Preguntas frecuentes sobre la API de WhatsApp Business y agentes de IA
Las dudas más habituales sobre atender en WhatsApp con la API oficial de Meta y con agentes de IA. Cada respuesta es independiente: lee solo la que te interesa.
Actualizado el 2 de septiembre de 2026
Nivox y la API oficial de WhatsApp
- ¿Qué es Nivox?
- Nivox es una plataforma de atención en WhatsApp construida sobre la API oficial de Meta (Cloud API). Conectas el número de tu empresa mediante el registro incorporado de Meta, todo el equipo atiende a los clientes en una bandeja de entrada en tiempo real y, en ese mismo número, puedes dar acceso a agentes de IA con roles y permisos que tú defines.
- ¿Qué es la API oficial de WhatsApp (Cloud API)?
- La Cloud API es la interfaz que Meta aloja para que las empresas envíen y reciban mensajes de WhatsApp de forma programática. Es la única vía oficial y soportada: la cuenta queda registrada a tu nombre, los mensajes pasan por los servidores de Meta y no hay ningún teléfono encendido ni código QR de por medio.
- ¿Nivox es socio de Meta?
- Nivox conecta números por la vía oficial de Tech Provider de Meta: Cloud API más Embedded Signup, el registro que ocurre dentro del sitio. La WhatsApp Business Account que se crea es tuya: si algún día te vas, el número y su historial de aprobaciones se quedan contigo.
- ¿Necesito un número nuevo?
- No necesariamente. Puedes usar un número que aún no esté en ninguna cuenta de WhatsApp, migrar uno que hoy viva en la app de WhatsApp Business o conseguir un número virtual dentro de la plataforma. Lo que no puedes hacer es usar un número que siga activo en el WhatsApp personal.
- ¿Puedo seguir usando la app de WhatsApp Business en el móvil?
- Sí, con el modo de coexistencia. El número funciona a la vez en la app del móvil y en la API oficial: el equipo puede seguir respondiendo desde la app y esas mismas conversaciones aparecen en la bandeja de Nivox. La vinculación se hace una sola vez escaneando un código QR dentro del flujo oficial de Meta.
- ¿Cuánto cuesta enviar mensajes por WhatsApp?
- Meta cobra por mensaje enviado a partir de plantillas, con precios distintos por categoría — marketing, utilidad y autenticación — y por país de destino. Las respuestas de atención dentro de la ventana de 24 horas que abre el cliente no las cobra Meta. La lista oficial de precios la publica Meta y se aplica a tu cuenta, sea cual sea la plataforma que uses.
Agentes de IA, MCP y OAuth
- ¿Cómo atiende un agente de IA en mi WhatsApp?
- Nivox expone la cuenta de WhatsApp como un servidor MCP. Clientes como Claude, ChatGPT, Cursor, Codex, n8n o un agente propio se conectan a él y pueden leer la bandeja, responder conversaciones y enviar plantillas, siempre con las mismas reglas que sigue el equipo humano.
- ¿Qué es MCP (Model Context Protocol)?
- MCP es un protocolo abierto que estandariza cómo un modelo de IA se comunica con herramientas y datos externos. En vez de escribir una integración por asistente, publicas un servidor MCP una vez y cualquier cliente compatible puede usarlo. Nivox habla MCP sobre HTTP, con autenticación por OAuth 2.1 o por clave de API.
- ¿El cliente sabe que habla con un agente?
- Sí. Cada mensaje enviado registra quién lo envió — una persona del equipo o un agente identificado por su nombre — y la bandeja muestra esa autoría dentro de la conversación. El cliente ve un solo número y el historial deja claro cuándo la atención pasó del agente a una persona.
- ¿Qué permisos recibe un agente de IA?
- La credencial del agente lleva un alcance, y ese alcance es un rol: lectura equivale a un espectador, mensajes equivale a un agente y completo equivale a un gerente. Una credencial de solo lectura nunca envía un mensaje y ningún alcance concede acciones administrativas como invitar personas o desconectar números.
- ¿Puedo revocar el acceso de un agente?
