## Visión general

Esta es la guía de ejecución de la **conexión por teléfono** de WhatsApp Web: el camino completo, en
el orden en que ocurre de verdad, para quien nunca lo ha hecho. Si prefieres entender primero qué es
la función, qué promete y qué no hace, lee
[Usar la conexión del teléfono en WhatsApp Web](/hc/ajuda/articles/inboxes-channels-whatsapp-mobile-egress-es).

El trabajo tiene dos mitades, y suelen ser dos personas distintas:

1. **Preparar la conexión de red** — una vez por cuenta. Es quien tiene la cuenta de Tailscale: un
   administrador de esta cuenta, o el operador de la plataforma cuando la red la comparte él.
2. **Registrar el teléfono y enrutar la bandeja** — siempre un administrador de esta cuenta, con el
   teléfono en la mano.

Esta función está en un **piloto cerrado de desarrollo** y viene deshabilitada. No tiene SLA ni está
aprobada para producción.

> Hay dos códigos QR distintos en este flujo. El primero pone el **teléfono** en la red. El segundo
> vincula la **sesión de WhatsApp** en Dispositivos vinculados. Uno no sustituye al otro.

## Requisitos previos

Revisa esta lista **antes** de abrir el asistente. Cada punto de abajo ya ha hundido un registro
entero tres pantallas después del error real — comprobarlo ahora cuesta dos minutos.

- **Token de acceso personal de Tailscale — obligatorio, no opcional.** Tailscale no publica ningún
  ámbito OAuth que cubra las invitaciones. Un cliente OAuth por sí solo lee dispositivos y crea claves
  de ruta, pero **nunca** puede invitar a un teléfono. Sin el token la conexión se puede guardar, la
  prueba puede pasar en parte, y el registro del teléfono falla después. El token caduca en **90 días**
  y hay que reemplazarlo antes.
- **El campo "Nombre de la red (tailnet)" quiere el Tailnet ID, no el nombre visible.** El Tailnet ID
  es el identificador que Tailscale usa para llamadas de API. El nombre visible suele funcionar, pero
  tiene caracteres fáciles de escribir mal — cuando la pantalla dice que la red no existe, casi
  siempre es esto.
- **La etiqueta debe estar autorizada en el policy file.** El asistente muestra un fragmento listo
  para pegar en la sección `tagOwners`. Sin esa autorización, las claves que ponen la cuenta en la red
  se rechazan, y el fallo aparece lejos de esta pantalla.
- **El plan debe permitir a las personas que entran en la red.** El plan Personal es gratuito, pero
  solo para uso no comercial. El uso comercial empieza en un plan de pago, facturado por persona que
  entra en la red — **una persona por teléfono registrado**.
- **El teléfono debe estar compartiendo su salida.** Instalar la aplicación e iniciar sesión **no
  basta**: "Run as exit node" es un botón aparte, desactivado por defecto. Mientras siga apagado, el
  dispositivo aparece en la red y la pantalla espera indefinidamente.
- Perfil de **administrador de la cuenta** para crear o reconfigurar una bandeja de WhatsApp Web.
- El piloto **Conexión por teléfono** habilitado para esta cuenta por el operador de la plataforma.
- Android o iPhone con la [aplicación oficial de Tailscale](https://tailscale.com/download).
- Acceso al correo que se usará para iniciar sesión en Tailscale en el teléfono.
- Wi-Fi o datos móviles estables y, preferiblemente, el dispositivo enchufado.

Dónde sacar cada valor:

| Campo del asistente | Dónde está en Tailscale |
|---|---|
| Nombre de la red (tailnet) | Settings → **General** → **Tailnet ID** |
| ID y secreto del cliente OAuth | Settings → **Trust credentials** (la página que antes se llamaba "OAuth clients") |
| Token de acceso personal | Settings → **Keys** |
| Fragmento de la etiqueta | copiado del propio asistente y pegado en el **policy file**, sección `tagOwners` |

Al crear el cliente OAuth, concede **solo** `devices:core`, `devices:routes` y `auth_keys`, y
selecciona la etiqueta que muestra el asistente. No concedas `users`: nada aquí usa ese ámbito, e
incluye la eliminación de usuarios.

