Construiești
Preparas las preguntas y el recorrido del formulario.
Formularios conversacionales Desarrollo y demostraciones
Megaforms explora la recopilación de respuestas mediante formularios conversacionales, incluidas respuestas de voz y transcripción. La información está estructurada para el equipo que debe usarla después.
Megaforms
Preparas las preguntas y el recorrido del formulario.
El usuario responde en el formato disponible, incluso por voz.
Las respuestas se centralizan para revisión y conexión con flujos de trabajo.
Información estructurada antes de la primera discusión.
Respuestas más fáciles de dar cuando escribir resulta incómodo.
Formularios adaptados al rol y al contexto del equipo.
Las funciones, las conexiones y las condiciones de uso se confirman en la demostración de la configuración relevante.
Megaforms en detalle
Megaforms es un constructor de formularios en el que la persona puede responder hablando, no solo escribiendo. La pregunta aparece en pantalla, el encuestado pulsa y habla, y la grabación se transforma en texto en el servidor —con `whisper-1`, a través de nuestro gateway de modelos. El audio sigue guardado junto al transcript, porque una transcripción puede fallar y alguien debe poder escuchar el original.
Alrededor del formulario está el resto de cosas que un equipo necesita para usarlo en serio: espacios de trabajo con roles, claves API para integraciones servidor a servidor, webhooks firmados criptográficamente con rotación de secreto, dominios propios por espacio de trabajo, autenticación en dos pasos incluso con llaves físicas, pagos por Stripe y exportación a CSV, JSON, texto y PDF.
La parte de conformidad no es una página de política, es funcionalidad: cada espacio de trabajo tiene política de retención, registro de actividades de tratamiento, evaluación de impacto, seguimiento de los acuerdos de tratamiento, lista de subencargados y un tope de coste en la parte de IA, para que una factura de modelo no pueda salirse de control. Las transcripciones pasan por un paso de redacción de datos personales antes de almacenarse.
El recorrido real: la grabación sube a un endpoint dedicado a la sesión, se verifica el tamaño — máximo 25 MB — y el tipo, de una lista de once formatos aceptados (webm, ogg, mp3, m4a, mp4, wav, flac, aac y sus variantes). La transcripción se hace con `whisper-1` a través de nuestro gateway, con el idioma normalizado a rumano, ruso, inglés o ucraniano. Encima de eso hay un límite de 30 cargas cada 15 minutos por dirección IP.
La transcripción en el servidor se activa por formulario, mediante el campo `voice_server_enabled`, y requiere la clave del gateway configurada. Si falta alguna, el formulario no se rompe —recurre al reconocimiento de voz del navegador, que es más débil y depende del navegador del encuestado. La diferencia es visible en el código, no oculta.
Cada entrega lleva el encabezado `X-Megaforms-Signature-V1: sha256=<hex>`, calculado con HMAC-SHA256. Al rotar el secreto, durante 24 horas también se envía `X-Megaforms-Signature-V1-Previous` con el secreto antiguo, y el receptor acepta cualquiera de ellos —así se puede cambiar la clave sin que falle la integración. Existe historial de entregas, reenvío, vista previa del contenido y escenarios de prueba.
El formato es `mf_<prefix>_<secret>`, con un prefijo de 8 caracteres y un secreto de 32. En la base de datos solo se guardan el prefijo y `sha256(secret)`; la clave completa se muestra una sola vez, al crearla. La comparación se hace con `timingSafeEqual`.
Contraseñas con bcrypt, autenticación en dos pasos con código generado en el teléfono y, por separado, WebAuthn para llaves físicas o biometría. Encima de eso: lista de direcciones IP permitidas por espacio de trabajo, registro de auditoría con flujo en tiempo real, seguimiento de las sesiones activas e impersonación de administrador que se registra en la auditoría.
Política de retención por espacio de trabajo, registro de actividades de tratamiento, evaluación de impacto, seguimiento de los acuerdos de tratamiento, notificación al cambiar los subencargados, exportación completa de un espacio de trabajo, gestión del consentimiento para cookies, reporte de violaciones de la política de contenido y redacción de datos personales de las transcripciones.
Datos y funcionamiento
De la exploración a la implementación
Voz, texto o ambas, para cada pregunta. Los tipos de entrada aceptados por el motor de preguntas deciden también dónde tiene sentido la voz: en las preguntas abiertas, no en un e-mail ni en un número.
Se activa `voice_server_enabled` en el formulario y se configura la clave del gateway. Sin ellos, los encuestados reciben la variante del navegador — una decisión legítima para un formulario simple, pero que debe tomarse conscientemente.
Webhook firmado hacia vuestro sistema o clave API para lectura servidor a servidor. Se prueba la rotación del secreto en la ventana de 24 horas, para que el cambio de clave en producción no sea la primera vez que lo hacéis.
