Conectar WhatsApp Web por la conexión del teléfono: paso a paso

Conversa Labs

Conversa Labs

Última actualización el Aug 20, 2026

Visión general

Esta es la guía de ejecución de la conexión por teléfono de WhatsApp Web: el camino completo, en el orden en que ocurre de verdad, para quien nunca lo ha hecho. Si prefieres entender primero qué es la función, qué promete y qué no hace, lee Usar la conexión del teléfono en WhatsApp Web.

El trabajo tiene dos mitades, y suelen ser dos personas distintas:

  1. Preparar la conexión de red — una vez por cuenta. Es quien tiene la cuenta de Tailscale: un administrador de esta cuenta, o el operador de la plataforma cuando la red la comparte él.
  2. Registrar el teléfono y enrutar la bandeja — siempre un administrador de esta cuenta, con el teléfono en la mano.

Esta función está en un piloto cerrado de desarrollo y viene deshabilitada. No tiene SLA ni está aprobada para producción.

Hay dos códigos QR distintos en este flujo. El primero pone el teléfono en la red. El segundo vincula la sesión de WhatsApp en Dispositivos vinculados. Uno no sustituye al otro.

Requisitos previos

Revisa esta lista antes de abrir el asistente. Cada punto de abajo ya ha hundido un registro entero tres pantallas después del error real — comprobarlo ahora cuesta dos minutos.

  • Token de acceso personal de Tailscale — obligatorio, no opcional. Tailscale no publica ningún ámbito OAuth que cubra las invitaciones. Un cliente OAuth por sí solo lee dispositivos y crea claves de ruta, pero nunca puede invitar a un teléfono. Sin el token la conexión se puede guardar, la prueba puede pasar en parte, y el registro del teléfono falla después. El token caduca en 90 días y hay que reemplazarlo antes.
  • El campo "Nombre de la red (tailnet)" quiere el Tailnet ID, no el nombre visible. El Tailnet ID es el identificador que Tailscale usa para llamadas de API. El nombre visible suele funcionar, pero tiene caracteres fáciles de escribir mal — cuando la pantalla dice que la red no existe, casi siempre es esto.
  • La etiqueta debe estar autorizada en el policy file. El asistente muestra un fragmento listo para pegar en la sección tagOwners. Sin esa autorización, las claves que ponen la cuenta en la red se rechazan, y el fallo aparece lejos de esta pantalla.
  • El plan debe permitir a las personas que entran en la red. El plan Personal es gratuito, pero solo para uso no comercial. El uso comercial empieza en un plan de pago, facturado por persona que entra en la red — una persona por teléfono registrado.
  • El teléfono debe estar compartiendo su salida. Instalar la aplicación e iniciar sesión no basta: "Run as exit node" es un botón aparte, desactivado por defecto. Mientras siga apagado, el dispositivo aparece en la red y la pantalla espera indefinidamente.
  • Perfil de administrador de la cuenta para crear o reconfigurar una bandeja de WhatsApp Web.
  • El piloto Conexión por teléfono habilitado para esta cuenta por el operador de la plataforma.
  • Android o iPhone con la aplicación oficial de Tailscale.
  • Acceso al correo que se usará para iniciar sesión en Tailscale en el teléfono.
  • Wi-Fi o datos móviles estables y, preferiblemente, el dispositivo enchufado.

Dónde sacar cada valor:

Campo del asistente Dónde está en Tailscale
Nombre de la red (tailnet) Settings → GeneralTailnet ID
ID y secreto del cliente OAuth Settings → Trust credentials (la página que antes se llamaba "OAuth clients")
Token de acceso personal Settings → Keys
Fragmento de la etiqueta copiado del propio asistente y pegado en el policy file, sección tagOwners

Al crear el cliente OAuth, concede solo devices:core, devices:routes y auth_keys, y selecciona la etiqueta que muestra el asistente. No concedas users: nada aquí usa ese ámbito, e incluye la eliminación de usuarios.

