La respuesta breve
La app móvil es la vía que en verdad sustituye una contraseña olvidada. Selecciona ¿Olvidaste tu contraseña? en su pantalla de inicio de sesión, escribe la dirección de la cuenta, y Whizi envía por correo un código de 6 dígitos que introduces en la siguiente pantalla junto con la nueva contraseña. La vía de la web es otra cosa con la misma etiqueta: ahí, ¿Olvidaste tu contraseña? le pide al proveedor un correo de inicio de sesión email_link dirigido a whizi.io/reset-password, y /reset-password es un formulario de cambio cuyo primer campo es Contraseña actual. Así que el lado de la web sustituye una contraseña que todavía conoces. Si la contraseña de la web se perdió de verdad, la vía de la app o el soporte es el camino de vuelta, no el enlace enviado por correo.
Hay cuatro lugares donde puede empezar el restablecimiento, y no se comportan igual:
| Dónde empiezas | El control | Qué se envía | Sesión cerrada primero |
|---|---|---|---|
| Página de inicio de sesión de la web | ¿Olvidaste tu contraseña?, en la fila de la etiqueta Contraseña | Un correo de inicio de sesión email_link dirigido a /reset-password | No |
| Ajustes de la web, sección Cuenta | Restablecer contraseña | El mismo enlace por correo, a la misma dirección | Sí, en el momento en que seleccionas Enviar enlace de restablecimiento |
| Pantalla de inicio de sesión de la app móvil | ¿Olvidaste tu contraseña? | Un código de 6 dígitos | Ahí ya estás con la sesión cerrada |
| Ajustes de la app móvil | Restablecer contraseña, tras una confirmación | Un código de 6 dígitos | Sí, después de confirmar |
La que conviene conocer antes de usarla es la segunda fila. Cierra tu sesión de Whizi en el acto, y lo hace antes de comprobar si escribiste algo en el campo de correo.
Whizi ejecuta sus propias pantallas de restablecimiento
La autenticación la provee Clerk, pero las pantallas no son páginas alojadas por Clerk. El diálogo de restablecimiento en la página de inicio de sesión, el formulario de cambio en /reset-password y los pasos de restablecimiento dentro de la pantalla de inicio de sesión de la app son todos pantallas de Whizi que llaman al proveedor por debajo, así que el formulario en el que escribes es código de Whizi y no una página alojada por el proveedor.
Esa división decide qué texto recibes cuando algo falla. Cada una de esas superficies prefiere el mensaje del proveedor cuando lo hay, y recurre a una cadena de Whizi cuando no. Así que un rechazo por longitud o fortaleza de la contraseña llega con el texto del proveedor, citado tal cual. El texto de reserva cambia según la superficie, que es la forma más rápida de saber en un hilo de soporte dónde ocurrió el fallo:
| Superficie | Reserva cuando no llega un mensaje legible |
|---|---|
| Diálogos de restablecimiento en la web, página de inicio de sesión y Ajustes | Failed to send reset email. Please try again. |
Formulario de cambio de la web en /reset-password | Failed to reset password. Please try again. |
| Los dos pasos de restablecimiento en la pantalla de inicio de sesión de la app | Couldn't sign in. Please try again. |
Las comprobaciones que Whizi escribe por sí mismo son escasas y están repartidas de forma desigual. El formulario de cambio de la web exige que el campo de contraseña actual esté relleno y que las dos entradas nuevas coincidan. El paso de restablecimiento de la app no realiza ninguna: tiene un solo campo de nueva contraseña y envía su contenido tal como se escribió. La única otra comprobación de Whizi en todo el flujo es que el campo de correo no esté vacío, tanto en los diálogos de la web como en el primer paso de restablecimiento de la app. No hay ninguna regla de longitud mínima, de caracteres o de reutilización escrita en Whizi. Esas viven en el proveedor y te llegan a través de sus mensajes citados.
La tabla completa de cadenas de error de inicio de sesión, sesión y restablecimiento, con el disparador de cada una, está en cuando no puedes iniciar sesión. Esta página cubre el flujo, aquella cubre el texto.
Empezar desde Ajustes cierra tu sesión primero
En la web, Ajustes tiene una fila Restablecer contraseña en la sección Cuenta, junto a Suscripción y Cancelar suscripción. Abre un diálogo con un campo Dirección de correo y un botón Enviar enlace de restablecimiento.
Seleccionar ese botón cierra tu sesión de Whizi antes de hacer cualquier otra cosa. El cierre de sesión se ejecuta primero, luego el código comprueba si el campo de correo estaba relleno. Envíalo vacío y quedas con la sesión cerrada sin que se envíe nada, y la única forma de volver a entrar es la página de inicio de sesión.