Cuánto tiempo se conservan las respuestas y las grabaciones, quién tiene acceso, qué tope mensual tiene el consumo de AI. Los tres son campos en el producto, así que se establecen una vez y se aplican solos.
El encuestado graba en el navegador, el archivo sube al endpoint de la sesión, y el servidor verifica el tamaño (máximo 25 MB) y el formato (once tipos aceptados: webm, ogg, mp3, m4a, mp4, wav, flac, aac). La transcripción se hace con `whisper-1` a través de nuestro gateway de modelos, con el idioma normalizado a ro, ru, en o uk. El audio queda guardado junto a la transcripción, y el texto pasa por un paso de redactado de datos personales.
No. La transcripción en el servidor se activa explícitamente en el formulario y requiere la clave del gateway. Si falta una de ellas, el formulario no se bloquea: recurre al reconocimiento de voz del navegador del encuestado. Es una diferencia real de calidad y de cobertura de idiomas, por eso la decimos antes de la implementación, no después.
Un webhook firmado con HMAC-SHA256, en el encabezado `X-Megaforms-Signature-V1`. La clave se puede rotar sin interrupción: durante 24 horas se envían ambas firmas, la nueva y la antigua, y el verificador acepta cualquiera. Existe historial de entregas, reenvío manual y vista previa del contenido. Para la lectura servidor a servidor hay claves API, de las cuales en la base de datos guardamos solo el prefijo y el hash.
No en silencio. El consumo se contabiliza por espacio de trabajo y existe un límite mensual verificado antes de la llamada al modelo: al alcanzarlo, la transcripción se detiene con un error que dice cuánto se ha consumido del límite. La puerta está antes de la llamada, no en la factura de fin de mes.
Honestamente: menos que su superficie. El comando de pruebas del proyecto no ejecuta nada — responde “No tests yet” y sale con éxito. Lo que existe efectivamente: tres archivos de pruebas unitarias (lógica condicional, autenticación en el formulario, redacción de datos personales), una prueba de flujo completo y una prueba automática de accesibilidad. La verificación real se hace hoy mediante `tsc --noEmit` más build, y mediante el endpoint de salud en producción, que comprueba la base de datos, Stripe, el gateway de modelos y la firma de tokens.
En nuestra infraestructura de Europa, en `forms.megapromoting.com`. El dominio es temporal, un subdominio de la empresa, no uno propio del producto — el cambio es una decisión de marca aún abierta, no una limitación técnica.
Se aplica la política de retención configurada en el espacio de trabajo. En el producto también existe el registro de las actividades de tratamiento, la evaluación de impacto, el seguimiento de los acuerdos de tratamiento, la notificación al cambiar de subencargados y la exportación completa de un espacio de trabajo — todo como endpoints, no como texto en una página de política.
Ejemplo ilustrativo
Un escenario de uso, sin datos de cliente ni resultados comerciales atribuidos.
Un encuestado recibe una pregunta abierta y, en lugar de escribir, pulsa el botón de grabación y habla durante un minuto.
El archivo sube al endpoint de la sesión; el servidor verifica el tamaño y el formato, luego pide la transcripción con `whisper-1` a través de su propio gateway, con el idioma del formulario. El texto pasa por la redacción de datos personales antes de guardarse, y el audio queda almacenado junto a él.
El equipo ve la respuesta como texto en el panel, puede exportarla en CSV, JSON, texto o PDF, y puede escuchar el original si la transcripción parece incorrecta. Si está configurado un webhook, vuestro sistema recibe el evento firmado.
Ce este necesar:Formularul cu voce pe server activată și cheia gateway-ului configurată — altfel se folosește recunoașterea din browser. Plafonul lunar de cost AI neatins. Informare clară a respondentului despre înregistrare și transcriere.
Posibilidades de colaboración
Asistentes para preguntas recurrentes, con fuentes controladas, límites explícitos y derivación de los casos sensibles a un responsable.
Definimos un piloto en torno a un proceso real: usuarios, datos, integraciones, costes y criterios de aceptación. La ampliación sigue después de evaluar el resultado.
Establecemos los requisitos de accesibilidad, alojamiento, protección de datos e interoperabilidad. Cualquier conexión con servicios AGE o STISC requiere la validación de la elegibilidad, el acceso y las aprobaciones.
Estos son escenarios de adaptación, no declaraciones sobre contratos o colaboraciones existentes. Las funciones propuestas se confirman en el ámbito de trabajo del proyecto.
Habla de un pilotoUn asistente conectado a la información de tu negocio, en los canales por los que te escriben tus clientes.
PlatformăTaskin explora cómo convertir las conversaciones y el contexto de proyecto en compromisos, prioridades y pasos de trabajo.
Desarrollo y demostracionessesizari.md organiza los avisos sobre el espacio público: lugar, categoría, descripción y materiales pertinentes.
Plataforma públicaCuéntanos tu proceso. Juntos decidimos qué merece la pena construir, qué podemos conectar y cómo verificamos el resultado.