## Paso a paso

### 1. Prepara la conexión de red (una vez por cuenta)

1. Ve a **Configuración → Bandejas de entrada → Añadir bandeja → WhatsApp Web** y elige **Usar mi
   teléfono** como origen de la conexión.
2. Si no hay ninguna red lista, el asistente abre **Conecta tu propia cuenta de red**, con tres pasos
   y todo listo para copiar. Si tu operador ya proporciona la red, este bloque aparece como gestionado
   y puedes saltar directamente al paso 9.
3. **Crea una cuenta de Tailscale**, si aún no la tienes.
4. **Añade la etiqueta a tu policy file**: copia el fragmento mostrado y pégalo en la sección
   `tagOwners`.
5. **Crea un cliente OAuth** con los tres ámbitos indicados arriba y selecciona la etiqueta.
6. **Genera el token de acceso personal** en Settings → Keys.
7. Rellena **Nombre de la red (tailnet)**, **ID del cliente OAuth**, **Secreto del cliente OAuth** y
   **Token de acceso personal**, y pulsa **Guardar conexión**. Las credenciales quedan guardadas
   cifradas; dejar un campo en blanco mantiene el valor actual.

### 2. Prueba la conexión antes de seguir

8. Pulsa **Probar conexión**. La prueba ya no se limita a contar dispositivos: ejercita las tres
   capacidades de las que depende el registro y muestra el resultado de cada una en **Qué puede hacer
   esta conexión**.

   | Capacidad | Qué hace la prueba | Si falla |
   |---|---|---|
   | Leer los dispositivos de la red | lista los dispositivos del tailnet | revisa el Tailnet ID y las credenciales |
   | Invitar un teléfono | crea una invitación desechable y la **revoca enseguida** | casi siempre falta el token de acceso personal |
   | Crear la clave de ruta | crea una clave que dura 60 segundos y la **revoca enseguida** | revisa el ámbito `auth_keys` y la etiqueta en el policy file |

   La prueba no se detiene en el primer fallo: muestra el cuadro completo de una vez, con la fecha de
   la última comprobación. Una capacidad reprobada no impide guardar la conexión — pero el registro
   del teléfono se detendrá exactamente ahí. Resuélvelo antes de llamar a alguien con el teléfono en
   la mano.

### 3. Registra el teléfono

9. Lee y acepta las cuatro confirmaciones sobre la red, la batería y los datos, el aislamiento de la
   IP y la limitación de llamadas. Son obligatorias para continuar.
10. Indica el **correo que se usará en el teléfono** y pulsa **Crear enlace temporal**.
11. En el teléfono, escanea el QR o abre el enlace. Se muestra **una sola vez**, caduca en cinco
    minutos y no debe compartirse.
12. Instala o abre Tailscale, inicia sesión con **exactamente** ese correo y acepta entrar en la red.
13. En la aplicación, abre **Exit Node** y toca **Run as exit node**. Si aparece "Disabled" al lado,
    ese es el estado actual — tocarlo es lo que lo activa. Los cinco minutos son para **abrir el
    enlace**: en cuanto el dispositivo entra en la red el plazo aumenta y tienes tiempo de encontrar
    ese botón con calma.
14. Vuelve al asistente y espera **Teléfono conectado**. Si aparece más de un dispositivo, elige
    explícitamente el que acabas de registrar, comparando nombre y plataforma.

> **Atajo.** Si el teléfono ya está en tu red, activa **Run as exit node** *antes* de crear el enlace.
> El asistente reconoce el dispositivo que ya anuncia el uso compartido y lo registra directamente,
> sin reloj en marcha.

### 4. Enruta la bandeja

15. En **Tus teléfonos**, pulsa **Usar para esta bandeja** en el dispositivo elegido y termina de
    crear el canal.
16. Cuando aparezca el QR de WhatsApp, abre **WhatsApp → Dispositivos vinculados → Vincular un
    dispositivo** y haz la vinculación normal.
17. En una bandeja que ya existe, el camino es **Configuración → Bandejas de entrada → tu bandeja →
    Conexión → Cambiar ruta**, y luego **Salir por este teléfono**.

## Configuración y opciones

- **Si el dispositivo queda no disponible**: por defecto se **retienen los mensajes hasta que el
  dispositivo vuelva**. La alternativa, **seguir enviando por la salida predeterminada**, mantiene la
  bandeja funcionando, pero WhatsApp pasa a ver la sesión saliendo de otra IP mientras el teléfono
  esté fuera — lo que aumenta el riesgo para el número.
- **Una bandeja por teléfono**: es el límite seguro del piloto. El dispositivo queda reservado
  mientras la bandeja mantenga una ruta activa.
- **Pausar / Reanudar / Eliminar** un dispositivo: en **Tus teléfonos**. Antes hay que liberar una
  ruta activa; eliminarlo obliga a registrar el teléfono de nuevo para volver a usarlo.
- **Cambiar de teléfono**: **Cambiar ruta → Cambiar a este teléfono**. La ruta anterior sigue vigente
  hasta que se aplique la nueva.
- **Comprobar salida**: muestra la IP por la que sale la bandeja ahora mismo. Si el gateway es
  demasiado antiguo para responder, la pantalla lo dice en lugar de inventar un resultado.