Paso a paso

1. Prepara la conexión de red (una vez por cuenta)

  1. Ve a Configuración → Bandejas de entrada → Añadir bandeja → WhatsApp Web y elige Usar mi teléfono como origen de la conexión.
  2. Si no hay ninguna red lista, el asistente abre Conecta tu propia cuenta de red, con tres pasos y todo listo para copiar. Si tu operador ya proporciona la red, este bloque aparece como gestionado y puedes saltar directamente al paso 9.
  3. Crea una cuenta de Tailscale, si aún no la tienes.
  4. Añade la etiqueta a tu policy file: copia el fragmento mostrado y pégalo en la sección tagOwners.
  5. Crea un cliente OAuth con los tres ámbitos indicados arriba y selecciona la etiqueta.
  6. Genera el token de acceso personal en Settings → Keys.
  7. Rellena Nombre de la red (tailnet), ID del cliente OAuth, Secreto del cliente OAuth y Token de acceso personal, y pulsa Guardar conexión. Las credenciales quedan guardadas cifradas; dejar un campo en blanco mantiene el valor actual.

2. Prueba la conexión antes de seguir

  1. Pulsa Probar conexión. La prueba ya no se limita a contar dispositivos: ejercita las tres capacidades de las que depende el registro y muestra el resultado de cada una en Qué puede hacer esta conexión.

    Capacidad Qué hace la prueba Si falla
    Leer los dispositivos de la red lista los dispositivos del tailnet revisa el Tailnet ID y las credenciales
    Invitar un teléfono crea una invitación desechable y la revoca enseguida casi siempre falta el token de acceso personal
    Crear la clave de ruta crea una clave que dura 60 segundos y la revoca enseguida revisa el ámbito auth_keys y la etiqueta en el policy file

    La prueba no se detiene en el primer fallo: muestra el cuadro completo de una vez, con la fecha de la última comprobación. Una capacidad reprobada no impide guardar la conexión — pero el registro del teléfono se detendrá exactamente ahí. Resuélvelo antes de llamar a alguien con el teléfono en la mano.

3. Registra el teléfono

  1. Lee y acepta las cuatro confirmaciones sobre la red, la batería y los datos, el aislamiento de la IP y la limitación de llamadas. Son obligatorias para continuar.
  2. Indica el correo que se usará en el teléfono y pulsa Crear enlace temporal.
  3. En el teléfono, escanea el QR o abre el enlace. Se muestra una sola vez, caduca en cinco minutos y no debe compartirse.
  4. Instala o abre Tailscale, inicia sesión con exactamente ese correo y acepta entrar en la red.
  5. En la aplicación, abre Exit Node y toca Run as exit node. Si aparece "Disabled" al lado, ese es el estado actual — tocarlo es lo que lo activa. Los cinco minutos son para abrir el enlace: en cuanto el dispositivo entra en la red el plazo aumenta y tienes tiempo de encontrar ese botón con calma.
  6. Vuelve al asistente y espera Teléfono conectado. Si aparece más de un dispositivo, elige explícitamente el que acabas de registrar, comparando nombre y plataforma.

Atajo. Si el teléfono ya está en tu red, activa Run as exit node antes de crear el enlace. El asistente reconoce el dispositivo que ya anuncia el uso compartido y lo registra directamente, sin reloj en marcha.

4. Enruta la bandeja

  1. En Tus teléfonos, pulsa Usar para esta bandeja en el dispositivo elegido y termina de crear el canal.
  2. Cuando aparezca el QR de WhatsApp, abre WhatsApp → Dispositivos vinculados → Vincular un dispositivo y haz la vinculación normal.
  3. En una bandeja que ya existe, el camino es Configuración → Bandejas de entrada → tu bandeja → Conexión → Cambiar ruta, y luego Salir por este teléfono.

