Tipo de actualización: Despliegue Programado
Versiones Generadas (Fecha Liberación):
Última Versión Liberada : : 1.240_9
[1.240_9] Se habilita el soporte de métodos POST en las integraciones seguras de Be Aware 360. Anteriormente, las integraciones seguras solo admitían métodos GET para la comunicación con sistemas externos. Con esta mejora, se amplía la capacidad de integración permitiendo el envío de datos mediante POST, lo que facilita la interacción con APIs externas que requieren este método para operaciones de escritura o envío de información estructurada.
Para mayor información sobre integraciones seguras, hacer click aquí.
[1.240_9] Se refuerza el control de acceso en el módulo de Carga Masiva para garantizar que los permisos configurados en el rol del usuario se apliquen de forma consistente en todas las vistas de la consola. Anteriormente, un usuario con un rol que no incluía permisos de Carga Masiva podía visualizar opciones de este módulo a través de la grilla del menú principal, ya que dicha vista no evaluaba los permisos granulares del rol. Adicionalmente, la navegación mediante el botón “Atrás” dentro del asistente de Carga Masiva podía exponer el selector de tipo de carga y la grilla completa de módulos.
Con esta corrección, la grilla del menú principal evalúa los permisos del rol para cada módulo, de forma consistente con el menú lateral. El botón “Atrás” del asistente de Carga Masiva retorna correctamente al menú sin exponer opciones no autorizadas.
Para mayor información sobre permisos de roles, hacer click aquí.
[1.238_24] Como parte de las acciones de fortalecimiento de seguridad de la plataforma, se implementa un ajuste en los permisos de acceso al detalle de los casos, reforzando los controles de acceso según el perfil y responsabilidades de cada usuario. Este refuerzo de permisos puede ser activado bajo la solicitud de cada cliente.
Bajo este esquema, se consideran las siguientes configuraciones de rol:
- Supervisor: Si esta opción se encuentra habilitada en un rol, los usuarios asociados podrán acceder al detalle de todos los casos bajo su ámbito de supervisión (por grupo, proceso o equipo, según corresponda).
- Administrador: Si esta opción se encuentra habilitada en un rol, los usuarios asociados podrán acceder al detalle de todos los casos de la plataforma.
- Roles sin permisos de Supervisor ni Administrador: Los usuarios asociados únicamente podrán acceder al detalle de los casos que tengan asignados.
- Acceso a listados: Los usuarios que cuenten con permisos para listar casos podrán acceder a las bandejas y visualización de registros. Sin embargo, el acceso al detalle de un caso estará sujeto a las reglas descritas anteriormente.
Importante: Se recomienda revisar y configurar los roles de los usuarios para asegurar que los accesos se encuentren alineados con las responsabilidades operativas de cada perfil.
Para obtener más información sobre Permisos de Roles, haga clic aquí.
[1.238_24] Se realiza un refuerzo integral de seguridad en Be Aware 360 que abarca múltiples capas de la aplicación. Las mejoras implementadas incluyen:
- Autenticación y gestión de sesiones: Se fortalece el mecanismo de autenticación incorporando tokens firmados con validación de integridad, verificación de sesión activa en cada solicitud, y expiración controlada de tokens. Se implementa un mecanismo de invalidación de sesión al cerrar sesión, asegurando que los tokens no permanezcan activos después del cierre.
- Control de acceso y autorización: Se refuerza el modelo de permisos de la plataforma, implementando validación de permisos a nivel de API para prevenir accesos no autorizados a recursos. Se incorporan verificaciones de propiedad sobre objetos del sistema, asegurando que los usuarios solo puedan acceder a los recursos que les corresponden según su rol y asignación.
- Protección de datos sensibles: Se implementa ofuscación de información sensible en respuestas de API y registros de la aplicación, incluyendo credenciales de configuración de correo, datos de usuarios y parámetros de conexión. Se mejora el cifrado de datos en tránsito entre el cliente y el servidor, migrando a algoritmos de cifrado más robustos.
- Seguridad del cliente web: Se implementan mejoras en la seguridad del frontend de la aplicación, incluyendo sanitización de contenido HTML para prevenir inyección de código, eliminación de mecanismos de depuración en ambientes productivos, y fortalecimiento del manejo de estado de autenticación en el navegador.
- Seguridad en integraciones externas: Se mejora el manejo de credenciales en las integraciones con sistemas externos, migrando la transmisión de credenciales desde parámetros de URL hacia mecanismos seguros de autenticación mediante encabezados HTTP.
Para obtener más información sobre seguridad de la plataforma, haga clic aquí.
