Zo reset je je Whizi-wachtwoord

Kort antwoord

De mobiele app is de route die een vergeten Whizi-wachtwoord vervangt: selecteer Wachtwoord vergeten? op het inlogscherm en Whizi mailt een 6-cijferige code die je samen met het nieuwe wachtwoord invoert. Op de website mailt Wachtwoord vergeten? een inloglink die naar een wijzigingsformulier leidt waarvan het eerste veld Current Password is.

Het korte antwoord

De mobiele app is de route die een vergeten wachtwoord echt vervangt. Selecteer Wachtwoord vergeten? (Forgot password?) op het inlogscherm, typ het adres van het account, en Whizi mailt een 6-cijferige code die je op het volgende scherm invoert samen met het nieuwe wachtwoord. De route op de website is iets anders met hetzelfde label: Wachtwoord vergeten? vraagt daar de provider om een email_link inlog-e-mail gericht op whizi.io/reset-password, en /reset-password is een wijzigingsformulier waarvan het eerste veld Current Password is. De websitekant vervangt dus een wachtwoord dat je nog kent. Als het websitewachtwoord echt weg is, is de app-route of support de weg terug, niet de gemailde link.

Er zijn vier plekken waar de reset kan starten, en ze gedragen zich niet hetzelfde:

Waar je startDe knopWat wordt verstuurdEerst uitgelogd
Inlogpagina van de websiteForgot password?, op de rij van het Password-labelEen email_link inlog-e-mail gericht op /reset-passwordNee
Instellingen op de website, sectie AccountReset PasswordDezelfde e-maillink, naar hetzelfde adresJa, op het moment dat je Send Reset Link selecteert
Inlogscherm van de mobiele appForgot password?Een 6-cijferige codeJe bent daar al uitgelogd
Instellingen in de mobiele appReset password, achter een bevestigingEen 6-cijferige codeJa, nadat je bevestigt

De rij om te kennen voordat je hem gebruikt, is de tweede. Die logt je meteen uit van Whizi, en dat gebeurt voordat er wordt gecontroleerd of je iets in het e-mailveld hebt getypt.

Whizi gebruikt eigen resetschermen

De authenticatie wordt geleverd door Clerk, maar de schermen zijn geen door Clerk gehoste pagina's. Het resetvenster op de inlogpagina, het wijzigingsformulier op /reset-password, en de resetstappen in het inlogscherm van de mobiele app zijn allemaal Whizi-schermen die onderliggend de provider aanroepen, dus het formulier waarin je typt is Whizi-code en geen door de provider gehoste pagina.

Die splitsing bepaalt welke bewoording je te zien krijgt als iets mislukt. Elk van die schermen geeft de voorkeur aan het bericht van de provider als dat er is, en valt terug op een Whizi-tekst als dat niet zo is. Een afwijzing over wachtwoordlengte of -sterkte komt dus in de bewoording van de provider binnen, letterlijk zoals die is geformuleerd. De terugvaltekst verschilt per scherm, wat de snelste manier is om in een supportgesprek te achterhalen waar een fout is opgetreden:

SchermTerugvaltekst als er geen leesbaar bericht terugkwam
Resetvensters op de website, inlogpagina en InstellingenFailed to send reset email. Please try again.
Wijzigingsformulier op de website bij /reset-passwordFailed to reset password. Please try again.
Beide resetstappen in het inlogscherm van de mobiele appCouldn't sign in. Please try again.

De controles die Whizi zelf uitvoert zijn beperkt en ongelijk verdeeld. Het wijzigingsformulier op de website vereist dat het veld met het huidige wachtwoord is ingevuld en dat de twee nieuwe invoeren overeenkomen. De resetstap in de mobiele app doet helemaal niets: er is één veld voor het nieuwe wachtwoord en de inhoud wordt verstuurd zoals getypt. De enige andere controle die Whizi waar dan ook in de flow uitvoert, is dat het e-mailveld niet leeg is, zowel bij de vensters op de website als bij de eerste resetstap van de app. Er is nergens in Whizi zelf een minimale lengte, tekenregel of hergebruikregel vastgelegd. Die zitten bij de provider en bereiken je via diens geciteerde berichten.

