pers ▸ identity loaded 0

Ejecuciones fiables y consistentes, siempre.

Una Persona es una identidad reutilizable que Writ aplica automáticamente: su propia identidad guardada y ajustes de red, una sesión caliente guardada, credenciales y 2FA. Tus workflows autenticados simplemente funcionan, en las cuentas que posees.

Identidad + región fijadasSesión caliente guardadaTOTP + OTP por correo integrados
Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que estás autorizado a utilizar.
def ▸ what a persona is 3
01
the mechanic

Una identidad que tus ejecuciones reutilizan

Una Persona contiene todo lo que una ejecución necesita para iniciar sesión como tú y mantenerse consistente en un sitio: un inicio de sesión, una contraseña cifrada con Fernet, un método 2FA opcional, una huella de navegador fijada, una región preferida, y una sesión autenticada caliente (cookies, localStorage y cabeceras) compartida por cada workflow que la usa.

Adjúntala a un workflow y Writ inicia sesión como tú y se mantiene consistente ejecución tras ejecución: la misma identidad, el mismo lugar, la misma sesión caliente. Exactamente el trabajo que una persona haría a mano en un navegador.

Acceso autorizado, no elusión. Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que estás autorizado a usar.

acme-prod-login

portal.acme.com · sesión válida

Sesión caliente

Qué agrupa

Inicio de sesión

Identificador + contraseña cifrada

2FA

Semilla TOTP u OTP por correo

Huella

User agent, idioma, zona horaria

Sesión caliente

Cookies, almacenamiento, cabeceras

Salida y región

Agent + región de salida fijados

2fa ▸ built in 7
02
two-factor

Supera el 2FA como lo harías tú

Las peticiones TOTP y los códigos de un solo uso por correo frenan en seco a otras herramientas. Writ los completa automáticamente, iniciando sesión en tu propia cuenta como ya lo haces.

Autenticador TOTP

Guarda una semilla TOTP base32 cifrada en la Persona. Writ genera el código de 6 dígitos actual en el servidor en el momento del inicio de sesión (el mismo código que mostraría tu app de autenticación), con dígitos, periodo y algoritmo configurables (SHA1 / SHA256 / SHA512). La semilla está cifrada con Fernet y nunca la devuelve la API.

persona.twofa
{
  "method": "totp",
  "algorithm": "SHA1",
  "digits": 6,
  "period": 30
}

OTP por correo y magic links

Conecta un buzón vía OAuth, o apunta una dirección de relé de reenvío a la Persona. Cuando un sitio envía por correo un código de un solo uso o un magic link, Writ lo lee de tu bandeja de entrada usando una regla de análisis que defines (filtro de dirección de remitente, regex del asunto, regex del código, regex del enlace, antigüedad máxima) y completa el paso. Lees códigos de cuentas que posees; Writ nunca toca el buzón de nadie más.

persona.mailbox
{
  "method": "mailbox_otp",
  "from": "no-reply@acme.com",
  "code_regex": "\\b\\d{6}\\b",
  "max_age_seconds": 120
}
warm ▸ sessions kept live 11
03
warm sessions

Evita el inicio de sesión en cada ejecución tras la primera

Tras el primer inicio de sesión correcto, Writ guarda una sesión de autenticación cifrada (cookies, localStorage, sessionStorage, cabeceras y huella) en la Persona y la reutiliza en cada workflow que la referencia. Las ejecuciones siguientes saltan por completo el flujo de inicio de sesión hasta que la sesión caduca: ejecuciones más rápidas, menos peticiones de 2FA y menos riesgo de un inicio de sesión bloqueado.

Writ registra la primera caducidad de cookie, expires_at, un estado de validación (valid / expired / unknown), last_login_at, y last_used_at para volver a autenticarse solo cuando hace falta.

01Ejecución 1: inicio de sesión completo + 2FAWrit se autentica, completa el 2FA y guarda la sesión cifrada.
02Ejecuciones 2...N: sesión calienteSin volver a iniciar sesión. Writ reutiliza la sesión guardada hasta que caduca.
Sesión válida Reautenticar al caducar
fp ▸ fingerprint + egress 15
04
consistency

La misma identidad, el mismo lugar, en cada ejecución

Una Persona se ve y se conecta igual cada vez, así que tu cuenta se comporta de forma predecible para los sitios que esperan una identidad y ubicación estables.

Huella fijadaUna huella de navegador consistente (user agent, idioma y zona horaria), para que la cuenta se vea igual en cada ejecución.
Afinidad de agentFija un agent de confianza preferido para las cuentas que esperan un cliente estable.
Región de salidaElige una región de salida. Si aportas tus propias credenciales de proxy de salida, se cifran con Fernet y requieren un reconocimiento de uso lícito antes de almacenarse.
run ▸ applied per run 19
05
in a workflow

Configúrala una vez, llámala como una API

Crea una Persona, adjúntala a un workflow, y llama a ese workflow como un endpoint REST o un MCP tool. Se ejecuta autenticado, en tu cuenta, sin un inicio de sesión que vigilar.

