Sign inGet Started

Inicio de sesión, contraseña y MFA

Usa la configuración de seguridad para cambiar tu contraseña, gestionar la autenticación multifactor (MFA) y revisar las sesiones activas. Para el acceso a API, consulta Autenticación y claves API.

Iniciar sesión

Inicias sesión en el panel de Bird con un enlace de inicio de sesión enviado por correo electrónico o un código de seis dígitos, tu dirección de correo y contraseña, o una cuenta de Google o GitHub conectada. Si la MFA está activada, completa el aviso con una passkey, un código de app de autenticación, un código SMS o un código de recuperación antes de que comience la sesión.

Tu contraseña

Las contraseñas deben tener al menos 12 caracteres. Bird no exige una combinación particular de tipos de caracteres, así que una frase de contraseña larga funciona bien. Bird también rechaza contraseñas nuevas que aparezcan en filtraciones de datos conocidas.
  • Cambia o establece tu contraseña en la configuración de Seguridad de tu perfil en el panel. Si tu cuenta ya tiene una contraseña, introdúcela para autorizar el cambio. Una cuenta sin contraseña puede establecer su primera contraseña sin necesidad de una actual.
  • ¿La olvidaste? Usa el enlace Forgot password en la página de inicio de sesión. Bird te envía un enlace de restablecimiento válido durante un período breve y que solo funciona una vez.
Restablecer tu contraseña invalida todas las sesiones activas. Cambiar tu contraseña con la sesión iniciada mantiene la sesión actual y cierra las demás.

Autenticación multifactor (MFA)

La MFA añade una comprobación adicional al iniciar sesión para que una contraseña robada por sí sola no baste para acceder a tu cuenta. Bird admite estos métodos:
  • App de autenticación (TOTP): códigos de seis dígitos generados por una app de autenticación estándar.
  • Códigos SMS: un código de seis dígitos enviado a tu número de teléfono registrado.
  • Passkeys: una credencial vinculada al dispositivo o sincronizada que usa el bloqueo de pantalla, la huella dactilar o el reconocimiento facial de tu dispositivo.

Activar una app de autenticación

  1. Abre la configuración de Seguridad de tu perfil en el panel.
  2. Elige añadir una app de autenticación. Bird muestra un código QR (y el secreto como texto, si prefieres escribirlo).
  3. Escanea el código QR con tu app de autenticación y luego introduce el código de seis dígitos que genera para confirmar.
Cuando activas la MFA por primera vez, Bird proporciona códigos de recuperación. Guárdalos en un gestor de contraseñas u otra ubicación segura. Cada código funciona una sola vez. Regenerar el conjunto invalida todos los códigos anteriores.

Eliminar un factor

Puedes eliminar un factor registrado desde la misma configuración de Seguridad. Eliminar el último factor verificado desactiva la MFA de la cuenta.

Inicio de sesión social (Google y GitHub)

Puedes registrarte e iniciar sesión en Bird con una cuenta de Google o GitHub en lugar de una contraseña. Si el correo verificado de una cuenta social coincide con una cuenta Bird existente, al iniciar sesión se vinculan ambas. Bird envía un correo al propietario de la cuenta después de crear el vínculo. También puedes conectar o desconectar Google y GitHub de tu cuenta existente en la configuración de Seguridad de tu perfil.

Sesiones activas

La página Sesiones activas de tu perfil muestra los detalles de dispositivo y navegador, y marca la sesión actual. Cierra la sesión de una sesión no reconocida o cierra todas las demás. La invalidación de sesiones surte efecto de inmediato.
Las sesiones expiran tras 48 horas de inactividad o después de 14 días, lo que ocurra primero.

Correos de notificación de seguridad

Bird te envía un correo cuando algo relevante para la seguridad cambia en tu cuenta, de modo que la actividad inesperada sea visible aunque no hayas sido tú:
  • Contraseña cambiada: se envía después de un cambio o restablecimiento de contraseña.
  • MFA activada: se envía cuando la autenticación de dos factores se activa por primera vez en tu cuenta.
  • Cuenta social vinculada: se envía cuando una identidad de Google o GitHub se conecta a tu cuenta.
Si recibes uno de estos correos y no hiciste el cambio, restablece tu contraseña de inmediato y revisa tus sesiones activas y el registro de auditoría.

Próximos pasos

Recursos relacionados

Continúa con la documentación, guías y ejemplos sobre este tema. Los recursos están en inglés.

Obtener un resumen de implementación