Desafío antibot (Turnstile)
Las pantallas de inicio de sesión, registro y recuperación de contraseña incluyen un widget de Cloudflare Turnstile. Debes completar el desafío antes de que se habiliten Entrar, Crear cuenta o Enviar enlace. Si la verificación falla, el formulario muestra un mensaje para reintentar y reinicia el widget.
En desarrollo local y en pruebas automatizadas se usan las claves de prueba always-pass documentadas por Cloudflare. En producción se configuran claves reales al desplegar.
Registro
Regístrate en /signup con Nombre, Apellido, correo y contraseña (mínimo 12 caracteres). Las cuentas nuevas quedan verificadas al instante y entras con sesión iniciada tras un alta correcta.
Si un intento previo dejó la cuenta sin contraseña (por ejemplo, una interrupción de red), reenviar el formulario con el mismo correo repara la cuenta y te inicia sesión.
Si el correo ya tenía credenciales, Probara muestra una pantalla neutra Revisa tu correo sin revelar si la dirección era nueva. Desde ahí puedes usar Iniciar sesión u Olvidé mi contraseña.
Si el envío de correo falla en esa ruta (poco habitual), verás un botón Reintentar en lugar de un error genérico.
Iniciar y cerrar sesión
- Iniciar sesión:
/login - Cerrar sesión: menú del avatar → Cerrar sesión
La sesión usa una cookie HttpOnly segura.
Inicia sesión con Google
/login y /signup también ofrecen Continuar con Google. Al seleccionarlo, tu navegador va a Google, y Google te devuelve a Probara en cuanto autorizas el acceso.
Según el estado de tu cuenta, ocurre una de estas cuatro situaciones:
- Ya vinculaste Google a una cuenta de Probara: inicias sesión de inmediato.
- Todavía no existe una cuenta de Probara con ese correo: se crea una cuenta nueva, queda verificada automáticamente y entras con sesión iniciada.
- El correo ya tiene una contraseña en Probara, pero aún no está vinculado a Google: Probara no inicia tu sesión automáticamente. Se te pide confirmar tu contraseña actual una vez; después de eso, tu cuenta de Google queda vinculada y entras con sesión iniciada.
- El correo existe pero no tiene contraseña ni vínculo con Google (una colisión poco común): el inicio de sesión se rechaza con el mismo mensaje que una cuenta no reconocida, y se te orienta a iniciar sesión o restablecer tu contraseña en su lugar.
Si cancelas en Google, el correo de tu cuenta de Google no está verificado, o la solicitud falla por otro motivo, vuelves a /login con un mensaje que describe lo ocurrido.
Probara nunca ve ni guarda tu contraseña de Google, y tampoco conserva el token de identidad ni el token de acceso que Google emite durante el inicio de sesión — solo se registran tu correo, tu nombre y el identificador de tu cuenta de Google, para que Probara pueda reconocerte en tu próximo inicio de sesión.
Conexiones
/user/connections, hermano de /user/profile, muestra qué credenciales pueden abrir tu cuenta. Indica si tu cuenta de Google está vinculada: la dirección que se vinculó, cuándo, y cuándo se usó por última vez para iniciar sesión (o que nunca se usó desde que se vinculó). Una cuenta sin vínculo con Google lo muestra con claridad en lugar de dejar la pregunta sin respuesta.
Desconectar Google
Si tu cuenta tiene un vínculo con Google, la pantalla ofrece un control Desconectar. Al activarlo se abre una confirmación que nombra la cuenta de Google que se va a quitar; no ocurre nada hasta que confirmes.
Probara se niega a desconectar Google cuando hacerlo dejaría tu cuenta sin forma de iniciar sesión — por ejemplo, una cuenta que solo tiene Google y ninguna contraseña. La pantalla explica esto de forma específica en lugar de mostrar un error genérico, y la conexión sigue en la lista porque no se quitó nada. Define una contraseña desde /user/profile primero, y luego desconecta.
Desconectar Google no cierra tu sesión en ningún lugar: cada sesión activa, en cada dispositivo, sigue funcionando exactamente igual. Solo quita esa forma de volver a iniciar sesión más adelante.
Conectar Google de forma proactiva
Si tu cuenta todavía no tiene un vínculo con Google, el estado “no conectado” en /user/connections ofrece un control Conectar. Al activarlo se inicia el mismo inicio de sesión con Google que ya conoces de /login y /signup, pero este recorrido solo agrega una credencial a tu cuenta ya iniciada: nunca crea una segunda cuenta y nunca reemplaza tu sesión actual.
Si el recorrido falla por cualquier motivo — cancelas en Google, el correo que Google reporta no está verificado, tu sesión cambió mientras estabas fuera, o la cuenta de Google que elegiste ya está vinculada a otra cuenta de Probara — vuelves a /user/connections, nunca a /login: nunca saliste de tu sesión, así que una pantalla de inicio de sesión sería el mensaje equivocado. Si ya tienes otra cuenta de Google vinculada e intentas conectar una distinta, desconecta la primera e intenta de nuevo.
Olvidé mi contraseña
Desde /login, usa el enlace de recuperación. Recibirás un correo con un enlace limitado en el tiempo. El correo se envía en el mismo idioma de la interfaz con la que solicitaste el restablecimiento (inglés o español).
Notas de seguridad
- Usa una contraseña única para Probara.
- El registro desde invitación fija el correo al de la invitación.