Para usuarios que no sean administradores ni propietarios

Usa contraseñas seguras

  • Crea una contraseña única y segura para tu cuenta de Klaviyo que incluya números, letras, símbolos y al menos 12 caracteres.
  • Nunca compartas tu contraseña con otras personas, ni siquiera con tus compañeros de equipo o colegas, y nunca la uses en diferentes sitios web.

Activar la autenticación multifactorial (autenticación multifactorial)

  • Activa la autenticación multifactorial si está disponible para tu cuenta, para tener una protección adicional, y agrega un método de respaldo para evitar que se bloquee tu cuenta.
  • Klaviyo recomienda usar la autenticación multifactorial a través de una aplicación de autenticación en lugar de SMS, pero cualquier forma de autenticación multifactorial es mejor que nada.

Cuidado con el phishing

Los empleados de Klaviyo nunca te pedirán tu contraseña, el código de autenticación multifactor ni los códigos de recuperación. Nunca compartas esta información

  • Revisa la dirección del remitente antes de abrir cualquier correo electrónico relacionado con Klaviyo. Solo te enviaremos correos electrónicos directamente desde una dirección de correo electrónico @klaviyo.com, así que verifica dos veces antes de abrirlo.
  • Nunca hagas clic en enlaces sospechosos ni descargues archivos adjuntos desconocidos.
  • No ingreses tus credenciales de inicio de sesión de Klaviyo en sitios web desconocidos. Si tienes dudas, siempre ve directamente a www.klaviyo.com.

Accede a Klaviyo solo desde dispositivos de confianza

  • Evita usar computadoras públicas o compartidas, o redes Wi-Fi no seguras, cuando inicies sesión en Klaviyo.
  • Cierra siempre la sesión al terminar, sobre todo en dispositivos compartidos.

Informa de inmediato sobre cualquier problema de seguridad

  • Si notas correos electrónicos sospechosos, solicitudes inesperadas de contraseña o comportamientos extraños en tu cuenta de Klaviyo, comunícate con reportphishing@klaviyo.com de inmediato y notifica a tu departamento de TI o al equipo de seguridad, si corresponde.
    • También te recomendamos que cambies tu contraseña de inmediato, para evitar que alguien pueda acceder a tu cuenta.
  • Comparte toda la información que puedas recopilar de forma segura, como la dirección de correo electrónico desde la que recibiste el contenido, el encabezado del correo electrónico o cualquier captura de pantalla que consideres relevante.

Para administradores / propietarios

Exigir autenticación fuerte

  • Indica a todos los usuarios que creen contraseñas seguras y únicas para su cuenta de Klaviyo.
  • Activa la autenticación multifactorial en la cuenta de tu organización (Nota: si tienes una cuenta de pago, ¡ya lo hemos hecho por ti!)
  • Se recomienda habilitar el inicio de sesión único (SSO) si tu organización cuenta con un proveedor de identidad (IdP)
    • Nota: esto solo está disponible en los planes de pago

Revisa periódicamente los accesos de los usuarios

  • Revisa periódicamente todos los usuarios y roles de tu cuenta de Klaviyo.
  • Elimina a los usuarios que ya no necesiten acceso (como ex empleados, socios, agencias de marketing o contratistas).
  • Sigue el principio del privilegio mínimo. Cuando configures los permisos, brinda a los usuarios el alcance mínimo de permisos necesario para hacer su trabajo, y nada más.

Asegúrate de no compartir nunca las credenciales de inicio de sesión con otras personas: puedes añadir a tantas personas como quieras a tu cuenta de Klaviyo sin costo alguno. Las cuentas compartidas hacen que sea imposible saber quién ha realizado una acción en tu cuenta, y también dificultan que Klaviyo detecte si alguien que no debería está accediendo a tu cuenta.

Supervisar la actividad de la cuenta

  • Verifica los usuarios y los roles de la cuenta, y fíjate si hay algún usuario nuevo que no te resulte familiar.

Gestiona las integraciones y las claves de API con cuidado

  • Limita quién puede crear o administrar claves API e integraciones asignando el rol de usuario adecuado.
  • Migrar la clave de API a OAuth siempre que sea posible
  • Cambia la clave de API de tu cuenta con regularidad. Esto significa generar periódicamente nuevas claves para reemplazar las antiguas y borrar estas últimas, lo que mejora la seguridad al limitar el daño potencial en caso de que una clave se vea comprometida.
    • Consejo: Puedes hacerlo fácilmente en Klaviyo clonando la clave de API existente para reemplazarla fácilmente. Limita el acceso de cada integración a solo los datos que necesita.

Mantén actualizada tu información de contacto y de recuperación

  • Asegúrate de que la información de contacto del administrador de tu organización que figura en los registros de Klaviyo esté siempre actualizada para facilitar la recuperación de la cuenta en caso de emergencia.

Mantente informado

  • Revisa la página de estado, el blog y el centro de confianza de Klaviyo para ver actualizaciones importantes o avisos de seguridad.
  • Adapta tus prácticas a medida que surjan nuevas funciones de seguridad o amenazas.
¿Te resultó útil este artículo?
Usa este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar al equipo de asistencia.

Descubre más sobre Klaviyo

Comunidad
Conecta con colegas, socios y expertos de Klaviyo para inspirarte, compartir ideas y resolver todas tus dudas.
Socios
Contrata a un experto certificado por Klaviyo para ayudarte con una tarea específica o para la gestión continua de marketing.
Asistencia

Accede a la asistencia a través de tu cuenta.

Asistencia por correo electrónico (prueba gratuita y cuentas de pago) Disponible 24/7

Asistencia virtual/por chat
La disponibilidad varía según la ubicación y el tipo de plan