- Sí, en cualquier momento y sin afectar al resto del equipo. Las credenciales aparecen en el área de integraciones — tanto las claves creadas a mano como los accesos concedidos por OAuth — y revocar una corta a ese agente de inmediato.
- ¿El agente puede escribir a cualquier número?
- Solo dentro de las mismas reglas que rigen para el equipo: una conversación abierta se puede responder libremente durante 24 horas y, fuera de eso, solo una plantilla aprobada puede iniciar el contacto. Además, cada credencial solo ve los números de WhatsApp que el administrador le habilitó.
Mensajes, plantillas y reglas de WhatsApp
- ¿Qué es la ventana de 24 horas de WhatsApp?
- Es el periodo en el que la empresa puede responder libremente, con cualquier tipo de mensaje, después de que el cliente escribe. La ventana se reabre con cada mensaje entrante y dura 24 horas. Cuando se cierra, solo una plantilla aprobada puede reiniciar la conversación.
- ¿Qué son las plantillas y por qué necesitan aprobación?
- Las plantillas son mensajes registrados previamente — con variables, botones y multimedia opcionales — que Meta revisa antes de permitir su envío. La revisión existe para contener el spam: como la plantilla es la única forma de abrir una conversación fuera de la ventana de 24 horas, Meta comprueba su categoría y su contenido. La aprobación suele llegar en minutos.
- ¿Puedo enviar mensajes masivos por WhatsApp?
- Puedes enviar plantillas a contactos que dieron su consentimiento, usando la categoría correcta y respetando el límite de envío de tu cuenta. Lo que Meta no permite es disparar a listas compradas o a personas que nunca aceptaron: eso hunde la calidad del número y acaba en restricciones de envío.
- ¿Pueden banear mi número?
- En la API oficial el riesgo viene de la calidad de los mensajes, no de la herramienta: los bloqueos y las denuncias de los destinatarios bajan la calificación de calidad del número y pueden reducir el límite de envío o restringir la cuenta. Escribir solo a quien lo pidió, elegir bien la categoría de cada plantilla y responder rápido es lo que mantiene sano un número.
- ¿Cuál es la diferencia entre la API oficial y una API no oficial por QR?
- Una API no oficial automatiza el WhatsApp común leyendo un código QR, sin acuerdo con Meta: incumple las condiciones de uso y el número puede desactivarse sin aviso ni apelación. La API oficial es lo contrario: cuenta registrada, reglas públicas, soporte de Meta y un historial de calidad que puedes seguir.
Cuenta, equipo y datos
- ¿Cuántas personas pueden usar la misma cuenta?
- La cuenta es de la organización, no de una persona. Invitas al equipo por correo y asignas un rol a cada uno — administrador, gerente, agente o espectador — y cada rol ve solo lo que necesita. Todos atienden desde el mismo número, en la misma bandeja.
- ¿Nivox lee mis conversaciones?
- Los mensajes se guardan dentro de tu organización para armar la bandeja y el historial, aislados por reglas de acceso a nivel de fila en la base de datos. No se usan para entrenar modelos, no se venden y no se comparten con terceros con fines publicitarios.
- ¿Dónde se almacenan los datos?
- La infraestructura corre en Supabase en la región de São Paulo (sa-east-1), con aislamiento por organización a nivel de base de datos. Los tokens de acceso de la cuenta de WhatsApp viven en una tabla sin ninguna política de lectura: ni el navegador ni el equipo llegan a ellos.
- ¿Cómo elimino mi cuenta y mis datos?
- La página de eliminación de datos, enlazada en el pie del sitio, describe la solicitud y el plazo. Al eliminar la cuenta se deshacen las conexiones de WhatsApp y se borran los mensajes y los datos de la organización.
- ¿Ya puedo crear una cuenta?
- El registro abierto todavía no está disponible: las nuevas cuentas entran por lista de espera mientras la plataforma está en acceso controlado. La documentación para agentes ya es pública y se puede leer antes de entrar.
¿Te quedó alguna duda?
Las preguntas frecuentes cubren precios, reglas de Meta, roles del equipo y acceso de agentes. La documentación técnica es pública y cualquier agente de IA puede leerla.