Domina las variables operativas, de seguridad y de rendimiento (desde el manejo de errores por timeout hasta el cumplimiento PCI-DSS) que son esenciales para un despliegue exitoso a producción.
📊 1. Métricas y Analítica de Abandono
El objetivo principal de un Flow es la conversión (que el usuario complete el formulario y lo envíe). Sin embargo, es clave gestionar las expectativas de medición con el cliente:
Sin guardado parcial: Si el cliente abandona el Flow en la pantalla 2 de 3, esa información se pierde por completo.
Métricas disponibles: El análisis se centra estrictamente en la tasa de finalización (cuántos usuarios abrieron el Flow versus cuántos enviaron el paquete final o nfm_reply).
💡 Mejor práctica: Para reducir la tasa de abandono, diseña flujos de máximo 3 o 4 pantallas. Si notas que los usuarios no finalizan, simplifica los campos requeridos o divide el proceso.
📁 2. Formatos de Archivos Soportados
Cuando utilices componentes de captura de archivos (PhotoPicker o DocumentPicker), debes tener muy claros los formatos permitidos para educar al usuario o configurar correctamente tus reglas de validación:
Tipo de Archivo | Límite Máximo | Formatos Soportados |
Imágenes | Hasta 25 MB | JPG, JPEG, PNG y WEBP. |
Documentos | Hasta 100 MB | PDF, DOC, DOCX, XLS, XLSX y TXT. |
⚠️ 3. La Experiencia de Error del Usuario (UX por Timeouts)
¿Qué ve exactamente el usuario si la API del cliente tarda más de 8 segundos en responder?
Lo que ocurre: El Flow se interrumpe de forma abrupta.
Lo que ve el usuario: Meta muestra un mensaje de error genérico nativo en la pantalla del teléfono (por ejemplo: "Se produjo un error" o "No se pudo procesar tu solicitud"). El formulario no avanza.
El comportamiento del Bot: El bot NO envía un mensaje automático de disculpa por el chat a menos que configures un manejo de errores posterior específico en Atom.
Cómo mitigarlo: Define siempre valores de respaldo (fallbacks) opcionales en tus conexiones y exige al equipo de TI del cliente que sus APIs respondan idealmente en 3 a 5 segundos para tener un margen seguro.
📢 4. Ventanas de Conversación y Proactividad (Plantillas HSM)
Los Flows no están limitados únicamente a responder a clientes que ya escribieron. Tienen dos modos de distribución sumamente potentes:
Reactivo (Ventana de 24h): Se envían de forma orgánica dentro de una conversación de servicio ya iniciada por el usuario.
Proactivo (Plantillas HSM): Los Flows pueden incrustarse como botones de llamada a la acción (CTA) dentro de Plantillas de WhatsApp (Utility, Marketing, etc.). Esto es extremadamente útil para campañas masivas (por ejemplo, enviar un mensaje proactivo invitando a actualizar datos, agendar una cita o calificar un servicio, resolviéndolo todo en el Flow).
🔐 5. Cifrado y Cumplimiento Normativo (PCI-DSS)
Generación de la Llave de Cifrado (Data Exchange)
Para los Flows conectados, la plataforma exige cifrado extremo a extremo (RSA + AES).
¿Cómo funciona? Atom actúa como proxy. Al activar el interruptor de Data Exchange en el borrador, Atom se encarga de generar, registrar y gestionar todo el intercambio de llaves con Meta de forma 100% transparente. El cliente solo debe preocuparse por exponer su API mediante HTTPS.
Cumplimiento Normativo en Pagos (PCI-DSS)
En casos de uso como "Cotización y Carrito", donde hay validación de pagos, existen reglas estrictas e innegociables:
🚫 Prohibido pedir el número de tarjeta (PAN / CVV): Recopilar números completos de tarjetas de crédito directamente en cajas de texto de un Flow infringe las normativas de seguridad PCI-DSS y las Políticas de Comercio de Meta.
✅ Alternativas viables: Utilizar un proveedor de pasarela de pago nativo (si está habilitado en la región) o pedir únicamente un código OTP (One-Time Password) para confirmar un pago con una tarjeta que el cliente ya tiene guardada (tokenizada) en los sistemas internos de la empresa.
⚠️ Regla de oro: Si usas campos de captura para datos sensibles (como un PIN de seguridad, contraseñas o OTPs), siempre configúralos como "No guardar" en la plataforma para que no se almacenen ni en el historial del chat ni en la base de datos.
¡Asegura un despliegue impecable y sin riesgos! 🚀
Conocer estas consideraciones operativas te permite diseñar experiencias seguras, rápidas y dentro de la norma. Al controlar los tiempos de respuesta, entender el comportamiento proactivo y proteger rigurosamente los datos sensibles, garantizas que tus WhatsApp Flows sean herramientas corporativas de máxima confiabilidad. ✅