La versión 18 3CX ha traído grandes mejoras para nuestro chat en vivo, incluyendo un plugin de WordPress actualizado. También hemos trasladado la personalización del chat desde la consola de administración al Cliente Web para usuarios de StartUP. Creemos que esto sería una buena oportunidad para resaltar algunas de las funcionalidades de seguridad del Chat en Vivo 3CX y los mecanismos que puede poner en práctica para mantener su seguridad y la de sus visitantes.
¿Por qué la seguridad es importante en un chat en vivo?
En diciembre de 2020, se descubrió por Ars Technica que el gigante de comunicaciones estadounidense, Verizon, había estado filtrando información de consumidores como resultado de un fallo en su sistema de chat en vivo. Esta información incluía la dirección de los clientes, números telefónicos, números de cuenta, y otra información personal. Ahora ya está claro que este tipo de filtración puede afectar a cualquier empresa, y es importante considerar aquellas bajo las regulaciones de GDPR de la Unión Europea.
¿Qué seguridad ofrece 3CX?
Con esto en mente, echemos un vistazo a las 6 áreas clave en las que 3CX ha sido desarrollado con la seguridad en primer plano.
1. Conexiones HTTPS encriptadas
La conexión de un visitante al Chat en Vivo 3CX utiliza encriptación. Un protocolo TLS 1.2 es utilizado para que la información está segura mientras está en tránsito.
2. Sin servicio de terceros
Todas las comunicaciones con los visitantes son administradas directamente por su Centralita Telefónica, que también conecta al agente. Todo se lleva a cabo sin fuentes o interferencias externas – ni siquiera los Servidores corporativos centrales de 3CX.
3. Políticas de almacenamiento y retención de información

Toda la información es almacenada de forma local en la Instancia 3CX que ha sido utilizada para administrar la sesión de chat en vivo. Esto asegura el cumplimiento de GDPR y también significa que los administradores tienen el control completo de los registros de auditoría. La información confidencial puede ser eliminada automáticamente con una opción de auto-borrado después de X meses.
4. Bloqueo fácil de visitantes

Si una conversación se vuelve ofensiva o es obvio que es un intento de phising, el agente puede optar por bloquear el visitante al usar la función disponible “Bloquear” al pulsar en el icono “Más” en la barra de herramientas.
5. Límites del Sistema 3CX

Los administradores tienen algunas herramientas a su disposición para ayudarles a detener actividades maliciosas a través de la burbuja del Chat en Vivo 3CX.
- Un número máximo de sesiones concurrentes para evitar múltiples ataques al mismo tiempo. Esta opción puede encontrarse en “Seguridad > Anti-Hacking“.
- Solo ciertos tipos de archivos pueden ser compartidos para prevenir recibir archivos maliciosos.

- 3CX solo acepta chats de entrada de dominios web específicos. Esto se define desde el campo “Agregar su sitio web” al configurar su instancia de chat en vivo. Cualquier otro origen de sitio web será rechazado (CORS).
6. Protección WebRTC para llamadas
El Chat en Vivo 3CX ofrece la posibilidad de elevar las conversaciones de chat a una llamada o videollamada, WebRTC es utilizado para asegurar que los protocolos de seguridad (DTLS/SRTP) son utilizados para la protección del tráfico.
Más información de seguridad
Nuestra seguridad de producto es un área clave que nos tomamos muy en serio. La tecnología de ciberataques está siendo desarrollada y adaptada continuamente por lo que los administradores tienen todas las herramientas para mitigar todas las vulnerabilidades. Si se perdió nuestra serie “No sea esa persona”, eche un vistazo a nuestros 4 volúmenes empezando con Vol.1: Tener Credenciales Complejas.



