Ir al contenido
quick.bot
Iniciar sesiónComenzar
Volver al blog

Por Francisco Mastromarino, Founder, Quick.bot · 11 de septiembre de 2026

WhatsApp por QR vs Cloud API oficial: qué arriesgas

Lo esencial

  • Conectar WhatsApp escaneando un código QR con librerías como Baileys, Evolution API, WPPConnect o venom-bot no tiene costo por mensaje y no exige aprobar plantillas, pero corre fuera de los términos de servicio de WhatsApp Business: Meta prohíbe expresamente “desarrollar o usar aplicaciones que interactúen con nuestros Business Services sin nuestro consentimiento previo por escrito”.
  • Los issues públicos de Baileys y Evolution API en GitHub documentan bloqueos en horas o días, a veces sin haber enviado un solo mensaje, y números con años de antigüedad caídos tras una actualización del protocolo de WhatsApp.
  • La Cloud API oficial de Meta cobra por plantilla entregada desde el 1 de julio de 2025 (y desde el 1 de octubre de 2026 también cobra los mensajes de servicio) y exige una plantilla aprobada para escribirle primero a alguien que no inició la conversación. A cambio, opera dentro de las reglas: soporte oficial, estabilidad documentada y un procedimiento de apelación publicado si Meta restringe el número.
  • El QR no oficial tiene casos de uso legítimos: un prototipo, un piloto de bajo volumen, un número que puedes permitirte perder. No es razonable para un canal de ventas o soporte del que depende el negocio.
  • Ninguna ruta es “la correcta” en abstracto. La decisión depende de cuánto vale el número si lo pierdes y de si necesitas iniciar conversaciones en frío sin plantilla aprobada.

¿Qué es exactamente la API no oficial de WhatsApp?

Baileys, Evolution API, WPPConnect y venom-bot no son integraciones de Meta. Son librerías de código abierto que imitan el protocolo de WhatsApp Web: escaneas un código QR con tu celular, igual que harías para abrir WhatsApp en una computadora, y esa sesión queda controlada por código en lugar de por un navegador. Evolution API además empaqueta esa capa no oficial con una API HTTP encima, y en versiones recientes también puede conectarse a la Cloud API oficial como alternativa dentro de la misma herramienta.

El atractivo es concreto: no hay costo por mensaje hacia Meta, no hay que esperar la aprobación de una plantilla para escribirle primero a un cliente y no hay proceso de verificación de negocio. Para un equipo que arranca con presupuesto ajustado, eso pesa más que la letra chica de los términos de servicio.

¿Qué dicen los términos de servicio de WhatsApp sobre esto?

Los WhatsApp Business Terms of Service son explícitos. En la sección de licencias y propiedad intelectual, prohíben “desarrollar o usar cualquier aplicación que interactúe con nuestros Business Services sin nuestro consentimiento previo por escrito” (traducción propia del original en inglés). Sobre el acceso desde varios dispositivos, el mismo documento aclara que solo está permitido “según lo autorizado a través de las herramientas y configuraciones que hemos provisto expresamente”, es decir, no cualquier cliente que reproduzca el protocolo.

La consecuencia también está escrita, no es una suposición: WhatsApp puede “limitar, ralentizar, suspender o terminar la cuenta de la empresa, según el tipo y las circunstancias de la infracción”, y si la cuenta se termina, “la empresa no podrá crear otra cuenta de WhatsApp Business sin nuestro permiso expreso por escrito”. La política de la plataforma (WhatsApp for Business Policy) permite automatizar respuestas dentro de la ventana de 24 horas, pero exige tener “caminos de escalación rápidos, claros y directos” hacia una persona, algo que la mayoría de los bots con QR no implementan porque no fue pensado para eso.

Dicho claro: usar Baileys, Evolution API, WPPConnect o venom-bot para un bot de negocio no está gris, está fuera de lo que Meta autoriza por escrito. Eso no significa que WhatsApp banee cada número en el acto (muchos corren meses o años sin problema), significa que no hay ningún reclamo posible cuando pasa.

QR no oficial vs Cloud API oficial, eje por eje

EjeQR no oficial (Baileys, Evolution API, WPPConnect, venom-bot)Cloud API oficial (Meta)
Costo por mensajeSin cargo de Meta; solo pagas hosting/infraestructuraCobro por plantilla entregada según categoría y país desde el 1 de julio de 2025; desde el 1 de octubre de 2026 también se cobran los mensajes de servicio
Riesgo de que Meta cierre el númeroReal y reportado con frecuencia; fuera de los términos de servicioBajo si se respetan las políticas de calidad y mensajería
Iniciar conversación en fríoTécnicamente sí, sin plantilla ni aprobación (esto mismo activa detección de spam)Solo con plantilla aprobada por Meta fuera de la ventana de 24 horas
Estabilidad ante cambios de protocoloDepende de que la librería reverse-engineered se actualice a tiempoAPI versionada y mantenida directamente por Meta
SoporteComunidad y GitHub, sin garantía de respuesta ni SLAMeta y proveedores de negocio (BSP) certificados
Multi-dispositivo / multi-agenteCorre sobre el protocolo de dispositivo vinculado, sujeto a sus límitesBasada en tokens de acceso, no en sesiones de dispositivo: varios agentes o sistemas usan la misma línea sin depender de un celular vinculado
Número usable después de un bloqueoMeta no reconoce esa sesión como integración legítima, así que no hay un canal de reclamo propio de la plataformaMeta publica el procedimiento de apelación (Request Review) y los niveles de calidad

Los precios exactos de la Cloud API por categoría y país están en cuánto cuesta la API de WhatsApp Business. Si lo que te preocupa es recuperar un número ya bloqueado, sea por la vía oficial o no, el detalle está en por qué WhatsApp bloqueó mi número.

