Configuración de seguridad
Protege tu cuenta de BlaBlaNote con robustas funciones de seguridad. Gestiona tu contraseña, activa la autenticación de dos factores y controla las sesiones activas.
Acceder a la configuración de seguridad
- Ve a Configuración
- Selecciona Seguridad
- Gestiona tus opciones de seguridad
Administración de contraseñas
Cambiar tu contraseña
Si te registraste con correo electrónico y contraseña:
- Ve a Configuración > Seguridad
- Haz clic en Cambiar contraseña
- Introduce tu contraseña actual
- Introduce tu nueva contraseña
- Confirma la nueva contraseña
- Haz clic en Actualizar contraseña
Requisitos de contraseña
Las contraseñas seguras deben:
- Tener al menos 8 caracteres
- Incluir mayúsculas y minúsculas
- Incluir números
- Incluir caracteres especiales (!@#$%^&*)
- No ser una contraseña común
- No reutilizarse desde otros sitios
Mejores prácticas para contraseñas
::: consejo: Crea contraseñas seguras
- Usa una frase de contraseña (p. ej., "¡Elefante Morado Baila-42!")
- Usa un gestor de contraseñas
- Nunca compartas tu contraseña
- No uses información personal :::
¿Olvidaste tu contraseña?
Si olvidas tu contraseña:
- Ve a la página de inicio de sesión
- Haz clic en ¿Olvidaste tu contraseña?
- Introduce tu correo electrónico
- Busca el enlace para restablecer tu correo
- Haz clic en el enlace y establece una nueva contraseña
- El enlace caduca en 60 minutos
Autenticación de dos factores (2FA)
¿Qué es la 2FA?
La autenticación de dos factores añade una capa adicional de seguridad al requerir:
- Algo que sabes (contraseña)
- Algo que tienes (teléfono/autenticador)
Incluso si tu contraseña se ve comprometida, los atacantes no pueden acceder a tu cuenta sin el segundo factor.
Activación de la 2FA
- Ve a Ajustes > Seguridad
- Busca Autenticación de dos factores
- Haz clic en Activar 2FA
- Descarga una app de autenticación si es necesario
- Escanea el código QR con tu app
- Introduce el código de verificación
- Guarda tus códigos de seguridad
- La 2FA ya está activa
Apps de autenticación recomendadas
- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Escritorio)
- Microsoft Authenticator (iOS, Android)
- 1Password (con función de autenticación)
Códigos de seguridad
Al activar la 2FA, recibirás códigos de seguridad:
- 10 códigos de un solo uso
- Úsalos si pierdes el acceso a tu autenticador
- Cada código solo se puede usar una vez
- Almacena de forma segura (administrador de contraseñas, ubicación segura)
- Genera nuevos códigos si se agotan
Para ver/regenerar códigos de seguridad:
- Ve a Ajustes > Seguridad
- Busca Autenticación de dos factores
- Haz clic en Ver códigos de respaldo o Regenerar códigos
- Verifica tu contraseña o código de 2FA actual
Uso de 2FA para iniciar sesión
Después de activar la 2FA:
- Introduce tu correo electrónico y contraseña
- Se te solicitará el código de 2FA
- Abre la aplicación de autenticación
- Introduce el código de 6 dígitos
- El código se actualiza cada 30 segundos
Desactivación de 2FA
::: advertencia Desactiva la 2FA solo si es absolutamente necesario. Tu cuenta estará menos segura. :::
- Ve a Ajustes > Seguridad
- Busca Autenticación de dos factores
- Haz clic en Desactivar 2FA
- Introduce tu contraseña
- Introduce el código de 2FA actual
- Confirma la desactivación
Acceso al autenticador perdido
Si no puedes acceder a tu autenticador:
- Usa uno de tus códigos de seguridad
- Si no tienes códigos de seguridad, contacta con el soporte técnico
- Se requiere un proceso de verificación
- Es posible que tengas que verificar tu identidad
Cuentas conectadas
Ver cuentas conectadas
Ver qué cuentas de redes sociales están vinculadas:
- Ve a Ajustes > Seguridad
- Busca Cuentas conectadas
- Ver conexiones de Google, LinkedIn u otras
Ventajas de las cuentas conectadas
- Inicio de sesión alternativo - Iniciar sesión sin contraseña
- Recuperación de cuenta - Método de acceso de respaldo
- Funciones de integración - Sincronización de calendario y contactos
Conectar una cuenta
- Ve a Ajustes > Seguridad
- Busca el proveedor (Google, LinkedIn)
- Haz clic en Conectar
- Inicia sesión con ese proveedor
- Otorga permisos
- Cuenta vinculada
Desconectar una cuenta
- Ve a Ajustes > Seguridad
- Busca la cuenta conectada
- Haz clic en Desconectar
- Confirma la eliminación
::: Advertencia antes de desconectar Si no tienes una contraseña y solo usas el inicio de sesión con redes sociales, establece una primero. De lo contrario, podrías quedarte sin acceso a tu cuenta. :::
Gestión de sesiones
¿Qué son las sesiones?
