Ir al contenido principal

Cómo Flowics previene los votos duplicados y el abuso en las Mecánicas

Para prevenir los votos duplicados y el abuso mientras tienes una mecánica abierta como Poll, Scoring, Votes o Story, Flowics utiliza dos mecanismos de protección independientes para reducir el fraude en las votaciones y prevenir el abuso mediante procesos automatizados.

Cómo Flowics previene el abuso en las votaciones

Mecanismo

Contra qué protege

Almacenamiento web local / Local Storage

La misma sesión del navegador votando repetidamente.

Bloqueo de IP

Tráfico abusivo y solicitudes automatizadas excesivas.

Ambos mecanismos trabajan de forma conjunta para reducir las votaciones repetidas, manteniendo al mismo tiempo las mecánicas anónimas (sin necesidad de iniciar sesión).

¿Por qué la votación anónima depende de estos mecanismos?

Las mecánicas de Flowics están diseñadas para permitir la participación anónima. Como los usuarios no necesitan autenticarse antes de votar, la prevención del abuso se basa en las sesiones del navegador y en mecanismos de protección a nivel de red, en lugar de cuentas de usuario. Esta es la razón por la que existen ambos mecanismos descritos a continuación.

1. Almacenamiento web local / Local Storage

Como los votos en la mecánica son anónimos, el registro de votos se realiza en el nivel de sesión del navegador a través del almacenamiento web local / Local storage (un mecanismo similar a las cookies). Si la mecánica está configurada para votar solo una vez o una vez al día, los usuarios no podrán votar varias veces a menos que se cree una nueva sesión del navegador (por ejemplo, al borrar el almacenamiento del navegador o al utilizar la navegación privada).

Ten en cuenta

Al revisar las métricas y ver el recuento de usuarios únicos, es importante tener en cuenta que estos valores en realidad se refieren a sesiones de navegador únicas, no a personas únicas.

¿Qué sucede si un usuario usa el modo incógnito?

El almacenamiento local (Local Storage) y las cookies se eliminan automáticamente cada vez que se abre una nueva pestaña en modo privado (Safari) o una nueva ventana de incógnito (Chrome). Esto crea una nueva sesión del navegador, lo que permite que el usuario pueda volver a votar.

Limitación en iOS

En dispositivos iOS, los usuarios pueden, en algunos casos, votar más de una vez incluso cuando la mecánica está configurada como "Solo una vez" o "Una vez al día", incluso fuera del modo incógnito/navegación privada.

¿Por qué puede ocurrir esto?

Apple requiere que todos los navegadores en iOS utilicen el motor de renderizado WebKit

WebKit incluye las protecciones de privacidad de Apple (como Intelligent Tracking Prevention)

Estas protecciones de privacidad pueden eliminar el almacenamiento del navegador antes de lo esperado, bajo ciertas condiciones

Se crea efectivamente una nueva sesión del navegador

El usuario puede volver a votar

Este es un comportamiento de privacidad a nivel de plataforma controlado por Apple, no un error de Flowics ni algo que Flowics o la configuración de la mecánica puedan modificar. Afecta a todos los navegadores en iOS (incluido Chrome), ya que Apple requiere que todos los navegadores en iOS utilicen el motor de renderizado WebKit.

En la práctica, esto significa que la "sesión única del navegador" en la que se basan las opciones "Solo una vez" / "Una vez al día" no siempre es tan persistente en iOS como lo es en Android o Escritorio.

El bloqueo por IP, descrito a continuación, continúa activo como un método adicional de protección independientemente de la plataforma.

2. Bloqueo por IP

Además de las restricciones del almacenamiento local, Flowics cuenta con otro mecanismo para prevenir el abuso. Si un usuario envía más de 30 solicitudes en un período de 10 minutos, las solicitudes provenientes de esa dirección IP se ignoran durante 1 hora.

Muchas solicitudes desde la misma IP

Detección de IP

Se alcanza el límite (30 solicitudes / 10 min)

Las solicitudes desde esa IP se ignoran durante 1 hora

Los votos posteriores desde esa IP no se contabilizan

Una vez alcanzado el límite, las solicitudes adicionales provenientes de esa dirección IP se ignoran silenciosamente durante una hora. Desde la perspectiva del usuario, las interacciones continúan funcionando normalmente, pero esos votos adicionales no se contabilizan.

Para continuar mejorando la prevención de abuso, Flowics puede ajustar con el tiempo los límites utilizados por sus mecanismos de detección de abuso. Por esta razón, los límites específicos de solicitudes descritos aquí pueden cambiar sin previo aviso.

Preguntas frecuentes

¿Los usuarios pueden votar nuevamente después de borrar el almacenamiento del navegador?
Sí. Borrar el almacenamiento del navegador crea una nueva sesión del navegador.

¿El modo incógnito/privado evita la restricción de "Solo una vez"?
Sí. La navegación privada inicia una nueva sesión del navegador cada vez que se abre.

¿Por qué los usuarios de iOS pueden votar nuevamente en algunos casos?
Porque las protecciones de privacidad de Apple (integradas en WebKit) pueden eliminar automáticamente el almacenamiento del navegador, incluso fuera del modo de navegación privada.

¿Puede Flowics deshabilitar este comportamiento en iOS?
No. Este comportamiento está controlado por el motor del navegador de Apple y se aplica a nivel del sistema, no únicamente a las mecánicas de Flowics.

¿El bloqueo por IP sigue funcionando en iOS?
Sí. El bloqueo por IP es independiente del almacenamiento del navegador y se aplica de la misma manera en todas las plataformas.

¿Los usuarios pueden evadir ambos mecanismos de protección?
No. Incluso si se crea una nueva sesión del navegador, los patrones de solicitudes abusivas siguen estando sujetos a la protección basada en IP.


Artículos relacionados

¿Ha quedado contestada tu pregunta?