Het korte antwoord
De mobiele app is de route die een vergeten wachtwoord echt vervangt. Selecteer Wachtwoord vergeten? (Forgot password?) op het inlogscherm, typ het adres van het account, en Whizi mailt een 6-cijferige code die je op het volgende scherm invoert samen met het nieuwe wachtwoord. De route op de website is iets anders met hetzelfde label: Wachtwoord vergeten? vraagt daar de provider om een email_link inlog-e-mail gericht op whizi.io/reset-password, en /reset-password is een wijzigingsformulier waarvan het eerste veld Current Password is. De websitekant vervangt dus een wachtwoord dat je nog kent. Als het websitewachtwoord echt weg is, is de app-route of support de weg terug, niet de gemailde link.
Er zijn vier plekken waar de reset kan starten, en ze gedragen zich niet hetzelfde:
| Waar je start | De knop | Wat wordt verstuurd | Eerst uitgelogd |
|---|---|---|---|
| Inlogpagina van de website | Forgot password?, op de rij van het Password-label | Een email_link inlog-e-mail gericht op /reset-password | Nee |
| Instellingen op de website, sectie Account | Reset Password | Dezelfde e-maillink, naar hetzelfde adres | Ja, op het moment dat je Send Reset Link selecteert |
| Inlogscherm van de mobiele app | Forgot password? | Een 6-cijferige code | Je bent daar al uitgelogd |
| Instellingen in de mobiele app | Reset password, achter een bevestiging | Een 6-cijferige code | Ja, nadat je bevestigt |
De rij om te kennen voordat je hem gebruikt, is de tweede. Die logt je meteen uit van Whizi, en dat gebeurt voordat er wordt gecontroleerd of je iets in het e-mailveld hebt getypt.
Whizi gebruikt eigen resetschermen
De authenticatie wordt geleverd door Clerk, maar de schermen zijn geen door Clerk gehoste pagina's. Het resetvenster op de inlogpagina, het wijzigingsformulier op /reset-password, en de resetstappen in het inlogscherm van de mobiele app zijn allemaal Whizi-schermen die onderliggend de provider aanroepen, dus het formulier waarin je typt is Whizi-code en geen door de provider gehoste pagina.
Die splitsing bepaalt welke bewoording je te zien krijgt als iets mislukt. Elk van die schermen geeft de voorkeur aan het bericht van de provider als dat er is, en valt terug op een Whizi-tekst als dat niet zo is. Een afwijzing over wachtwoordlengte of -sterkte komt dus in de bewoording van de provider binnen, letterlijk zoals die is geformuleerd. De terugvaltekst verschilt per scherm, wat de snelste manier is om in een supportgesprek te achterhalen waar een fout is opgetreden:
| Scherm | Terugvaltekst als er geen leesbaar bericht terugkwam |
|---|---|
| Resetvensters op de website, inlogpagina en Instellingen | Failed to send reset email. Please try again. |
Wijzigingsformulier op de website bij /reset-password | Failed to reset password. Please try again. |
| Beide resetstappen in het inlogscherm van de mobiele app | Couldn't sign in. Please try again. |
De controles die Whizi zelf uitvoert zijn beperkt en ongelijk verdeeld. Het wijzigingsformulier op de website vereist dat het veld met het huidige wachtwoord is ingevuld en dat de twee nieuwe invoeren overeenkomen. De resetstap in de mobiele app doet helemaal niets: er is één veld voor het nieuwe wachtwoord en de inhoud wordt verstuurd zoals getypt. De enige andere controle die Whizi waar dan ook in de flow uitvoert, is dat het e-mailveld niet leeg is, zowel bij de vensters op de website als bij de eerste resetstap van de app. Er is nergens in Whizi zelf een minimale lengte, tekenregel of hergebruikregel vastgelegd. Die zitten bij de provider en bereiken je via diens geciteerde berichten.
De volledige tabel met inlog-, sessie- en resetfoutmeldingen, met de oorzaak van elke melding, staat op wat te doen als je niet kunt inloggen. Deze pagina behandelt de flow, die pagina behandelt de bewoording.
Vanuit Instellingen begin je met uitloggen
Op de website heeft Instellingen een Reset Password-rij in de sectie Account, naast Subscription en Cancel Subscription. Die opent een venster met een veld Email Address en een knop Send Reset Link.
Als je die knop selecteert, log je eerst uit van Whizi voordat er iets anders gebeurt. Het uitloggen gebeurt eerst, pas daarna controleert de code of het e-mailveld was ingevuld. Verstuur je het leeg, dan word je uitgelogd zonder dat er iets verstuurd is, en de enige weg terug is de inlogpagina.
