Acceso y seguridad
Cubre el ingreso a la aplicación, el segundo factor (MFA) y la recuperación de contraseña.
Ingreso
Sección titulada «Ingreso»
Se accede por el subdominio de tu organización (https://<subdominio>.zoanbiomed.com). El correo y la contraseña te identifican dentro de tu organización.
| Campo / acción | Descripción |
|---|---|
| Correo del operador | Correo del usuario. |
| Clave de acceso segura | Contraseña (mínimo 12 caracteres para cuentas nuevas). |
| Recuérdame | Mantiene la sesión iniciada. |
| ¿Olvidaste tu contraseña? | Inicia el flujo de recuperación (ver abajo). |
| Autenticar | Valida credenciales y, si tienes MFA, pide el código. |
Seguridad aplicada al login: tu contraseña se guarda de forma segura, la respuesta no revela si el correo existe y cada intento queda registrado en la auditoría. Las sesiones se cierran automáticamente y, al cambiar la contraseña o inhabilitar la cuenta, todas las sesiones se cierran de inmediato.
Verificación en dos pasos (MFA)
Sección titulada «Verificación en dos pasos (MFA)»Cada usuario puede activar un segundo factor mediante un código temporal de una app de autenticación (p. ej. Google Authenticator o Microsoft Authenticator) desde Organización → Seguridad (o el panel de seguridad). Si tu organización exige MFA, al ingresar sin tenerlo configurado serás llevado a una pantalla de enrolamiento obligatorio y no podrás usar el resto de la app hasta activarlo.
| Acción | Quién puede |
|---|---|
| Activar / desactivar el propio MFA | Cualquier usuario autenticado (self-service) |
| Exigir MFA a toda la organización | Administrador de la organización |
| Eximir de MFA a una cuenta (robots/RPA) | Gestionar usuarios — ver Usuarios |
SSO / inicio de sesión único (OIDC)
Sección titulada «SSO / inicio de sesión único (OIDC)»Si tu organización lo tiene configurado (plan Enterprise), en el login aparece un botón “Entrar con SSO”. La sesión se abre contra el proveedor de identidad corporativo de tu organización (por ejemplo Google Workspace o Microsoft Entra), en lugar de correo y contraseña. En ese caso, el segundo factor (MFA) lo gestiona ese proveedor, no la aplicación.
El SSO se activa desde Organización → Seguridad, donde se registran los dominios verificados de la organización.
Recuperación de contraseña
Sección titulada «Recuperación de contraseña»Desde ¿Olvidaste tu contraseña? se solicita el correo. Por seguridad, la respuesta es siempre la misma exista o no la cuenta (no filtra qué correos están registrados). Si la cuenta existe y está activa, se envía un enlace temporal de un solo uso para fijar una nueva contraseña; al completarlo se cierran todas las sesiones abiertas.
Siguiente: Primer ingreso →