Iniciar sesión
Ve a /login. Introduce el correo y contraseña con los que te registraste. Pulsa "Iniciar sesión". Aterrizarás en tu superficie por defecto según el tipo de cuenta:
- Estudiantes aterrizan en
/(la página de inicio). - Mentores aterrizan en
/mentor(el panel) si el onboarding está completo, o/mentor/onboardingsi no. - Estudios aterrizan en
/studiode forma similar. - Administradores aterrizan en
/admin.
Las sesiones se guardan en una cookie HttpOnly. No usamos tokens en localStorage (menor superficie para ataques XSS). La cookie es Secure en producción y Lax SameSite, así que no cruza dominios de un modo que permita suplantarte desde otros sitios.
Una sesión dura 30 días desde tu última actividad. Si visitas una página, la marca "última vez visto" se actualiza. Si pasas un mes entero sin usar MoveMentors, te desconectamos silenciosamente y debes volver a ingresar tu contraseña.
¿Olvidaste tu contraseña?
Aún no tenemos un restablecimiento de contraseña totalmente autoservicio (estamos en ello). Mientras tanto:
Escríbenos al soporte
Envía un correo a
support@movementors.comdesde la dirección asociada a tu cuenta. Asunto "Restablecer contraseña" es suficiente; clasificamos por asunto en horas hábiles.Verifica tu identidad
Responderemos pidiendo uno o dos datos no públicos de tu cuenta (una reserva reciente, la ciudad desde donde te registraste, etc) para confirmar que eres tú.
Recibe una contraseña temporal
Te enviamos una contraseña temporal de un solo uso. Ingresa con ella.
Cámbiala
Ve a /settings/security y establece una contraseña permanente nueva. La temporal queda invalidada al instante.
El restablecimiento autoservicio está en la hoja de ruta cercana. Cuando salga, este artículo se reescribe y verás un enlace "¿Olvidaste tu contraseña?" en el formulario de login.
Cuidado con el phishing
Nunca te enviaremos mensajes en redes sociales para "verificar tu cuenta" ni pediremos tu contraseña en texto plano. Cualquiera que lo pida no somos nosotros. Toda comunicación sobre contraseñas ocurre por respuesta a un correo que tú iniciaste a support@movementors.com.
Cambiar tu contraseña
Inicia sesión, ve a /settings/security y define una contraseña nueva. Tendrás que ingresar la actual primero como protección por si alguien dejó una sesión tuya abierta.
Cambiar la contraseña no te desconecta de otros dispositivos. Si sospechas que alguien tiene tu contraseña, mira "Cerrar sesión en todos lados" abajo.
Cerrar sesión
El menú de usuario en la esquina superior derecha tiene "Cerrar sesión". Haz clic. La cookie de sesión se destruye del lado del servidor (el token se invalida, no solo se borra del navegador) para que una copia de la cookie no pueda replicarse.
Cerrar sesión en todos lados
Si crees que tu contraseña se filtró o se usó en un dispositivo que ya no controlas:
Cambia tu contraseña primero
Esto invalida las credenciales en los demás dispositivos. Se caen en cuanto la cookie intente refrescarse.
Escribe al soporte si quieres invalidar todo de inmediato
"Forzar cierre de sesión en todas las sesiones" de tu cuenta. Podemos purgar todas las sesiones activas con una sola actualización en la base de datos. Eso saca a cada navegador en segundos.
Consejos de seguridad
- Usa un gestor de contraseñas. No forzamos complejidad mínima más allá de 8 caracteres porque las reglas de complejidad empujan a patrones predecibles. Una contraseña aleatoria de 14 caracteres desde un gestor es mucho mejor que
Pa$$w0rd1234. - No reutilices contraseñas. Si otro sitio donde usaste la misma sufre una brecha, los atacantes probarán esas credenciales aquí.
- La autenticación de dos factores aún no está disponible. La añadiremos en un release futuro; hasta entonces tu mejor defensa es una contraseña única.
Errores comunes al iniciar sesión
"Credenciales inválidas" O el correo está mal o la contraseña está mal. No te decimos cuál porque eso ayudaría a atacantes a enumerar cuentas. Vuelve a verificar que usas el correo del registro.
"Correo no verificado"
Te registraste pero nunca hiciste clic en el enlace de confirmación. Revisa tu bandeja de entrada (y spam) por el correo de support@movementors.com. El enlace expira en 24 horas; podemos reenviarte uno si nos escribes.
La página solo se recarga sin error Lo más común es que una extensión del navegador bloquea la cookie de autenticación. Pruébalo en una ventana privada. Si funciona ahí, ve desactivando extensiones una a una en una ventana normal hasta encontrar la culpable.
"Demasiados intentos, prueba más tarde" Limitamos los intentos de login para frenar ataques de relleno de credenciales. La limitación es por IP y por correo; espera 15 minutos y vuelve a intentarlo.
Próximos pasos
- Asegúrate de que tu cuenta está configurada como quieres. Lee preferencias de notificaciones.
- ¿Sigues sin poder iniciar sesión tras probar todo? Lee No puedo iniciar sesión para un diagnóstico más amplio.