Documentación

Apps e integraciones

Conecta las herramientas que tu equipo ya usa — Stripe, Shopify, Mailchimp, MailerLite, Jira y Tracio. Las apps instaladas muestran datos de clientes en vivo como tarjetas en el panel de conversación de la Bandeja de entrada, justo al lado del chat.

Descripción general#

El marketplace de apps vive en Ajustes → Apps. Las apps se instalan una sola vez, para todo el espacio de trabajo: un administrador conecta el servicio con las credenciales del propio espacio de trabajo, y cada compañero con acceso a la bandeja ve la tarjeta resultante en el panel de conversación. Los operadores nunca instalan nada por su cuenta — y los agentes de IA tampoco instalan nada.

Instalación a nivel de espacio de trabajo

Un solo juego de credenciales por espacio de trabajo. Instalar, editar o eliminar una app afecta a todos a la vez.

Tarjetas en la Bandeja de entrada

Cada app instalada dibuja una tarjeta en el panel de conversación con datos en vivo sobre la persona con la que hablas.

Sin relleno

Todo lo que aparece en el catálogo se puede instalar hoy mismo — no hay sección de "próximamente". Una tarjeta de solicitud te permite decirnos qué servicio falta.

Gestionar apps requiere el permiso Instalar y configurar apps (incluido por defecto en los roles Owner y Admin, y asignable a roles personalizados). Los compañeros sin él siguen viendo las tarjetas de apps en las conversaciones — solo que no pueden instalar ni reconfigurar nada.

El catálogo de apps#

Hoy hay seis apps disponibles:

AppCategoríaQué ven los operadores en la conversación
StripePagosSuscripción y pagos recientes de la persona con la que hablas
ShopifyComercioPedidos recientes con estado de pago y de preparación
MailchimpMarketingEstado de suscripción, audiencia y etiquetas de la persona con la que hablas
MailerLiteMarketingEstado de suscripción, grupos y fecha de alta de la persona con la que hablas
JiraSeguimiento de incidenciasIncidencias vinculadas a esta conversación, y un clic para abrir otra
TracioSeguridadHumano o bot: el veredicto de Tracio sobre el visitante del widget de chat

¿Buscas un simple enlace a tu propio back-office? Eso no necesita cuenta ni token, así que vive en Ajustes → General → Enlaces a tus sistemas en lugar del catálogo de apps.

Instalar una app#

Abre Ajustes → Apps, elige una tarjeta y rellena las credenciales que la app pide. Cada campo enlaza a la página exacta del panel del proveedor donde el valor se crea o se encuentra.

PasoDescripción
1. Revisa la vista previaAntes de pegar nada, la página de configuración muestra un ejemplo de la tarjeta exacta que verán tus operadores — construida con datos inventados, para que sepas qué vas a compartir con el espacio de trabajo antes de guardar una credencial.
2. Introduce las credencialesPega la clave de API o el token. Los valores se recortan automáticamente — un espacio o salto de línea final del copiar-pegar no romperá la instalación.
3. Guarda y pruebaGuardar almacena la configuración; probar la conexión hace una llamada real al proveedor y es lo que pone el chip de estado en verde.

Cada tarjeta de app lleva un chip de estado que te dice en qué punto está la instalación:

EstadoSignificado
Sin probarLas credenciales están guardadas, pero la app aún no ha respondido a una petición real.
ConectadaEl proveedor ha respondido de verdad — la conexión está verificada, no solo guardada.
Necesita atenciónEl proveedor rechazó las credenciales guardadas (clave revocada o caducada). Las tarjetas dejan de llamar al proveedor hasta que un administrador guarde o vuelva a probar la app.
ErrorAlgo más falló — mira el tooltip.
DesactivadaUn administrador apagó la app. La tarjeta desaparece de la Bandeja de entrada sin que se borren las credenciales.

