Saltar al contenido

Las 30 reglas que protegen tu tienda

Cada vez que un robot o asistente quiere comprar en tu tienda, Trusteed comprueba estas reglas en milisegundos. Pulsa "Ver en acción" en cualquier regla para ver cómo funciona.

30
reglas activas
2
niveles de seguridad
<10ms
por evaluación

¿Quién está comprando?

Reglas que verifican la identidad del agente antes de cualquier otra cosa.

R001BloqueoTier 1

El agente debe identificarse

Si un robot o asistente quiere comprar en tu tienda, tiene que presentar su 'DNI digital'. Sin identificación, no hay compra. Así de sencillo.

Ejemplo: Un bot anónimo intenta añadir 3 camisetas al carrito → Trusteed lo para antes del pago.

R002BloqueoTier 1

El DNI del agente debe ser auténtico

El DNI digital del agente tiene una 'firma' que certifica que es real. Si alguien intenta usar un DNI falso o manipulado, la compra se para al instante.

Ejemplo: Un atacante manipula el token del agente → firma inválida → bloqueado.

R003BloqueoTier 1

El pedido no puede superar lo que el usuario autorizó

Cuando un usuario deja que un asistente compre por él, fija un límite ('no más de 100€'). Si el carrito supera ese límite, la compra se detiene.

Ejemplo: El usuario autorizó hasta 100€ y el carrito llega a 250€ → bloqueado.

R004BloqueoTier 2

DNI digital demasiado nuevo

Si el 'DNI digital' del agente fue creado hace menos de 24 horas, se añade una revisión extra. Las llaves nuevas son una señal de alerta.

Ejemplo: Agente usa una llave creada hace 2 horas → revisión adicional antes de pagar.

R005BloqueoTier 1

Agente bloqueado o revocado

Si Trusteed ha cancelado el acceso a un agente — por abuso, fraude u otro motivo — ese agente no puede comprar en ninguna tienda conectada.

Ejemplo: Un agente marcado como fraudulento intenta comprar → bloqueado directamente.

R006BloqueoTier 2

La fuente de verificación no es suficientemente fiable

No todos los sistemas que 'verifican' agentes son igual de fiables. Si la fuente de verificación tiene poca confianza, la compra se para.

Ejemplo: Agente verificado por un sistema de baja confianza (40%) → bloqueado.

R007BloqueoTier 2

Agente bloqueado en otras tiendas

Si un agente ha sido bloqueado en 2 o más tiendas Trusteed en los últimos 30 días, tu tienda también lo bloquea. Protección compartida entre comerciantes.

Ejemplo: Un bot bloqueado en 3 tiendas de ropa → también bloqueado en tu tienda de zapatos.

R008BloqueoTier 1

El agente pide más permisos de los autorizados

El usuario le da al asistente permisos concretos ('solo buscar', 'solo añadir al carrito'). Si el asistente intenta hacer algo más — como pagar sin permiso —, se para.

Ejemplo: Asistente con permiso de 'buscar' intenta procesar el pago → bloqueado.

¿Es seguro este pedido?

Reglas que detectan comportamiento inusual, patrones de abuso y transacciones de riesgo.

R009BloqueoTier 1

Verificación de identidad obligatoria en el pago

En rutas de pago automatizado, el agente siempre tiene que identificarse. No hay excepciones en el proceso de compra.

Ejemplo: Checkout agéntico sin token de agente → bloqueado antes de procesar.

R010BloqueoTier 2

Primera compra de un agente nuevo

Los agentes que nunca han comprado en tu tienda pasan por una verificación extra. Es como pedir referencias la primera vez.

Ejemplo: Agente nuevo sin historial en tu tienda → revisión antes de aprobar.

R011BloqueoTier 2

Demasiados intentos fallidos seguidos

Si un agente falla el pago más de 3 veces en 5 minutos, algo no va bien. Puede ser un error, puede ser un ataque. Se para para investigar.

Ejemplo: 5 intentos de pago fallidos en 3 minutos → bloqueado temporalmente.

R012BloqueoTier 2

Categoría de producto de alto riesgo

Algunos productos (tarjetas regalo, electrónica cara, etc.) tienen mayor riesgo de fraude. El comerciante puede marcar categorías y pedir revisión extra para ellas.

Ejemplo: Agente intenta comprar 10 tarjetas regalo → bloqueado (categoría marcada).

R013BloqueoTier 2

Conflicto con la política de devolución

Si vendes productos sin devolución (artículos digitales, tallas únicas) y el agente no ha confirmado que lo entiende, la compra se para para evitar disputas.

Ejemplo: Agente compra un curso digital sin confirmar que no tiene devolución → bloqueado.

R014BloqueoTier 2

Riesgo en la dirección de entrega o demasiadas cancelaciones

Bloquea entregas a países restringidos (Corea del Norte, Irán, Siria, Cuba) y agentes con muchas cancelaciones después del envío.

Ejemplo: Pedido con envío a Irán → bloqueado automáticamente por restricciones legales.

R015BloqueoTier 2

El precio cambió después de añadir al carrito

Si el precio del producto cambió significativamente desde que el agente lo vio, la compra se para. El agente compraría algo diferente a lo que el usuario autorizó.