Configuración y opciones

  • Si el dispositivo queda no disponible: por defecto se retienen los mensajes hasta que el dispositivo vuelva. La alternativa, seguir enviando por la salida predeterminada, mantiene la bandeja funcionando, pero WhatsApp pasa a ver la sesión saliendo de otra IP mientras el teléfono esté fuera — lo que aumenta el riesgo para el número.
  • Una bandeja por teléfono: es el límite seguro del piloto. El dispositivo queda reservado mientras la bandeja mantenga una ruta activa.
  • Pausar / Reanudar / Eliminar un dispositivo: en Tus teléfonos. Antes hay que liberar una ruta activa; eliminarlo obliga a registrar el teléfono de nuevo para volver a usarlo.
  • Cambiar de teléfono: Cambiar ruta → Cambiar a este teléfono. La ruta anterior sigue vigente hasta que se aplique la nueva.
  • Comprobar salida: muestra la IP por la que sale la bandeja ahora mismo. Si el gateway es demasiado antiguo para responder, la pantalla lo dice en lugar de inventar un resultado.

Sacar la bandeja del teléfono

Ahora se puede quitar la ruta por el teléfono y devolver la bandeja a un proxy gestionado o a la salida directa del servidor — sin crear una bandeja nueva y sin volver a vincular el número, como antes hacía falta. Hazlo en Conexión → Cambiar ruta, eligiendo el proxy gestionado. Antes de confirmar, entiende qué cambia:

  • El otro lado pasa a ver otra IP. Desde la siguiente conexión, la sesión sale por el proxy que la bandeja ya tuviera configurado o, si no hay ninguno, directamente por la conexión del servidor. Para WhatsApp eso es un cambio de origen — y un cambio de origen pesa en cómo se evalúa un número. Por eso quitarla es siempre una decisión explícita y confirmada, nunca automática y nunca un plan de respaldo: si el teléfono se cae, la política de retención sigue reteniendo los mensajes y la plataforma no cambia la ruta por su cuenta.
  • La bandeja se reconecta. Lo que se quita es el camino de red, no la sesión de WhatsApp: una bandeja sana y ya vinculada sigue vinculada. Si la bandeja estaba atascada esperando un QR, el código antiguo deja de servir y aparece uno nuevo — escanea el nuevo. Una bandeja que tú mismo habías apagado sigue apagada.
  • Repetir es seguro. Si lo pides dos veces, la segunda respuesta simplemente dice que ya no había ninguna ruta. Si la red no responde a mitad de camino, inténtalo otra vez: la operación está hecha para repetirse sin estropear nada.

Casos de uso

  • Poner en marcha la primera bandeja por teléfono sin descubrir los requisitos de uno en uno, a base de prueba y error.
  • Validar una ruta residencial real usando la conexión de la persona responsable del número.
  • Cambiar el dispositivo que atiende una bandeja cuando el teléfono original va a quedar fuera de servicio.
  • Devolver una bandeja al proxy gestionado después de la prueba, de forma consciente, sabiendo que la IP que ve WhatsApp cambia.

Consejos, límites y buenas prácticas

  • Apunta cuándo caduca el token de acceso personal. Noventa días. Cuando vence, leer la red sigue funcionando e invitar a un teléfono deja de funcionar — el síntoma solo aparece en el siguiente registro.
  • Prueba la conexión cada vez que cambies una credencial. Es el único sitio que responde "esto puede invitar" antes de que llames a la persona con el teléfono.
  • Mantén Tailscale conectado, autorizado a trabajar en segundo plano y fuera de la optimización agresiva de batería.
  • El tráfico consume el plan de datos del dispositivo. Revisa la franquicia, el roaming y las políticas del operador móvil.
  • La IP pública puede cambiar al alternar entre Wi-Fi y datos móviles, por CGNAT o por decisión del operador móvil.
  • El proveedor advierte que un teléfono como nodo de salida no es performante: el enrutamiento ocurre en espacio de usuario, sin optimización de kernel. Mide antes de prometer rendimiento.
  • Las llamadas de voz y vídeo no pasan por esta ruta y quedan bloqueadas en este modo.
  • No uses la red de otra cuenta y no compartas el enlace temporal de registro.
  • La función no evita bloqueos de WhatsApp ni convierte la conexión Web en una API oficial de Meta.

Solución de problemas

Cada punto empieza por la frase que aparece en pantalla.