### Sacar la bandeja del teléfono

Ahora se puede **quitar la ruta por el teléfono** y devolver la bandeja a un proxy gestionado o a la
salida directa del servidor — sin crear una bandeja nueva y sin volver a vincular el número, como
antes hacía falta. Hazlo en **Conexión → Cambiar ruta**, eligiendo el proxy gestionado. Antes de
confirmar, entiende qué cambia:

- **El otro lado pasa a ver otra IP.** Desde la siguiente conexión, la sesión sale por el proxy que la
  bandeja ya tuviera configurado o, si no hay ninguno, directamente por la conexión del servidor. Para
  WhatsApp eso es un cambio de origen — y un cambio de origen pesa en cómo se evalúa un número. Por
  eso quitarla es siempre una decisión explícita y confirmada, nunca automática y nunca un plan de
  respaldo: si el teléfono se cae, la política de retención sigue reteniendo los mensajes y la
  plataforma no cambia la ruta por su cuenta.
- **La bandeja se reconecta.** Lo que se quita es el camino de red, no la sesión de WhatsApp: una
  bandeja sana y ya vinculada sigue vinculada. Si la bandeja estaba atascada esperando un QR, el
  código antiguo deja de servir y aparece uno nuevo — escanea el nuevo. Una bandeja que tú mismo
  habías apagado sigue apagada.
- **Repetir es seguro.** Si lo pides dos veces, la segunda respuesta simplemente dice que ya no había
  ninguna ruta. Si la red no responde a mitad de camino, inténtalo otra vez: la operación está hecha
  para repetirse sin estropear nada.

## Casos de uso

- Poner en marcha la primera bandeja por teléfono sin descubrir los requisitos de uno en uno, a base
  de prueba y error.
- Validar una ruta residencial real usando la conexión de la persona responsable del número.
- Cambiar el dispositivo que atiende una bandeja cuando el teléfono original va a quedar fuera de
  servicio.
- Devolver una bandeja al proxy gestionado después de la prueba, de forma consciente, sabiendo que la
  IP que ve WhatsApp cambia.

## Consejos, límites y buenas prácticas

- **Apunta cuándo caduca el token de acceso personal.** Noventa días. Cuando vence, leer la red sigue
  funcionando e invitar a un teléfono deja de funcionar — el síntoma solo aparece en el siguiente
  registro.
- **Prueba la conexión cada vez que cambies una credencial.** Es el único sitio que responde "esto
  puede invitar" antes de que llames a la persona con el teléfono.
- Mantén Tailscale conectado, autorizado a trabajar en segundo plano y fuera de la optimización
  agresiva de batería.
- El tráfico consume el plan de datos del dispositivo. Revisa la franquicia, el roaming y las
  políticas del operador móvil.
- La IP pública puede cambiar al alternar entre Wi-Fi y datos móviles, por CGNAT o por decisión del
  operador móvil.
- **El proveedor advierte que un teléfono como nodo de salida no es performante**: el enrutamiento
  ocurre en espacio de usuario, sin optimización de kernel. Mide antes de prometer rendimiento.
- **Las llamadas de voz y vídeo no pasan por esta ruta** y quedan bloqueadas en este modo.
- No uses la red de otra cuenta y no compartas el enlace temporal de registro.
- La función no evita bloqueos de WhatsApp ni convierte la conexión Web en una API oficial de Meta.

## Solución de problemas

Cada punto empieza por la frase que aparece en pantalla.