De volledige tabel met inlog-, sessie- en resetfoutmeldingen, met de oorzaak van elke melding, staat op wat te doen als je niet kunt inloggen. Deze pagina behandelt de flow, die pagina behandelt de bewoording.

Vanuit Instellingen begin je met uitloggen

Op de website heeft Instellingen een Reset Password-rij in de sectie Account, naast Subscription en Cancel Subscription. Die opent een venster met een veld Email Address en een knop Send Reset Link.

Als je die knop selecteert, log je eerst uit van Whizi voordat er iets anders gebeurt. Het uitloggen gebeurt eerst, pas daarna controleert de code of het e-mailveld was ingevuld. Verstuur je het leeg, dan word je uitgelogd zonder dat er iets verstuurd is, en de enige weg terug is de inlogpagina.

Het veld is ook leeg wanneer het venster opent. Het wordt niet vooraf ingevuld met het adres van het account waarmee je bent ingelogd, dus houd het adres bij de hand voordat je het opent, niet nadat je al bent uitgelogd.

Het succesbericht verschilt afhankelijk van waar je bent begonnen, wat een snelle manier is om de twee routes in een supportgesprek uit elkaar te houden:

SchermSuccesbericht
Venster op de inlogpaginaCheck your inbox for a reset link.
Venster in InstellingenPassword reset email sent successfully!

De mobiele app is gebouwd op hetzelfde uitloggen-eerst-principe, maar waarschuwt je vooraf. Als je daar reset selecteert, verschijnt een bevestiging met de titel "Reset your password?" waarvan de tekst zegt dat Whizi je uitlogt en een 6-cijferige code mailt naar het adres van het account, met dat adres genoemd in de zin, en je vervolgens vraagt om die code op het volgende scherm in te voeren om een nieuw wachtwoord in te stellen. De knoppen zijn Cancel en "Sign out and reset". Het adres wordt ook meegenomen over het uitloggen heen, dus de resetstap opent al ingevuld. De website doet geen van beide.

Een wachtwoord wijzigen dat je al kent

/reset-password op de website is een wijzigingsformulier, geen herstelformulier. Het heeft drie velden, Current Password, New Password en Confirm New Password, en weigert te werken zonder het eerste veld: Current password is required. als het leeg is, en Passwords do not match. als de laatste twee verschillen.

Een geslaagde wijziging beëindigt elke andere sessie op het account. Het formulier vraagt de provider om andere sessies uit te loggen als onderdeel van de update, dus elke andere browser of elk ander apparaat met een Whizi-sessie wordt door de wijziging uitgelogd, niet zomaar met rust gelaten. Dit gebeurt stilzwijgend: niets op het formulier kondigt het aan, en er wordt geen bericht over gegeven, dus de enige teksten die dit scherm kan tonen zijn de twee validatiefouten, de eigen weigeringstekst van de provider, en de succesregel hieronder. Denk daaraan voordat je een wachtwoord wijzigt op een gedeelde machine.

Bij succes toont de pagina Password reset successful! Redirecting to chat... en gaat je na een pauze van twee seconden naar de chatpagina.

Die URL zelf intypen in de adresbalk is geen manier om er te komen. De route valt onder de bescherming die ingelogde bezoekers naar de chatpagina stuurt, en /reset-password is niet een van de vier paden die van die bescherming zijn uitgezonderd (settings, pricing, terms of service en privacy policy zijn dat wel). Bezocht terwijl je bent uitgelogd, toont het User not authenticated. Please log in. in plaats van een formulier. Zowel het venster op de inlogpagina als het venster in Instellingen sturen dezelfde e-maillink naar datzelfde adres, dus geen van beide is een manier om het veld Current Password te omzeilen.

Wat een wachtwoordreset niet oplost

Een nieuw wachtwoord vervangt alleen de inloggegevens. Vier dingen die mensen ervan verwachten, lost het niet op:

Wat je wiltLost een reset dit op
Een sessietokenfout wissen zoals Invalid or expired session token.Nee. Dat is een mislukte tokenverificatie, behandeld op wat te doen als je niet kunt inloggen
Het e-mailadres wijzigen waarmee je inlogtNee. Er is helemaal geen zelfbedieningsoptie voor het adres. Zie het e-mailadres van je account wijzigen
Gebruikte gratis berichten herstellenNee. De gratis toewijzing is 7 berichten voor de levensduur van het account, zonder resetmogelijkheid
Een abonnement naar een ander account verplaatsenNee. Het abonnement volgt het account, niet het wachtwoord

Als het accountadres zelf een adres is dat je niet meer kunt lezen, is de resetroute daarmee ook verdwenen, omdat zowel de link als de code in die inbox aankomen. Meld dat bij support terwijl de oude inbox nog werkt, niet erna.

