Saltar al contenido
Todas las publicaciones
Blog

La lista de comprobación de marca blanca: qué preguntarle a un proveedor después de subir el logotipo

La marca blanca no es subir un logotipo. Las preguntas que hacer sobre dominios, dominios de envío, enlaces de restablecimiento, herencia y lo que delata el código fuente.

The Lurno teamAugmental13 min de lectura

La marca blanca falla en los sitios que nadie enseña en una demo. Subir el logotipo siempre funciona. Lo que decide si el personal de un cliente puede usar una plataforma durante un año sin toparse con el nombre de su proveedor es el host que hay dentro del enlace de restablecimiento de contraseña, el dominio que firmó el correo de notificación, el texto de la pestaña del navegador y la página de inicio de sesión a la que alguien llega en frío a las 8 de la mañana, antes de que exista sesión alguna. Pregunte por esas cuatro cosas antes de preguntar por los colores.

Todos los proveedores responden que sí a «¿admiten marca blanca?». La palabra abarca desde un código hexadecimal hasta un inquilino que es de verdad suyo, y ambas respuestas llegan con el mismo tono de seguridad. Lo que sigue es una lista de comprobación para la llamada, escrita en forma de preguntas y no de funcionalidades: una lista de funcionalidades invita a un sí, una pregunta invita a una demostración.

Qué significa marca blanca una vez que se pasa del logotipo

Marca blanca

Servir una plataforma bajo su propio nombre, su propio dominio y su propio diseño, de modo que quienes la usan no tengan motivo alguno para saber quién la construyó. La tematización es un subconjunto: colores, tipografías y un logotipo en las páginas que ve un usuario con la sesión iniciada. La marca blanca es toda la superficie: barra de direcciones, cabeceras de correo, página de inicio de sesión, pestaña del navegador, código fuente. La tematización es configuración; la mayor parte de la marca blanca es arquitectura.

La prueba útil no es si aparece el logotipo del cliente. Es si algún momento de una semana normal —iniciar sesión, restablecer una contraseña, abrir un correo, pegar un enlace en un ticket— saca a la superficie el nombre del proveedor. Recorra esa semana en voz alta durante la llamada.

Lurno

Un empleado del cliente inicia sesión en el dominio de su empresa, recibe correo firmado por el dominio de su empresa y pega un enlace de soporte que lleva el nombre de su empresa.

Not this

Un logotipo y un código hexadecimal sobre un producto que sigue viviendo en yourcompany.vendor.com y que envía correo desde no-reply@vendor.com.

El dominio, y las partes de una sesión que se salen de él

El dominio propio es la pieza que soporta la carga; todo lo demás es decoración encima. Con cinco preguntas se recorre casi todo el camino.

  • ¿El dominio propio entra en el plan que nos están cotizando o es un extra? Pida la línea del presupuesto. Los dominios son un extra de venta habitual y, en plataformas más antiguas, una tarea de servicios profesionales en lugar de un ajuste.
  • ¿Quién emite el certificado TLS y qué ocurre cuando se renueva? Emisión automática y renovación automática, o un ticket cada pocos meses. Pregunte qué ve un alumno la mañana en que falla una renovación.
  • ¿Un dominio para toda la cuenta o uno por organización? Si lleva varias academias de cliente o varias sedes, pregunte a qué profundidad deja de ser posible un nombre de host aparte.
  • ¿Podemos configurarlo nosotros mismos? La buena respuesta es una pantalla que muestra los registros DNS exactos para su registrador y un estado en vivo mientras se emite el certificado. El indicio es un hilo de correo con un servicio de soporte.
  • ¿Qué partes de una sesión salen de nuestro dominio? Las descargas, el vídeo, el reproductor de evaluaciones, la verificación de certificados, un widget de ayuda incrustado, el traspaso del inicio de sesión. Pídales que abran la pestaña de red en un inquilino real y lean en voz alta los nombres de host.

¿Verán los alumnos alguna vez el dominio del proveedor si tenemos un dominio propio?