[1.240_9] Se corrige un defecto donde, al responder un caso desde la consola, el sistema mostraba de forma intermitente el mensaje “Destinatario bloqueado” o descartaba silenciosamente direcciones de copia (CC/CCO), impidiendo el envío del correo. El problema se presentaba cuando la validación de supresión de direcciones contra el servicio externo fallaba por timeout o error de conectividad: en esa situación, el sistema trataba la dirección como bloqueada en lugar de permitir el envío.
Con la corrección, ante una falla transitoria de la validación externa, el sistema permite el envío del correo (el servicio de correo igualmente protege contra direcciones realmente suprimidas). Se mantiene el bloqueo solo cuando el servicio confirma explícitamente que la dirección está suprimida. Adicionalmente, se implementa un mecanismo de reintento para mejorar la resiliencia de la validación.
Para obtener más información sobre casos, haga clic aquí.
[1.240_9] Se corrige un defecto donde el agente asignado a un caso no recibía la notificación en el panel “Interacciones de Casos” cuando un contacto subía un archivo o documento desde el Portal de Cliente. El panel aparecía vacío a pesar de que el badge de SLA mostraba contadores activos. El problema no afectaba a las notas de texto, que sí generaban notificación correctamente.
Con la corrección, las actividades generadas por archivos subidos desde el Portal de Cliente aparecen correctamente en el panel de interacciones del agente asignado, y el badge de notificaciones refleja el contador actualizado.
Para obtener más información sobre casos, haga clic aquí.
[1.240_9] Se corrige un defecto en la vista de caso de Sistemas Externos donde el botón “Enviar” de la sección “Responder a Cliente” quedaba bloqueado cuando el correo del contacto no estaba validado en el sistema. Esta validación impedía a los agentes responder por correo a contactos que no habían pasado por el flujo de verificación del Portal de Cliente, afectando a instancias donde este flujo no está habilitado.
Con la corrección, el botón de envío se habilita independientemente del estado de validación del correo del contacto, alineando el comportamiento con la vista estándar de caso. Se mantiene el aviso informativo indicando que el correo no está validado, y se agrega un botón “Validar Correo” para que el agente pueda iniciar el proceso de verificación cuando lo considere necesario.
Para mayor información sobre Sistemas Externos, hacer click aquí.
[1.240_9] Se corrige un defecto donde el avance de paso en un flujo de trabajo generaba un error cuando el script asociado al paso fallaba durante su ejecución. El sistema no manejaba correctamente la condición de fallo del script, lo que impedía al usuario continuar con el flujo del caso.
Con la corrección, el sistema maneja adecuadamente los escenarios de fallo de script durante el avance de paso, permitiendo que el flujo de trabajo continúe según las reglas configuradas.
Para mayor información sobre configuración de procesos, hacer click aquí.
[1.240_9] Se corrige un defecto donde la bandeja de búsqueda no mostraba todos los casos esperados cuando el control de acceso avanzado estaba activo en la instancia. El endpoint de búsqueda utilizaba un método que solo retornaba los casos asignados al usuario, sin considerar el alcance completo del rol (grupo, cuenta, proceso o equipo).
Con la corrección, la bandeja de búsqueda respeta el alcance de visibilidad configurado para el rol del usuario, mostrando todos los casos que corresponden según su nivel de acceso.
Para obtener más información sobre casos, haga clic aquí.
[1.240_9] Se corrige un defecto donde, al ejecutar un script desde la vista de detalle de un caso, la pantalla no reflejaba los cambios realizados por el script (como cambios de estado, datos o campos del caso). El botón de refrescar manual (ícono de ruedita) tampoco actualizaba la información, obligando al usuario a salir y volver a entrar al caso para ver los cambios.
El problema se debía a una condición en el frontend que impedía la reconsulta al backend cuando el caso ya estaba cargado. Con la corrección, tanto la ejecución de scripts como el botón de refrescar manual fuerzan una reconsulta al backend, garantizando que la vista del caso refleje siempre la información actualizada.
Para obtener más información sobre casos, haga clic aquí.
[1.240_9] Se corrige un defecto en la pestaña “Datos” de la vista de caso donde se presentaba un mal funcionamiento que impedía la correcta visualización o interacción con los datos del caso. La corrección restaura el comportamiento esperado de la pestaña, permitiendo la consulta y gestión de la información del caso sin inconvenientes.
Para obtener más información sobre casos, haga clic aquí.
[1.240_9] Se corrige un defecto donde el campo “Nombre” y “Apellido” no permitía el ingreso de un espacio en blanco como valor. Este comportamiento se introdujo con las mejoras de sanitización de datos aplicadas en un despliegue anterior, que eliminaba caracteres considerados vacíos. La restricción afectaba a instancias donde se utilizaba un espacio en blanco en el campo Apellido para el registro de casos de personas jurídicas.
Con la corrección, se permite nuevamente el uso de espacios en blanco en ambos campos, manteniendo activas las demás validaciones de sanitización.
Para obtener más información sobre contactos, haga clic aquí.