Mantén segura cada cuenta, sin fricción de más.
Verifica los registros por correo o teléfono, deja que los clientes y tu equipo administren sus propias sesiones, limita los intentos de inicio de sesión, configura el inicio de sesión por canal y muestra un aviso de cookies, todo configurado desde el Dashboard de Ordering.co.
Seguridad de cuentas
Lo que puedes hacer
Verificación de correo y teléfono
Exige que los clientes verifiquen su correo electrónico, su teléfono o ambos después de registrarse, configurado desde la configuración de Security del Dashboard.
Gestión de sesiones del cliente
Los clientes revisan sus sesiones activas en el sitio web o la app de clientes y cierran una, todas o todas menos la actual.
Gestión de sesiones en el Dashboard
Revisa tus propias sesiones recientes del Dashboard y cierra una, todas o todas menos la actual.
Una sesión por cuenta
Bloquea un nuevo inicio de sesión para una cuenta que ya tiene una sesión activa en otro lugar.
Sesiones en las apps de personal
Business App y Driver App listan las sesiones activas con la misma marca «Current» y los mismos controles para cerrarlas.
Configuración de inicio de sesión por canal
Configura el registro y el inicio de sesión por separado para canales como el sitio web, el kiosco y el call center.
Opciones de inicio de sesión del personal
Business App y Driver App aceptan inicio de sesión con contraseña o con código de un solo uso, con reCAPTCHA y recuperación de contraseña por correo.
Límites de acceso y protección contra bots
Limita los intentos de inicio de sesión y de generación de códigos por correo, teléfono e IP, y protege el registro y el inicio de sesión con reCAPTCHA.
Consentimiento de cookies
Muestra a los clientes un aviso de consentimiento de cookies con enlaces a tus Términos de uso y tu Política de privacidad.
Sitio web y app de clientes
Verifica un correo, un teléfono o ambos.
Customer App y el sitio web pueden exigir que un cliente verifique un correo electrónico, un teléfono o ambos antes de desbloquear algunas pantallas con sesión iniciada, con el requisito definido desde la configuración de Security del Dashboard.
- Exige la verificación de correo, de teléfono o de ambos después del registro, configurada desde la configuración de Security del Dashboard.
- Cuando se exigen ambos, Customer App y el sitio web verifican primero el correo y después el teléfono.
- Los clientes piden un código por correo o teléfono y lo ingresan en la misma pantalla; la opción de reenviar aparece después de una cuenta regresiva.
- El sitio web muestra el correo o teléfono actual de la cuenta en modo de solo lectura antes de enviar el código.
- Los campos obligatorios del perfil, como el nombre, se completan primero; esa pantalla se explica en Registros de clientes.
Dashboard, sitio web y app para clientes
Deja que los clientes y tu equipo administren sus propias sesiones.
Los clientes, y tú desde el Dashboard, pueden revisar las sesiones activas y cerrar las que ya no necesitan, mientras un ajuste a nivel de cuenta mantiene a cada cliente con una sola sesión activa a la vez.
- Los clientes revisan las sesiones activas del sitio web o la app de clientes; cada fila muestra cuándo se creó y hasta cuándo es válida, con la sesión actual marcada como «Current».
- Cierran una sesión, todas las sesiones o todas menos la actual.
- Cerrar la sesión actual, o cerrar todas las sesiones, saca al cliente de su cuenta.
- Si una cuenta todavía no tiene activadas las sesiones rastreadas, la pantalla ofrece activarlas en su lugar.
- Desde Profile, revisa tus propias sesiones recientes del Dashboard de la misma forma, una vez que tu cuenta usa la estrategia de inicio de sesión basada en sesiones.
- Un ajuste «Login: Block mono session user» puede limitar una cuenta a una sola sesión activa, bloqueando un nuevo inicio de sesión mientras otra sesión sigue activa.
Dashboard
Limita los intentos de inicio de sesión y bloquea bots.
La configuración de Security del Dashboard limita los intentos repetidos de inicio de sesión y de código de verificación, y reCAPTCHA agrega un reto contra bots al registro y al inicio de sesión.
- Los límites de intentos de inicio de sesión definen un número máximo de intentos y una duración de penalización por correo, teléfono e IP.
