HashCore Docs
Cuenta y Seguridad

Sesiones activas

La gestión de sesiones activas le permite controlar todos los dispositivos y navegadores desde los que se ha iniciado sesión en su cuenta de HashCore Pulse. v0.6.0 Es una herramienta de seguridad importante, especialmente si sospecha de acceso no autorizado o simplemente desea cerrar sesiones antiguas.

¿Qué es una sesión?

Se crea una sesión cada vez que inicia sesión en HashCore Pulse desde un nuevo dispositivo o navegador. Cada sesión tiene su propio token de autorización que se actualiza automáticamente mientras usted está activo.

Parámetros de la sesión:

  • Dispositivo y navegador
  • Dirección IP desde la que se inició sesión
  • Fecha y hora de la última actividad
  • Ubicación geográfica (por IP)

Dónde encontrar la lista de sesiones v0.6.0

  1. Vaya a Settings → Security → Active Sessions
  2. Se abrirá una lista de todas las sesiones activas de su cuenta.

La sesión actual (en la que se encuentra ahora) está marcada con un indicador especial «Current session».

En el pie de página de la interfaz también se muestra información sobre el último inicio de sesión: fecha, hora y dirección IP.

Cerrar una sesión

Cerrar una sesión individual

  1. Encuentre la sesión deseada en la lista.
  2. Haga clic en Sign out junto a ella.
  3. Confirme la acción.

Después de cerrar la sesión, el usuario en ese dispositivo será desconectado automáticamente del sistema y dirigido a la página de inicio de sesión.

No puede cerrar la sesión actual a través de esta lista; para salir de la sesión actual, use el botón Sign out en el menú de perfil.

Cerrar todas las demás sesiones

Haga clic en Sign out all other sessions; todas las sesiones, excepto la actual, se cerrarán inmediatamente. Use esta opción si ha perdido un dispositivo o sospecha que su cuenta ha sido comprometida.

Ciclo de vida de los tokens v0.5.0

HashCore Pulse utiliza un sistema de tokens de dos niveles para gestionar las sesiones:

  • Access token — un token de autorización a corto plazo. Se actualiza automáticamente cada 15 minutos en segundo plano sin la intervención del usuario.
  • Refresh token — un token a largo plazo. La sesión permanece activa mientras usted usa el sistema regularmente. Expira después de 7 días de inactividad; después de esto, se requerirá un nuevo inicio de sesión.

Cuando se trabaja en varias pestañas del navegador simultáneamente, el estado de autorización se sincroniza entre ellas. Cerrar sesión en una pestaña finaliza la sesión en todas las pestañas abiertas.

Señales de actividad sospechosa

Recomendamos revisar periódicamente la lista de sesiones activas. Motivos de preocupación:

  • Dirección IP o país desconocido
  • Sesión creada en un momento inusual
  • Dispositivo que usted no utiliza

Si detecta una sesión sospechosa, ciérrela inmediatamente y cambie su contraseña. También recomendamos habilitar la autenticación de dos factores.