Para usuarios que no son administradores ni propietarios

Usar Contraseñas Seguras

  • Crea una contraseña única y segura para tu cuenta de Klaviyo que incluya números, letras, símbolos y al menos 12 caracteres.
  • Nunca compartas tu contraseña con otras personas, incluidos tus compañeros de equipo o colegas, y nunca la reutilices en diferentes sitios.

Habilitar Autenticación multifactor (MFA)

  • Activa la autenticación multifactor si la tienes disponible para tu cuenta y añade un método de copia de seguridad para evitar el bloqueo de la cuenta.
  • Klaviyo sugiere usar una autenticación multifactor basada en una aplicación autenticadora en lugar de SMS, pero cualquier forma de autenticación multifactor es mejor que ninguna.

Ten cuidado con el phishing

Los empleados de Klaviyo nunca te pedirán tu contraseña, código de autenticación multifactor o códigos de recuperación. Nunca des esto

  • Comprueba la dirección del remitente antes de abrir cualquier email relacionado con Klaviyo. Solo te enviaremos emails directamente desde una dirección de email @klaviyo.com, así que vuelve a comprobarlo antes de abrirlos.
  • Nunca hagas clic en enlaces sospechosos ni descargues archivos adjuntos desconocidos.
  • No introduzcas tus credenciales de inicio de sesión de Klaviyo en sitios web desconocidos. Si no estás seguro, ve directamente a www.klaviyo.com.

Acceder a Klaviyo solo desde dispositivos de confianza

  • Evita usar ordenadores públicos o compartidos o una conexión Wi-Fi no segura al iniciar sesión en Klaviyo.
  • Siempre cierra sesión después de la sesión, sobre todo en dispositivos compartidos.

Informar rápidamente de problemas de seguridad

  • Si notas emails sospechosos, avisos inesperados para introducir la contraseña o un comportamiento extraño en tu cuenta de Klaviyo, ponte en contacto con reportphishing@klaviyo.com de inmediato e informa a tu departamento de TI o a tu equipo de seguridad, si corresponde.
    • También te aconsejamos que cambies tu contraseña inmediatamente, para evitar que cualquier persona obtenga acceso a tu cuenta.
  • Comparte toda la información que puedas recopilar de forma segura, como la dirección de correo electrónico desde la que recibiste el contenido, el encabezado del correo electrónico o cualquier captura de pantalla que creas relevante.

Para administradores/propietarios

Requerir autenticación segura

  • Indícale a todos los usuarios que creen contraseñas seguras y únicas para sus cuentas de Klaviyo.
  • Aplicar la autenticación multifactor en la cuenta de tu organización (Nota: si tienes una cuenta de pago, ¡ya lo hemos hecho por ti!)
  • Se recomienda habilitar el inicio de sesión único (SSO) si tu organización tiene un proveedor de identidad (IdP)
    • Nota: Solo está disponible para planes de pago

Auditar periódicamente el acceso de los usuarios

  • Revisa periódicamente todos los usuarios y roles de tu cuenta de Klaviyo.
  • Elimina a los usuarios que ya no necesiten acceso (como antiguos empleados, socios, agencias de marketing o contratistas).
  • Sigue el principio de mínimos privilegios. Cuando configures los permisos, concede a tus usuarios el menor alcance de permisos necesario para hacer su trabajo, y nada más

Asegúrate de nunca compartir credenciales de inicio de sesión entre varias personas: puedes tener a tantas personas como quieras en tu cuenta de Klaviyo de forma gratuita. Las cuentas de usuario compartidas te impiden saber quién ha hecho algo en tu cuenta y también dificultan que Klaviyo detecte si alguien accede a tu cuenta y quién no.

Monitorizar la actividad de la cuenta

  • Valida los usuarios y roles en la cuenta, comprueba si hay algún usuario nuevo que parezca desconocido.

Gestiona las integraciones y las Claves de API con cuidado

  • Restringe quién puede crear o gestionar Claves de API e integraciones asignando el rol de usuario adecuado.
  • Migra las Claves de API a OAuth cuando sea posible
  • Gira Claves de API en tu cuenta con regularidad. Esto significa generar periódicamente nuevas claves para reemplazar las antiguas, y eliminar las antiguas, mejorando la seguridad al limitar el daño potencial si una clave está comprometida.
    • Consejo: puedes hacerlo fácilmente en Klaviyo clonando tu clave de API existente para sustituirla fácilmente. Limita el acceso de cada integraciones a solo los datos que necesita.

Mantén actualizada la información de contacto y recuperación

  • Asegúrate de que la información de contacto del administrador de tu empresa registrada en Klaviyo esté siempre actualizada para ayudar a recuperar cuentas en situaciones de emergencia.

Mantente informado

  • Supervisa la página, el blog y el centro de confianza de Klaviyo para conocer actualizaciones importantes o avisos de seguridad.
  • Adapta tus prácticas a medida que surjan nuevas funciones de seguridad o amenazas.
¿Te ha resultado útil este artículo?
Utiliza este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar con el servicio de asistencia.

Descubre más sobre Klaviyo

Klaviyo Community
Conecta con compañeros, socios y expertos de Klaviyo para encontrar ideas, compartir información y resolver todas tus dudas.
Socios
Contrata a un experto certificado por Klaviyo para ayudarte con una tarea específica o para la gestión continua de marketing.
Asistencia

Accede al servicio de asistencia a través de tu cuenta.

Asistencia por correo electrónico (prueba gratuita y cuentas de pago) Disponible 24/7

Asistencia por chat/virtual
La disponibilidad varía según la ubicación y el tipo de plan