Volver a las guías

Cómo protegemos tus credenciales

Qué pasa con las API keys y las credenciales de red que guardas en RoyLead - cifrado, enmascaramiento y uso.

Actualizada el 11 de julio de 2026


Cuando conectas una red (Worldfilia, DR.CASH, Flamyfox, etc.) o una herramienta externa, nos confías credenciales. Esta página explica exactamente cómo las tratamos.

Cifradas antes de tocar la base de datos

Cada credencial se cifra con AES-256-GCM — el mismo estándar que usan bancos y proveedores cloud — antes de guardarse. En la base de datos no existe ninguna copia en texto plano: incluso en caso de acceso no autorizado a la base de datos, las credenciales serían ilegibles sin la clave de cifrado, que se custodia por separado en el servidor y nunca vive en la base de datos.

Nunca se muestran en texto plano

Una vez guardadas, las credenciales de red no vuelven a mostrarse a nadie — ni siquiera a ti. En la página Ajustes → Credenciales solo ves un placeholder enmascarado: la interfaz sabe que hay una credencial configurada, pero no puede leerla. Son de hecho de solo escritura: puedes sobrescribirlas en cualquier momento, pero no volver a leerlas.

Usadas solo para lo que sirven

Las credenciales las descifra el sistema exclusivamente en el momento en que se necesitan: reenviar tus leads a la red, leer el estado de un lead, o ejecutar la acción para la que conectaste la herramienta. Nunca se usan para nada más ni se comparten con terceros.

Todas las comunicaciones — desde tu navegador a RoyLead y de RoyLead a las redes — viajan siempre por HTTPS (conexión cifrada).

Aplica a todas las credenciales

El mismo cifrado de base de datos cubre todo lo que guardas en RoyLead:

  • las credenciales de red (API keys, tokens);
  • el token de webhook para los postback;
  • las claves de las herramientas conectadas (Cloudflare, ElevenLabs, Twilio, fal, etc.);
  • los tokens publicitarios (p. ej. Meta).

Una diferencia: el token de webhook sigue visible en la página, porque necesitas pegarlo en los paneles de las redes para configurar los postback. En la base de datos sigue guardado cifrado, y puedes regenerarlo o revocarlo en cualquier momento.

Consejos de tu parte

  • Donde la red lo permita, usa una API key dedicada a RoyLead en lugar de reutilizar una que uses en otro sitio: si algún día quieres revocar el acceso, solo tienes que regenerarla desde el panel de la red.
  • Para sustituir una credencial, basta con volver a abrir la red en Ajustes → Credenciales y guardar el nuevo valor: el antiguo se sobrescribe.

Si tienes dudas o preguntas sobre la seguridad de tu cuenta, abre una conversación con soporte: te respondemos directamente.

¿Listo para ponerlo en práctica?

Crea tu cuenta de RoyLead y empieza en pocos minutos.

Empieza gratis