Seguridad de la cuenta

Cómo proteger su cuenta de McGesund

Su cuenta de McGesund contiene datos sensibles — reseñas, señales, ajustes de cuidados, información de facturación. Para que solo usted y las personas que haya invitado puedan acceder, ofrecemos varios métodos seguros de inicio de sesión y un segundo factor opcional.

Esta página le muestra las opciones — usted decide cuál se adapta a su día a día.

Opciones de inicio de sesión

Puede iniciar sesión en McGesund de dos maneras:

Con dirección de correo electrónico y contraseña

La vía clásica: usted elige una contraseña e inicia sesión con ella. Su contraseña nunca se almacena en texto plano, sino únicamente como una huella matemáticamente irreversible — que ni siquiera nosotros podemos volver a leer.

Con una cuenta existente (inicio de sesión único)

También puede iniciar sesión a través de su cuenta existente de Google, Microsoft o Apple — sin necesidad de una contraseña adicional.

Vista previa — encontrará los botones reales en la página de inicio de sesión.

Ambas vías se pueden combinar: puede empezar con Google y añadir más tarde una contraseña adicional — o al revés. Su cuenta sigue siendo la misma.

Protección de dos factores (2FA)

Recomendamos un segundo factor de protección para cada cuenta. Aunque alguien conozca su contraseña o se apodere de su cuenta de Google, no podrá entrar en su cuenta de McGesund sin este segundo factor.

Aplicación de autenticación (recomendada para la mayoría)

Una aplicación gratuita en su smartphone (por ejemplo Google Authenticator, Microsoft Authenticator, Authy o 1Password) genera cada 30 segundos un nuevo código de seis dígitos. Al iniciar sesión, usted introduce ese código una sola vez.

Configuración en menos de dos minutos: escanee el código QR con la aplicación, confirme una vez — listo.

Passkey / llave de seguridad de hardware

La protección más moderna: un passkey es una clave criptográfica vinculada al dispositivo. Al iniciar sesión, usted confirma una vez mediante huella dactilar, reconocimiento facial o llave de seguridad de hardware — sin código que teclear ni aplicación necesaria.

Los passkeys nunca abandonan su dispositivo. Conforme al estándar actual FIDO2/WebAuthn, son inmunes al phishing: ni siquiera una página de phishing perfecta puede capturar el passkey.

Códigos de emergencia (copia de seguridad)

Al configurar la 2FA recibe diez códigos de emergencia de un solo uso. Guárdelos en un lugar seguro (gestor de contraseñas, impresos en una caja fuerte) — si pierde su smartphone o su llave de hardware, podrá volver a acceder a su cuenta con ellos en cualquier momento.

Lo que los proveedores de inicio de sesión saben de usted

Cuando inicia sesión con Google, Microsoft o Apple surge una pregunta legítima: ¿qué comparte McGesund con esos proveedores? Respuesta:

Lo que ve el proveedor

  • Su nombre (tal como está registrado allí)
  • Su dirección de correo electrónico
  • Un identificador de cuenta único
  • Con Apple: opcionalmente una dirección de reenvío aleatoria en lugar de su correo real (función de Apple «Ocultar mi correo electrónico»)
  • Que está iniciando sesión en McGesund en este momento

Lo que el proveedor no ve

  • Sus reseñas y señales
  • Sus ajustes de cuidados o de empresa
  • Lo que consulta o modifica dentro de McGesund
  • Su actividad después del inicio de sesión — no informamos de nada de vuelta

El proveedor de inicio de sesión solo nos confirma: «Sí, esta es realmente esa persona». No se produce ningún otro flujo de información — ni de nosotros hacia el proveedor, ni de forma periódica de vuelta.

Nuestra recomendación: Tanto si inicia sesión con contraseña como a través de un proveedor de inicio de sesión — active además la autenticación de dos factores. Es el paso individual más eficaz que puede dar para la seguridad de su cuenta.