Ir al contenido

Seguridad de la cuenta

Wedding Computer no utiliza contraseñas. Las cuentas usan un enlace de acceso enviado por correo o una passkey, y las integraciones emplean credenciales independientes con distintos permisos. Esta guía explica qué puedes controlar desde la aplicación.

Introduce el correo de tu cuenta en la página de acceso y Wedding Computer te enviará un enlace de corta duración. Un enlace de acceso normal caduca a los 15 minutos. Mientras sea válido, trátalo como una contraseña: no lo reenvíes ni lo pegues en otro servicio.

Tu cuenta de correo sigue siendo una vía de recuperación incluso después de añadir una passkey. Protege ese buzón con su propia contraseña segura, autenticación multifactor y opciones de recuperación actualizadas.

Si solicitas un enlace y no lo recibes, comprueba la carpeta de spam y espera a que termine el periodo de espera antes de intentarlo de nuevo. Wedding Computer utiliza respuestas neutras y límites de frecuencia para que el formulario no revele si una dirección tiene una cuenta.

Abre Tu perfil → Passkeys y elige Añadir una passkey. Según el dispositivo, puedes usar Touch ID, Face ID, Windows Hello, un gestor de contraseñas sincronizado o una llave de seguridad física.

La página de la cuenta muestra el nombre de cada passkey, cuándo se añadió y cuándo se utilizó por última vez. Elimina cualquier passkey que ya no controles. Eliminar una passkey no desactiva el acceso por correo electrónico.

Una passkey es una forma cómoda y resistente al phishing de iniciar sesión, pero Wedding Computer no exige actualmente una passkey y un enlace de correo como dos factores obligatorios. No debe describirse como autenticación de dos factores obligatoria.

Al iniciar sesión correctamente se crea una sesión del navegador que puede permanecer activa hasta 30 días. Cerrar sesión finaliza la sesión en el navegador que estás usando.

Para revocar todas las sesiones del navegador, abre Tu perfil → Sesiones del navegador y elige Cerrar sesión en todos los dispositivos. Esto incluye el navegador actual, por lo que tendrás que volver a iniciar sesión. Utilízalo después de perder un dispositivo, usar un ordenador compartido o detectar actividad que no reconoces.

Abre Tu perfil → Dirección de correo electrónico, introduce la nueva dirección y sigue el enlace de verificación que recibirás allí. El cambio no se aplica hasta que se verifica el nuevo buzón, y Wedding Computer avisa a la dirección anterior cuando el cambio se completa correctamente.

Si recibes ese aviso pero no has realizado el cambio, cierra la sesión en todos los dispositivos y contacta de inmediato con help@wedding.computer.

Conexiones de calendario, contactos, Obsidian e IA

Sección titulada «Conexiones de calendario, contactos, Obsidian e IA»

Los enlaces privados de calendario y las credenciales de integración no deben aparecer en un documento público, chat, captura de pantalla, herramienta de analítica ni repositorio de código fuente.

  • Calendario personal de bodas: en Tu perfil, sustituye la URL para invalidar la copia anterior o desactívala por completo. Cualquiera que tenga la URL actual puede leer ese feed.
  • Conexiones de calendario y contactos (Pro): en Ajustes → Calendario y contactos, revoca únicamente el dispositivo o la aplicación con nombre que deba dejar de sincronizarse. Estas credenciales son de solo lectura y tienen permisos independientes para el calendario o los contactos.
  • Conexiones OAuth de IA (Pro): la misma página de ajustes muestra las aplicaciones OAuth conectadas. Revoca cualquier autorización que ya no reconozcas o utilices.
  • Token de integración (Pro): el token avanzado sirve para MCP, Obsidian/Vault y clientes de integración nativos. Los feeds de calendario y contactos usan ahora credenciales independientes y limitadas. Rotarlo o revocarlo desconecta todos los clientes que aún usan ese token amplio.
  • Clave de la API de consultas (Pro): gestiónala en Formularios → Consulta → API de consultas. Puede leer el esquema del formulario y crear leads, pero no leer contactos del CRM ni bodas. Rótala si aparece fuera de una automatización fiable.

Las credenciales nuevas de calendario, contactos, integración y consultas solo se muestran durante un tiempo limitado. Después, Wedding Computer conserva un hash seguro. Si pierdes el valor mostrado, tendrás que crear o rotar la conexión en lugar de volver a revelar el secreto anterior.

Algunos flujos públicos utilizan deliberadamente un enlace imposible de adivinar en lugar de exigir una cuenta:

  • Un enlace de confirmación de asistencia (RSVP) abre una única unidad de invitación.
  • Un enlace de reserva abre una única factura y su flujo de reserva.
  • Un enlace de suscripción al calendario abre el feed codificado en esa URL.
  • Un enlace de paquete operativo abre el paquete actual y sigue válido hasta que un gestor lo revoque o sustituya.

Comparte cada enlace únicamente con la persona a la que va dirigido. Eliminar a un miembro del espacio de trabajo no recupera las copias que ya haya descargado, y revocar un tipo de enlace no revoca los demás.

Para los archivos, elige la opción de uso compartido por archivo más limitada que te sirva. Para los datos de invitados, revisa la visibilidad en la aplicación Invitados antes de añadir información sobre alergias, dietas, direcciones o asientos.

Si un dispositivo o una credencial pueden estar comprometidos

Sección titulada «Si un dispositivo o una credencial pueden estar comprometidos»
  1. Desde un dispositivo de confianza, elige Cerrar sesión en todos los dispositivos.
  2. Elimina cualquier passkey que no reconozcas o que ya no controles.
  3. Revoca o rota las credenciales afectadas de calendario, contactos, OAuth, integración y consultas.
  4. Revisa los miembros de cada boda y elimina los accesos que ya no sean adecuados.
  5. Protege la cuenta de correo utilizada para Wedding Computer.
  6. Contacta con help@wedding.computer e indica la hora y el tipo de actividad sospechosa. No envíes tokens ni enlaces privados por correo electrónico.