Controles avanzados · respuesta a incidentes, tope de IA y límite por clave de API
Reúne las acciones de administrador para momentos críticos y para contener el consumo: exigir el cambio de contraseña a toda la organización, cerrar tus propias sesiones, definir un crédito mensual de IA por persona o perfil y limitar las solicitudes de cada clave de API.
Existe un conjunto pequeño de botones que casi nunca usas, y que necesitas saber exactamente dónde están el día que los necesites. Este artículo reúne esos botones y dice con precisión qué hace cada uno, para que no cuentes con una protección que no existe.
Respuesta a incidentes
En Configuración, Seguridad, hay dos acciones al final de la página:
- Exigir contraseña nueva a TODOS en el próximo acceso: marca a todas las personas de la organización para que cambien la contraseña en el próximo inicio de sesión. La pantalla informa cuántos usuarios quedaron marcados. Es la acción correcta cuando sospechas de una filtración de credenciales o cuando alguien con acceso amplio dejó la empresa.
- Cerrar todas las sesiones: cierra las sesiones de TU cuenta en todos los dispositivos y navegadores. Quedas desconectado al instante y tienes que volver a entrar. Este botón NO cierra las sesiones de tus colegas.
Para dejar fuera de línea a una persona específica de inmediato, el camino es Configuración, Usuarios, y suspender a ese usuario. A partir de ahí queda bloqueada al usar el sistema, aunque tenga la sesión abierta.
Tope de gasto de IA por persona
- Abre Configuración y haz clic en Uso de IA.
- En el bloque Límites de crédito mensual, elige el Alcance entre Usuario y Perfil.
- Selecciona a la persona o el perfil e indica el Crédito mensual (USD).
- Guarda. El límite empieza a valer en el mes en curso.
Al alcanzar el crédito, las llamadas de IA de esa persona pasan a ser rechazadas con el mensaje de límite alcanzado, hasta que cambie el mes o hasta que alguien suba el valor. El límite vale para el uso con la clave de IA del sistema; si tu organización usa su propia clave de proveedor, ese consumo no se contabiliza aquí.
Una salvedad honesta: la verificación del tope se hace de manera de nunca tumbar la IA por una falla de lectura. Si la consulta al consumo falla por algún motivo, la llamada se libera en vez de bloquearse. El tope es un freno de presupuesto confiable en el uso normal, no una barrera absoluta.
Límite por clave de API
En Configuración, API, cada clave tiene su propio límite de solicitudes por minuto. Una integración pesada recibe más holgura; una clave entregada a un tercero recibe un tope conservador. El valor cero significa sin límite. Al superarlo, la llamada recibe la respuesta de exceso de solicitudes, con la indicación de cuánto tiempo esperar.
Elegir qué anota la auditoría
Arriba de todo en Configuración, Auditoría, el bloque Configuración de logs enciende y apaga categorías enteras: accesos y permisos, registros, datos, configuración, automatizaciones y otras acciones. La categoría Seguridad se anota siempre y no se puede apagar. Apagar una categoría reduce el almacenamiento consumido, y vale solo de ahí en adelante.
Adopción del equipo
En la misma pantalla de Auditoría, la tarjeta Adopción del equipo muestra cuántas acciones auditadas ejecutó cada persona en los últimos treinta días y cuándo fue la última. Sirve para saber quién está usando el CRM de verdad. Como cuenta eventos del registro de auditoría, apagar categorías de log reduce esos números.
Quién puede hacerlo
- Exigir cambio de contraseña en masa, definir límites de crédito de IA, ajustar límites de clave de API y configurar categorías de log: solamente quien tiene permiso para gestionar la configuración.
- Cerrar todas las sesiones: cualquier persona, y el efecto es siempre sobre la propia cuenta.
- Consultar el gasto de IA por persona está disponible para cualquier miembro de la organización que abra la pantalla Uso de IA, y no solo para administradores.