Ejecuciones fiables y consistentes, siempre.
Una Persona es una identidad reutilizable que Writ aplica automáticamente: su propia identidad guardada y ajustes de red, una sesión caliente guardada, credenciales y 2FA. Tus workflows autenticados simplemente funcionan, en las cuentas que posees.
Una identidad que tus ejecuciones reutilizan
Una Persona contiene todo lo que una ejecución necesita para iniciar sesión como tú y mantenerse consistente en un sitio: un inicio de sesión, una contraseña cifrada con Fernet, un método 2FA opcional, una huella de navegador fijada, una región preferida, y una sesión autenticada caliente (cookies, localStorage y cabeceras) compartida por cada workflow que la usa.
Adjúntala a un workflow y Writ inicia sesión como tú y se mantiene consistente ejecución tras ejecución: la misma identidad, el mismo lugar, la misma sesión caliente. Exactamente el trabajo que una persona haría a mano en un navegador.
Acceso autorizado, no elusión. Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que estás autorizado a usar.
acme-prod-login
Qué agrupa
Inicio de sesión
Identificador + contraseña cifrada
2FA
Semilla TOTP u OTP por correo
Huella
User agent, idioma, zona horaria
Sesión caliente
Cookies, almacenamiento, cabeceras
Salida y región
Agent + región de salida fijados
Supera el 2FA como lo harías tú
Las peticiones TOTP y los códigos de un solo uso por correo frenan en seco a otras herramientas. Writ los completa automáticamente, iniciando sesión en tu propia cuenta como ya lo haces.
Autenticador TOTP
Guarda una semilla TOTP base32 cifrada en la Persona. Writ genera el código de 6 dígitos actual en el servidor en el momento del inicio de sesión (el mismo código que mostraría tu app de autenticación), con dígitos, periodo y algoritmo configurables (SHA1 / SHA256 / SHA512). La semilla está cifrada con Fernet y nunca la devuelve la API.
{
"method": "totp",
"algorithm": "SHA1",
"digits": 6,
"period": 30
} OTP por correo y magic links
Conecta un buzón vía OAuth, o apunta una dirección de relé de reenvío a la Persona. Cuando un sitio envía por correo un código de un solo uso o un magic link, Writ lo lee de tu bandeja de entrada usando una regla de análisis que defines (filtro de dirección de remitente, regex del asunto, regex del código, regex del enlace, antigüedad máxima) y completa el paso. Lees códigos de cuentas que posees; Writ nunca toca el buzón de nadie más.
{
"method": "mailbox_otp",
"from": "[email protected]",
"code_regex": "\\b\\d{6}\\b",
"max_age_seconds": 120
} Evita el inicio de sesión en cada ejecución tras la primera
Tras el primer inicio de sesión correcto, Writ guarda una sesión de autenticación cifrada (cookies, localStorage, sessionStorage, cabeceras y huella) en la Persona y la reutiliza en cada workflow que la referencia. Las ejecuciones siguientes saltan por completo el flujo de inicio de sesión hasta que la sesión caduca: ejecuciones más rápidas, menos peticiones de 2FA y menos riesgo de un inicio de sesión bloqueado.
Writ registra la primera caducidad de cookie, expires_at, un estado de validación (valid / expired / unknown), last_login_at, y last_used_at para volver a autenticarse solo cuando hace falta.
La misma identidad, el mismo lugar, en cada ejecución
Una Persona se ve y se conecta igual cada vez, así que tu cuenta se comporta de forma predecible para los sitios que esperan una identidad y ubicación estables.
Configúrala una vez, llámala como una API
Crea una Persona, adjúntala a un workflow, y llama a ese workflow como un endpoint REST o un MCP tool. Se ejecuta autenticado, en tu cuenta, sin un inicio de sesión que vigilar.
curl -X POST https://api.usewrit.app/v1/acme-portal/export \
-H "Authorization: Bearer wt_..." \
-d '{"persona":"acme-prod-login","range":"last_30d"}' Las recetas del Marketplace usan tu propia Persona. Cuando instalas una receta del marketplace, adjuntas tu propia Persona. Las credenciales del creador se retiran en la publicación y nunca se usan. Cómo funciona la instalación →
Resuelto en un orden fijo, las rotaciones surten efecto al instante
Cuando un workflow se ejecuta, Writ resuelve una referencia {{vault:key}} en un orden fijo, y una rotación surte efecto en la siguiente ejecución.
Cada proveedor externo tiene su propia prioridad y un interruptor de activación, más un botón de prueba que registra el último resultado, para que verifiques una conexión antes de confiar en ella.
¿Ya tienes un gestor de secretos? Apunta Writ a él
¿Estandarizado en un gestor de secretos? Conéctalo y Writ resuelve {{vault:key}} contra él en ejecución, sin copiar secretos a un segundo sistema. Los datos de conexión están cifrados con Fernet; define una prioridad por proveedor y prueba antes de confiar en él.
Config por proveedor
Cada conexión guarda una prioridad, un indicador de activación y el último resultado de prueba (last_tested_at, last_test_success, last_test_error).
Tus credenciales quedan selladas
Las Personas están aisladas por tenant y son solo de nube. Cada campo de secreto está cifrado con Fernet en reposo y nunca lo devuelve la API, se muestra a la AI ni se escribe en los logs.
Preguntas frecuentes
¿Dónde viven mis credenciales?
Cada campo de secreto (contraseña, semilla TOTP, tokens de buzón, credenciales de proxy y estado de sesión guardado) está cifrado con Fernet en reposo con la clave de cifrado de la plataforma y nunca lo devuelve la API, se muestra a la AI ni se escribe en los logs.
¿Está permitido usar un 2FA almacenado?
Una Persona solo inicia sesión en tu propia cuenta autorizada. Aportas tu propia semilla TOTP o conectas tu propio buzón, y Writ completa el mismo paso 2FA que harías a mano. No vulnera la seguridad de nadie más.
¿En qué sitios puedo usar las Personas?
Sitios que posees o a los que de otro modo estás autorizado a acceder. Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que estás autorizado a usar. Consulta la Política de uso aceptable para más detalles.
¿Local o nube?
Las Personas son una función de nube, disponible en los planes de pago. Los agents locales y BYO gestionan su propia autenticación en tu propia máquina.
Ejecuciones fiables y consistentes, siempre.
Crea una Persona, adjúntala a un workflow, y llámala como cualquier API, en tus propias cuentas autorizadas.