Ejemplo: El producto costaba 50€ cuando el agente lo encontró, ahora cuesta 58€ → revisión.

R016BloqueoTier 2

Stock insuficiente o incierto

Si el producto tiene stock muy bajo o incierto, se para la compra para evitar vender algo que quizás no hay.

Ejemplo: Último par de zapatillas en stock, almacén sin confirmar → revisión.

R017BloqueoTier 2

Abuso de códigos de descuento

Si un agente prueba más de 5 códigos de descuento seguidos, está haciendo un ataque de fuerza bruta para encontrar cupones válidos. Se para inmediatamente.

Ejemplo: Bot prueba 12 códigos de descuento en 30 segundos → bloqueado.

R018BloqueoTier 2

Pedido anormalmente grande

Si el carrito es 5 veces mayor que el pedido promedio de tu tienda, algo no cuadra. Puede ser un error, puede ser fraude. Se revisa antes de procesar.

Ejemplo: Tienda con pedido medio de 50€, carrito de 600€ → revisión activada.

¿Cumple las reglas de tu tienda?

Reglas de geografía, métodos de pago, comportamiento posventa y tipos de producto.

R019BloqueoTier 2

País no permitido por el comerciante

El comerciante puede restringir a qué países vende. Si el pedido viene de un país no autorizado, se bloquea automáticamente.

Ejemplo: Tienda que solo vende en España recibe pedido con facturación en México → bloqueado.

R020BloqueoTier 2

Fuera del horario comercial

Algunos comerciantes — sobre todo B2B — solo aceptan pedidos de agentes en horario laboral. Si el agente intenta comprar a las 3 de la madrugada, se pausa hasta el siguiente día hábil.

Ejemplo: Tienda B2B solo acepta pedidos de 9 a 18h y llega uno a las 23h → pausado.

R021RevisiónTier 2

Primera compra de este agente en tu tienda

Aunque el agente sea conocido en otras tiendas, su primera compra contigo siempre pasa por una revisión extra. Es la primera vez — es razonable comprobarlo.

Ejemplo: Agente veterano con 500 compras globales, pero primera vez en tu tienda → revisión.

R022BloqueoTier 2

Método de pago no autorizado

El comerciante puede decidir qué métodos de pago acepta para compras de agentes. Si el agente intenta pagar con un método no autorizado, se para.

Ejemplo: Comerciante no acepta BNPL para agentes y el asistente intenta pagar con Klarna → bloqueado.

R023BloqueoTier 2

Demasiadas devoluciones

Si un agente devuelve más del 50% de todo lo que compra, hay un patrón anómalo. Puede que esté probando productos a costa del comerciante.

Ejemplo: Agente con el 70% de sus pedidos devueltos en los últimos 90 días → bloqueado.

R024BloqueoTier 2

Demasiadas disputas de pago

Las disputas (chargebacks) cuestan dinero al comerciante. Si un agente ha abierto más de 2 disputas en 30 días, se bloquea para proteger al comerciante.

Ejemplo: Agente con 4 chargebacks en el último mes → bloqueado.

R025BloqueoTier 2

Dirección de entrega sospechosa

Los apartados de correos y operadores de transporte son señales de reenvío de paquetes — patrón común en fraudes. El comerciante puede bloquear estas direcciones.

Ejemplo: Entrega a 'Package Forwarder LLC, Miami' → señal de reenvío → revisión.

R026BloqueoTier 2

Suscripción sin consentimiento explícito

Los agentes no pueden suscribir al usuario a pagos recurrentes sin que el usuario lo haya aprobado explícitamente. Sin consentimiento escrito, no hay suscripción.

Ejemplo: Asistente intenta activar suscripción anual sin que el usuario lo haya confirmado → bloqueado.

R027BloqueoTier 2

Compra de tarjetas regalo o valor almacenado

Las tarjetas regalo son difíciles de rastrear y muy usadas en fraudes. Por defecto, los agentes no pueden comprarlas a menos que el comerciante lo permita explícitamente.

Ejemplo: Agente intenta comprar 500€ en tarjetas regalo → bloqueado por defecto.

R028BloqueoTier 2

Pedido B2B sin orden de compra

En ventas entre empresas siempre debe haber una orden de compra oficial. Si el agente hace un pedido B2B sin adjuntar el número de orden, se para.

Ejemplo: Empresa compra material de oficina por agente sin número de PO → bloqueado.

Configuración general

Controles sencillos que cualquier tienda puede configurar en minutos.

R029BloqueoTier 2

Preset de seguridad del comerciante

El comerciante elige su nivel de seguridad: Abierto, Equilibrado, Estricto o Regulado. Cada nivel exige evidencias distintas. Sin la evidencia correcta, la compra se para.

Ejemplo: Comerciante en modo Regulado: agente sin evidencia regulatoria → bloqueado.

R030BloqueoTier 2

Controles básicos de la tienda

El comerciante puede fijar reglas simples: importe máximo por pedido, países permitidos. Son las reglas más fáciles de configurar y las que más usan las tiendas pequeñas.

Ejemplo: Comerciante fija máximo 100€ por pedido de agente; carrito de 180€ → bloqueado.

Las 30 reglas de seguridad para agentes IA — Trusteed