UN POCO DE CLARIDAD

Seguridad y datos

Cómo WebAct delimita el acceso a páginas, protege las sesiones de cuenta y gestiona los ejemplos del sitio y los resultados de tareas conectadas.

Última actualización: 21 de septiembre de 2026

Tú eliges dónde actúa WebAct

Activa la extensión en la pestaña que quieras usar. No solicita acceso general a todos los sitios. Selecciona una zona o el contexto de la página visible para la tarea y revisa el alcance de las acciones delicadas.

Las restricciones del navegador pueden impedir el acceso a algunas páginas. Aprobar código arbitrario en la página puede permitir efectos más amplios que una acción predefinida; inspecciona el código fuente y el alcance previsto antes de aprobarlo.

Ejemplos del sitio y tareas de la extensión

Los ejemplos del sitio usan datos ficticios. El editor de contacto funciona localmente y no envía lo que escribes. Las tareas reales de automatización se ejecutan en la extensión, donde el contexto de página seleccionado se comparte con tu proveedor de IA. Revísalo antes de iniciar una tarea.

La asistencia de IA de la extensión sigue otra vía: la conexión seleccionada procesa el contexto y las instrucciones elegidos, y el estado de automatización puede persistir en el servicio.

Inicio de sesión protegido

La implementación de cuentas aplica a las contraseñas una función hash con sal, guarda hashes de los tokens de sesión en el servidor y usa en producción una cookie de sesión Secure, HttpOnly y SameSite=Lax.

Los mecanismos de verificación y restablecimiento de contraseña son de un solo uso, caducan y tienen límites de solicitudes o intentos. Restablecer las credenciales revoca las sesiones anteriores. Estas protecciones siguen requiriendo HTTPS y una configuración correcta del servicio en producción.

Envío controlado por webhook

Las direcciones de destinos conectados y los secretos de firma se cifran en el almacenamiento del servicio. Se comprueba que los destinos sean endpoints HTTPS públicos; se rechazan los destinos de red privada y las redirecciones.

La firma opcional y los identificadores de entrega estables permiten verificar y evitar duplicados en el receptor. Estos controles no garantizan el comportamiento del flujo posterior. Comprueba los envíos inciertos antes de reintentar.

Comunicar un problema

Usa Contacto y soporte para preparar un informe de seguridad. Indica la función afectada, los pasos para reproducir el problema y su impacto; usa datos de prueba cuando sea posible. Nunca envíes contraseñas, tokens de sesión, secretos de firma ni contenido personal innecesario.

Este resumen describe controles implementados; no es una certificación, un informe de auditoría ni una garantía de que cada despliegue esté bien configurado. La política de privacidad detalla el tratamiento de los datos.