Docs / Equipo
DocumentaciónEquipo — accesos del panel
Cómo dar acceso al panel de tu bot a otras personas — el jefe de tu cliente, tus empleados — cada quien con su correo y contraseña, sin compartir la tuya. Disponible en todos los planes desde la versión 1.0.67 del bot.
Todo esto lo puedes pedir en tus palabras a tu agente («dale acceso a mi cliente», «olvidé la contraseña del panel»). El skill dedicado es /equipo: configura, revisa, explica y corrige. Esta guía te cuenta qué hace y por qué.
Cómo funciona
Tu panel siempre tuvo una sola llave: la contraseña maestra (el secret DASHBOARD_PASSWORD, usuario admin). Esa llave sigue funcionando siempre — es tu acceso y tu rescate.
Ahora, además, puedes crear accesos personales: correo + contraseña propia, con un rol:
| Rol | Qué ve | Para quién |
|---|---|---|
| Administrador | Todo el panel, incluida la tab Equipo (crea accesos, decide visibilidad, ve la bitácora) | El jefe del negocio, o tú |
| Equipo | Solo opera: conversaciones, clientes, tickets… lo que el Administrador le marque. Nunca Configuración, Conexiones ni Costos | Empleados, recepción, vendedores |
Un bot al que nunca le creas usuarios se comporta exactamente como antes (el diálogo de contraseña del navegador). La pantalla nueva de login aparece solo después de crear el primer acceso.
Invitar a alguien
- Panel → Equipo → «Invitar a alguien»: nombre, correo y rol → Crear invitación.
- El panel te muestra un link. Vale 7 días y se usa una sola vez. Mándaselo por WhatsApp (o, si tu bot tiene correo configurado, también se lo mandamos por correo).
- La persona abre el link y llena su perfil: contraseña, WhatsApp, puesto, horario y días de atención, y por dónde quiere que le avisen. Entra directo.
Al aceptar la invitación se abre un ticket en tu panel («Ana ya activó su acceso»), así sabes que el link llegó y funcionó — sin depender de correos.
¿Perdió el link o expiró? Equipo → Nuevo link. Eso además reinicia su contraseña.
Qué ve el rol Equipo
En la misma tab Equipo, sección «Qué ve el rol Equipo»: marca las secciones que tus empleados pueden abrir y guarda. Aplica a todos los usuarios con rol Equipo, al menú y a las URLs directas (escribir /admin/costs a mano redirige a Resumen). Configuración, Conexiones, Costos y la propia tab Equipo no se pueden dar a ese rol.
Asignar conversaciones
En cualquier hilo, el selector «Asignado a» → una persona del equipo. La bandeja muestra sus iniciales en esa conversación. Además le avisamos:
- por WhatsApp si eligió ese canal, tu bot tiene Twilio y una plantilla de aviso aprobada (es un mensaje fuera de la ventana de 24 h — Meta exige plantilla);
- si no, por correo (si el bot tiene correo configurado);
- y solo si está en su horario. Fuera de turno no se le molesta; la asignación queda hecha y visible en el panel.
Recuperar contraseña
En el login: «¿Olvidaste tu contraseña?» → correo → listo. Pasan dos cosas según tu bot:
- Con correo configurado: le llega un link de 1 hora para elegir contraseña nueva.
- Sin correo: el Administrador recibe un ticket con el link y se lo pasa por WhatsApp. Nadie se queda atorado.
La respuesta en pantalla es la misma exista o no el correo (no se revela quién tiene cuenta). Restablecer la contraseña cierra las sesiones anteriores de esa persona.
¿Olvidaste la maestra? Desde la carpeta del bot: npx wrangler secret put DASHBOARD_PASSWORD (o «cambia la contraseña maestra del panel» a tu agente). Rotarla cierra las sesiones de todo el equipo — avísales.
Seguridad
- Contraseñas con PBKDF2 (100,000 iteraciones, sal por usuario). Nunca se guardan en claro.
- Sesiones firmadas (HMAC) que caducan a los 14 días. Se invalidan al cambiar/restablecer contraseña, con «Cerrar sesión en todos los dispositivos» (Mi perfil), o al rotar la maestra.
- 5 contraseñas malas → 15 minutos de bloqueo para ese usuario.
- Quitar a alguien lo saca al instante: el panel valida el usuario en cada página.
- Todo vive en tu propia cuenta de Cloudflare (D1 del bot), como el resto de tus datos.
Bitácora
Equipo → Bitácora: quién entró, quién cambió la configuración o la base de conocimiento, quién invitó, quitó o editó a alguien, quién cambió la visibilidad, quién asignó qué. Últimos 120 movimientos. La pregunta «¿quién cambió esto?» tiene respuesta.
El correo del panel (opcional)
Invitaciones y recuperación siempre muestran el link para pasarlo a mano. Si además quieres que se manden solos por correo, hay tres caminos. Tu agente te presenta esta tabla antes de configurar nada:
| Opción | Necesitas | Costo real | Ojo con |
|---|---|---|---|
| Sin correo (default) | Nada | Gratis | Links a mano; el reset llega al admin como ticket; avisos de asignación solo por WhatsApp (con Twilio) o en el panel |
| Cloudflare Email Service | Tu dominio en Cloudflare DNS, activado en Email Service (DKIM/DMARC automáticos, 5–15 min) + binding send_email + EMAIL_FROM | Workers Paid — $5 USD/mes, 3,000 correos/mes incluidos | En Workers Free solo manda a direcciones verificadas a mano en tu cuenta — no sirve para el equipo de un cliente. Sin dominio propio no se puede |
| Resend | Cuenta en resend.com + tu dominio verificado ahí + secret RESEND_API_KEY | Gratis (3,000/mes) | Un tercero más; sin dominio propio, el sandbox solo entrega al dueño de la cuenta |
El bot elige solo: Cloudflare si hay binding y remitente → si no (o si falla), Resend → si no, degrada al link visible. Si activas Cloudflare Email, tu agente acota el binding a tu remitente por seguridad:
[[send_email]]
name = "EMAIL"
allowed_sender_addresses = ["bot@tunegocio.com"]
Ya tenías tu bot — qué cambia al actualizar
- Nada, hasta que tú quieras. Entras igual: usuario admin y tu contraseña de siempre.
- Lo único nuevo que ves: la tab Equipo en el menú.
- Si ves la pantalla nueva de login (aparece tras crear el primer acceso), escribe admin en «Correo» — o déjalo vacío — y tu contraseña.
- No necesitas Workers Paid ni dominio: todo Equipo funciona en Workers Free. El correo automático es lo único opcional.
- Tus datos, conexiones, prompt y base de conocimiento no se tocan.
Preguntas frecuentes
¿Necesito Forja +? No: Equipo viene en todos los planes. Lo que sí es Forja + es el white-label (login y panel con la marca de tu cliente) y el Modo Agencia.
¿Puedo darle a mi recepcionista solo la bandeja? Sí: rol Equipo + «Qué ve el rol Equipo» con solo Conversaciones.
Un empleado metió 5 veces mal su contraseña. Bloqueo de 15 minutos; o que pida el link de recuperación.
Asigné una conversación y no le llegó nada. Lo más común: está fuera de su horario (esperado), eligió «no me avisen», o pidió WhatsApp y el bot no tiene Twilio + plantilla. En npx wrangler tail busca [avisos] — trae el motivo exacto.
Configuré correo y no llega. npx wrangler tail y busca [mailer]: dice el motivo (dominio no activado, plan Free, remitente fuera del dominio, dominio sin verificar en Resend).
