Miembros e invitaciones
Miembros muestra nombre, correo electrónico, rol y fecha de incorporación.
Los permisos se comprueban tanto en el panel como en MCP.
Propietarios y administradores pueden Invitar miembro y eliminar miembros.
Al eliminar a alguien, sus claves de API y tokens OAuth de MCP dejan de funcionar
en la siguiente solicitud; no hace falta una segunda limpieza para cortar el acceso.
Organización
Propietarios y administradores pueden editar:- Nombre y logotipo, visibles en el producto.
- Zona horaria, un identificador IANA como
America/New_York. - Idioma predeterminado, con el que empiezan los nuevos miembros.
- Empresas, una función opcional para separar clientes o marcas y atribuirles llamadas. Una vez habilitada, permanece activa en la configuración disponible para clientes. Consulta Empresas y Configurar empresas.
/org/<slug> es de solo lectura. Los miembros sin permisos de
administración ven un resumen de la pestaña.
La organización es el límite de la cuenta y del espacio de trabajo. Representa
clientes o marcas como empresas dentro de ella; una empresa no tiene miembros,
claves de API, integraciones ni facturación independientes.
La zona horaria también determina el inicio del día para los
informes y los recuentos diarios. Elige la de tu equipo.
Claves de API
Crea claves en Configuración → Integraciones → Carga de llamadas por API. Una clave pertenece a una organización y sirve tanto para la API REST como para MCP. La lista muestra nombre, prefijo y último uso. El secreto completo se muestra una sola vez: Zelto solo conserva su hash. Crear y revocar claves requiere serowner o admin. Los miembros pueden ver
la lista, pero no crear ni revocar. Una clave puede leer todas las conversaciones
y transcripciones de la organización y sigue siendo válida después de cerrar
la sesión del navegador.
Cada solicitud vuelve a comprobar el acceso de la persona propietaria de la
clave. Eliminarla de la organización o bloquear su cuenta detiene sus claves
y tokens OAuth de MCP. Es una comprobación de acceso, no una eliminación:
volver a agregarla reactiva sus claves antiguas. Revócalas también si deben
quedar inutilizadas de forma permanente.
Uso y facturación
La pestaña Uso mide:
Cada tipo muestra la cuota mensual, el saldo prepagado y el exceso después de
agotar ambos. Puedes alternar entre el periodo actual y el anterior; el saldo
y la barra de cuota gratuita restante solo aparecen en el actual porque reflejan
el estado en vivo. Debajo hay un gráfico diario y un desglose por integración.
En Método de pago, propietarios y administradores pueden Agregar tarjeta
o Reemplazar tarjeta desde cualquiera de los periodos, incluso durante una
prueba o piloto. Introduce los datos, autoriza a Zelto a guardar la tarjeta y
cobrar las facturas acordadas al vencer, selecciona Guardar tarjeta y completa
la autenticación bancaria si se solicita. Guardarla no realiza un pago.
Propietarios y administradores ven marca, últimos cuatro dígitos y caducidad;
los miembros solo ven si hay una tarjeta guardada. Cancelar o fallar un reemplazo
conserva la tarjeta anterior. Los avisos de cuota abren el mismo formulario.
Registro de auditoría
Esta pestaña muestra quién leyó transcripciones, abrió llamadas, consultó datos o cambió ajustes. Es de solo lectura: no permite editar ni eliminar filas. Presenta los 250 eventos más recientes, del más nuevo al más antiguo.Acciones de acceso
Las lecturas de contenido utilizan la familiaphi.*. El nombre alude a
información de salud protegida, pero los eventos se aplican a todas las
organizaciones, tengan o no llamadas relacionadas con salud.
Se escribe una fila por solicitud, no por registro. Una lista o consulta
masiva produce una fila con el número de registros afectados.
Acciones de cambio
El mismo registro incluyemember.invited, member.removed,
member.role_changed, api_key.created, api_key.revoked,
mcp_oauth.granted y org.deleted. Los inicios de sesión también se auditan,
pero no pertenecen a una organización y no aparecen en esta pestaña.
El marcador de personal de Zelto
Los empleados aparecen con Personal de Zelto, un escudo y su correo. Los demás actores son miembros, claves de API o trabajos en segundo plano. Busca ese marcador yphi.cross_org_access para revisar nuestros accesos.
La autorización de grabaciones se registra para todas las organizaciones.
La ruta autenticada genera
phi.recording_accessed. Las URL firmadas duran
15 minutos; reutilizarlas no genera otro evento en la aplicación. El evento
no demuestra que alguien escuchara el audio y los accesos históricos mediante
URL públicas no pueden reconstruirse a partir de este registro.Relacionado
- Informes: la zona horaria determina los límites diarios.
- Conversaciones: abrir una llamada genera un evento de auditoría.
- MCP: acceso desde un cliente de IA.
- Carga por API: claves y envío de llamadas.
- Inicio rápido: tu primera transcripción.

