Cómo protegemos tus credenciales
Qué pasa con las API keys y las credenciales de red que guardas en RoyLead - cifrado, enmascaramiento y uso.
Actualizada el 11 de julio de 2026
Cuando conectas una red (Worldfilia, DR.CASH, Flamyfox, etc.) o una herramienta externa, nos confías credenciales. Esta página explica exactamente cómo las tratamos.
Cifradas antes de tocar la base de datos
Cada credencial se cifra con AES-256-GCM — el mismo estándar que usan bancos y proveedores cloud — antes de guardarse. En la base de datos no existe ninguna copia en texto plano: incluso en caso de acceso no autorizado a la base de datos, las credenciales serían ilegibles sin la clave de cifrado, que se custodia por separado en el servidor y nunca vive en la base de datos.
Nunca se muestran en texto plano
Una vez guardadas, las credenciales de red no vuelven a mostrarse a nadie — ni siquiera a ti. En la página Ajustes → Credenciales ↗ solo ves un placeholder enmascarado: la interfaz sabe que hay una credencial configurada, pero no puede leerla. Son de hecho de solo escritura: puedes sobrescribirlas en cualquier momento, pero no volver a leerlas.
Usadas solo para lo que sirven
Las credenciales las descifra el sistema exclusivamente en el momento en que se necesitan: reenviar tus leads a la red, leer el estado de un lead, o ejecutar la acción para la que conectaste la herramienta. Nunca se usan para nada más ni se comparten con terceros.
Todas las comunicaciones — desde tu navegador a RoyLead y de RoyLead a las redes — viajan siempre por HTTPS (conexión cifrada).
Aplica a todas las credenciales
El mismo cifrado de base de datos cubre todo lo que guardas en RoyLead:
- las credenciales de red (API keys, tokens);
- el token de webhook para los postback;
- las claves de las herramientas conectadas (Cloudflare, ElevenLabs, Twilio, fal, etc.);
- los tokens publicitarios (p. ej. Meta).
Una diferencia: el token de webhook sigue visible en la página, porque necesitas pegarlo en los paneles de las redes para configurar los postback. En la base de datos sigue guardado cifrado, y puedes regenerarlo o revocarlo en cualquier momento.
Consejos de tu parte
- Donde la red lo permita, usa una API key dedicada a RoyLead en lugar de reutilizar una que uses en otro sitio: si algún día quieres revocar el acceso, solo tienes que regenerarla desde el panel de la red.
- Para sustituir una credencial, basta con volver a abrir la red en Ajustes → Credenciales ↗ y guardar el nuevo valor: el antiguo se sobrescribe.
Si tienes dudas o preguntas sobre la seguridad de tu cuenta, abre una conversación con soporte: te respondemos directamente.
¿Listo para ponerlo en práctica?
Crea tu cuenta de RoyLead y empieza en pocos minutos.