Configura PhishTriage para un equipo
Crea un equipo en el portal, invita a tus colegas con un enlace y conecta sus navegadores, para que los análisis del equipo se reúnan en un solo lugar. Lleva unos minutos por persona.
Antes de empezar
- Cuentas de Google. El portal de https://portal.phishtriage.com solo permite iniciar sesión con Google. Cada colega se une con la dirección de Google a la que envías la invitación.
- La extensión en Chrome, Edge, Brave o Firefox, en el dispositivo de cada colega. Funciona sin cuenta; la conexión con el equipo se suma a eso. Consulta Instala PhishTriage.
- Un equipo por persona. Una cuenta puede pertenecer a un solo equipo. Una persona que ya esté en otro equipo no puede aceptar tu invitación hasta que una persona propietaria de ese equipo la quite.
- Sin pago. Los equipos funcionan con el plan gratuito. La página Billing del portal dice «Paid plans aren’t available just yet — the free tier keeps working either way».
- Un límite compartido. Los análisis están limitados por hora para cada dirección de red, así que los colegas que están detrás de una misma conexión a Internet de oficina comparten un solo cupo. Consulta Cómo funcionan los veredictos.
Crea el equipo
Lo hace una sola vez la persona que va a ser propietaria del equipo.
Abre https://portal.phishtriage.com e inicia sesión con tu cuenta de Google. Se abre el panel Dashboard.
En el panel, busca la tarjeta Working with colleagues? y haz clic en el botón Create a team.
Pasas a ser la persona propietaria del equipo y se abre la página Team. El equipo recibe el nombre que muestra tu cuenta de Google o, si tu cuenta de Google no tiene nombre, tu dirección de correo electrónico; el botón Rename, junto al nombre, lo cambia.
La tarjeta solo aparece en una cuenta que todavía no está en ningún equipo.
Invita a un colega
Repite el proceso con cada persona. Solo las personas propietarias pueden hacerlo.
En la página Team, abre la pestaña People.
En la sección Invite a person, escribe la dirección de Google de tu colega y haz clic en el botón Create invitation.
El portal muestra «Invitation created for» la dirección, con un enlace para unirse y un botón para copiarlo.
Copia el enlace y envíaselo tú a tu colega, por correo electrónico o por chat. El portal no envía ningún correo y no vuelve a mostrar el enlace.
- El enlace funciona una sola vez y caduca a los 7 días.
- Solo la dirección de Google que escribiste puede aceptarlo. Se rechaza a cualquiera que haya iniciado sesión con otra cuenta, así que un enlace reenviado no le sirve a otra persona.
- Las invitaciones que aún no se han aceptado aparecen en «Invited, not yet joined», con la marca «Invitation pending» o «Expired». El botón Revoke (revocar) hace que un enlace deje de funcionar al instante.
- Una dirección puede tener una sola invitación pendiente a la vez. Para enviar un enlace nuevo, porque uno caducó o se perdió el enlace, revoca primero la invitación anterior y crea después una nueva.
Tu colega se une al equipo
Tu colega abre el enlace, preferiblemente en el dispositivo donde usa la extensión, e inicia sesión con Google con la dirección invitada.
La página muestra «Join» y el nombre del equipo, la dirección con la que ha iniciado sesión y tres puntos sobre lo que verá el equipo (consulta Lo que se les dice a los miembros).
Hace clic en el botón Join this team.
Aparece «You have joined the team». Si en cambio hace clic en el botón Not now, no cambia nada y el enlace sigue funcionando hasta que caduque.
Si la página dice «This invitation is not for this account», tu colega ha iniciado sesión con otra cuenta de Google o ya pertenece a otro equipo. Si dice «This invitation cannot be used», el enlace ha caducado, se revocó o ya se usó: envía uno nuevo.
Conecta el navegador de tu colega
Al unirse, la persona pasa a formar parte del equipo. Su navegador se conecta cuando inicia sesión desde la extensión.
Si la extensión todavía no está instalada, la instala desde Chrome Web Store (Chrome y Brave), Edge Add-ons o Firefox Add-ons.
Hace clic en el icono de PhishTriage de la barra de herramientas del navegador y luego en el botón Settings (configuración). Más abajo hay una fila que dice «Not signed in», con el botón Log in al lado.
phishtriageReadyPage detectedClick Analyze to triage the current page content.▶ Analyze Current Page⚙ SettingsNot signed inSign in to see your scans in the portal and use your plan on every device.Log inLa fila de la cuenta está en Settings, debajo de los interruptores (que no se muestran aquí). Log in es la palabra pequeña en gris que hay a la derecha de «Not signed in». Hace clic en el botón Log in. Se abre una pestaña del portal.
