El problema en una frase
Los snapshots de GoHighLevel pueden traer workflows en estado Publicado. Un workflow publicado funciona aunque tú no lo hayas construido ni revisado. Si después importas contactos a esa subcuenta, esos contactos pueden entrar a ese flujo y recibir sus correos.
Cómo lo encontramos
Al auditar una subcuenta construida desde un snapshot, vimos que un workflow llamado "Long-Term Follow-Up" estaba publicado, sin disparador, con "Esperar 7 días" como primer paso. Dentro tenía a los 179 contactos que se habían importado semanas antes.
Durante tres semanas envió cuatro correos genéricos de inversión inmobiliaria a unos 174 de esos contactos, firmados con el nombre del cliente. El saldo: 17 rebotes, 8 bajas, cero respuestas y ninguna dirección postal en el pie del correo. Nadie lo notó hasta la auditoría.
Otro workflow del mismo snapshot se disparaba con la condición "Tag agregado incluye 'a'" y traía una oferta de blanqueamiento dental de un snapshot de otro nicho.
Una captura de pantalla había hecho parecer todo seguro: mostraba varios workflows en Borrador con cero inscritos. Pero seis de catorce estaban publicados.
Antes de importar contactos: la auditoría de 10 minutos
- Lista todos los workflows de la subcuenta y filtra por estado. Confía en el estado real de cada uno, no en una captura vieja.
- Pasa a Borrador todo workflow publicado que tú no hayas construido y revisado. El cambio se hace en el constructor con el interruptor Borrador/Publicado, y se guarda solo.
- Revisa los disparadores raros: workflows sin disparador, condiciones de etiqueta demasiado amplias ("incluye 'a'") o filtros vacíos.
- En el asistente de importación, deja vacía la opción de agregar a un workflow. Importa primero y asigna después, con intención.
- Revisa los valores personalizados y los textos de oferta. Un snapshot de otro nicho trae su oferta, su teléfono y su firma.
La API pública de HighLevel permite leer el estado de un workflow, pero no cambiarlo. El apagado se hace a mano en el constructor.
Si ya pasó
- Pasa a Borrador los workflows culpables ya, antes de medir el daño.
- Cuenta rebotes y bajas en Conversaciones. El historial de inscripciones solo guarda unos 60 días, así que audita pronto.
- Avísale al cliente con los números reales y con lo que cambió.
- Revisa que tus correos comerciales lleven dirección postal física en el pie. La ley CAN-SPAM de Estados Unidos la exige.
La regla que queda
Trata un workflow publicado de un snapshot como código ajeno en producción, no como una plantilla. Se revisa antes de que toque a un contacto real.