En pocas palabras
- El riesgo existe en ambos modos; no oficial exige más cuidado con volumen, cuenta nueva y reconexión en bucle.
- En oficial, Meta aplica reglas propias (IGSID, ventana de 24h, políticas de Page/Instagram Professional).
- Necesitas opt-in, contenido permitido y uso gradual en cuentas nuevas.
- Notifique no garantiza cero suspensión si el uso viola políticas.
Solo oficial (Meta)
Sigue las políticas de Meta y los Términos de Notifique.
Solo no oficial
Usar API no oficial genera una duda común: ¿y si la cuenta se suspende? La respuesta corta: el riesgo existe, principalmente cuando el tráfico parece bot o cuando martillas el login tras una caída. Notifique pone frenos entre tu código e Instagram.Qué pone en riesgo la cuenta
Cuentas nuevas
Las cuentas Instagram recién creadas se vigilan con más rigor. La plataforma aplica warm-up automático (15 DMs/día en los primeros 5 días trasfirstConnectedAt), un techo de seguridad, no un objetivo.
Antes de conectar la API (recomendado: 3–7 días)
- Completa el perfil (foto, bio, nombre).
- Usa la cuenta manualmente en la app (conversaciones reales).
- Prefiere cuenta de operación dedicada.
- Evita activar la cuenta y conectar la API el mismo día.
Primeros días tras conectar
Consulta el objeto
warmup en GET /v1/instagram/instances/:id (active, dailyLimit, sentToday, daysRemaining).
Protecciones de conexión (no oficial)
Instancias de conexión no oficial tienen reglas extra. Meta BYOK (cuando esté disponible) queda fuera de estas guardas.Vínculo permanente a la cuenta
Tras el primer login exitoso, la instancia queda vinculada a un username /igUserPk (lockedUsername).
- Una instancia = una cuenta. No puedes iniciar sesión con otra cuenta en la misma instancia.
- Para usar otra cuenta, crea una nueva instancia.
- Opcionalmente informa
expectedUsernameen el create; mismatch → 409 (INSTAGRAM_ACCOUNT_MISMATCH).
Cooldown de reconexión (12 h)
Si la sesión cae sin acción tuya (login_required, challenge, sesión muerta), la instancia entra en cooldown de 12 horas antes de aceptar nuevo login.reconnectBlockedUntilindica hasta cuándo aplica.- Intentos durante el cooldown → 429 (
INSTAGRAM_RECONNECT_COOLDOWN) conretryAfterSec. - Máximo 3 logins/hora por instancia.
- Desconexión manual (
POST .../disconnect) no aplica ese cooldown (limpia sesión, preserva locks).
Pausa por abuso
Señales comoplease_wait, feedback_required, suspensión o HTTP 429 del proveedor aplican abusePausedUntil (por defecto 12 h) y pausan la línea. Intentos de connect → 429 (INSTAGRAM_ABUSE_PAUSE).
Warm-up
Instancias nuevas (confirstConnectedAt en los primeros 5 días):
- Límite de 15 DMs por día (UTC).
- Instancias legacy (backfill) no entran en warm-up.
- Al alcanzar el límite → 429 (
INSTAGRAM_WARMUP_DAILY_LIMIT).
Humanización del tráfico
Además de las guardas de conexión, la plataforma:- Espacia envíos con delay + jitter (ritmo no constante).
- Serializa requests por cuenta (1 in-flight, send, inbound y health no compiten).
- Varía probes de health (account / inbox) e intervalos de sync inbound.
- No rota IP por request (proxy residencial estable 1:1 con la cuenta).
Códigos de error relacionados
Detalles: Respuestas de error.
Buenas prácticas
- Madura la cuenta en la app 3–7 días antes de la API.
- No reconectes en bucle tras caída o challenge.
- Prioriza quienes ya te escribieron o dieron opt-in; evita cold DM en cuenta nueva.
- Separa cuenta personal de operación.
- Monitorea webhooks
instagram.instance.disconnectedy fallos de envío.
Lo que Notifique no hace
- No garantiza cero suspensión.
- No sustituye el consentimiento del destinatario.
- No elimina la necesidad de cuenta saludable y uso gradual.
Cómo ayuda Notifique
- Cola y estado de envío en ambos modos
- Warm-up automático en cuenta nueva (no oficial)
- Cooldown de reconexión y pausa por abuso (no oficial)
- Lock de username en la instancia (no oficial)
- Webhook Meta, IGSID y ventana de 24h (oficial)
Próximos pasos
- Modos de conexión
- Introducción Instagram
- Quick Start
- Política anti-banimento WhatsApp (conceptos similares)