¿Qué reportan los desarrolladores que ya lo probaron?

En el repositorio de Baileys, el issue “High number of bans on WhatsApp!” describe cinco bots baneados en una semana, cada uno con cerca de nueve grupos activos; dos de esos números llevaban más de tres años corriendo sin problema antes del corte. El propio reporte resume el cambio de comportamiento: “en los últimos días WhatsApp ha pasado a banear incluso a quienes no usan bots” (traducción propia).

En Evolution API, el issue “Todo número que conecto é banido” reporta bloqueos apenas al escanear el código QR, sin enviar un solo mensaje ni tener interacción previa, sobre dos números con bastante tiempo de uso corriendo en un VPS con EasyPanel. Otro issue del mismo repositorio, cerrado en mayo de 2026 como consulta de uso, pregunta qué retraso conviene dejar entre mensajes masivos para no gatillar el bloqueo; quien lo abre afirma que la librería no trae limitador de tasa propio, y ningún mantenedor lo confirmó ni lo desmintió en el hilo.

En WPPConnect, un desarrollador preguntó sin vueltas en un issue si la librería podía hacer que le banearan la cuenta, dado que WhatsApp no da soporte a clientes no oficiales. El proyecto respondió, y vale leer la respuesta completa: “esta librería es segura, pero puedes terminar con la cuenta de WhatsApp baneada, algo que depende únicamente del uso que le des a la herramienta y de otros factores relacionados con tu número” (traducción propia). Ni siquiera quien la mantiene descarta el bloqueo: traslada el riesgo a cómo la uses.

En un foro de la comunidad de n8n, un desarrollador que instala bots para agencias en español describe haber visto agencias perder números de clientes “que llevaban meses construyendo” con Baileys, y advierte que “los mensajes unidireccionales activan la detección de spam”; su conclusión textual es que el bloqueo con estas librerías suele ser “permanente, sin apelación, sin recuperación”.

El patrón que se repite en los reportes de bloqueo (Baileys, Evolution API y el relato del foro de n8n) no es “mandar muchos mensajes”: varios de los bloqueos ocurren con volumen bajo o nulo, apenas al vincular la sesión. Lo que sí aparece seguido es actividad de servidor 24/7 (en vez de un celular que se prende y apaga), mensajes salientes sin que el destinatario haya escrito antes, y sesiones que sobreviven una actualización del protocolo de WhatsApp hasta que la librería se pone al día, si se pone al día.

¿Cuándo conviene el QR no oficial?

Tiene sentido cuando el número es descartable y el volumen es bajo: un prototipo para mostrarle algo a un cliente antes de vender el proyecto, una prueba de concepto interna, un piloto de unas pocas decenas de conversaciones donde perder el número no cuesta nada. También cuando el presupuesto es literalmente cero y la alternativa es no automatizar nada. Lo que no tiene sentido es moverlo a producción sobre el número que usan los clientes reales para pagar o pedir soporte.

¿Cuándo conviene la Cloud API oficial?

Cuando el canal sostiene ingresos o soporte y perder el número tiene costo real: ahí la plantilla aprobada y el proceso de apelación documentado dejan de ser trámite y pasan a ser el seguro. También cuando el negocio necesita escribirle primero a un cliente (recordatorio de cita, confirmación de pedido, campaña de reactivación) sin depender de que la persona haya escrito en las últimas 24 horas. Quick.Bot construye sobre la Cloud API oficial, con inbox nativo para que varios agentes atiendan el mismo número sin depender de un dispositivo vinculado.

Preguntas frecuentes

¿Puedo empezar con QR y migrar después a la Cloud API?

Sí, pero no hay continuidad automática de historial ni de número garantizada entre una sesión no oficial y una cuenta de WhatsApp Business Platform: la migración implica dar de alta el número en la Cloud API desde cero (o portarlo) y reconstruir las plantillas. Es habitual usar el QR para el prototipo y migrar antes de escalar a clientes reales, no después.

¿Si bloquean mi número no oficial, lo puedo recuperar?

No hay un canal de reclamo con el que contar: Meta no reconoce esa sesión como una integración legítima, y el desarrollador del foro de n8n describe el bloqueo con estas librerías como “permanente, sin apelación, sin recuperación”. En el issue de Baileys sí aparecen dos casos de cuentas restituidas a las pocas horas, así que no todo bloqueo es definitivo; lo que no existe es un procedimiento al que recurrir. El detalle de recuperación cuando el número sí está en la Cloud API oficial está en este otro post.

¿Evolution API es lo mismo que la API oficial de WhatsApp?

No necesariamente. Evolution API nació como una capa sobre Baileys (protocolo no oficial), pero en versiones recientes también permite conectarse a la Cloud API oficial de Meta como motor alternativo dentro de la misma herramienta. El riesgo de bloqueo depende de cuál de los dos motores estás usando por debajo, no del nombre del proyecto.

Quick.Bot corre sobre la Cloud API oficial y su plan gratuito ya conecta tu número; la bandeja para varios agentes va en los planes de pago: empieza gratis

Fuentes