha no dejó rastro en la base de datos y por eso no se cuenta: preferimos no mostrar un número que no podemos comprobar.

Costos de APIs de IA (Anthropic · OpenAI · Google — valores en USD)

🚨

Presupuesto mensual alcanzado

El gasto este mes superó el límite configurado de . Se envió alerta por WhatsApp al administrador.

Hoy · USD

Este mes · USD

Proyección · USD

al cierre del mes

Presupuesto · USD

límite mensual

Uso del presupuesto este mes

$0

Precios: USD $3 por millón de tokens de entrada · USD $15 por millón de salida (Claude Sonnet 4.6). El presupuesto y las alertas también son en USD.

Tasa de cambio (TRM)

Reporte de costos por período

Todos los proveedores en un solo lugar: Anthropic, OpenAI, Google y LiveConnect. Elija un mes o un rango de fechas.

Período

Mostrando a

Calculando…

Total del período · USD

Convertido con TRM · vigencia

Por proveedor

Detalle por concepto

Proveedor Concepto Usos Consumo USD COP
Total del período

LiveConnect todavía no tiene tarifa configurada, así que su costo aparece en cero. Se configura más abajo, en la sección de LiveConnect.

Fecha Anthropic OpenAI Google LiveConnect Total USD Total COP

LiveConnect cobra por período, no por día: su costo se reparte entre los días en proporción a los mensajes de cada uno. Los demás sí son medidos día por día.

Historial mensual · APIs de IA

El historial mensual cubre las APIs de IA (Anthropic, OpenAI y Google), que registran su costo día por día. LiveConnect se cobra por período y aparece en el total de arriba.

Desglose por proveedor · rango mostrado

Todos los valores en USD. Cada proveedor factura por su cuenta; el enlace lleva a su consola para contrastar contra la factura.

Texto · USD

Multimedia · USD

Total · USD

Proveedor Concepto Uso USD
Total del rango

Los conceptos marcados como "pendiente de activar" no generan costo porque el servicio todavía no está encendido.

Proxy y Web Hub · LiveConnect

Conversaciones

Mensajes

Costo estimado por componente

Total LiveConnect

Tarifas de LiveConnect

Moneda del contrato

LiveConnect no publica su consumo por API, así que el costo se calcula con estos datos (los suyos propios: conversaciones y mensajes) y las tarifas que registres aquí. El proxy y el web hub se cobran por separado, por eso cada uno tiene su propia tarifa.

Cada barra es lo que se gastó ese día en las APIs de IA, en dólares. Pase el cursor por encima para ver el valor en pesos.

a
Ver:

Total del rango

Promedio por día

Día más caro

Llamadas a las APIs

en el rango

Límite de alerta mensual

$ USD

Cuando el gasto mensual supere este valor, Lía enviará un WhatsApp de alerta al administrador.

Tokens hoy

Entrada
Salida
Total mes

Incidentes del sistema

Fallos críticos detectados automáticamente (LLM, base de datos, envío de mensajes, webhook, reporte diario). Los que están marcados como avisados generaron una alerta de WhatsApp al administrador.

Cuándo Tipo Qué pasó Aviso
No se ha registrado ningún incidente.

Transcripción diaria por correo

Enviado Reporte del día Destinatarios Conv. Origen Estado
Todavía no se ha enviado ningún reporte.

Consultas de precios · Motor de precios

Veces que un cliente preguntó por precios y Lía respondió con el valor real del catálogo. No son cotizaciones formales: no llevan vigencia ni condiciones comerciales.

Hoy

consultas

Este mes

consultas

Total

histórico

Tipo de consulta

Productos más consultados

Últimas consultas

Archivos KB

Catálogo de precios

Motor de precios determinístico — fuente única de precios para Lía.

📋

System Prompt activo

Las reglas de comportamiento que Lía sigue en cada conversación. Edítalo desde el panel derecho.

● Versión personalizada activa ● Versión por defecto

Subir archivo

Solo TXT y DOCX

Crear nuevo archivo

Política de Protección de Datos

Gestión de versiones y evidencia legal de aceptación

cliente(s) deben re-aceptar la política vigente

La próxima vez que escriban a WhatsApp se les mostrará la nueva versión para aceptar.

Versión Activa

Aceptaron Vigente

clientes con versión actual

Pendientes

deben re-aceptar

Borrar todas las aceptaciones de política

Útil para limpiar datos de prueba. Los clientes deberán aceptar nuevamente. El historial legal no se borra.

Versión en Vigor

Identificador

URL Publicada

Nota

Publicada

Publicar Nueva Versión

Al publicar, todos los clientes con versión anterior deberán re-aceptar la próxima vez que escriban. El historial de aceptaciones previas queda intacto como evidencia legal.

