> ## Documentation Index
> Fetch the complete documentation index at: https://docs.notifique.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad y verificación

> Controle quién usa el chat: anónimo, formulario, código OTP o inicio de sesión en el sitio.

Tú eliges si necesitas saber **quién** está chateando.

## Modos de identificación

| Mode             | What happens                          |
| ---------------- | ------------------------------------- |
| Open (anonymous) | Click and chat, no form               |
| Optional         | Asks for name and email, but can skip |
| Required         | Must fill in to chat                  |

### Campos de formulario

| Option | Fields               |
| ------ | -------------------- |
| Email  | Name + email         |
| Phone  | Name + phone         |
| Both   | Name + email + phone |

<Tip>
  To capture leads without blocking people in a hurry: **Optional** + **Email**.
</Tip>

Data becomes a **contact** in the CRM (creates or updates).

## Código de confirmación (OTP)

Como demostrar que eres el propietario del correo electrónico o del teléfono:

1. Rellena el formulario.
2. Reciba un código de **6 dígitos**.
3. Escríbelo en el chat.
4. Luego chatea libremente.

### Canales

| Channel  | Requirement           |
| -------- | --------------------- |
| Email    | Verified email domain |
| SMS      | Automatic             |
| WhatsApp | Active instance       |

Con varios canales activos, el código puede pasar por **todos**. El visitante confirma con quien llegue primero.

<Warning>
  Each OTP **uses credits** (real delivery). For many cases, required mode **without** OTP is enough.
</Warning>

* Válido por **10 minutos**
* Máximo **4 solicitudes por minuto** por persona

## Verificación automática (sitio con inicio de sesión)

Si el visitante **ya inició sesión**, su sitio puede confirmar la identidad y omitir el formulario y la OTP.

1. Genere el **secreto de verificación** en el panel.
2. En el **servidor** de tu sitio, firma los datos y envíalos al widget.

<Info>
  Opción técnica: normalmente necesita un desarrollador. Sin iniciar sesión en el sitio, utilice el formulario normal.
</Info>

El secreto se muestra **una vez** cuando se genera. ¿Lo perdiste? Genera uno nuevo.

## Protecciones automáticas

### Dominios

El chat solo se ejecuta en sitios autorizados. El código copiado a otro dominio no funciona.

### Límites de mensajes

| Protection       | What it does                     |
| ---------------- | -------------------------------- |
| Per conversation | Up to 50 messages (configurable) |
| Between messages | 1 s wait (configurable)          |
| Per minute       | Max 60/min per visitor           |

### Créditos

Cada respuesta de IA **usa créditos**. El abuso agota el equilibrio y el chat se detiene. Esto protege contra costos inesperados.

## ¿Qué modo elegir?

| Situation                       | Recommended mode       |
| ------------------------------- | ---------------------- |
| Online store (browsing visitor) | Open or optional       |
| Site with logged-in area        | Automatic verification |
| Post-sale support               | Required + OTP         |
| Lead landing page               | Optional + email       |
| Company blog                    | Open                   |

## Próximos pasos

* [Para desarrolladores](/es/ai-web-widget/api): OTP y sesión en integración personalizada
* [Consejos](/es/ai-web-widget/boas-practicas)
* [Chat AI en su sitio](/es/ai-web-widget/index)