Het veld is ook leeg wanneer het venster opent. Het wordt niet vooraf ingevuld met het adres van het account waarmee je bent ingelogd, dus houd het adres bij de hand voordat je het opent, niet nadat je al bent uitgelogd.
Het succesbericht verschilt afhankelijk van waar je bent begonnen, wat een snelle manier is om de twee routes in een supportgesprek uit elkaar te houden:
| Scherm | Succesbericht |
|---|---|
| Venster op de inlogpagina | Check your inbox for a reset link. |
| Venster in Instellingen | Password reset email sent successfully! |
De mobiele app is gebouwd op hetzelfde uitloggen-eerst-principe, maar waarschuwt je vooraf. Als je daar reset selecteert, verschijnt een bevestiging met de titel "Reset your password?" waarvan de tekst zegt dat Whizi je uitlogt en een 6-cijferige code mailt naar het adres van het account, met dat adres genoemd in de zin, en je vervolgens vraagt om die code op het volgende scherm in te voeren om een nieuw wachtwoord in te stellen. De knoppen zijn Cancel en "Sign out and reset". Het adres wordt ook meegenomen over het uitloggen heen, dus de resetstap opent al ingevuld. De website doet geen van beide.
De mobiele app stuurt een code, geen link
De reset in de app is een flow van twee stappen op het inlogscherm en eindigt met je ingelogd, wat het de voorspelbaarste van de twee routes maakt.
- De eerste stap vraagt om het adres. Verstuur je het leeg, dan antwoordt het scherm
Enter the email address on your account.
- Whizi vraagt de code aan en bevestigt vervolgens met
We sent a 6-digit code togevolgd door het adres dat je hebt getypt.
- De tweede stap vraagt om de code en het nieuwe wachtwoord samen. Als dit lukt, activeert de app de nieuwe sessie en breng je meteen naar binnen bij Whizi. Er volgt geen aparte keer inloggen daarna.
Eén accounttype kan daar niet uitkomen. Als het account een tweede verificatiefactor heeft, heeft de app daar geen scherm voor en antwoordt: "This account needs another verification step. Contact support and we'll help you back in." Dat is de daadwerkelijke instructie, geen verzoek om het opnieuw te proberen.
Alles wat de app verder deelt met de website, inclusief het abonnement en de gespreksgeschiedenis waar je op terugkomt, staat op Whizi op mobiel.
Een wachtwoord wijzigen dat je al kent
/reset-password op de website is een wijzigingsformulier, geen herstelformulier. Het heeft drie velden, Current Password, New Password en Confirm New Password, en weigert te werken zonder het eerste veld: Current password is required. als het leeg is, en Passwords do not match. als de laatste twee verschillen.
Een geslaagde wijziging beëindigt elke andere sessie op het account. Het formulier vraagt de provider om andere sessies uit te loggen als onderdeel van de update, dus elke andere browser of elk ander apparaat met een Whizi-sessie wordt door de wijziging uitgelogd, niet zomaar met rust gelaten. Dit gebeurt stilzwijgend: niets op het formulier kondigt het aan, en er wordt geen bericht over gegeven, dus de enige teksten die dit scherm kan tonen zijn de twee validatiefouten, de eigen weigeringstekst van de provider, en de succesregel hieronder. Denk daaraan voordat je een wachtwoord wijzigt op een gedeelde machine.
Bij succes toont de pagina Password reset successful! Redirecting to chat... en gaat je na een pauze van twee seconden naar de chatpagina.
Die URL zelf intypen in de adresbalk is geen manier om er te komen. De route valt onder de bescherming die ingelogde bezoekers naar de chatpagina stuurt, en /reset-password is niet een van de vier paden die van die bescherming zijn uitgezonderd (settings, pricing, terms of service en privacy policy zijn dat wel). Bezocht terwijl je bent uitgelogd, toont het User not authenticated. Please log in. in plaats van een formulier. Zowel het venster op de inlogpagina als het venster in Instellingen sturen dezelfde e-maillink naar datzelfde adres, dus geen van beide is een manier om het veld Current Password te omzeilen.
