Tabla de Contenidos

Actualización Be Aware 360 - Release Notes - Septiembre 2026

Tipo de actualización: Despliegue Programado

Versiones Generadas (Fecha Liberación):

Última Versión Liberada : 1.246_12


Release Notes Septiembre 2026

Mejoras de Seguridad

Refuerzo integral de seguridad de la plataforma — cuarta fase

[1.246_12] Se implementa una cuarta fase del refuerzo integral de seguridad de Be Aware 360, dando continuidad a las mejoras aplicadas en el despliegue anterior. Las mejoras abarcan las siguientes capas de la aplicación:

  1. Control de acceso a los servicios de administración: Los servicios de consulta de usuarios, roles y permisos aplican verificación de privilegio según el perfil que realiza la consulta.
  1. Uniformidad de los servicios públicos: Los servicios previos al inicio de sesión responden de forma homogénea con independencia de la instancia consultada.
  1. Validación del contenido que ingresa a la plataforma: Se refuerza la validación de los archivos adjuntos y del contenido almacenado por configuración.
  1. Ejecución acotada de los scripts de proceso: Los scripts configurados en procesos y checklists se ejecutan en un entorno restringido y con un tiempo máximo de ejecución.
  1. Endurecimiento de la consola web y de los artefactos publicados: Se alinean el menú y las rutas de administración con los permisos efectivos del usuario y se depuran los artefactos de despliegue.

Importante: Ninguna de estas mejoras modifica el comportamiento funcional de la plataforma. El inicio de sesión, la navegación y la operación de la consola y del Portal de Cliente se mantienen sin cambios.

Para obtener más información sobre la plataforma, haga clic aquí.


Defectos corregidos

Permisos de Carga Masiva de Casos y de Cuentas

[1.246_12] Se corrige un defecto donde el permiso de Carga Masiva de Casos habilitaba también la Carga Masiva de Cuentas, sin que el administrador pudiera concederlos por separado.

Con la corrección, los permisos de Carga Masiva de Casos y de Carga Masiva de Cuentas quedan alineados a sus opciones correspondientes en la pantalla de roles, y cada tipo de carga se habilita de forma independiente. El menú lateral, las tarjetas del menú y el selector de tipo de carga muestran únicamente los tipos habilitados para el rol.

Importante: Los roles marcados como Administrador mantienen acceso a la carga masiva. Tras el despliegue, el administrador puede revisar la asignación de los permisos de cada rol y ajustarla según corresponda.

Para mayor información sobre gestión de usuarios, hacer click aquí.


Cierre de sesión en instancias con autenticación Azure AD

[1.246_12] Se corrige un defecto donde los usuarios de instancias que se autentican con Azure AD no podían volver a ingresar a la consola después de cerrar sesión, ya fuera de forma manual o por inactividad.

La pantalla quedaba detenida en el estado de redirección hacia el proveedor de identidad, o bien mostraba un mensaje de error del que no era posible salir, y la única alternativa disponible para el usuario era borrar las cookies y los datos del sitio en su navegador.

Con la corrección, el cierre de sesión deja la consola en un estado consistente y el reingreso se realiza de forma inmediata, sin necesidad de borrar datos del navegador.

Para obtener más información sobre la plataforma, haga clic aquí.


Cierre de sesión en instancias con autenticación Keycloak

[1.246_12] Se corrige un defecto donde, en instancias que se autentican con Keycloak, el cierre de sesión por inactividad no cerraba efectivamente la sesión, de modo que el usuario volvía a ingresar a la consola sin que se le solicitaran nuevamente sus credenciales.

Con la corrección, el cierre de sesión por inactividad cierra la sesión y el reingreso exige autenticarse nuevamente. El inicio de sesión y el cierre de sesión manual mantienen su comportamiento actual.

Para obtener más información sobre la plataforma, haga clic aquí.


Remitente en el envío de información del caso a un tercero

[1.246_12] Se corrige un defecto donde, al reenviar la información de un caso a un tercero seleccionando una casilla de correo, el mensaje salía desde la dirección interna de la casilla en lugar del correo corporativo configurado como correo de salida de esa casilla, y además sin dirección de respuesta.