* campos requeridos

Versiones Publicadas

Historial de versiones de la política

Versión URL Nota Fecha / Hora Estado

Sin versiones registradas

Historial Legal de Aceptaciones

Inmutable

Evidencia legal — este registro nunca se elimina, ni con "Borrar todo"

Número WhatsApp NIT Razón Social Versión Aceptó con Fecha Hora

Página de  ·  registros totales

Cuentas del panel

Cada persona entra con su propia cuenta, y cada acción queda registrada a su nombre. Solo los administradores pueden borrar el historial o administrar usuarios.

Usuarios registrados

Usuario Nombre Correo Rol Código Último acceso Acciones
Todavía no hay cuentas creadas. Cree una para cada persona que use el panel.
La cuenta es el acceso de rescate del servidor: no aparece en esta lista y su clave se cambia en la configuración, no desde aquí.

Crear una cuenta

La primera vez que entre con su clave, el panel le mostrará un código QR para que registre su propio código de verificación en el teléfono. Nadie más lo tiene, ni siquiera un administrador.

Registro de actividad

Quién entró y qué hizo. Este registro no se borra con "Borrar todo".

Fecha Usuario Acción Detalle Dirección IP
Sin acciones registradas todavía.
Fecha Usuario Resultado Dirección IP
Sin ingresos registrados todavía.

Cambiar mi clave

Aplica a la cuenta con la que está conectado ahora.

Borradas

1.566

conversaciones

Recuperadas

1.177

75% del total

Sin recuperar

389

definitivo

Duración

18 s

tres clics seguidos

Qué pasó

El 24 de agosto de 2026 a las 10:32 a.m. se usó el botón «Borrar todo» del panel. Se pulsó tres veces en 18 segundos y se eliminaron 1.566 conversaciones. El acceso fue legítimo: entró con la contraseña correcta y superó el código de verificación.

Todo indica que fue accidental. Tres clics seguidos en 18 segundos son los de un diálogo de confirmación que se acepta sin leer, y no se tocó nada más durante esa sesión.

Por qué costó tanto saber quién fue

Porque el panel tenía una sola cuenta compartida. Los registros podían decir desde qué dirección de internet se hizo, pero nunca quién lo hizo: para el sistema, todos eran «admin». Hubo que cruzar esa dirección con los registros de sesión del CRM para llegar a un nombre.

Cómo se recuperó lo que se recuperó

Las 1.177 conversaciones se reconstruyeron desde LiveConnect, que conserva la transcripción que Lía envía cada vez que pasa un caso a un asesor.

Las 389 restantes son, en su mayoría, conversaciones que Lía atendió y resolvió sola. Como nunca hubo transferencia, nunca se generó esa transcripción y no quedó ninguna otra copia. Se intentaron dos vías más, ambas cerradas: el registro binario de MySQL solo se conserva una hora (se depuró el mismo día, antes de que se intentara), y la base de datos donde opera Lía tenía el respaldo automático desactivado en Oracle Cloud.

Cómo funciona ahora

1

Cada persona entra con su propia cuenta

Se acabó la cuenta compartida. Cada quien tiene usuario, contraseña y su propio código de verificación, que registra en su teléfono la primera vez que entra. Nadie más lo tiene, ni siquiera un administrador. Las contraseñas se guardan cifradas: en la base de datos no aparece ninguna contraseña legible.

Si alguien cambia o pierde el teléfono, un administrador reinicia su código desde Usuarios y el anterior deja de servir de inmediato.

2

Borrar ya no está al alcance de cualquiera

El botón «Borrar todo» solo le aparece a un administrador. Y si alguien intentara llamar directamente a la función sin serlo, el servidor la rechaza: esconder el botón es comodidad, la comprobación en el servidor es la seguridad. Lo mismo aplica a borrar las aceptaciones de política y a apagar el segundo factor.

3

Hay que escribir la palabra, no basta con aceptar

Antes se borraba todo con dos clics en «aceptar». Ahora el panel pide escribir «BORRAR TODO» y muestra cuántas conversaciones se van a eliminar. Un diálogo que se acepta sin leer no protege nada.

4

Queda registrado quién hizo qué

Cada ingreso y cada acción sensible se guarda con usuario, fecha, hora y dirección de internet, y se consulta desde la pestaña Usuarios. Antes los ingresos se guardaban pero no había forma de verlos sin abrir la base de datos a mano — que fue exactamente lo que tocó hacer el 24. Ese registro no se borra con «Borrar todo».