  • "La conexión por teléfono no está habilitada" — el piloto está apagado para esta cuenta. Habla con el operador de la plataforma; no hay nada que corregir en la conexión.
  • "Tu perfil no puede gestionar la conexión por teléfono" — esta pantalla necesita un administrador de esta cuenta.
  • "La conexión por teléfono aún no está configurada" — no hay ninguna red conectada. Haz la etapa 1 de esta guía o pide al operador que habilite su red compartida.
  • "La conexión no puede invitar teléfonos" — las credenciales guardadas leen la red sin problema, pero ningún ámbito OAuth cubre las invitaciones. Guarda un token de acceso personal en esta conexión y prueba de nuevo. Es el único error cuyo remedio es exactamente ese.
  • "La red indicada no existe" — ninguna red responde al nombre guardado. Usa el Tailnet ID de Settings → General, no el nombre visible.
  • "Las credenciales de la red no fueron aceptadas" — el intercambio de credenciales no devolvió ninguna autorización, lo que suele significar un ID o un secreto de cliente OAuth equivocado. Rehaz la etapa 1; si persiste, el operador tiene la respuesta completa en el log.
  • "La invitación no se creó" — la red aceptó la petición y no devolvió invitación. No se registró ningún teléfono ni quedó nada colgando: inténtalo de nuevo.
  • "La invitación llegó sin su enlace" — la invitación existe en la red, pero el enlace de un solo uso no llegó con ella y no se puede recuperar. Cancela y crea otro enlace.
  • "No se pudo leer la lista de dispositivos" — la red devolvió la lista con un formato que esta pantalla no sabe interpretar. No hay nada que corregir en la conexión; el operador tiene la respuesta completa en el log.
  • "El teléfono todavía no comparte su conexión" — falta activar Run as exit node en la aplicación, en el propio teléfono. Actívalo y pulsa Comprobar conexión, o espera la comprobación automática.
  • "La clave de ruta no se emitió" — sin esa clave la bandeja no entra en la red. Inténtalo de nuevo; si se repite, comprueba que el cliente OAuth tenga el ámbito auth_keys y que la etiqueta esté autorizada en el policy file.
  • "El teléfono elegido ya no está" — el dispositivo salió de la red entre ser elegido y ser guardado. No se registró nada: actualiza la lista y elige otra vez.
  • "No hubo tiempo suficiente para terminar" — la plataforma se detuvo antes de iniciar un paso que no podría haber terminado con seguridad, justamente para no dejar nada a medias. Inténtalo de nuevo; si ocurre siempre, avisa al operador.
  • "No se pudo leer la respuesta de la red" — la red respondió algo ilegible. La conexión no está mal; el operador tiene el estado y el cuerpo de la respuesta en el log.
  • "No pudimos identificar la causa" — la pantalla recibió un fallo que no reconoce y por eso no sabe decir qué cambiar. Envía al operador la hora aproximada del intento.
  • "El enlace temporal venció" — crea otro y ábrelo en el teléfono en menos de cinco minutos. Si el dispositivo ya está en la red, activa el uso compartido antes de crear el enlace.
  • "El enlace de un solo uso ya fue entregado" — por seguridad no se muestra dos veces. Si el teléfono no llegó a abrirlo, cancela el registro y crea otro enlace.
  • "Esperando que el teléfono entre" y no avanza — el dispositivo solo aparece si iniciaste sesión en la aplicación con exactamente el correo indicado. ¿Entraste con otro? Cancela el enlace y crea uno nuevo con el correo correcto.
  • La bandeja quedó retenida o sin conexión — mantén el teléfono en línea, comprueba Tailscale y el uso compartido de salida, y actualiza los dispositivos. Con la política de retención, la plataforma no usa la salida directa mientras el teléfono no esté disponible.
  • No puedo pausar o eliminar el dispositivo — libera primero la bandeja que todavía usa la ruta activa de ese teléfono.
  • Quiero volver al proxy gestionado — se puede: mira "Sacar la bandeja del teléfono", más arriba, y confirma sabiendo que la IP que ve WhatsApp cambia.

Ver también