Como consecuencia, el tercero recibía el mensaje desde un remitente que no correspondía a la organización y, si respondía, su respuesta no regresaba a la casilla ni quedaba registrada en el caso.

Con la corrección, el mensaje sale desde el correo corporativo configurado en la casilla y con una dirección de respuesta válida, de modo que la respuesta del tercero se recibe en la casilla y se incorpora al caso. La respuesta al cliente, el reenvío sin selección de casilla y los casos que no se originan por correo mantienen su comportamiento actual.

Para obtener más información sobre casos, haga clic aquí.


Traspaso de procesos entre ambientes

[1.246_12] Se corrige un defecto donde el traspaso de un proceso a otro ambiente podía desplegar un proceso distinto del seleccionado, sin que la operación informara error alguno.

La situación se producía cuando la instancia tenía varios procesos con el mismo nombre, unos activos y otros inactivos: la aplicación consideraba tanto los activos como los inactivos al identificar el proceso a traspasar, por lo que podía terminar publicando un proceso inactivo homónimo en el ambiente de destino.

Con la corrección, el traspaso considera únicamente los procesos activos de la instancia, de modo que el proceso publicado en el ambiente de destino corresponde siempre al proceso seleccionado.

Para mayor información sobre configuración de procesos, hacer click aquí.


Estado del caso en el cierre automático por configuración general

[1.246_12] Se corrige un defecto donde los casos cerrados automáticamente a partir de la configuración general de la instancia quedaban sin estado, en lugar de tomar el estado de cierre por defecto definido en esa misma configuración.

Con la corrección, los casos cerrados automáticamente bajo la configuración general quedan con el estado de cierre por defecto de la instancia. La corrección alcanza también a los casos que ya se encuentran en espera de cierre al momento del despliegue. Los pasos que tienen configurado un estado de cierre propio mantienen su comportamiento y continúan cerrando con ese estado.

Importante: Los casos cerrados con anterioridad al despliegue conservan el estado con el que quedaron registrados. Para que la corrección opere, la instancia debe tener definido el estado de cierre por defecto en su configuración general.

Para mayor información sobre configuración de procesos, hacer click aquí.


Actualización del listado de casillas de correo

[1.246_12] Se corrige un defecto donde el listado de la pantalla Gestionar Casillas no reflejaba los cambios recién realizados: una casilla creada no aparecía en el listado, y una casilla marcada como predeterminada seguía mostrándose como no predeterminada, incluso al refrescar la pantalla.

Con la corrección, el listado se actualiza de inmediato después de cada alta, modificación o eliminación de una casilla. El envío y la recepción de correos no se ven afectados por este cambio.

Para obtener más información sobre la plataforma, haga clic aquí.


Mejoras Técnicas

Comportamiento de los servicios de consulta, los scripts y los archivos adjuntos

[1.246_12] Los refuerzos de seguridad de esta versión precisan el comportamiento de tres componentes de la plataforma, conforme a lo establecido en la documentación oficial:

  1. Servicios de consulta de la API: Los servicios de consulta de usuarios, roles, permisos y previsualización de archivos requieren autenticación y verifican el privilegio del perfil que realiza la solicitud, además de exigir que la solicitud identifique explícitamente el objeto consultado.
  1. Scripts de proceso: Los scripts que operan sobre los objetos disponibles en el contexto de ejecución —caso, usuario y cuenta— mantienen su comportamiento. Los scripts que invoquen directamente componentes internos de la plataforma no se ejecutan.
  1. Archivos adjuntos: Los archivos se validan contra las extensiones habilitadas en la instancia y contra su contenido real. Un archivo cuya extensión no esté habilitada, o cuyo contenido no corresponda a la extensión declarada, es rechazado.

Importante: El inicio de sesión, la operación de la consola y del Portal de Cliente, y los servicios de creación y actualización de casos no requieren cambios. Las integraciones desarrolladas conforme a la documentación oficial de la API no se ven afectadas.

Para obtener más información sobre la plataforma, haga clic aquí.