El campo también está en blanco cuando se abre el diálogo. No se rellena con la dirección de la cuenta con la que tienes sesión iniciada, así que ten la dirección a mano antes de abrirlo y no después de que te hayan cerrado la sesión.
El mensaje de éxito se lee distinto según por dónde empezaste, lo cual es una forma rápida de distinguir las dos vías en un hilo de soporte:
| Superficie | Mensaje de éxito |
|---|---|
| Diálogo de la página de inicio de sesión | Check your inbox for a reset link. |
| Diálogo de Ajustes | Password reset email sent successfully! |
La app móvil está construida sobre el mismo diseño de cerrar sesión primero, pero te avisa antes. Seleccionar restablecer ahí muestra una confirmación titulada "¿Restablecer tu contraseña?" cuyo cuerpo dice que Whizi cerrará tu sesión y enviará por correo un código de 6 dígitos a la dirección de la cuenta, nombrando esa dirección en la frase, y luego te pide introducirlo en la siguiente pantalla para fijar una nueva contraseña. Los botones son Cancelar y "Cerrar sesión y restablecer". También lleva tu dirección a través del cierre de sesión, así que el paso de restablecimiento se abre ya relleno. La web no hace ninguna de esas dos cosas.
La app móvil envía un código, no un enlace
El restablecimiento de la app es un flujo de dos pasos en la pantalla de inicio de sesión y termina con tu sesión iniciada, lo que lo hace la más predecible de las dos vías.
- El primer paso pide la dirección. Envíalo vacío y la pantalla responde
Enter the email address on your account.
- Whizi solicita el código, y luego confirma con
We sent a 6-digit code toseguido de la dirección que escribiste.
- El segundo paso toma el código y la nueva contraseña juntos. Si tiene éxito, la app activa la nueva sesión y te lleva a Whizi. No hay un inicio de sesión aparte después.
Un tipo de cuenta no puede terminar ahí. Si la cuenta tiene un segundo factor de verificación, la app no tiene pantalla para ello y responde: "This account needs another verification step. Contact support and we'll help you back in." Esa es la instrucción real, no un aviso para reintentar.
Todo lo demás que la app comparte con la web, incluidos el plan y el historial de conversación al que vuelves, está en Whizi en el móvil.
Cambiar una contraseña que ya conoces
/reset-password en la web es un formulario de cambio y no un formulario de recuperación. Tiene tres campos, Contraseña actual, Nueva contraseña y Confirmar nueva contraseña, y se niega a ejecutarse sin el primero: Current password is required. cuando está vacío, y Passwords do not match. cuando las dos últimas difieren.
Un cambio exitoso termina todas las demás sesiones de la cuenta. El formulario le pide al proveedor cerrar la sesión en otros dispositivos como parte de la actualización, así que cualquier otro navegador o dispositivo con una sesión de Whizi la pierde con el cambio, no se deja simplemente sin tocar. Es silencioso: nada en el formulario lo anuncia, y no se produce ningún mensaje por ello, así que las únicas cadenas que esta pantalla puede mostrar son los dos errores de validación, el propio texto de rechazo del proveedor y la línea de éxito de abajo. Recuerda esto antes de cambiar una contraseña en un equipo compartido.
Con éxito, la página muestra Password reset successful! Redirecting to chat... y te lleva a la página de chat tras una pausa de dos segundos.
Escribir esa URL en la barra de direcciones no es una forma de llegar a ella. La ruta está detrás del guardián que envía a los visitantes con sesión iniciada a la página de chat, y /reset-password no es una de las cuatro rutas exentas de ese guardián (ajustes, precios, términos de servicio y política de privacidad sí lo son). Visitada sin sesión iniciada, muestra User not authenticated. Please log in. en lugar de un formulario. Tanto el diálogo de la página de inicio de sesión como el de Ajustes envían el mismo enlace por correo a esa misma dirección, así que tampoco son una forma de saltarse el campo de Contraseña actual.