En esa pestaña inicia sesión con Google si se le pide, con la cuenta que se unió al equipo. La pestaña muestra entonces «Device linked».
Vuelve a abrir la ventana de PhishTriage. Ahora la fila de la cuenta empieza por «Team ·» o dice «Part of a team» y ofrece el botón Leave team.
La pestaña vincula el navegador con la cuenta de Google que tenga la sesión iniciada en el portal en ese navegador. No pide confirmación. Si ahí está iniciada la sesión de otra persona, o una cuenta personal, el navegador se vincula con esa cuenta en su lugar.
- El enlace de Log in es válido durante poco tiempo. Si la pestaña se quedó abierta demasiado y muestra un error, haz clic de nuevo en el botón Log in.
- Si la fila ya dice «Signed in as» y el nombre de tu colega, el navegador ya está vinculado con su cuenta y se une al equipo con ella. No hace falta nada más.
- Los análisis hechos en un navegador antes de vincularlo no pasan al equipo. Siguen bajo la identidad anónima anterior del navegador y se eliminan en la fecha que se asignó a cada uno cuando se registró, algo que el plazo del equipo no cambia (consulta Cuánto tiempo se conservan los análisis del equipo). La línea del registro del servidor de cada análisis no se elimina automáticamente; consulta Manejo de datos.
Roles
- Persona propietaria. La persona que creó el equipo y cualquier persona a quien una persona propietaria promueva. Solo las personas propietarias pueden abrir la página Team: no está en el menú de un miembro y, si un miembro abre su dirección, se le redirige a su panel. Las personas propietarias invitan y quitan personas, cambian roles, definen el modo de informes, fijan cuánto tiempo se conservan los análisis del equipo y cambian el nombre del equipo.
- Miembro. Todos los demás. Un miembro ve el panel del equipo. En cualquiera de los dos modos de informes, el panel muestra totales de todo el equipo. Cuando el equipo tiene activados los informes por persona (attributed), sus listas también muestran la actividad de todo el equipo desde el cambio de modo en adelante, y la de cada persona desde que se unió: los análisis, con el remitente y el asunto o la dirección de la página y el resultado (Requested Triages); los sitios registrados por las funciones Background protection y Send full URLs (Visited URLs); las capturas de pruebas (Phishing Evidence); y los navegadores del equipo (Registered Extensions y Connected Devices). Ninguna de estas listas tiene una columna con el nombre de la persona. Pero el portal envía al navegador de cada miembro todos los análisis de la lista tal como se almacenaron: para un correo, eso incluye la dirección del destinatario (normalmente la del propio colega), la dirección de respuesta, el texto, los enlaces y los nombres de los archivos adjuntos; para una página, su dirección, su título, su texto y sus enlaces. Así, un miembro puede deducir de quién es el análisis de una fila y leer lo que se analizó, por ejemplo con las herramientas para desarrolladores del navegador. Los miembros no pueden administrar el equipo.
En la pestaña People, los botones Make owner y Make member cambian el rol de una persona. Un equipo siempre conserva al menos una persona propietaria, así que no se puede convertir en miembro a la última persona propietaria ni quitarla.
Lo que ve el equipo
Informes agregados y por persona
El recuadro Reporting mode (modo de informes), encima de las pestañas de la página Team, muestra el modo actual. Todos los equipos empiezan en el modo agregado.
- Agregado (Aggregate, el predeterminado). No se muestra en ningún sitio actividad por persona. Se omiten la lista de análisis, el desglose por persona y las columnas de persona y de número de análisis de los dispositivos, y el portal lo indica donde estarían. Los totales, las tendencias y los recuentos por veredicto abarcan a todo el equipo.
- Por persona (Attributed). Una persona propietaria hace clic en el botón Turn on attributed reporting (activar los informes por persona), lee lo que cambia y vuelve a hacer clic en Turn on attributed reporting. A partir de ese momento, los análisis se muestran por persona, pero solo los registrados desde entonces. La actividad anterior al cambio no se muestra nunca por persona, ni entonces ni después.
- El botón Switch to aggregate (cambiar a agregado) vuelve a ocultar al instante el detalle por persona. Al volver a activar los informes por persona se abre una ventana nueva desde ese momento; el tiempo intermedio no se muestra nunca por persona.