Credenciales y seguridad#

Las credenciales de las apps pertenecen al espacio de trabajo, y unas cuantas reglas las mantienen seguras:

  • Cifradas en reposo. Los campos secretos (claves de API, tokens) se cifran por clave en el almacenamiento y nunca se vuelven a mostrar después de guardar.
  • Mínimo privilegio donde el proveedor lo permite. Stripe debería conectarse con una clave restringida que pueda leer Customers, Subscriptions, Charges e Invoices — más acceso de escritura a Refunds solo si los operadores deben reembolsar desde una conversación. Si pegas una clave de acceso total sigue funcionando, pero la página de ajustes te aconsejará reemplazarla.
  • Mover un destino vuelve a pedir el secreto. Editar un campo al que la credencial está ligada — el dominio de la tienda de Shopify, la URL del sitio de Jira — requiere introducir el token de nuevo, para que una credencial guardada nunca pueda redirigirse a un host para el que no estaba pensada.
  • Revocar afecta a todo el espacio de trabajo. Hay una instalación por app y por espacio de trabajo: si rotas o revocas la clave en el proveedor, la tarjeta de cada compañero deja de funcionar hasta que un administrador la actualice en Ajustes → Apps.

Tarjetas de apps en la Bandeja de entrada#

Una vez instalada, cada app aparece como un widget en el panel de detalle de la conversación de la Bandeja de entrada. Abrir una conversación trae una tarjeta en vivo del proveedor: quién es este cliente en Stripe, sus pedidos recientes de Shopify, su estado en la newsletter, las incidencias de Jira vinculadas al hilo, o el veredicto de Tracio sobre el visitante. La mayoría de las tarjetas también enlazan al registro correspondiente en el panel del propio proveedor — el veredicto de Tracio vive por completo en el panel.

Las tarjetas son honestas cuando no tienen nada que mostrar. Si el cliente no se encuentra — o la conversación no tiene una identidad utilizable — la tarjeta lo dice y explica por qué, en lugar de renderizar una caja vacía. Las respuestas se cachean brevemente y tienen un presupuesto de peticiones por app, para que una bandeja abierta no queme los límites de API del proveedor.

Las tarjetas siguen la identidad verificada#

Stripe, Shopify, Mailchimp y MailerLite buscan al cliente por dirección de email — y solo por una dirección realmente verificada: una cubierta por la identidad firmada del widget (verificación de identidad), o la dirección From de una conversación del canal de correo. Una dirección que un visitante simplemente escribió en el chat no se usa para búsquedas en absoluto — de lo contrario cualquiera podría teclear el email de un cliente real y ver su historial de pagos. En ese caso la tarjeta explica que la dirección no está respaldada por una identidad verificada.

Jira y Tracio no se basan en el email — las tarjetas de Jira pertenecen a las incidencias vinculadas de la conversación, y Tracio al visitante del widget — así que funcionan incluso cuando no existe una dirección verificada.

Si la dirección propia de la conversación no encuentra nada, Respondo también prueba la otra dirección conocida del contacto (por ejemplo, tras una fusión de contactos), y etiqueta la tarjeta con la dirección que usó.

Qué muestra cada app#

Stripe#

Una ventana de solo lectura a la facturación del cliente: nombre, email, saldo de la cuenta y un ID de cliente copiable, más la suscripción — insignia de estado, plan, valor mensual y fecha de inicio — y los pagos recientes con números de factura. Los reembolsos son la única escritura opcional: un administrador tiene que activar Permitir reembolsos desde el panel de conversación en los ajustes de la app (desactivado por defecto), el operador necesita el permiso Ejecutar reembolsos y cancelaciones, y cada reembolso debe confirmarse escribiendo REFUND — Stripe no puede deshacer un reembolso una vez enviado.

Shopify#

Pedidos recientes de solo lectura — número de pedido, fecha, total, estado de pago y de preparación — con enlaces a cada pedido y al registro del cliente en tu admin de Shopify. Se conecta con el dominio de tu tienda y un token de Admin API de una app personalizada con los scopes read_customers y read_orders.

Mailchimp#

El suscriptor tal como lo ve Mailchimp: insignia de estado, audiencia, etiquetas, engagement y actividad reciente de campañas (envíos, aperturas, clics). Hay una acción disponible: Dar de baja, para atender una petición de "dejad de enviarme emails" sin salir de la conversación. Es irreversible a través de la API — Mailchimp solo permite que la persona vuelva a suscribirse por sí misma mediante un formulario de alta — así que requiere una confirmación escrita. Ten en cuenta que las claves de API de Mailchimp no tienen scopes: la clave que conectes puede leer y escribir todo lo de la cuenta.