Qué no resuelve un restablecimiento de contraseña
Una nueva contraseña solo sustituye la credencial. Cuatro cosas que la gente espera que resuelva, no las resuelve:
| Lo que quieres | Un restablecimiento lo hace |
|---|---|
Borrar un error de token de sesión como Invalid or expired session token. | No. Eso es un fallo de verificación del token, cubierto en cuando no puedes iniciar sesión |
| Cambiar la dirección de correo con la que inicias sesión | No. No existe ningún control de autoservicio para la dirección. Consulta cambiar el correo de tu cuenta |
| Restaurar mensajes gratuitos que ya usaste | No. La asignación del plan gratuito es de 7 mensajes durante toda la vida de la cuenta, sin ninguna vía de restablecimiento |
| Mover una suscripción a otra cuenta | No. El plan sigue a la cuenta, no a la contraseña |
Si la dirección de la cuenta en sí es una que ya no puedes leer, la vía de restablecimiento se pierde con ella, porque tanto el enlace como el código llegan a esa bandeja de entrada. Plantea eso al soporte mientras la bandeja antigua todavía funciona, no después.
- ¿Olvidaste tu contraseña? está en la fila de la etiqueta Contraseña de la página de inicio de sesión de la web y abre un diálogo Restablecer contraseña
- En la app es un enlace alineado a la derecha debajo de los campos de correo y contraseña, que llevan marcadores de posición y ninguna etiqueta
- La web envía por correo un enlace de inicio de sesión dirigido a /reset-password, la app móvil envía un código de 6 dígitos
- Ajustes, Restablecer contraseña cierra tu sesión antes de enviarlo, y antes de comprobar que el campo de correo esté relleno
- El campo de restablecimiento de la web nunca viene relleno, así que ten lista la dirección de la cuenta
- La app móvil avisa primero, rellena la dirección, y te inicia sesión cuando el restablecimiento se completa
- El formulario de cambio de la web comprueba que el campo de contraseña actual esté relleno y que las nuevas entradas coincidan, el paso de restablecimiento de la app no valida nada, y toda regla de longitud o fortaleza viene del proveedor de autenticación
- Cambiar una contraseña que conoces cierra todas las demás sesiones de la cuenta
- Un restablecimiento no borra errores de token de sesión, no cambia tu dirección de correo, ni devuelve mensajes gratuitos usados
Preguntas frecuentes
¿Dónde está Olvidaste tu contraseña en Whizi?
En la web está en la pantalla de inicio de sesión, en la misma fila que la etiqueta Contraseña y a su derecha, y abre un diálogo titulado Restablecer contraseña con un solo campo de correo y un botón Enviar enlace de restablecimiento. La app móvil lo coloca de otra forma: los campos de inicio de sesión ahí llevan marcadores de posición y ninguna etiqueta, así que ¿Olvidaste tu contraseña? es un enlace alineado a la derecha en su propia fila debajo de los campos de correo y contraseña. No necesitas tener sesión iniciada en ninguna de las dos, y no hay una URL de recuperación aparte que buscar.
¿Que el restablecimiento de Ajustes cierre mi sesión significa que falló?
No. El cierre de sesión es lo primero que hace esa vía, antes incluso de intentar el envío del correo, así que ocurre tanto si el envío tiene éxito como si no. Password reset email sent successfully! en el diálogo es la confirmación de que sí. Si esa línea nunca aparece, vuelve a iniciar sesión desde la página de inicio de sesión y empieza el restablecimiento desde ahí.
¿Al restablecer mi contraseña se cierra mi sesión en otros dispositivos?
Sí, cuando la cambias desde el formulario de cambio en /reset-password. Esa actualización le pide al proveedor de autenticación cerrar la sesión en otros dispositivos como parte del cambio, así que otros navegadores y dispositivos con una sesión de Whizi la pierden. Nada te avisa antes y nada lo informa después, así que revisa qué más tiene sesión iniciada antes de cambiar una contraseña, no después.
Inicio sesión con Google. ¿Qué contraseña estoy restableciendo?
Whizi no distingue según cómo se creó la cuenta: el diálogo de restablecimiento toma una dirección de correo, le pide al proveedor que envíe el restablecimiento, y muestra lo que el proveedor responda palabra por palabra. Si Continuar con Google siempre ha sido tu forma de entrar, ese botón está en la página de inicio de sesión y no necesita contraseña alguna, lo cual es la vía más rápida de vuelta. Si el proveedor rechaza el restablecimiento, el mensaje que devuelve es la explicación exacta y vale la pena citarlo textualmente al soporte.
¿Un restablecimiento de contraseña me devuelve mis mensajes gratuitos?
No, y no lo necesita. La asignación gratuita se rellena por sí sola: 7 mensajes el primer día, luego 3 en cada medianoche UTC. Nada relacionado con las credenciales toca ese contador de ninguna forma. Lo que dice la app cuando un día se agota está en sin créditos, y las asignaciones de pago están en planes y límites.