En cualquiera de los dos modos, las listas y los totales del equipo incluyen los análisis de un miembro solo desde el momento en que se unió; en el caso de la persona propietaria que creó el equipo, desde el momento de su creación. Los análisis registrados antes de eso no se muestran al equipo ni se cuentan para él y, mientras la persona está en el equipo, tampoco aparecen ya en su propio panel. En el modo agregado, todas las listas del panel, incluidos los análisis de la propia persona, muestran «Not shown».
El modo también afecta a las pruebas. Las capturas de pantalla y el HTML de página que envía la opción Keep evidence of phishing (guardar pruebas del phishing, es decir, de la suplantación de identidad), en el caso de las páginas web cuyo veredicto es phishing o sospechoso, aparecen en el panel, en la lista Phishing Evidence. En el modo agregado, esa lista no se muestra a nadie, ni siquiera a las personas propietarias. En el modo por persona, todos los miembros del equipo ven las capturas hechas desde el cambio y, de cada persona, desde que se unió; solo una persona propietaria puede confirmar o rechazar cada una.
Lo que se les dice a los miembros
Antes de que tu colega haga clic en el botón Join this team, la página expone tres puntos:
- que los análisis ya registrados en su cuenta pasan a formar parte de lo que el equipo puede ver, y que no se copia ni se elimina nada, solo cambia a quién se muestran los análisis;
- que lo que ve el equipo depende de su modo de informes: solo totales en el modo agregado y, en el modo por persona, filas individuales desde la fecha en que el equipo lo activó;
- que no puede administrar el equipo a menos que una persona propietaria le dé ese rol.
El primer punto describe más de lo que muestra el portal. Como se explicó antes, el equipo ve y cuenta los análisis de un miembro solo desde el momento en que se unió.
La página Team
Las personas propietarias ven cuatro pestañas, en este orden:
- Scans: los análisis del equipo desde que se activaron los informes por persona y desde que se unió cada persona, con hora, tipo, objetivo, veredicto, riesgo y dispositivo o persona. También se enumeran las descargas verificadas por la función File protection (protección de archivos), por nombre de archivo. Se puede filtrar por veredicto, tipo y dispositivo y se puede buscar. La fila de un correo o de una página abre el resultado completo: resumen, puntuaciones e indicadores. En el modo agregado, toda la lista se omite.
- Reporting: phishing detectado, análisis procesados, tasa de amenazas, cobertura de la flota, puestos en uso (seats), un gráfico de análisis por veredicto, volumen de análisis por persona y marcas suplantadas. En el modo agregado, el volumen de análisis por persona pasa a ser una sola cifra para todo el equipo. Los períodos son 7 days, 30 days, 90 days y 12 months. No se puede elegir un período más largo que el tiempo que el equipo conserva los análisis, y la pestaña explica por qué. Los análisis registrados antes del 4 de octubre de 2026 conservan los 90 días que se les asignaron, así que por ahora un informe de 12 meses no se remonta a un año completo; la pestaña indica el día en que empiezan los análisis del equipo en el período. Los miembros pueden conservar sus propios análisis durante menos tiempo, así que su parte de los días más antiguos puede faltar; la pestaña lo señala.
- Devices: cada navegador conectado al equipo, con el navegador, la fecha de inscripción, la última conexión y un estado Active, Idle o Stale. Un navegador se conecta con el servidor solo cuando analiza o notifica una visita, así que uno instalado pero sin usar puede aparecer como Stale. La persona y el número de análisis aparecen solo en el modo por persona. Las personas propietarias pueden cambiar el nombre de un dispositivo en cualquiera de los dos modos y, en el modo por persona, indicar quién lo usa; indicar a una persona no traslada a su nombre los análisis del dispositivo.
- People: los miembros, sus roles y las invitaciones pendientes, como se describió antes.
Cuánto tiempo se conservan los análisis del equipo
Encima de las pestañas de la página Team, la sección Scan history (historial de análisis) muestra el plazo del equipo. Para cambiarlo, una persona propietaria hace clic en el botón Change (cambiar), elige un plazo junto al campo Keep this team’s scans for (conservar los análisis de este equipo durante), de 7 días a 1 año o el valor predeterminado del servicio, y lo confirma con el botón que lo nombra, por ejemplo Keep for 30 days.
- Valor predeterminado. 365 días en el servicio alojado, para los análisis registrados desde el 4 de octubre de 2026.
- Qué abarca. Los registros de análisis, de visitas y de verificación de archivos de todos los miembros del equipo y de todos los dispositivos que el equipo configuró. A cada registro se le asigna su fecha de eliminación al escribirlo, según el plazo vigente en ese momento.
