Blog de Metlivi

Seguridad de contraseñas y acceso multidispositivo en apps de compañía

Usar una app de compañía en teléfono, tableta y ordenador requiere algo más que una contraseña complicada. Conviene mantener separados cuatro estados: la credencial de acceso, las sesiones que siguen abiertas, los dispositivos físicos bajo tu control y las vías de recuperación. Un cambio de contraseña no siempre cierra todas las sesiones, y un solo teléfono puede aparecer varias veces por la app, distintos navegadores o ventanas privadas. Un registro de cuatro columnas permite explicar cada entrada, conservar el acceso legítimo y retirar un dispositivo concreto sin desconectar todo de forma indiscriminada.

27 de agosto de 20268 min de lecturaHogar, seguridad, mascotas y vida sosteniblePor Metlivi Editorial Team
Sección 1

No confundir contraseña, sesión y dispositivo

La contraseña inicia o vuelve a confirmar el acceso; la sesión es el estado que el servicio mantiene después. Abre la página de seguridad desde la app instalada, un marcador conocido o una dirección escrita por ti. Anota nombre de sesión, tipo de dispositivo, app o navegador, actividad reciente y región aproximada. La ubicación es una pista, no una prueba, porque el enrutamiento móvil, los viajes y la sincronización pueden alterarla. Cierra desde la página oficial cualquier entrada que no puedas explicar y vuelve a entrar solo desde un equipo que tengas contigo.

Un mismo aparato puede generar varias sesiones legítimas. Google explica que un navegador nuevo, una nueva verificación, una autorización a una app o una ventana privada pueden crear entradas separadas. No intentes hacer coincidir simplemente el número de filas con el número de dispositivos. Etiqueta los accesos conocidos con una finalidad sin secretos, como «app de tableta de casa». No incluyas contraseñas, ubicaciones exactas ni conversaciones.

Sección 2

Dedicar una contraseña distinta a la cuenta

No reutilices la contraseña del correo principal en la app de compañía ni en otros sitios. Si un secreto reutilizado queda expuesto en un servicio, puede probarse en los demás. Un gestor de contraseñas fiable puede crear y guardar claves largas y diferentes. NIST explica esta utilidad, pero la propia bóveda es un acceso importante: protégela con una frase maestra distinta, un segundo factor disponible y un método de recuperación revisado deliberadamente.

No guardes contraseñas reales, códigos de respaldo ni respuestas secretas en notas corrientes, chats o capturas. El registro solo necesita estados como «contraseña única guardada», «segundo factor activo» o «respaldo comprobado». Evita cambios previsibles que sustituyen únicamente el año. Si existe un indicio concreto de exposición, entra por una ruta oficial conocida, elige una clave completamente nueva y corrige también cada lugar donde habías reutilizado la anterior.

Sección 3

Registrar el dispositivo cuando se incorpora

Antes del primer acceso, actualiza el sistema y la aplicación, confirma el editor y evita botones de mensajes inesperados. Tras autenticarte, vuelve a seguridad y observa el nombre y la hora de la nueva sesión. Registra un apodo del aparato, propietario, finalidad, estado del bloqueo de pantalla y fecha prevista de salida. Esa referencia será más fiable que la memoria meses después.

En equipos compartidos revisa las vistas previas de notificaciones, autocompletado, perfiles del navegador, descargas y selector de apps. Si no puedes separar perfiles, no mantengas una sesión prolongada y utiliza el cierre del lado del servicio al terminar; cerrar la ventana no basta. Tampoco prestes el registro biométrico o el secreto de desbloqueo como atajo.

Sección 4

Revisar por eventos y retirar por ambos lados

Son buenos momentos una alerta de dispositivo nuevo, regresar de viaje, reparar o ceder el equipo, reiniciar un perfil del navegador o cambiar los datos de recuperación. Mira eventos, sesiones, conexiones externas y recuperación. La actividad automática puede actualizar la hora, así que interprétala junto al tipo de equipo, navegador, región y actividad propia. No apruebes una solicitud que no iniciaste.

Antes de vender, reparar o regalar, comprueba que otro equipo permite iniciar sesión y recuperar. Después cierra la sesión antigua desde la app, elimina credenciales guardadas, descargas, notificaciones y datos locales, y sigue las instrucciones del fabricante para borrar el dispositivo. Desinstalar no siempre revoca la sesión remota y el cierre remoto no borra archivos exportados. Verifica desde otro equipo que la entrada quedó inactiva.

Sección 5

Cerrar la comprobación con cuatro columnas

En «credencial» anota solo unicidad, gestor y segundo factor. En «sesiones», los accesos explicables. En «dispositivos», propiedad, bloqueo y fecha de retiro. En «recuperación», correo, número y alternativa bajo tu control. Si la app no muestra sesiones, marca el estado como desconocido y pregunta al soporte oficial qué termina realmente un cambio de contraseña o un cierre de sesión.

Finaliza con comprobaciones negativas: ningún secreto en notas, ningún dispositivo sin explicar, ningún número retirado como recuperación y ninguna notificación sensible en una pantalla común. Cuando las cuatro columnas estén claras, termina. Gestionar varios dispositivos no significa vigilar sin descanso, sino saber de dónde viene cada acceso y poder cerrar únicamente el que ya no necesitas.

Preguntas relacionadas

Preguntas frecuentes

¿Cambiar la contraseña cierra todos los dispositivos?

No necesariamente. Revisa después la lista de dispositivos o sesiones.

¿Por qué un teléfono muestra varias sesiones?

La app, los navegadores, ventanas privadas y verificaciones pueden crear entradas distintas.

¿Cuándo conviene retirar un dispositivo de confianza?

Retíralo si lo cediste, lo perdiste o no lo reconoces, tras comprobar que tu dispositivo actual conserva una vía de recuperación válida.

Lecturas relacionadas

Sigue explorando este tema