Wat een wachtwoordreset niet oplost
Een nieuw wachtwoord vervangt alleen de inloggegevens. Vier dingen die mensen ervan verwachten, lost het niet op:
| Wat je wilt | Lost een reset dit op |
|---|---|
Een sessietokenfout wissen zoals Invalid or expired session token. | Nee. Dat is een mislukte tokenverificatie, behandeld op wat te doen als je niet kunt inloggen |
| Het e-mailadres wijzigen waarmee je inlogt | Nee. Er is helemaal geen zelfbedieningsoptie voor het adres. Zie het e-mailadres van je account wijzigen |
| Gebruikte gratis berichten herstellen | Nee. De gratis toewijzing is 7 berichten voor de levensduur van het account, zonder resetmogelijkheid |
| Een abonnement naar een ander account verplaatsen | Nee. Het abonnement volgt het account, niet het wachtwoord |
Als het accountadres zelf een adres is dat je niet meer kunt lezen, is de resetroute daarmee ook verdwenen, omdat zowel de link als de code in die inbox aankomen. Meld dat bij support terwijl de oude inbox nog werkt, niet erna.
- Wachtwoord vergeten? staat op de rij van het Password-label op de inlogpagina van de website en opent een venster Reset password
- In de app is het een rechts uitgelijnde link onder de velden voor e-mail en wachtwoord, die placeholders dragen en geen labels
- De website mailt een inloglink gericht op /reset-password, de mobiele app mailt een 6-cijferige code
- Instellingen, Reset Password logt je uit voordat er iets wordt verstuurd, en voordat wordt gecontroleerd of het e-mailveld is ingevuld
- Het resetveld op de website wordt nooit vooraf ingevuld, dus houd het accountadres klaar
- De mobiele app waarschuwt vooraf, vult het adres alvast in, en logt je in zodra de reset is voltooid
- Het wijzigingsformulier op de website controleert of het huidige wachtwoord is ingevuld en of de nieuwe invoeren overeenkomen, de resetstap in de mobiele app controleert helemaal niets, en elke regel over lengte of sterkte komt van de auth provider
- Een wachtwoord wijzigen dat je al kent, logt elke andere sessie op het account uit
- Een reset wist geen sessietokenfouten, wijzigt je e-mailadres niet, en geeft geen gebruikte gratis berichten terug
Veelgestelde vragen
Waar vind ik Wachtwoord vergeten bij Whizi?
Op de website staat het op het inlogscherm, op dezelfde rij als het Password-label en rechts daarvan, en opent een venster met de titel Reset password met één Email-veld en een knop Send reset link. De mobiele app plaatst het anders: de inlogvelden dragen daar alleen placeholders en geen labels, dus Wachtwoord vergeten? is een rechts uitgelijnde link op een eigen rij onder de velden voor e-mail en wachtwoord. Je hoeft nergens ingelogd voor te zijn, en er is geen aparte herstel-URL te vinden.
Betekent uitgelogd worden door de reset in Instellingen dat het mislukt is?
Nee. Het uitloggen is het eerste dat die route doet, nog voordat de e-mail zelfs maar wordt geprobeerd, dus het gebeurt of het versturen nu slaagt of niet. Password reset email sent successfully! in het venster is de bevestiging dat het is gelukt. Verschijnt die regel nooit, log dan opnieuw in vanaf de inlogpagina en start de reset daar in plaats van in Instellingen.
Logt het resetten van mijn wachtwoord me uit op mijn andere apparaten?
Ja, wanneer je het wijzigt via het wijzigingsformulier op /reset-password. Die update vraagt de authenticatieprovider om andere sessies uit te loggen als onderdeel van de wijziging, dus andere browsers en apparaten met een Whizi-sessie raken die kwijt. Niets waarschuwt je vooraf en niets meldt het achteraf, dus controleer waar je nog meer bent ingelogd voordat je een wachtwoord wijzigt, niet erna.
Ik log in met Google. Welk wachtwoord reset ik dan?
Whizi maakt geen onderscheid op basis van hoe het account is aangemaakt: het resetvenster neemt een e-mailadres, vraagt de provider om de reset te versturen, en toont letterlijk wat de provider antwoordt. Als Continue with Google altijd je manier van inloggen is geweest, staat die knop op de inlogpagina en heb je helemaal geen wachtwoord nodig, wat de snellere weg terug is. Als de provider de reset weigert, is het teruggegeven bericht de juiste verklaring en de moeite waard om letterlijk aan support door te geven.
Krijg ik mijn gratis berichten terug na het resetten van mijn wachtwoord?
Nee, en dat hoeft ook niet. De gratis toewijzing vult zichzelf aan: 7 berichten op de eerste dag, daarna 3 bij elke UTC-middernacht. Niets aan inloggegevens raakt die teller aan, in geen enkele richting. Wat de app zegt als een dag opraakt, staat op berichten op, en de betaalde toewijzingen staan op abonnementen en limieten.