Skip to main content
Instagram Direct no es un megáfono. Cuanto más el envío parezca bot, mayor el riesgo — sobre todo en modo no oficial.

En pocas palabras

  • El riesgo existe en ambos modos; no oficial exige más cuidado con volumen, cuenta nueva y reconexión en bucle.
  • En oficial, Meta aplica reglas propias (IGSID, ventana de 24h, políticas de Page/Instagram Professional).
  • Necesitas opt-in, contenido permitido y uso gradual en cuentas nuevas.
  • Notifique no garantiza cero suspensión si el uso viola políticas.
Modos: Modos de conexión.

Solo oficial (Meta)

Sigue las políticas de Meta y los Términos de Notifique.

Solo no oficial

Usar API no oficial genera una duda común: ¿y si la cuenta se suspende? La respuesta corta: el riesgo existe, principalmente cuando el tráfico parece bot o cuando martillas el login tras una caída. Notifique pone frenos entre tu código e Instagram.
La API no oficial nunca elimina el riesgo de suspensión. Las protecciones siguientes reducen los patrones que nosotros controlamos (reconexión en bucle, volumen en cuenta nueva, paralelismo). Cuenta dedicada y uso gradual siguen siendo tu responsabilidad.

Qué pone en riesgo la cuenta

Cuentas nuevas

Las cuentas Instagram recién creadas se vigilan con más rigor. La plataforma aplica warm-up automático (15 DMs/día en los primeros 5 días tras firstConnectedAt), un techo de seguridad, no un objetivo.

Antes de conectar la API (recomendado: 3–7 días)

  1. Completa el perfil (foto, bio, nombre).
  2. Usa la cuenta manualmente en la app (conversaciones reales).
  3. Prefiere cuenta de operación dedicada.
  4. Evita activar la cuenta y conectar la API el mismo día.

Primeros días tras conectar

Consulta el objeto warmup en GET /v1/instagram/instances/:id (active, dailyLimit, sentToday, daysRemaining).

Protecciones de conexión (no oficial)

Instancias de conexión no oficial tienen reglas extra. Meta BYOK (cuando esté disponible) queda fuera de estas guardas.

Vínculo permanente a la cuenta

Tras el primer login exitoso, la instancia queda vinculada a un username / igUserPk (lockedUsername).
  • Una instancia = una cuenta. No puedes iniciar sesión con otra cuenta en la misma instancia.
  • Para usar otra cuenta, crea una nueva instancia.
  • Opcionalmente informa expectedUsername en el create; mismatch → 409 (INSTAGRAM_ACCOUNT_MISMATCH).

Cooldown de reconexión (12 h)

Si la sesión cae sin acción tuya (login_required, challenge, sesión muerta), la instancia entra en cooldown de 12 horas antes de aceptar nuevo login.
  • reconnectBlockedUntil indica hasta cuándo aplica.
  • Intentos durante el cooldown → 429 (INSTAGRAM_RECONNECT_COOLDOWN) con retryAfterSec.
  • Máximo 3 logins/hora por instancia.
  • Desconexión manual (POST .../disconnect) no aplica ese cooldown (limpia sesión, preserva locks).
Si Instagram pidió verificación o la cuenta parece restringida, no sigas pidiendo login en la misma instancia. Espera el cooldown o crea una nueva instancia con cuenta saludable.

Pausa por abuso

Señales como please_wait, feedback_required, suspensión o HTTP 429 del proveedor aplican abusePausedUntil (por defecto 12 h) y pausan la línea. Intentos de connect → 429 (INSTAGRAM_ABUSE_PAUSE).

Warm-up

Instancias nuevas (con firstConnectedAt en los primeros 5 días):
  • Límite de 15 DMs por día (UTC).
  • Instancias legacy (backfill) no entran en warm-up.
  • Al alcanzar el límite → 429 (INSTAGRAM_WARMUP_DAILY_LIMIT).

Humanización del tráfico

Además de las guardas de conexión, la plataforma:
  • Espacia envíos con delay + jitter (ritmo no constante).
  • Serializa requests por cuenta (1 in-flight, send, inbound y health no compiten).
  • Varía probes de health (account / inbox) e intervalos de sync inbound.
  • No rota IP por request (proxy residencial estable 1:1 con la cuenta).

Códigos de error relacionados

Detalles: Respuestas de error.

Buenas prácticas

  1. Madura la cuenta en la app 3–7 días antes de la API.
  2. No reconectes en bucle tras caída o challenge.
  3. Prioriza quienes ya te escribieron o dieron opt-in; evita cold DM en cuenta nueva.
  4. Separa cuenta personal de operación.
  5. Monitorea webhooks instagram.instance.disconnected y fallos de envío.

Lo que Notifique no hace

  • No garantiza cero suspensión.
  • No sustituye el consentimiento del destinatario.
  • No elimina la necesidad de cuenta saludable y uso gradual.

Cómo ayuda Notifique

  • Cola y estado de envío en ambos modos
  • Warm-up automático en cuenta nueva (no oficial)
  • Cooldown de reconexión y pausa por abuso (no oficial)
  • Lock de username en la instancia (no oficial)
  • Webhook Meta, IGSID y ventana de 24h (oficial)

Próximos pasos