Normalmente en algún sitio sí, y la pregunta es dónde. Las fugas habituales son la redirección durante el inicio de sesión, los medios servidos desde una CDN compartida, la página a la que resuelve el enlace de verificación de un certificado y cualquier widget de chat incrustado. Cada una se deriva de cómo se construyó la plataforma, y cada una es visible para un alumno, así que pregunte por ellas una por una.

El correo, y el enlace donde se cae la máscara

El correo es la mitad de la marca blanca que, sin hacer ruido, se queda con el proveedor. Una dirección De es una cadena que se muestra, y cualquiera puede ponerla. Lo que lee por debajo un cliente de correo es el dominio que firmó realmente el mensaje.

From: Northbridge Academy <no-reply@learn.northbridge.edu>   <- la línea que se muestra
Return-Path: bounces@mail.vendor-lms.com                     <- el remitente del sobre
DKIM-Signature: ... d=vendor-lms.com ...                     <- el dominio que firma

Gmail pone un pequeño «via vendor-lms.com» junto al remitente cuando el dominio que firma no coincide con el dominio del De. El departamento de informática de su cliente sabe lo que eso significa. Así que pregunte:

  • ¿Qué mensajes salen de nuestro dominio y cuáles del suyo? Pida la lista completa —invitación, bienvenida, restablecimiento de contraseña, matriculación, recordatorio, nota publicada, certificado emitido, resumen, aviso a administradores— y luego cuáles de ellos pueden llevar nuestro remitente.
  • ¿Solo la línea De, o también el dominio que firma? La pregunta siguiente es qué registros DNS publica usted. Si ninguno de ellos va en su registrador, el correo no está saliendo de verdad de su dominio.
  • ¿Nuestra propia cuenta de envío y nuestra propia clave, o su bolsa compartida? En una bolsa compartida, la tasa de rebote de otro inquilino se convierte en su problema de entregabilidad, sin que se vea.
  • ¿Por organización o una sola vez arriba? Un único remitente para toda la cuenta deshace la independencia en el primer correo.
  • ¿Qué logotipo usa el correo y dónde está alojado? Una imagen alojada por el proveedor enseña su URL en el texto alternativo cada vez que una pasarela de correo bloquea las imágenes remotas.

Y luego el enlace de dentro del mensaje, que es donde la mayoría de las evaluaciones descubren la verdad. El cuerpo puede llevar su logotipo, sus colores y su remitente, y el botón que hay en medio puede seguir apuntando al host del proveedor, porque los enlaces de invitación y de restablecimiento suele acuñarlos la capa de autenticación, configurada una sola vez, de forma global, con una única URL de sitio.

¿Usan mi propio dominio los correos de restablecimiento de contraseña y de invitación?

A menudo no, incluso en plataformas que marcan bien todo lo demás, y es el sitio donde más veces se cae la máscara. Esos enlaces se generan normalmente a partir de una única URL de sitio configurada de forma global, así que un mensaje puede parecer del todo suyo mientras el enlace de dentro resuelve al host del proveedor. Esta no la pregunte: pruébela, y lea usted mismo el destino del enlace y las cabeceras.

La página de inicio de sesión, la pestaña y los dos logotipos

La página de inicio de sesión es la más difícil de marcar y la primera que ve cada alumno. Antes de que nadie se autentique, la plataforma no sabe nada del visitante salvo el nombre de host por el que ha llegado. Si la marca se carga a partir de la organización de un usuario con la sesión iniciada, un visitante en frío recibe el aspecto por defecto del proveedor. Pregúntelo con estas palabras exactas: ¿se resuelve la marca solo a partir del nombre de host, antes de que exista sesión alguna?