MailerLite#

Estado de suscripción, grupos, fecha de alta, engagement y actividad reciente de campañas. Dos acciones: Dar de baja (reversible — la API de MailerLite permite volver a suscribir) y Resuscribir, para devolver a alguien a la lista a petición propia.

Jira#

Un enlace bidireccional entre conversaciones e incidencias de Jira Cloud. La tarjeta lista las incidencias vinculadas a esta conversación con su estado actual, y ofrece Crear incidencia (creada en el proyecto que elijas, vinculada automáticamente) y Vincular existente / Desvincular para incidencias que ya existen. Los cambios de estado hechos en Jira vuelven a través de un webhook: la página de ajustes de la app muestra una dirección de webhook secreta para pegar en tu sitio de Jira, y desde entonces la tarjeta refleja el estado en vivo de la incidencia. Las incidencias se crean como la cuenta de Atlassian que conectes, y la tarjeta ve exactamente lo que esa cuenta ve.

Cada acción ejecutada desde el panel está protegida por permisos de rol — Usar acciones de apps para bajas, resuscripciones e incidencias de Jira, y Ejecutar reembolsos y cancelaciones para reembolsos. Cuando una app además ofrece un interruptor de capacidad a nivel de espacio de trabajo — hoy es Permitir reembolsos desde el panel de conversación de Stripe — el interruptor decide si la capacidad existe siquiera, y apagarlo bloquea a todos, incluido el propietario del espacio de trabajo.

Tracio: humano o bot#

Tracio responde una sola pregunta sobre un visitante del widget de chat: ¿es un humano o un bot? Instalar la app activa el SDK de detección de Tracio dentro de tu widget de chat de Respondo — las nuevas conversaciones del widget reciben un veredicto automáticamente, mostrado como un chip en la tarjeta de Tracio del panel de conversación.

ChipSignificado
HumanoLa comprobación del lado del servidor de Tracio no encontró señales de bot para este visitante.
Bot · 93%Bot detectado, con la confianza de Tracio. La tarjeta también lista las señales detrás del veredicto.
Sin comprobarLa comprobación del lado del servidor de Tracio no está disponible ahora mismo — la tarjeta recurre al veredicto reportado por el navegador y lo indica.
ID falsificadoEl ID de visitante que envió el navegador es desconocido para Tracio — la afirmación parece falsificada.

Se conectan dos claves: una clave pública que activa el SDK en el widget, y una clave secreta de Data API usada para la comprobación del veredicto en el lado del servidor. Sin la comprobación del servidor, la afirmación de "no soy un bot" de un navegador no es fiable por sí sola — y cuando la afirmación del navegador discrepa del veredicto del servidor, la tarjeta muestra ambos.

Tracio funciona solo para conversaciones del widget de chat. Email, Telegram y otros canales no tienen visitante que inspeccionar, así que su tarjeta de Tracio explica que no hay nada que comprobar. Un veredicto ausente no es sospecha: los bloqueadores de anuncios cortan el SDK a humanos reales continuamente, y las conversaciones antiguas iniciadas antes de conectar Tracio tampoco tienen veredicto.
El SDK de Tracio toma huellas digitales de los visitantes de tu sitio. Obtener el consentimiento del visitante (mediante tu CMP / banner de cookies) es tu responsabilidad como propietario del sitio.

Limitaciones#

  • Las tarjetas de Stripe y Shopify son de solo lectura — la única escritura en toda la app de Stripe es la acción de reembolso, opcional y activada explícitamente.
  • Las apps basadas en email (Stripe, Shopify, Mailchimp, MailerLite) necesitan una dirección de email verificada. Las conversaciones de visitantes anónimos del widget o de canales sin dirección muestran una tarjeta honesta de "nada que buscar".
  • El soporte de Jira cubre solo Jira Cloud.
  • Mailchimp no ofrece resuscripción: una vez dado de baja, solo la propia persona puede volver a apuntarse mediante un formulario de alta. Usa la resuscripción de MailerLite si ese flujo te importa.
  • Los veredictos de Tracio existen solo para conversaciones del widget con el SDK cargado — nunca para canales de email o mensajería.