Si crees que tu cuenta de PoolStamp fue comprometida (teléfono robado, contraseña compartida, exempleado que no removiste), puedes rotar credenciales y cerrar cada sesión activa tú mismo.
Restablecer la contraseña
En el admin web, Ajustes → Seguridad → Cambiar contraseña. Si no puedes iniciar sesión, usa "¿Olvidaste la contraseña?" en el login — recibirás un correo con un enlace firmado válido por 60 minutos. Cambiar la contraseña no cierra automáticamente las otras sesiones.
Terminar todas las sesiones activas
Ajustes → Seguridad → Sesiones activas lista cada dispositivo con token válido — el navegador o la app móvil, la última actividad y el modelo. Dos opciones:
- Revocar una — termina el token de una sola sesión (útil si dejaste sesión abierta en la laptop de tu hermano).
- Revocar todas — cierra todas incluida la actual. Te sacará al instante y tendrás que iniciar de nuevo.
Elige Revocar todas para cualquier sospecha real de compromiso. Es la jugada de cinturón y tirantes: rotar contraseña + cerrar sesiones.
Detrás de escena
Las sesiones se validan por solicitud contra una lista permitida en el servidor. Revocar marca la entrada como revoked en el mismo segundo. Cualquier solicitud en vuelo de una sesión revocada recibe 401 y el cliente vuelve al inicio de sesión. No hay credencial en caché a la que un token revocado pueda recurrir.
Cortar el acceso de un exempleado
En Equipo → Miembros, toca el menú ⋮ junto a su nombre y elige Remover de la organización. Su membresía se retira al instante, todas sus sesiones se revocan y los enlaces de recibo que compartió con clientes siguen funcionando solo para los clientes que el OWNER hereda.
Fortaleza de la contraseña
PoolStamp exige al menos 12 caracteres. Recomendamos una frase (tres palabras sin relación + un número, ej. rio-naranja-guitarra-42). Las contraseñas se hashean con bcrypt a factor 12 — el texto plano nunca se almacena.