- El límite de generación de códigos define un conteo máximo y una ventana de tiempo, con su propia penalización, por destinatario, IP, correo o para todo el proyecto.
- reCAPTCHA se configura como un ajuste de Security, con tus propias credenciales, y también puede aparecer durante el inicio de sesión de las apps de clientes y de personal.
- Consulta Google reCAPTCHA para ver qué versiones, claves y superficies protege.
Dashboard
Configura el registro y el inicio de sesión por canal.
Channel-specific settings te deja configurar el registro y el inicio de sesión por separado para canales como el sitio web, el kiosco y el call center.
- Cada canal tiene sus propios campos de configuración; un ajuste guardado para un canal no se aplica a otro.
- Los cambios en un campo de texto, selección o contraseña se guardan de inmediato para el canal seleccionado.
- El selector incluye el sitio web, el kiosco y el call center como canales de ejemplo.
Business App y Driver App
Inicia sesión de forma segura en Business App y Driver App.
Business App y Driver App admiten inicio de sesión con contraseña o con código de un solo uso, con reCAPTCHA, recuperación de contraseña por correo y su propia lista de sesiones.
- Business App acepta correo o teléfono móvil más contraseña, o un código de un solo uso por correo o teléfono, para una cuenta confirmada de Business App.
- Driver App acepta correo o celular más contraseña, o un código de un solo uso por correo o celular, solo para una cuenta con el rol de Driver.
- Ambas apps pueden exigir «Verify reCAPTCHA» antes de un inicio de sesión con contraseña.
- Ambas apps ofrecen recuperación de contraseña por enlace de correo desde la pantalla de inicio de sesión.
- Desde Profile, Business App y Driver App listan las sesiones activas con la misma marca «Current» y las mismas acciones para cerrar una, todas o todas menos la actual.
- Si una cuenta todavía no tiene activadas las sesiones rastreadas, la misma pantalla ofrece activarlas.
Sitio web y app de clientes
Pide consentimiento de cookies antes de activar funciones opcionales.
Activa un aviso de consentimiento de cookies que deja a los clientes aceptar u optar por no participar en las funciones opcionales que cubre, por separado de las preferencias promocionales y los permisos del dispositivo.
- Activa «Cookie Consent Enabled» en la configuración de la plataforma del Dashboard para mostrar el aviso en las experiencias compatibles.
- El sitio web muestra un aviso con «Got it» y «Opt Out», además de enlaces a tus Términos de uso y tu Política de privacidad.
- «Got it» deja que se activen las funciones opcionales que cubre el aviso; «Opt Out» aplica la limpieza compatible para esas funciones.
- La preferencia controla solo las integraciones ligadas a este mecanismo de consentimiento, no todas las cookies o servicios externos.
- Customer App puede mostrar la misma elección de aceptar u optar por no participar para el procesamiento opcional que va más allá de lo que necesita la app, la cuenta o el pedido.
- La elección de consentimiento es independiente de las preferencias promocionales de correo, SMS y notificaciones push, y de los permisos del dispositivo.
Cómo funciona
De la configuración al siguiente pedido.
- 01Activa la verificación y los límites
Activa la verificación de correo o teléfono después del registro, y define los límites de intentos de inicio de sesión y de generación de códigos en la configuración de Security del Dashboard.
- 02Configura canales y apps
Define las reglas de inicio de sesión por canal y confirma las opciones de inicio de sesión disponibles en Business App y Driver App.
- 03Deja que cada quien administre sus sesiones
Los clientes, tu equipo y tú revisan las sesiones activas y cierran las que ya no necesitan.
Conviene saber
- Los ajustes de verificación, sesiones y límites de inicio de sesión los configura un administrador; cada proyecto decide qué canales los exigen.
- Cerrar una sesión saca a ese dispositivo de la cuenta, pero la limpieza de notificaciones push y datos en caché de ese dispositivo puede tardar más en completarse.
Relacionado
Ver todas las funcionesMira cómo encaja con tu operación.
Empieza una prueba gratis o revisa tu configuración con el equipo de Ordering.co.
Guía del producto: Administrar las sesiones de la cuenta