Ir al contenido
Todos los artículos
Administración

Controles avanzados · respuesta a incidentes, tope de IA y límite por clave de API

Reúne las acciones de administrador para momentos críticos y para contener el consumo: exigir el cambio de contraseña a toda la organización, cerrar tus propias sesiones, definir un crédito mensual de IA por persona o perfil y limitar las solicitudes de cada clave de API.

Existe un conjunto pequeño de botones que casi nunca usas, y que necesitas saber exactamente dónde están el día que los necesites. Este artículo reúne esos botones y dice con precisión qué hace cada uno, para que no cuentes con una protección que no existe.

Respuesta a incidentes

En Configuración, Seguridad, hay dos acciones al final de la página:

  • Exigir contraseña nueva a TODOS en el próximo acceso: marca a todas las personas de la organización para que cambien la contraseña en el próximo inicio de sesión. La pantalla informa cuántos usuarios quedaron marcados. Es la acción correcta cuando sospechas de una filtración de credenciales o cuando alguien con acceso amplio dejó la empresa.
  • Cerrar todas las sesiones: cierra las sesiones de TU cuenta en todos los dispositivos y navegadores. Quedas desconectado al instante y tienes que volver a entrar. Este botón NO cierra las sesiones de tus colegas.

Para dejar fuera de línea a una persona específica de inmediato, el camino es Configuración, Usuarios, y suspender a ese usuario. A partir de ahí queda bloqueada al usar el sistema, aunque tenga la sesión abierta.

Ejemplo: Un viernes, una gerente descubre que la notebook de un analista desvinculado seguía con la sesión abierta. Suspende al usuario en Configuración, Usuarios, lo que corta el acceso al instante, y después usa Exigir contraseña nueva a TODOS en el próximo acceso porque la contraseña compartida de una integración pudo haber circulado por el equipo.

Tope de gasto de IA por persona

  1. Abre Configuración y haz clic en Uso de IA.
  2. En el bloque Límites de crédito mensual, elige el Alcance entre Usuario y Perfil.
  3. Selecciona a la persona o el perfil e indica el Crédito mensual (USD).
  4. Guarda. El límite empieza a valer en el mes en curso.

Al alcanzar el crédito, las llamadas de IA de esa persona pasan a ser rechazadas con el mensaje de límite alcanzado, hasta que cambie el mes o hasta que alguien suba el valor. El límite vale para el uso con la clave de IA del sistema; si tu organización usa su propia clave de proveedor, ese consumo no se contabiliza aquí.

Una salvedad honesta: la verificación del tope se hace de manera de nunca tumbar la IA por una falla de lectura. Si la consulta al consumo falla por algún motivo, la llamada se libera en vez de bloquearse. El tope es un freno de presupuesto confiable en el uso normal, no una barrera absoluta.

Límite por clave de API

En Configuración, API, cada clave tiene su propio límite de solicitudes por minuto. Una integración pesada recibe más holgura; una clave entregada a un tercero recibe un tope conservador. El valor cero significa sin límite. Al superarlo, la llamada recibe la respuesta de exceso de solicitudes, con la indicación de cuánto tiempo esperar.

Elegir qué anota la auditoría

Arriba de todo en Configuración, Auditoría, el bloque Configuración de logs enciende y apaga categorías enteras: accesos y permisos, registros, datos, configuración, automatizaciones y otras acciones. La categoría Seguridad se anota siempre y no se puede apagar. Apagar una categoría reduce el almacenamiento consumido, y vale solo de ahí en adelante.

Adopción del equipo

En la misma pantalla de Auditoría, la tarjeta Adopción del equipo muestra cuántas acciones auditadas ejecutó cada persona en los últimos treinta días y cuándo fue la última. Sirve para saber quién está usando el CRM de verdad. Como cuenta eventos del registro de auditoría, apagar categorías de log reduce esos números.

Quién puede hacerlo

  • Exigir cambio de contraseña en masa, definir límites de crédito de IA, ajustar límites de clave de API y configurar categorías de log: solamente quien tiene permiso para gestionar la configuración.
  • Cerrar todas las sesiones: cualquier persona, y el efecto es siempre sobre la propia cuenta.
  • Consultar el gasto de IA por persona está disponible para cualquier miembro de la organización que abra la pantalla Uso de IA, y no solo para administradores.
💡 Anota en algún lugar fuera del CRM quiénes son las dos o tres personas con permiso para gestionar la configuración. En un incidente, el tiempo perdido normalmente no está en ejecutar la acción, está en descubrir quién tiene el botón.

Abrir este artículo dentro del sistema

¿Lo leíste y quieres verlo funcionando?

La cuenta es gratis y el manual entero está disponible dentro del sistema, con un asistente que responde con este mismo contenido.

Crear cuenta gratis
Controles avanzados · respuesta a incidentes, tope de IA y límite por clave de API · Sellio