Dibujar la dependencia antes de utilizar o retirar el acceso
«Continuar con Google» o «Iniciar sesión con Apple» evita administrar otra contraseña, pero hace que la entrada a la aplicación dependa de la relación entre el proveedor de identidad y el servicio. Esa relación no es lo mismo que un permiso opcional de datos, una sesión ya abierta, las conversaciones guardadas por la aplicación o la eliminación de la cuenta. Dibuja un triángulo entre proveedor, aplicación y correo o dispositivo de recuperación. Después completa una matriz con acceso actual, identificador empleado, alternativa, permisos, sesiones y resultado anunciado al desvincular. La cuestión práctica es quién controla cada paso.
Separar autenticación y autorización opcional
En una federación, el proveedor envía a la aplicación una afirmación de identidad o autenticación. NIST SP 800-63C describe proveedor y parte dependiente como funciones diferentes. La aplicación puede recibir un identificador estable y atributos seleccionados para asociar la cuenta. Una pantalla contigua puede solicitar autorización para otros datos. La autorización OAuth no se convierte por ello en autenticación; RFC 9700 aborda protecciones específicas para redirecciones, clientes y tokens. Anota en filas distintas identidad de acceso, atributos básicos, permisos opcionales, vinculación de cuentas y sesiones de la aplicación. Retirar un permiso no elimina necesariamente el acceso y utilizar un botón de identidad no concede automáticamente todos los datos.
Comprobar el identificador y las cuentas duplicadas
Averigua si la aplicación muestra un correo habitual, una dirección privada de reenvío, una referencia del proveedor u otro identificador. No copies el valor completo en una nota pública. Si antes te registraste con contraseña y después pulsas el botón externo, consulta la ayuda vigente para saber si enlaza la cuenta existente o crea otra. Que dos correos se parezcan no demuestra una fusión. Una cuenta duplicada puede separar suscripción, conversaciones, ajustes y eliminación. Cancela una confirmación que no entiendas. Si necesitas ayuda, usa el contacto del desarrollador publicado en la tienda oficial y facilita una referencia no sensible, nunca conversaciones, códigos temporales ni tokens.
Revisar el triángulo de recuperación
La cuenta del proveedor puede depender de otro correo, teléfono, autenticador, llave o dispositivo de confianza. La aplicación puede mantener una recuperación diferente. Registra por separado cómo recuperas el proveedor, cómo recuperas la aplicación y qué dispositivos conservan sesiones. Considera cambios normales: sustituir el correo del proveedor, perder un dispositivo, abandonar un buzón o terminar una identidad gestionada por una organización. Si la aplicación permite añadir contraseña independiente u otro método, hazlo desde una sesión fiable y prueba, después de salir, que abre la misma cuenta. No coloques códigos de recuperación, contraseñas ni tokens en chats, capturas o notas ordinarias.
Completar cinco filas antes de desvincular
Las filas son acceso alternativo probado, identificador actual del proveedor, permisos opcionales, sesiones activas, datos y suscripción de la aplicación. La ayuda de Google distingue iniciar sesión con Google, las cuentas vinculadas y el acceso de terceros a datos de Google; también explica que retirar la conexión no borra los datos ya guardados por el otro servicio. Apple permite revisar aplicaciones, información compartida y dejar de usar su inicio, aunque el acceso posterior depende de cada aplicación. Por eso el botón de retirar del proveedor no sustituye exportación, suscripción, cierre de sesiones ni eliminación en la aplicación. Guarda nombres de menús y fechas, no secretos.
Desvincular en un orden recuperable y probar
Primero confirma que la alternativa abre la cuenta existente o consigue la transición documentada por la aplicación. Exporta solo lo necesario por el canal oficial y revisa la suscripción aparte. Cierra sesiones antiguas y después modifica la relación desde la pantalla indicada. En un perfil nuevo del navegador o un segundo dispositivo propio, prueba el botón anterior, las sesiones que quedaron y el nuevo acceso. Comprueba que no aparece una cuenta duplicada vacía. Si quieres abandonar el servicio, ejecuta después su eliminación de cuenta como paso independiente. Revisa el triángulo cuando cambie proveedor, recuperación, dispositivo principal o método de entrada; no hace falta observarlo continuamente sin un cambio concreto.
Preguntas frecuentes
¿Desvincular el acceso borra la cuenta de la aplicación?
Normalmente son acciones distintas; consulta la eliminación propia de la aplicación.
¿El acceso externo permite todos los datos del proveedor?
No. Autenticación y permisos opcionales se revisan por separado.
¿Qué va primero antes de desvincular?
Una alternativa verificada que abra exactamente la cuenta existente.
