Ir al contenido principal

🛠️ Consideraciones Finales y Operativas

🛠️ Evita sorpresas en producción. Descubre las consideraciones operativas clave sobre analítica, manejo de errores, normativas de seguridad y formatos soportados para garantizar el éxito de tus WhatsApp Flows. 🚀

Domina las variables operativas, de seguridad y de rendimiento (desde el manejo de errores por timeout hasta el cumplimiento PCI-DSS) que son esenciales para un despliegue exitoso a producción.

📊 1. Métricas y Analítica de Abandono

El objetivo principal de un Flow es la conversión (que el usuario complete el formulario y lo envíe). Sin embargo, es clave gestionar las expectativas de medición con el cliente:

  • Sin guardado parcial: Si el cliente abandona el Flow en la pantalla 2 de 3, esa información se pierde por completo.

  • Métricas disponibles: El análisis se centra estrictamente en la tasa de finalización (cuántos usuarios abrieron el Flow versus cuántos enviaron el paquete final o nfm_reply).

💡 Mejor práctica: Para reducir la tasa de abandono, diseña flujos de máximo 3 o 4 pantallas. Si notas que los usuarios no finalizan, simplifica los campos requeridos o divide el proceso.


📁 2. Formatos de Archivos Soportados

Cuando utilices componentes de captura de archivos (PhotoPicker o DocumentPicker), debes tener muy claros los formatos permitidos para educar al usuario o configurar correctamente tus reglas de validación:

Tipo de Archivo

Límite Máximo

Formatos Soportados

Imágenes

Hasta 25 MB

JPG, JPEG, PNG y WEBP.

Documentos

Hasta 100 MB

PDF, DOC, DOCX, XLS, XLSX y TXT.


⚠️ 3. La Experiencia de Error del Usuario (UX por Timeouts)

¿Qué ve exactamente el usuario si la API del cliente tarda más de 8 segundos en responder?

  • Lo que ocurre: El Flow se interrumpe de forma abrupta.

  • Lo que ve el usuario: Meta muestra un mensaje de error genérico nativo en la pantalla del teléfono (por ejemplo: "Se produjo un error" o "No se pudo procesar tu solicitud"). El formulario no avanza.

  • El comportamiento del Bot: El bot NO envía un mensaje automático de disculpa por el chat a menos que configures un manejo de errores posterior específico en Atom.

  • Cómo mitigarlo: Define siempre valores de respaldo (fallbacks) opcionales en tus conexiones y exige al equipo de TI del cliente que sus APIs respondan idealmente en 3 a 5 segundos para tener un margen seguro.


📢 4. Ventanas de Conversación y Proactividad (Plantillas HSM)

Los Flows no están limitados únicamente a responder a clientes que ya escribieron. Tienen dos modos de distribución sumamente potentes:

  • Reactivo (Ventana de 24h): Se envían de forma orgánica dentro de una conversación de servicio ya iniciada por el usuario.

  • Proactivo (Plantillas HSM): Los Flows pueden incrustarse como botones de llamada a la acción (CTA) dentro de Plantillas de WhatsApp (Utility, Marketing, etc.). Esto es extremadamente útil para campañas masivas (por ejemplo, enviar un mensaje proactivo invitando a actualizar datos, agendar una cita o calificar un servicio, resolviéndolo todo en el Flow).


🔐 5. Cifrado y Cumplimiento Normativo (PCI-DSS)

Generación de la Llave de Cifrado (Data Exchange)

Para los Flows conectados, la plataforma exige cifrado extremo a extremo (RSA + AES).

  • ¿Cómo funciona? Atom actúa como proxy. Al activar el interruptor de Data Exchange en el borrador, Atom se encarga de generar, registrar y gestionar todo el intercambio de llaves con Meta de forma 100% transparente. El cliente solo debe preocuparse por exponer su API mediante HTTPS.


Cumplimiento Normativo en Pagos (PCI-DSS)

En casos de uso como "Cotización y Carrito", donde hay validación de pagos, existen reglas estrictas e innegociables:

  • 🚫 Prohibido pedir el número de tarjeta (PAN / CVV): Recopilar números completos de tarjetas de crédito directamente en cajas de texto de un Flow infringe las normativas de seguridad PCI-DSS y las Políticas de Comercio de Meta.

  • Alternativas viables: Utilizar un proveedor de pasarela de pago nativo (si está habilitado en la región) o pedir únicamente un código OTP (One-Time Password) para confirmar un pago con una tarjeta que el cliente ya tiene guardada (tokenizada) en los sistemas internos de la empresa.

⚠️ Regla de oro: Si usas campos de captura para datos sensibles (como un PIN de seguridad, contraseñas o OTPs), siempre configúralos como "No guardar" en la plataforma para que no se almacenen ni en el historial del chat ni en la base de datos.


¡Asegura un despliegue impecable y sin riesgos! 🚀

Conocer estas consideraciones operativas te permite diseñar experiencias seguras, rápidas y dentro de la norma. Al controlar los tiempos de respuesta, entender el comportamiento proactivo y proteger rigurosamente los datos sensibles, garantizas que tus WhatsApp Flows sean herramientas corporativas de máxima confiabilidad. ✅

¿Ha quedado contestada tu pregunta?