Checklist
  • Wachtwoord vergeten? staat op de rij van het Password-label op de inlogpagina van de website en opent een venster Reset password
  • In de app is het een rechts uitgelijnde link onder de velden voor e-mail en wachtwoord, die placeholders dragen en geen labels
  • De website mailt een inloglink gericht op /reset-password, de mobiele app mailt een 6-cijferige code
  • Instellingen, Reset Password logt je uit voordat er iets wordt verstuurd, en voordat wordt gecontroleerd of het e-mailveld is ingevuld
  • Het resetveld op de website wordt nooit vooraf ingevuld, dus houd het accountadres klaar
  • De mobiele app waarschuwt vooraf, vult het adres alvast in, en logt je in zodra de reset is voltooid
  • Het wijzigingsformulier op de website controleert of het huidige wachtwoord is ingevuld en of de nieuwe invoeren overeenkomen, de resetstap in de mobiele app controleert helemaal niets, en elke regel over lengte of sterkte komt van de auth provider
  • Een wachtwoord wijzigen dat je al kent, logt elke andere sessie op het account uit
  • Een reset wist geen sessietokenfouten, wijzigt je e-mailadres niet, en geeft geen gebruikte gratis berichten terug

Veelgestelde vragen

Waar vind ik Wachtwoord vergeten bij Whizi?

Op de website staat het op het inlogscherm, op dezelfde rij als het Password-label en rechts daarvan, en opent een venster met de titel Reset password met één Email-veld en een knop Send reset link. De mobiele app plaatst het anders: de inlogvelden dragen daar alleen placeholders en geen labels, dus Wachtwoord vergeten? is een rechts uitgelijnde link op een eigen rij onder de velden voor e-mail en wachtwoord. Je hoeft nergens ingelogd voor te zijn, en er is geen aparte herstel-URL te vinden.

Betekent uitgelogd worden door de reset in Instellingen dat het mislukt is?

Nee. Het uitloggen is het eerste dat die route doet, nog voordat de e-mail zelfs maar wordt geprobeerd, dus het gebeurt of het versturen nu slaagt of niet. Password reset email sent successfully! in het venster is de bevestiging dat het is gelukt. Verschijnt die regel nooit, log dan opnieuw in vanaf de inlogpagina en start de reset daar in plaats van in Instellingen.

Logt het resetten van mijn wachtwoord me uit op mijn andere apparaten?

Ja, wanneer je het wijzigt via het wijzigingsformulier op /reset-password. Die update vraagt de authenticatieprovider om andere sessies uit te loggen als onderdeel van de wijziging, dus andere browsers en apparaten met een Whizi-sessie raken die kwijt. Niets waarschuwt je vooraf en niets meldt het achteraf, dus controleer waar je nog meer bent ingelogd voordat je een wachtwoord wijzigt, niet erna.

Ik log in met Google. Welk wachtwoord reset ik dan?

Whizi maakt geen onderscheid op basis van hoe het account is aangemaakt: het resetvenster neemt een e-mailadres, vraagt de provider om de reset te versturen, en toont letterlijk wat de provider antwoordt. Als Continue with Google altijd je manier van inloggen is geweest, staat die knop op de inlogpagina en heb je helemaal geen wachtwoord nodig, wat de snellere weg terug is. Als de provider de reset weigert, is het teruggegeven bericht de juiste verklaring en de moeite waard om letterlijk aan support door te geven.

Krijg ik mijn gratis berichten terug na het resetten van mijn wachtwoord?

Nee, en dat hoeft ook niet. De gratis toewijzing vult zichzelf aan: 7 berichten op de eerste dag, daarna 3 bij elke UTC-middernacht. Niets aan inloggegevens raakt die teller aan, in geen enkele richting. Wat de app zegt als een dag opraakt, staat op berichten op, en de betaalde toewijzingen staan op abonnementen en limieten.