El diferencial · Identidad

Autenticación emulada: identidad por usuario, sin OAuth.

El usuario final nunca inicia sesión en el asistente. Un puente de identidad por webhook deja que la IA actúe en nombre de cada persona — incluso en sistemas legados que nunca tuvieron OAuth.

Qué es

Un puente de identidad sencillo, vía webhook, entre el asistente y tu sistema. Tu software ya conoce a tus usuarios; BIOS solo pregunta quién es quién y recibe un token específico de ese usuario.

El flujo

Cuatro pasos, del canal a la operación

1

Mensaje

Un usuario envía un mensaje por un canal — por ejemplo, WhatsApp.

2

Llamada al webhook

El asistente llama a tu endpoint enviando el canal, el identificador del usuario y la Verification Key.

3

Resolución

Tu sistema resuelve quién es el usuario y devuelve un token de autenticación suyo.

4

Operación

La IA ejecuta en tu API como ese usuario, con sus permisos.

canal + identificador + VerificationKey → token(usuário)

Seguridad del puente

La Verification Key por sí sola no autentica nada

Firma HMAC

Toda llamada lleva HMAC con timestamp y nonce, previniendo replay.

Prueba de posesión

El primer vínculo usuario↔canal exige verificación (p. ej.: OTP), porque el identificador es falsificable.

Rotación de claves

Verification Keys y secrets de webhook rotables desde el panel, con histórico.

Step-up

Las operaciones sensibles piden confirmación explícita del usuario en el chat antes de ejecutar.

Identidad resuelta donde OAuth nunca llegó.

Agenda una demo y valida el puente con tu sistema.

Hablar con BIOS · WhatsApp