Por qué ves a Relvato
El bot de Relvato solo visita sitios que un cliente de Relvato ha conectado explícitamente para monitorizar — normalmente el propio dueño del sitio o su agencia. Ejecuta recorridos como cargar páginas clave, añadir al carrito, finalizar la compra, iniciar sesión y medir disponibilidad y rendimiento, para que el dueño reciba un aviso en cuanto una actualización rompe algo.
Se identifica en cada solicitud (abajo) y respeta tu firewall: si una regla lo bloquea, las comprobaciones simplemente fallan para ese sitio — no se omite nada.
Cómo identificar el tráfico de Relvato
Cada solicitud del bot lleva estas señales, para que lo reconozcas y lo permitas con confianza:
| Señal | Detalles |
|---|---|
| Cabecera X-Relvato-Token | Un secreto estable por sitio, único para el tuyo (visible en los Ajustes del sitio en Relvato). Haz que coincida en una regla del firewall para dejar pasar a Relvato — y solo a Relvato. |
| Firma Web Bot Auth | Cada solicitud se firma con Ed25519 HTTP Message Signatures (RFC 9421): las cabeceras Signature, Signature-Input y Signature-Agent, con la etiqueta “web-bot-auth”. |
| Origen | Las solicitudes provienen de la propia infraestructura de Relvato, que ejecuta un navegador Chromium sin interfaz. |
Directorio de claves de firma: https://www.relvato.com/.well-known/http-message-signatures-directory
Permitirlo o bloquearlo
Si gestionas el sitio y quieres que las comprobaciones de Relvato pasen tras un firewall o CDN (Cloudflare, Sucuri, Wordfence…), permítelo — lo más rápido es una regla que haga coincidir la cabecera X-Relvato-Token. Nuestra guía paso a paso tiene la regla exacta de Cloudflare.
Si no quieres que Relvato visite, no hace falta nada especial — solo se ejecuta para sitios que sus clientes han conectado. También puedes bloquearlo en tu firewall como a cualquier otro cliente.
Contacto
¿Preguntas sobre el bot, o quieres que deje de visitar un sitio que controlas? Escríbenos a contact@relvato.com.