El problema de las claves de API que nunca caducan
Una clave emitida hace años, que nunca se ha rotado y que hoy sigue siendo válida, no es una comodidad. Es un riesgo que nadie ha revisado de verdad en años.
Es tan habitual que casi pasa desapercibido: un sistema de soporte con una vía de respuesta rápida y cuidada para los clientes de pago y una cola lenta, con plantillas y apenas leída, para todos los demás. Desde el punto de vista de los recursos, la lógica es sencilla: los clientes de pago generan los ingresos que financian al personal de soporte, así que tiene sentido priorizar sus tickets. El resultado, sin embargo, es que un usuario del nivel gratuito con una pregunta técnica real y bien planteada recibe una respuesta enlatada, o ninguna respuesta, únicamente por el plan de precios en el que se encuentra, sin importar lo legítima o lo fácil de responder que fuera la pregunta.
Creemos que esto causa una mala primera impresión justo en el momento en que la primera impresión más importa. Un desarrollador que prueba una API por primera vez, en el nivel gratuito, se encuentra con un problema real y recibe una respuesta despectiva o ninguna está aprendiendo algo real sobre cómo será el soporte cuando empiece a pagar, no algo separado de ello. La calidad del soporte del nivel gratuito no es un centro de coste desconectado de la experiencia de los clientes de pago. Es un anticipo de ella, y tratarla como algo desechable envía exactamente la señal equivocada a los clientes que una empresa más quiere convertir con el tiempo.
Esto no significa que cada ticket, sea del plan que sea, necesite el mismo tiempo de respuesta o la misma profundidad de atención técnica directa. Un gran cliente de pago con un incidente en producción recibe, razonablemente, una atención más rápida y directa que una pregunta general de alguien que está probando con la cuota gratuita. La distinción que nos importa es entre priorizar, que es una realidad operativa razonable, y despachar, que es tratar una pregunta como si no mereciera una respuesta real por la cuenta de la que procede.
Parte de la razón por la que esto nos importa más a nosotros en concreto es que nuestro nivel gratuito pretende ser una vía de evaluación real, no un gesto simbólico: 2.500 solicitudes al día, suficientes para crear y probar una integración real. Si alguien se topa con un problema real y confuso mientras hace justo esa evaluación, y la respuesta de soporte que recibe es una carta estándar, el nivel gratuito ha fallado en su verdadero propósito, que es permitir que alguien averigüe con honestidad si el producto le sirve. Una interacción de soporte que no responde nada también forma parte de esa evaluación, se pretendiera o no.
No creemos que esto requiera dedicar tiempo ilimitado del personal de soporte por igual a cada cuenta sin importar su escala, lo cual no sería sostenible. Requiere decidir que una pregunta real merece una respuesta real, proporcional a su complejidad, sin importar desde qué plan se haya hecho. Una no respuesta con plantilla no cuesta casi nada enviarla y comunica casi exactamente lo contrario de lo que debería: que la pregunta, y la persona que la hizo, no merecían el tiempo.