  • ¿Qué se muestra en nuestro dominio para un visitante sin sesión? Logotipo, nombre del producto, colores, fondo, el texto del botón de iniciar sesión.
  • ¿Hay una línea de «powered by» y qué la quita? Un interruptor, un plan superior o una cláusula del contrato. Las tres cosas existen, y cuestan cantidades distintas.
  • ¿Qué aspecto tienen los estados de error? Contraseña incorrecta, invitación caducada, cuenta bloqueada: las páginas que con más probabilidad son las plantillas por defecto del proveedor, y las que un usuario frustrado lee con más atención.
  • ¿Qué hay en la pestaña del navegador? El título de la página en cada ruta y el favicon. Pregunte si el favicon es por organización o un solo archivo para toda la plataforma; servirlo desde una única ruta estática es un atajo habitual.
  • ¿Hay dos logotipos? Uno para el modo claro, otro para el modo oscuro y, normalmente, también una marca cuadrada. Pregunte qué pasa si sube uno solo y un usuario cambia al modo oscuro.
  • ¿Qué hay en los documentos que salen de la plataforma? Los PDF de los certificados, los informes exportados, los expedientes. Mire el pie de página y luego los metadatos del archivo, que es donde más tiempo sobrevive el nombre de un proveedor.

La herencia, y con qué granularidad

Si lleva más de una organización —empresas cliente, colegios de un grupo, filiales por país—, «¿se hereda la marca?» es una pregunta de granularidad y no de sí o no, y la granularidad es donde el trabajo o desaparece o se multiplica.

  • Si una organización hija no configura nada, ¿qué recibe? La marca de la matriz, o el aspecto por defecto del proveedor. Para un grupo, lo segundo está mal: cada colegio nuevo empieza su vida con la pinta del proveedor.
  • ¿Todo o nada, o campo por campo? Un colegio que quiere la paleta del grupo y su propio escudo necesita respaldo campo a campo. La herencia en bloque obliga a cada hija a repetir catorce colores para cambiar un logotipo.
  • ¿Los logotipos claro y oscuro se heredan como pareja? Si se heredan por separado, una hija que sube solo un logotipo claro deja el logotipo oscuro de la matriz varado contra su nueva paleta. Una pregunta pequeña que produce una pausa informativa.
  • ¿Quién tiene permiso para cambiarlo? El propio administrador de la hija, o todos los cambios pasando por su equipo central. Lo segundo es una cola de soporte que seguirá atendiendo dentro de un año.
  • ¿Hasta qué profundidad llega? Dos niveles es lo habitual. Una editorial con colegios que tienen sedes necesita más.
  • ¿Se hereda la terminología además del diseño? Si puede renombrar «estudiante» como «participante», pregunte si eso desciende en cascada y si se configura por separado en cada idioma.

¿Puede cada suborganización tener su propia marca y su propio dominio, o solo la cuenta principal?

Esto varía más que cualquier otra cosa de la lista, y es lo que separa una plataforma multiinquilino de una monoinquilino tematizada. Muchos productos marcan la cuenta y dan a las cuentas hijas una vista filtrada de la marca de la matriz: bien para departamentos, mal para clientes. Pregunte si una hija puede tener su propio nombre de host, su propio certificado, su propia pareja de logotipos, su propia paleta y su propio remitente, y a qué profundidad dejan de estar disponibles.

Pruebas que hacer usted mismo

La experiencia móvil

Primero establezca qué le están vendiendo, porque «tenemos móvil» abarca dos productos con historias de marca distintas. Si es una aplicación nativa, las preguntas son comerciales y no cosméticas. ¿A nombre de quién está la ficha de la tienda? ¿De quién es la cuenta de desarrollador y quién envía las versiones? ¿Hay una compilación aparte por cliente y, con ella, un ciclo de revisión aparte?

Si es una aplicación web adaptable, la marca pasa por el mismo camino de código que el sitio de escritorio, que aquí suele ser la mejor respuesta. Pida verla a anchura de teléfono en su propio dominio y luego pregunte qué nombre y qué icono aparecen cuando un alumno la añade a su pantalla de inicio.

El código fuente de la página

Alguien acabará abriendo el código fuente: el equipo de informática de un cliente, un alumno curioso. Usted no está escondiendo nada; está comprobando si la plataforma se construyó para servirse bajo el nombre de otro. Dos comandos responden a casi todo.