5

Un borrado ya no es irreversible

Al borrar una conversación ahora se guarda su contenido completo, no solo el número y la fecha. Si vuelve a pasar, se puede reconstruir. Y desde el 25 de agosto hay un respaldo diario automático de la base de datos y de la base de conocimiento, a las 2:30 de la mañana.

Lo que sigue pendiente

Falta activar el respaldo automático y la recuperación a un instante determinado en la base de datos de Lía, desde la consola de Oracle Cloud. Las otras dos bases de producción de la compañía sí los tienen; esta quedó por fuera de esa configuración, y por eso no hubo nada que restaurar el 24.

Se aplica en pocos minutos, no requiere acceso a la terminal del servidor y no interrumpe el servicio. Es la única medida que falta para cerrar el riesgo.

Última actualización de esta ficha: 25 de agosto de 2026.

Gestión de riesgos · SGSI ISO 27001

Alineado

Las funcionalidades de seguridad implementadas en esta solución se desarrollan conforme a los lineamientos del Sistema de Gestión de Seguridad de la Información (SGSI), promoviendo la protección, integridad y confidencialidad de la información en cumplimiento de las buenas prácticas establecidas por la organización.

A.5.10 · Uso aceptable de la información A.5.33 · Protección de registros A.8.10 · Borrado de información A.8.12 · Prevención de fuga de datos A.8.24 · Uso de criptografía A.8.26 · Seguridad de aplicaciones A.8.28 · Codificación segura

Los controles listados corresponden al Anexo A de ISO/IEC 27001:2022 y cubren el alcance técnico de esta aplicación. El detalle de cómo se implementa cada uno está documentado en SECURITY.md.

Autenticación de Dos Factores (2FA)

¿Qué es el 2FA?

La autenticación de dos factores añade una capa extra de seguridad al inicio de sesión. Además de la contraseña, se requiere un código temporal de 6 dígitos generado por tu app autenticadora.

1

Instala Google Authenticator o Authy en tu celular

2

Genera y escanea el código QR desde este panel

3

Confirma con el primer código de 6 dígitos para activar

Apps compatibles

Google Authenticator

iOS · Android

Authy

iOS · Android · Desktop

Microsoft Authenticator

iOS · Android

Configurar Google Authenticator

Genera el QR, escanéalo con tu app y confirma el código para activar la protección.

QR 2FA

Escanea este QR con tu app

Abre tu app autenticadora, toca "Agregar cuenta" y escanea el código.

O ingresa este código manualmente:

2FA está activo y protegiendo el panel

Cada inicio de sesión requiere tu código de Google Authenticator. Tu cuenta está protegida.

Compartir con otros administradores

Muestra el QR para que otros lo agreguen a su app

Escanea este código con Google Authenticator, Authy o Microsoft Authenticator

QR 2FA para compartir

Código manual (si no puedes escanear el QR)

No compartas este QR por canales inseguros (WhatsApp, email). Muéstralo directamente en pantalla. Oculta el QR cuando todos hayan escaneado.

Zona de peligro

Esta acción reduce la seguridad del panel

Al desactivar, el panel solo requerirá usuario y contraseña. Hazlo únicamente si vas a migrar a un nuevo dispositivo autenticador.

Capacidad de archivos

Qué formatos acepta Lía y hasta qué tamaño. Estos valores se leen de la configuración del sistema, así que siempre reflejan lo que realmente está aplicando.

🎬

Lo que no se procesa

Protecciones aplicadas

Archivos multimedia de clientes

Imágenes, PDFs y documentos descargados de WhatsApp — se eliminan automáticamente a los 30 días

Cargando...
No hay archivos multimedia almacenados actualmente.

Ningún archivo coincide con la búsqueda.

Archivo Cliente Tipo Tamaño Descargado Expira en

Archivos bloqueados por seguridad

Registro auditable de archivos que no superaron las validaciones (ejecutables, extensión no permitida, contenido que no coincide con su extensión, exceso de tamaño).

Cliente Tipo Ext. Motivo Fecha
Ningún archivo ha sido bloqueado.

Métricas de éxito · Multimedia

Archivos recibidos de clientes

Incluye los ya eliminados, para que el total cuadre desde el primer archivo recibido.

Almacenados

Eliminados

Bloqueados

Total recibidos

Desglose por tipo de archivo

Los promedios de arriba mezclan todos los tipos. Aquí se ve cada uno por separado, porque un documento se resuelve en segundos y un video toma bastante más.

Tipo Interacciones Resueltas por Lía Escaladas Tiempo promedio

Revisión de precisión

No hay forma automática de saber si Lía interpretó bien una imagen o transcribió bien un audio: requiere que una persona lo verifique. Califica aquí las interacciones para que las métricas de precisión tengan un valor real y no estimado.

No hay interacciones pendientes de revisar.