Se crea una sesión cada vez que inicias sesión. Las sesiones registran:
- Cuándo iniciaste sesión
- Qué dispositivo/navegador
- Tu ubicación (aproximada)
- Estado de la actividad
Ver sesiones activas
- Ve a Configuración > Seguridad
- Encuentra Sesiones activas
- Ve todos los dispositivos en los que has iniciado sesión
Cada sesión muestra:
- Tipo de dispositivo (ordenador, móvil, tableta)
- Nombre del navegador
- Sistema operativo
- Última hora de actividad
- Ubicación (ciudad/país)
- Indicador de sesión actual
Cerrar una sesión
Para cerrar sesión en un dispositivo específico:
- Busca la sesión en la lista
- Haz clic en Finalizar sesión o en el icono X
- Se cerrará la sesión de ese dispositivo inmediatamente
Cerrar todas las demás sesiones
Para cerrar sesión en todas partes excepto en la sesión actual:
- Ve a Configuración > Seguridad
- Haz clic en Finalizar todas las demás sesiones
- Confirma la acción
- Se cerrarán todos los demás dispositivos Salida
Usa esto si:
- Sospechas de acceso no autorizado
- Usas una computadora compartida
- Quieres empezar de cero
Tokens API
¿Qué son los tokens API?
Los tokens API personales permiten:
- Acceso programático a tu cuenta
- Integración con otras herramientas
- Flujos de trabajo automatizados
- Acceso para desarrolladores
Crear un token
- Ve a Configuración > Seguridad
- Busca Tokens API
- Haz clic en Crear token
- Nombra tu token (p. ej., "Script de automatización")
- Selecciona los permisos
- Haz clic en Crear
- Copia y guarda el token inmediatamente
Seguridad del token
El token solo se muestra una vez. Cópialo inmediatamente y guárdalo de forma segura. Nunca compartas tu token API públicamente. :::
Permisos de tokens
Establecer permisos granulares:
- Leer interacciones - Ver grabaciones y transcripciones
- Escribir interacciones - Crear nuevas interacciones
- Leer contactos - Ver información de contacto
- Escribir contactos - Crear/editar contactos
- Leer tareas - Ver tareas
- Escribir tareas - Crear/editar tareas
Gestión de tokens
Ver tokens:
- Ver todos tus tokens activos
- Ver fecha de creación y último uso
Revocar un token:
- Busca el token en la lista
- Haz clic en Revocar
- El token deja de funcionar inmediatamente
Prácticas recomendadas para tokens
- Crear tokens separados para cada caso de uso
- Otorgar los permisos mínimos necesarios
- Rotar tokens periódicamente
- Revocar tokens no utilizados
- Nunca enviar tokens al control de versiones
Eliminación de cuenta
Eliminación de tu cuenta
Elimina permanentemente tu cuenta y todos los datos:
- Vaya a Configuración > Seguridad
- Desplácese hasta Zona de peligro
- Haga clic en Eliminar cuenta
- Ingrese su contraseña
- Escriba "ELIMINAR" para confirmar
- Haga clic en Eliminar cuenta permanentemente
Qué se elimina
- Todas las interacciones y transcripciones
- Todos los contactos
- Todas las tareas
- Todas las etiquetas
- Configuración de la cuenta
- Información de suscripción
- Todos los datos personales
Qué sucede después
- Cierre de sesión inmediato
- Comienza la eliminación de datos
- El proceso se completa en 30 días
- Se envía un correo electrónico de confirmación
- La eliminación es irreversible
Antes de eliminar
- Exportar sus datos - Descargar todo lo que desee conservar
- Cancelar suscripción - Evitar cargos futuros
- Desconectar integraciones - Limpiar conexiones externas
- Informar a los contactos - Si usa funciones compartidas
Mejores prácticas de seguridad
Lista de verificación de seguridad de la cuenta
- [ ] Use una cuenta segura y única Contraseña
- [ ] Habilitar la autenticación de dos factores
- [ ] Guardar los códigos de respaldo de forma segura
- [ ] Revisar las sesiones activas regularmente
- [ ] Conectar una cuenta de redes sociales como respaldo
- [ ] Mantener actualizado el correo electrónico de contacto
Revisiones de seguridad periódicas
Mensualmente:
- Revisar las sesiones activas
- Revisar las cuentas conectadas
- Verificar la configuración de notificaciones
Trimestralmente:
- Cambiar la contraseña (opcional, pero recomendado)
- Regenerar los códigos de respaldo si es necesario
- Revisar el uso del token de API
- Auditar los permisos de integración
Respuesta a problemas de seguridad
Si sospecha de un acceso no autorizado:
- Cambie su contraseña inmediatamente
- Cierre todas las demás sesiones**
- Revise la actividad reciente** para detectar acciones sospechosas
- Habilite la autenticación de dos factores (A2F)** si aún no está habilitada
- Contacte con el soporte técnico** si observa cambios no autorizados
- Revise las cuentas conectadas** para detectar adiciones no autorizadas
Informar sobre problemas de seguridad
Si descubre una vulnerabilidad de seguridad:
- Correo electrónico security@blablanote.app
- No divulgar públicamente
- Incluir descripción detallada
- Responderemos en 24 horas