- Miembros. En su panel, en la sección Your data, un miembro puede elegir para sus propios análisis el plazo del equipo o uno más corto, nunca uno más largo. Su elección abarca los análisis de los dispositivos vinculados a su cuenta; los dispositivos que configuró el equipo siguen el plazo del equipo. Si una persona propietaria fija más adelante un plazo más corto que el de un miembro, el del equipo se aplica a los registros nuevos de ese miembro. A las personas propietarias no se les muestra el plazo que elige un miembro.
- Sin efecto retroactivo. Un cambio se aplica a los registros escritos después de él. Un plazo más corto no elimina antes los análisis almacenados, y uno más largo no los conserva más tiempo. Los registros de análisis y de visitas escritos antes del 4 de octubre de 2026 conservan los 90 días que se les asignaron.
- Lo que no abarca. Las capturas de pruebas tienen su propio plazo de 12 meses o de 30 días. El registro del servidor no se elimina automáticamente, y los registros de dispositivos y de cuentas no caducan automáticamente. Cada cambio de plazo se anota (quién, de qué a qué y cuándo); esa anotación no caduca, y el botón Delete my scan history no la elimina.
Las reglas completas están en Manejo de datos.
Implementaciones más grandes
Para implementaciones más grandes, habla con nosotros sobre el plan Empresa: consulta los precios o escríbenos. Con el plan Empresa se ofrecen dos cosas:
- Implementación administrada: instalar y configurar la extensión mediante políticas del navegador, con claves de inscripción que unen los dispositivos a tu equipo sin que nadie inicie sesión. Las claves están en la sección Enrolment keys de la pestaña Devices. Los pasos, navegador por navegador, están en Implementa PhishTriage con políticas del navegador.
- Alojamiento propio, a solicitud: ejecutar el backend en tu propia infraestructura.
Salir del equipo y quitar personas
Cuando un miembro hace clic en Leave team
El botón Leave team (salir del equipo), en la fila de la cuenta de la extensión, desconecta ese único navegador:
- Borra la identidad del navegador (su ID de dispositivo, su ID seudónimo, el equipo y el inicio de sesión) y de inmediato vuelve a registrar el navegador como un dispositivo nuevo y anónimo, sin equipo. Entonces la fila dice «Not signed in». (En un navegador que recibió una clave de inscripción mediante política, el nuevo registro lo vuelve a unir al equipo mientras esa clave siga siendo válida.)
- No quita a la persona del equipo. Su cuenta del portal sigue siendo miembro hasta que una persona propietaria la quite, y cualquier otro navegador que haya vinculado sigue conectado.
- No elimina nada en el servidor. Los análisis ya registrados se quedan donde están y se eliminan en la fecha que se asignó a cada uno cuando se registró (consulta Cuánto tiempo se conservan los análisis del equipo). La línea del registro del servidor de cada análisis no se elimina automáticamente; consulta Manejo de datos. La entrada antigua del navegador sigue en la pestaña Devices, donde deja de conectarse.
- No restablece la configuración de la extensión ni su lista, guardada en el dispositivo, de clics en los botones de comentarios.
Un miembro no puede salir del equipo desde el portal. Lo quita una persona propietaria.
Lo que puede hacer una persona propietaria
- Quitar a una persona con el botón Remove, en la pestaña People. No elimina nada: su inicio de sesión y su historial de análisis siguen siendo suyos. Los navegadores que vinculó con su propio inicio de sesión salen del equipo con ella. Desde entonces, el equipo ya no ve ni cuenta los análisis ni las pruebas de phishing registrados con su cuenta, incluidos los de la época en que era miembro. Cualquier dispositivo que se le hubiera asignado en la pestaña Devices queda sin asignar; uno que no estaba vinculado a su inicio de sesión se queda en el equipo.
- Revocar con el botón Revoke una invitación que aún no se ha aceptado.
- Cambiar los roles con los botones Make owner y Make member.
Lo que el portal no puede hacer
- Quitar un dispositivo de un equipo. La página Team lo dice: «A device cannot be removed from a team here».
- Eliminar el historial de análisis de otra persona. Cada persona puede eliminar el suyo con el botón Delete my scan history en su panel. Elimina solo sus propios registros, al instante, y no se puede deshacer.
- Eliminar una cuenta o un equipo. No hay ningún botón para ninguna de las dos cosas.
Para cualquier eliminación, escribe a privacy@phishtriage.com. Para un dispositivo, incluye los ocho primeros caracteres de su Device ID (en la ventana de PhishTriage, en Settings y luego en Advanced), el navegador y aproximadamente cuándo se instaló la extensión.