Salta al contenido

Cómo diseñar autenticación segura de llamadas para agentes de voz

Publicado
Última actualización

EscucharEscucha este artículo

Los agentes de voz están evolucionando rápidamente: ya no solo responden preguntas frecuentes, ahora pueden modificar cuentas, procesar transacciones y acceder a datos sensibles de clientes. Esto plantea un reto clave: ¿cómo autenticar la identidad de quien llama en un

Cuando un

En este artículo te mostramos patrones de autenticación probados, basados en nuestra experiencia como Forward Deployed Engineers en despliegues empresariales. Verás cinco enfoques clave, desde autenticación por sesión para widgets integrados hasta métodos específicos de telefonía y verificación por OTP, y te explicamos cómo implementar cada uno usando control determinista de flujos en la plataforma de ElevenLabs.

Lo más importante: verás por qué la autenticación no puede dejarse a la interpretación conversacional. Debe diseñarse con subagentes aislados, verificación basada en herramientas y rutas condicionales en el flujo de trabajo, asegurando que solo usuarios autenticados acceden a operaciones sensibles.

Resumen

Para garantizar que solo usuarios autenticados acceden a información de cuentas, recomendamos un entorno y acceso estrictamente segmentados mediante los workflows de ElevenLabs. La autenticación debe implementarse siempre con una llamada a herramienta que devuelva un resultado booleano de éxito o fallo, configurada como herramienta de despacho en el constructor de workflows de ElevenLabs.

La base arquitectónica para una autenticación determinista

Para garantizar que solo usuarios autenticados acceden a información de cuentas, recomendamos un entorno estricto y segregación de accesos mediante los workflows de ElevenLabs. La autenticación siempre debe implementarse usando una llamada a herramienta con resultado booleano de éxito o fallo, configurada como herramienta de despacho en el constructor de workflows de ElevenLabs.

Al vincular la condición de transferencia directamente al resultado de la herramienta, el subagente con acceso a datos de cuenta solo es accesible tras una autenticación exitosa y permanece completamente aislado de usuarios no autenticados. Así, la autenticación es determinista, no depende de decisiones del LLM y evita avanzar a nodos posteriores sin identidad verificada.

Como alternativa, se pueden usar expresiones de transferencia como método fiable. Estas expresiones hacen referencia a variables dinámicas que se actualizan con los resultados de las herramientas.

Workflow Image

Métodos de autenticación de identidad de usuario

Estos métodos de autenticación no están soportados de forma nativa en la plataforma de ElevenLabs. Puedes implementarlos mediante herramientas en el servidor que se integren con tu CRM o backend/base de datos, donde se almacena la información de autenticación.

Métodos de autenticación de identidad de usuario

Estos métodos de autenticación no están soportados de forma nativa en la plataforma ElevenLabs. Puedes implementarlos mediante herramientas en el servidor que se integren con tu CRM o backend/base de datos, donde se almacena la información de autenticación.

Autenticación de la aplicación anfitriona


Documentation on Dynamic Variables:

Consulta la

Autenticación basada en conocimientos (KBA)

El agente de voz pide a quien llama que proporcione datos de autenticación como número de cuenta, código postal, fecha de nacimiento o respuestas de seguridad. Una herramienta en el servidor (webhook o llamada backend) verifica estos valores en tu base de datos (por ejemplo, CRM o almacén de identidades). La herramienta devuelve un resultado de éxito/fallo que incluye tanto un estado booleano (is_error) como un texto descriptivo.

Puedes implementarlo mediante control de acceso determinista en el workflow: tras solicitar la información relevante, configura un despacho de herramienta y usa transferencias condicionales en el workflow que ramifican según el estado de éxito/fallo de la herramienta, dirigiendo a usuarios autenticados a nodos de agente “privilegiados”.

Consulta la

Variables dinámicas del sistema (solo telefonía)

En conversaciones telefónicas (vía Twilio o SIP trunk), tu agente accede automáticamente a variables del sistema específicas de telefonía, incluyendo system__caller_id (el número de teléfono de quien llama). Esta variable se rellena automáticamente al iniciar la conversación.

Puedes referenciarla de dos formas:

Documentación sobre variables dinámicas del sistema y webhook de inicio:

Nota de seguridad:

Para más información, consulta la documentación sobre

Autenticación avanzada basada en conocimientos/preguntas de seguridad

El agente puede autenticar al usuario haciendo varias preguntas de seguridad y solo da acceso si responde correctamente un número predefinido. El agente puede seleccionar preguntas aleatorias de una lista (por ejemplo, fecha de nacimiento, código postal, nombre de mascota) y validar las respuestas mediante una llamada a herramienta a tu base de datos.

Expressions

Documentación aquí: https://elevenlabs.io/docs/eleven-agents/customization/agent-workflows#edges-and-flow-control 

Código de un solo uso

Nuestra

Código de un solo uso

  1. Generación de código: El agente inicia el proceso con una llamada a herramienta en el servidor a una ruta dedicada. Esto genera un código seguro de un solo uso y lo envía al usuario por el canal elegido (SMS o email).
  2. Solicitud al usuario: El agente pide al usuario que indique el código recibido. En modo voz, el usuario dice el código en voz alta y se captura mediante speech-to-text.
  3. Verificación del código: El agente envía el código proporcionado por el usuario a un servicio de verificación en el backend mediante una segunda llamada a herramienta. El backend comprueba que el código coincide, no ha caducado y no se ha usado antes.
  4. Rutas del workflow: El agente gestiona el resultado según la verificación: Éxito: Si el código es correcto, el usuario pasa a la parte posterior a la autenticación mediante una condición de éxito. Fallo: Si el código es incorrecto, el agente puede pedir que lo introduzca de nuevo o iniciar un procedimiento alternativo (por ejemplo, enviar un nuevo código).

Así es el workflow de implementación en detalle:

Conclusión

Consideraciones de seguridad: Implementa limitación de intentos para evitar ataques de fuerza bruta, los códigos deben caducar rápido (3-5 minutos) y los reintentos deben estar controlados y limitados. En interacciones por voz, considera prompts de confirmación para asegurar la precisión del voz a texto al capturar códigos.

Artículos relacionados

Crea con el audio IA de la más alta calidad