Administración y seguridad

Mantén segura cada cuenta, sin fricción de más.

Verifica los registros por correo o teléfono, deja que los clientes y tu equipo administren sus propias sesiones, limita los intentos de inicio de sesión, configura el inicio de sesión por canal y muestra un aviso de cookies, todo configurado desde el Dashboard de Ordering.co.

Seguridad de cuentas

Lo que puedes hacer

  • Verificación de correo y teléfono

    Exige que los clientes verifiquen su correo electrónico, su teléfono o ambos después de registrarse, configurado desde la configuración de Security del Dashboard.

  • Gestión de sesiones del cliente

    Los clientes revisan sus sesiones activas en el sitio web o la app de clientes y cierran una, todas o todas menos la actual.

  • Gestión de sesiones en el Dashboard

    Revisa tus propias sesiones recientes del Dashboard y cierra una, todas o todas menos la actual.

  • Una sesión por cuenta

    Bloquea un nuevo inicio de sesión para una cuenta que ya tiene una sesión activa en otro lugar.

  • Sesiones en las apps de personal

    Business App y Driver App listan las sesiones activas con la misma marca «Current» y los mismos controles para cerrarlas.

  • Configuración de inicio de sesión por canal

    Configura el registro y el inicio de sesión por separado para canales como el sitio web, el kiosco y el call center.

  • Opciones de inicio de sesión del personal

    Business App y Driver App aceptan inicio de sesión con contraseña o con código de un solo uso, con reCAPTCHA y recuperación de contraseña por correo.

  • Límites de acceso y protección contra bots

    Limita los intentos de inicio de sesión y de generación de códigos por correo, teléfono e IP, y protege el registro y el inicio de sesión con reCAPTCHA.

  • Consentimiento de cookies

    Muestra a los clientes un aviso de consentimiento de cookies con enlaces a tus Términos de uso y tu Política de privacidad.

Sitio web y app de clientes

Verifica un correo, un teléfono o ambos.

Customer App y el sitio web pueden exigir que un cliente verifique un correo electrónico, un teléfono o ambos antes de desbloquear algunas pantallas con sesión iniciada, con el requisito definido desde la configuración de Security del Dashboard.

  • Exige la verificación de correo, de teléfono o de ambos después del registro, configurada desde la configuración de Security del Dashboard.
  • Cuando se exigen ambos, Customer App y el sitio web verifican primero el correo y después el teléfono.
  • Los clientes piden un código por correo o teléfono y lo ingresan en la misma pantalla; la opción de reenviar aparece después de una cuenta regresiva.
  • El sitio web muestra el correo o teléfono actual de la cuenta en modo de solo lectura antes de enviar el código.
  • Los campos obligatorios del perfil, como el nombre, se completan primero; esa pantalla se explica en Registros de clientes.

Dashboard, sitio web y app para clientes

Deja que los clientes y tu equipo administren sus propias sesiones.

Los clientes, y tú desde el Dashboard, pueden revisar las sesiones activas y cerrar las que ya no necesitan, mientras un ajuste a nivel de cuenta mantiene a cada cliente con una sola sesión activa a la vez.

  • Los clientes revisan las sesiones activas del sitio web o la app de clientes; cada fila muestra cuándo se creó y hasta cuándo es válida, con la sesión actual marcada como «Current».
  • Cierran una sesión, todas las sesiones o todas menos la actual.
  • Cerrar la sesión actual, o cerrar todas las sesiones, saca al cliente de su cuenta.
  • Si una cuenta todavía no tiene activadas las sesiones rastreadas, la pantalla ofrece activarlas en su lugar.
  • Desde Profile, revisa tus propias sesiones recientes del Dashboard de la misma forma, una vez que tu cuenta usa la estrategia de inicio de sesión basada en sesiones.
  • Un ajuste «Login: Block mono session user» puede limitar una cuenta a una sola sesión activa, bloqueando un nuevo inicio de sesión mientras otra sesión sigue activa.

Dashboard

Limita los intentos de inicio de sesión y bloquea bots.

La configuración de Security del Dashboard limita los intentos repetidos de inicio de sesión y de código de verificación, y reCAPTCHA agrega un reto contra bots al registro y al inicio de sesión.

  • Los límites de intentos de inicio de sesión definen un número máximo de intentos y una duración de penalización por correo, teléfono e IP.
  • El límite de generación de códigos define un conteo máximo y una ventana de tiempo, con su propia penalización, por destinatario, IP, correo o para todo el proyecto.
  • reCAPTCHA se configura como un ajuste de Security, con tus propias credenciales, y también puede aparecer durante el inicio de sesión de las apps de clientes y de personal.
  • Consulta Google reCAPTCHA para ver qué versiones, claves y superficies protege.

Dashboard

Configura el registro y el inicio de sesión por canal.

Channel-specific settings te deja configurar el registro y el inicio de sesión por separado para canales como el sitio web, el kiosco y el call center.

  • Cada canal tiene sus propios campos de configuración; un ajuste guardado para un canal no se aplica a otro.
  • Los cambios en un campo de texto, selección o contraseña se guardan de inmediato para el canal seleccionado.
  • El selector incluye el sitio web, el kiosco y el call center como canales de ejemplo.

Business App y Driver App

Inicia sesión de forma segura en Business App y Driver App.

Business App y Driver App admiten inicio de sesión con contraseña o con código de un solo uso, con reCAPTCHA, recuperación de contraseña por correo y su propia lista de sesiones.

  • Business App acepta correo o teléfono móvil más contraseña, o un código de un solo uso por correo o teléfono, para una cuenta confirmada de Business App.
  • Driver App acepta correo o celular más contraseña, o un código de un solo uso por correo o celular, solo para una cuenta con el rol de Driver.
  • Ambas apps pueden exigir «Verify reCAPTCHA» antes de un inicio de sesión con contraseña.
  • Ambas apps ofrecen recuperación de contraseña por enlace de correo desde la pantalla de inicio de sesión.
  • Desde Profile, Business App y Driver App listan las sesiones activas con la misma marca «Current» y las mismas acciones para cerrar una, todas o todas menos la actual.
  • Si una cuenta todavía no tiene activadas las sesiones rastreadas, la misma pantalla ofrece activarlas.

Cómo funciona

De la configuración al siguiente pedido.

  1. 01Activa la verificación y los límites

    Activa la verificación de correo o teléfono después del registro, y define los límites de intentos de inicio de sesión y de generación de códigos en la configuración de Security del Dashboard.

  2. 02Configura canales y apps

    Define las reglas de inicio de sesión por canal y confirma las opciones de inicio de sesión disponibles en Business App y Driver App.

  3. 03Deja que cada quien administre sus sesiones

    Los clientes, tu equipo y tú revisan las sesiones activas y cierran las que ya no necesitan.

Conviene saber

  • Los ajustes de verificación, sesiones y límites de inicio de sesión los configura un administrador; cada proyecto decide qué canales los exigen.
  • Cerrar una sesión saca a ese dispositivo de la cuenta, pero la limpieza de notificaciones push y datos en caché de ese dispositivo puede tardar más en completarse.

Relacionado

Ver todas las funciones

Mira cómo encaja con tu operación.

Empieza una prueba gratis o revisa tu configuración con el equipo de Ordering.co.

Guía del producto: Administrar las sesiones de la cuenta