# ¿A nombre de quién está el certificado que se sirve en su dominio?
openssl s_client -connect learn.yourbrand.com:443 \
  -servername learn.yourbrand.com </dev/null 2>/dev/null \
  | openssl x509 -noout -text | grep -A1 'Subject Alternative Name'

# ¿Qué dicen el HTML y las cabeceras de la respuesta?
curl -sL https://learn.yourbrand.com | grep -io 'vendorname' | wc -l
curl -sI https://learn.yourbrand.com | grep -iE 'server|x-powered-by|content-security-policy'

La comprobación del certificado es la interesante. Algunas plataformas emiten un certificado por nombre de host de cliente; otras meten a muchos clientes en un solo certificado con varios nombres. Si la lista de nombres alternativos del dominio de su cliente nombra a otros clientes, eso es información pública sobre a quién más sirve el proveedor, y una revisión de seguridad lo encontrará.

En el HTML, lea el título de la página, la etiqueta `og:site_name`, el manifiesto web, los nombres de host desde los que se cargan los scripts y las imágenes, y los endpoints de analítica y de notificación de errores que hay en la cabecera de content security policy. Esos endpoints son el delator más habitual, porque nadie los considera parte de la marca.

Cómo llevar la llamada

  1. Pida un inquilino real en un dominio que usted controle, no una demo grabada. Un día de trabajo con DNS es una prueba más barata que un año de contrato.
  2. Haga que envíen una invitación real y un restablecimiento de contraseña real a una dirección que usted controle. Lea el destino del enlace y las cabeceras.
  3. Abra la página de inicio de sesión en frío, en una ventana privada, en modo oscuro, en un teléfono.
  4. Ejecute los dos comandos de arriba contra su propio nombre de host.
  5. Recoja las respuestas en un documento compartido, con fecha. «En desarrollo» es una buena respuesta por escrito y una mala respuesta descubierta en el cuarto mes.

Insista en las preguntas que producen la demostración de una pantalla en lugar de una respuesta. Esa reacción rara vez es una evasiva: normalmente significa que nadie lo había preguntado antes.

Dónde está Lurno

Nuestras propias respuestas, con las partes sin terminar incluidas. Los dominios son por organización a cualquier profundidad del árbol, y se configuran desde los ajustes de esa misma organización: escriba el nombre de host, publique los registros DNS que le muestra la pantalla, siga el estado hasta que el certificado figure como activo y luego márquelo como principal. Los nombres de host pasan por Cloudflare; el TLS se emite y se renueva automáticamente. La página de inicio de sesión resuelve el logotipo, el título, el lema, el tema y el fondo solo a partir del nombre de host, antes de que nadie se autentique. Una vez que un dominio es el principal, los enlaces de invitación de esa organización se construyen sobre él.

La marca son diecisiete campos —catorce tokens de color, la tipografía de titulares, la tipografía de texto, el radio de las esquinas— más un logotipo claro, un logotipo oscuro, un favicon, un título y un lema. La herencia responde a la pregunta de granularidad de más arriba: una suborganización sin tema toma el tema entero de la matriz, la pareja de logotipos se hereda como una unidad, de modo que no puede dejar un logotipo oscuro varado sobre un fondo claro, y el título, el lema y el favicon se heredan campo a campo. La terminología se puede renombrar por idioma, y el correo de notificación sale del propio subdominio de la organización. El modelo completo está en la página de marca blanca; quién envía el correo está en la lista de subencargados de seguridad.

Las carencias, dichas sin rodeos. No hay aplicaciones móviles nativas: Lurno es una aplicación web adaptable, así que el móvil lleva la misma marca que todo lo demás, pero no hay ninguna aplicación a su nombre en ninguna tienda, y las aplicaciones nativas están en la hoja de ruta, no publicadas. El inicio de sesión único con SAML y OIDC también está en la hoja de ruta; lo que existe hoy es el inicio de sesión de partner, en el que su backend entrega una aserción firmada de un alumno al que ya ha autenticado. Los pagos y el proceso de compra están en desarrollo.

La marca blanca no es una funcionalidad que se activa al darse de alta. Es una propiedad de dónde trazó sus fronteras un proveedor años antes de que usted llamara, y esas fronteras se leen en la barra de direcciones, en las cabeceras de correo y en el código fuente de un inquilino real. Media hora con un dominio de verdad resuelve más puntos de esta lista que una tarde de llamadas, la nuestra incluida, que es para lo que sirve una demo.