- **"La conexión por teléfono no está habilitada"** — el piloto está apagado para esta cuenta. Habla
  con el operador de la plataforma; no hay nada que corregir en la conexión.
- **"Tu perfil no puede gestionar la conexión por teléfono"** — esta pantalla necesita un
  administrador de esta cuenta.
- **"La conexión por teléfono aún no está configurada"** — no hay ninguna red conectada. Haz la etapa
  1 de esta guía o pide al operador que habilite su red compartida.
- **"La conexión no puede invitar teléfonos"** — las credenciales guardadas leen la red sin problema,
  pero ningún ámbito OAuth cubre las invitaciones. Guarda un **token de acceso personal** en esta
  conexión y prueba de nuevo. Es el único error cuyo remedio es exactamente ese.
- **"La red indicada no existe"** — ninguna red responde al nombre guardado. Usa el **Tailnet ID** de
  Settings → General, no el nombre visible.
- **"Las credenciales de la red no fueron aceptadas"** — el intercambio de credenciales no devolvió
  ninguna autorización, lo que suele significar un ID o un secreto de cliente OAuth equivocado. Rehaz
  la etapa 1; si persiste, el operador tiene la respuesta completa en el log.
- **"La invitación no se creó"** — la red aceptó la petición y no devolvió invitación. No se registró
  ningún teléfono ni quedó nada colgando: inténtalo de nuevo.
- **"La invitación llegó sin su enlace"** — la invitación existe en la red, pero el enlace de un solo
  uso no llegó con ella y no se puede recuperar. Cancela y crea otro enlace.
- **"No se pudo leer la lista de dispositivos"** — la red devolvió la lista con un formato que esta
  pantalla no sabe interpretar. No hay nada que corregir en la conexión; el operador tiene la
  respuesta completa en el log.
- **"El teléfono todavía no comparte su conexión"** — falta activar **Run as exit node** en la
  aplicación, en el propio teléfono. Actívalo y pulsa **Comprobar conexión**, o espera la comprobación
  automática.
- **"La clave de ruta no se emitió"** — sin esa clave la bandeja no entra en la red. Inténtalo de
  nuevo; si se repite, comprueba que el cliente OAuth tenga el ámbito `auth_keys` y que la etiqueta
  esté autorizada en el policy file.
- **"El teléfono elegido ya no está"** — el dispositivo salió de la red entre ser elegido y ser
  guardado. No se registró nada: actualiza la lista y elige otra vez.
- **"No hubo tiempo suficiente para terminar"** — la plataforma se detuvo antes de iniciar un paso que
  no podría haber terminado con seguridad, justamente para no dejar nada a medias. Inténtalo de nuevo;
  si ocurre siempre, avisa al operador.
- **"No se pudo leer la respuesta de la red"** — la red respondió algo ilegible. La conexión no está
  mal; el operador tiene el estado y el cuerpo de la respuesta en el log.
- **"No pudimos identificar la causa"** — la pantalla recibió un fallo que no reconoce y por eso no
  sabe decir qué cambiar. Envía al operador la hora aproximada del intento.
- **"El enlace temporal venció"** — crea otro y ábrelo en el teléfono en menos de cinco minutos. Si el
  dispositivo ya está en la red, activa el uso compartido antes de crear el enlace.
- **"El enlace de un solo uso ya fue entregado"** — por seguridad no se muestra dos veces. Si el
  teléfono no llegó a abrirlo, cancela el registro y crea otro enlace.
- **"Esperando que el teléfono entre"** y no avanza — el dispositivo solo aparece si iniciaste sesión
  en la aplicación con exactamente el correo indicado. ¿Entraste con otro? Cancela el enlace y crea
  uno nuevo con el correo correcto.
- **La bandeja quedó retenida o sin conexión** — mantén el teléfono en línea, comprueba Tailscale y el
  uso compartido de salida, y actualiza los dispositivos. Con la política de retención, la plataforma
  no usa la salida directa mientras el teléfono no esté disponible.
- **No puedo pausar o eliminar el dispositivo** — libera primero la bandeja que todavía usa la ruta
  activa de ese teléfono.
- **Quiero volver al proxy gestionado** — se puede: mira "Sacar la bandeja del teléfono", más arriba, y
  confirma sabiendo que la IP que ve WhatsApp cambia.

## Ver también

- [Usar la conexión del teléfono en WhatsApp Web](/hc/ajuda/articles/inboxes-channels-whatsapp-mobile-egress-es)
- [Conectar WhatsApp Web por emparejamiento de QR](/hc/ajuda/articles/inboxes-channels-whatsapp-web-wazmeow-es)
- [Proxies administrados para bandejas de WhatsApp Web](/hc/ajuda/articles/inboxes-channels-whatsapp-web-proxy-global-es)
- [Configuración de bandeja](/hc/ajuda/articles/inboxes-channels-configuracoes-de-inbox-es)