01Crear una PersonaNómbrala, añade el inicio de sesión, elige un método 2FA, fija huella y región.
02Adjuntar a un workflowReferencia la Persona en cualquier workflow que necesite el sitio autenticado.
03La primera ejecución autenticaWrit inicia sesión y completa el TOTP o el OTP por correo, luego guarda la sesión caliente.
04Llámala como una APIAccede al endpoint REST o al MCP tool; cada ejecución siguiente reutiliza la sesión caliente.
run-authenticated.sh
curl -X POST https://api.usewrit.app/v1/acme-portal/export \
  -H "Authorization: Bearer wt_..." \
  -d '{"persona":"acme-prod-login","range":"last_30d"}'

Las recetas del Marketplace usan tu propia Persona. Cuando instalas una receta del marketplace, adjuntas tu propia Persona. Las credenciales del creador se retiran en la publicación y nunca se usan. Cómo funciona la instalación →

ord ▸ resolution order 23
06
resolution order

Resuelto en un orden fijo, las rotaciones surten efecto al instante

Cuando un workflow se ejecuta, Writ resuelve una referencia {{vault:key}} en un orden fijo, y una rotación surte efecto en la siguiente ejecución.

01Caché de corta duraciónSe comprueba primero; se invalida en cada creación, actualización o eliminación.
02Cofre integradoEl almacén por tenant cifrado con Fernet.
03Proveedores externosTus gestores conectados, por prioridad (el número más bajo primero).

Cada proveedor externo tiene su propia prioridad y un interruptor de activación, más un botón de prueba que registra el último resultado, para que verifiques una conexión antes de confiar en ella.

ext ▸ external managers 27
07
external managers

¿Ya tienes un gestor de secretos? Apunta Writ a él

¿Estandarizado en un gestor de secretos? Conéctalo y Writ resuelve {{vault:key}} contra él en ejecución, sin copiar secretos a un segundo sistema. Los datos de conexión están cifrados con Fernet; define una prioridad por proveedor y prueba antes de confiar en él.

AWS Secrets ManagerResuelve secretos desde tu cuenta de AWS.
HashiCorp VaultLee rutas desde tu servidor Vault.
Azure Key VaultObtén secretos de tu cofre de Azure.
GCP Secret ManagerResuelve desde Google Cloud.

Config por proveedor

aws_secrets_managerhashicorp_vaultazure_key_vaultgcp_secret_manager

Cada conexión guarda una prioridad, un indicador de activación y el último resultado de prueba (last_tested_at, last_test_success, last_test_error).

sec ▸ security model 31
08
security

Tus credenciales quedan selladas

Las Personas están aisladas por tenant y son solo de nube. Cada campo de secreto está cifrado con Fernet en reposo y nunca lo devuelve la API, se muestra a la AI ni se escribe en los logs.

Fernet en reposoContraseñas, semillas, tokens y estado de sesión cifrados con la clave de la plataforma.
Nunca devuelto por la APILos campos sensibles son de solo escritura; nunca vuelven a salir.
Aislado por tenantAcotado a tu organización en la capa de datos.
Solo de nubeEl identificador de inicio de sesión se muestra para distinguir cuentas; nada sensible se muestra.
faq ▸ questions logged 35
09
faq

Preguntas frecuentes

¿Dónde viven mis credenciales?

Cada campo de secreto (contraseña, semilla TOTP, tokens de buzón, credenciales de proxy y estado de sesión guardado) está cifrado con Fernet en reposo con la clave de cifrado de la plataforma y nunca lo devuelve la API, se muestra a la AI ni se escribe en los logs.

¿Está permitido usar un 2FA almacenado?

Una Persona solo inicia sesión en tu propia cuenta autorizada. Aportas tu propia semilla TOTP o conectas tu propio buzón, y Writ completa el mismo paso 2FA que harías a mano. No vulnera la seguridad de nadie más.

¿En qué sitios puedo usar las Personas?

Sitios que posees o a los que de otro modo estás autorizado a acceder. Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que estás autorizado a usar. Consulta la Política de uso aceptable para más detalles.

¿Local o nube?

Las Personas son una función de nube, disponible en los planes de pago. Los agents locales y BYO gestionan su propia autenticación en tu propia máquina.

go ▸ first persona 43

Ejecuciones fiables y consistentes, siempre.

Crea una Persona, adjúntala a un workflow, y llámala como cualquier API, en tus propias cuentas autorizadas.