Skip to main content
Configuración reúne los ajustes del espacio de trabajo en pestañas. La mayoría requieren ser propietario o administrador para editar; los miembros ven una versión de solo lectura.

Miembros e invitaciones

Miembros muestra nombre, correo electrónico, rol y fecha de incorporación. Los permisos se comprueban tanto en el panel como en MCP.
En la API REST, una clave da acceso completo de lectura y escritura a su organización, independientemente del rol de quien la creó. Por eso, solo propietarios y administradores pueden crear claves. Trátalas como credenciales de toda la organización.
Propietarios y administradores pueden Invitar miembro y eliminar miembros. Al eliminar a alguien, sus claves de API y tokens OAuth de MCP dejan de funcionar en la siguiente solicitud; no hace falta una segunda limpieza para cortar el acceso.
La incorporación requiere una invitación. Coincidir con el dominio de correo de una organización no concede acceso.

Organización

Propietarios y administradores pueden editar:
  • Nombre y logotipo, visibles en el producto.
  • Zona horaria, un identificador IANA como America/New_York.
  • Idioma predeterminado, con el que empiezan los nuevos miembros.
  • Empresas, una función opcional para separar clientes o marcas y atribuirles llamadas. Una vez habilitada, permanece activa en la configuración disponible para clientes. Consulta Empresas y Configurar empresas.
El slug de /org/<slug> es de solo lectura. Los miembros sin permisos de administración ven un resumen de la pestaña. La organización es el límite de la cuenta y del espacio de trabajo. Representa clientes o marcas como empresas dentro de ella; una empresa no tiene miembros, claves de API, integraciones ni facturación independientes.
La zona horaria también determina el inicio del día para los informes y los recuentos diarios. Elige la de tu equipo.

Claves de API

Crea claves en Configuración → Integraciones → Carga de llamadas por API. Una clave pertenece a una organización y sirve tanto para la API REST como para MCP. La lista muestra nombre, prefijo y último uso. El secreto completo se muestra una sola vez: Zelto solo conserva su hash. Crear y revocar claves requiere ser owner o admin. Los miembros pueden ver la lista, pero no crear ni revocar. Una clave puede leer todas las conversaciones y transcripciones de la organización y sigue siendo válida después de cerrar la sesión del navegador.
Cada solicitud vuelve a comprobar el acceso de la persona propietaria de la clave. Eliminarla de la organización o bloquear su cuenta detiene sus claves y tokens OAuth de MCP. Es una comprobación de acceso, no una eliminación: volver a agregarla reactiva sus claves antiguas. Revócalas también si deben quedar inutilizadas de forma permanente.
Consulta Proveedores personalizados y otros para crear una clave y cargar llamadas, y MCP para conectar un cliente de IA. Las trazas utilizan una clave de ingestión de observabilidad independiente y de solo escritura.

Uso y facturación

La pestaña Uso mide: Cada tipo muestra la cuota mensual, el saldo prepagado y el exceso después de agotar ambos. Puedes alternar entre el periodo actual y el anterior; el saldo y la barra de cuota gratuita restante solo aparecen en el actual porque reflejan el estado en vivo. Debajo hay un gráfico diario y un desglose por integración. En Método de pago, propietarios y administradores pueden Agregar tarjeta o Reemplazar tarjeta desde cualquiera de los periodos, incluso durante una prueba o piloto. Introduce los datos, autoriza a Zelto a guardar la tarjeta y cobrar las facturas acordadas al vencer, selecciona Guardar tarjeta y completa la autenticación bancaria si se solicita. Guardarla no realiza un pago. Propietarios y administradores ven marca, últimos cuatro dígitos y caducidad; los miembros solo ven si hay una tarjeta guardada. Cancelar o fallar un reemplazo conserva la tarjeta anterior. Los avisos de cuota abren el mismo formulario.

Registro de auditoría

Esta pestaña muestra quién leyó transcripciones, abrió llamadas, consultó datos o cambió ajustes. Es de solo lectura: no permite editar ni eliminar filas. Presenta los 250 eventos más recientes, del más nuevo al más antiguo.

Acciones de acceso

Las lecturas de contenido utilizan la familia phi.*. El nombre alude a información de salud protegida, pero los eventos se aplican a todas las organizaciones, tengan o no llamadas relacionadas con salud. Se escribe una fila por solicitud, no por registro. Una lista o consulta masiva produce una fila con el número de registros afectados.

Acciones de cambio

El mismo registro incluye member.invited, member.removed, member.role_changed, api_key.created, api_key.revoked, mcp_oauth.granted y org.deleted. Los inicios de sesión también se auditan, pero no pertenecen a una organización y no aparecen en esta pestaña.

El marcador de personal de Zelto

Los empleados aparecen con Personal de Zelto, un escudo y su correo. Los demás actores son miembros, claves de API o trabajos en segundo plano. Busca ese marcador y phi.cross_org_access para revisar nuestros accesos.
La autorización de grabaciones se registra para todas las organizaciones. La ruta autenticada genera phi.recording_accessed. Las URL firmadas duran 15 minutos; reutilizarlas no genera otro evento en la aplicación. El evento no demuestra que alguien escuchara el audio y los accesos históricos mediante URL públicas no pueden reconstruirse a partir de este registro.
Solo propietarios y administradores pueden ver la pestaña, porque contiene correos e IP. Un miembro que navegue a ella recibe un 404. Los eventos se conservan durante dos años y después se eliminan.

Relacionado