Restablecer contraseña y revocar sesiones

Restablece tu contraseña y cierra todas las sesiones activas — desde cualquier dispositivo.

Si crees que tu cuenta de PoolStamp fue comprometida (teléfono robado, contraseña compartida, exempleado que no removiste), puedes rotar credenciales y cerrar cada sesión activa tú mismo.

Restablecer la contraseña

En el admin web, Ajustes → Seguridad → Cambiar contraseña. Si no puedes iniciar sesión, usa "¿Olvidaste la contraseña?" en el login — recibirás un correo con un enlace firmado válido por 60 minutos. Cambiar la contraseña no cierra automáticamente las otras sesiones.

Terminar todas las sesiones activas

Ajustes → Seguridad → Sesiones activas lista cada dispositivo con token válido — el navegador o la app móvil, la última actividad y el modelo. Dos opciones:

Elige Revocar todas para cualquier sospecha real de compromiso. Es la jugada de cinturón y tirantes: rotar contraseña + cerrar sesiones.

Detrás de escena

Las sesiones se validan por solicitud contra una lista permitida en el servidor. Revocar marca la entrada como revoked en el mismo segundo. Cualquier solicitud en vuelo de una sesión revocada recibe 401 y el cliente vuelve al inicio de sesión. No hay credencial en caché a la que un token revocado pueda recurrir.

Cortar el acceso de un exempleado

La pantalla Equipo actual lista miembros y permite invitaciones, pero la remoción self-serve de miembros todavía no está expuesta ahí. Revoca sus sesiones de inmediato y luego contacta soporte con el correo del miembro para remover la membresía del lado del servidor.

Fortaleza de la contraseña

PoolStamp exige al menos 8 caracteres. Recomendamos una frase más larga (tres palabras sin relación + un número, ej. rio-naranja-guitarra-42). Las contraseñas se hashean con bcrypt a factor 12 por defecto — el texto plano nunca se almacena.


CuentaTodas las categorías
Password reset & session revocation · PoolStamp