GitScrum / Docs
Disponible para Chrome, Edge, Brave y navegadores ChromiumInstalar desde Web Store

Autenticación

Opciones de autenticación segura para la extensión GitScrum Chrome.


Métodos de Login

La extensión soporta múltiples métodos de autenticación:

MétodoDescripción
Email/ContraseñaLogin tradicional con tus credenciales GitScrum
MFAAutenticación de dos factores con apps autenticadoras
Google OAuthInicia sesión con tu cuenta Google
GitHub OAuthInicia sesión con tu cuenta GitHub
Facebook OAuthInicia sesión con tu cuenta Facebook

Email y Contraseña

Iniciar Sesión

  1. Haz clic en el icono de la extensión GitScrum
  2. Ingresa tu dirección de email
  3. Ingresa tu contraseña
  4. Haz clic en Iniciar sesión

Requisitos de Contraseña

Usa la misma contraseña que usas en la app web GitScrum. La recuperación de contraseña está disponible en app.gitscrum.com.

Olvidé Mi Contraseña

  1. Haz clic en ¿Olvidaste tu contraseña? en la pantalla de login
  2. Ingresa tu dirección de email
  3. Haz clic en Enviar enlace de recuperación
  4. Revisa tu email para el enlace de recuperación
  5. Restablece tu contraseña en la app web
  6. Regresa a la extensión e inicia sesión

Autenticación Multi-Factor

Si MFA está habilitado en tu cuenta, se requiere un paso adicional:

Configuración

MFA se configura en los ajustes de tu cuenta GitScrum en la app web:

  1. Inicia sesión en app.gitscrum.com
  2. Ve a PerfilSeguridad
  3. Activa la Autenticación de dos factores
  4. Escanea el código QR con tu app autenticadora
  5. Ingresa el código de verificación para confirmar

Iniciar Sesión con MFA

  1. Ingresa tu email y contraseña
  2. La extensión muestra un campo de código
  3. Abre tu app autenticadora
  4. Ingresa el código de 6 dígitos
  5. Haz clic en Verificar

Apps Autenticadoras Soportadas

AppPlataforma
Google AuthenticatoriOS, Android
AuthyiOS, Android, Desktop
Microsoft AuthenticatoriOS, Android
1PasswordiOS, Android, Desktop
BitwardeniOS, Android, Desktop

Cualquier app autenticadora compatible con TOTP funciona.

Temporización del Código

  • Los códigos se actualizan cada 30 segundos
  • Si un código falla, espera el siguiente
  • El autenticador muestra un temporizador de cuenta regresiva

Proveedores OAuth

Google

  1. Haz clic en el botón Google
  2. Se abre un popup con la selección de cuenta Google
  3. Elige tu cuenta Google
  4. Concede permiso a GitScrum
  5. El popup se cierra y estás conectado

Requisitos:

  • Cuenta Google conectada en los ajustes de perfil GitScrum
  • Popups permitidos para la extensión

GitHub

  1. Haz clic en el botón GitHub
  2. Se abre un popup con la autorización GitHub
  3. Haz clic en Autorizar
  4. El popup se cierra y estás conectado

Requisitos:

  • Cuenta GitHub conectada en los ajustes de perfil GitScrum
  • Popups permitidos para la extensión

Facebook

  1. Haz clic en el botón Facebook
  2. Se abre un popup con el login de Facebook
  3. Inicia sesión en Facebook si es necesario
  4. Concede permiso a GitScrum
  5. El popup se cierra y estás conectado

Requisitos:

  • Cuenta Facebook conectada en los ajustes de perfil GitScrum
  • Popups permitidos para la extensión

Conectar Proveedores OAuth

Antes de usar OAuth en la extensión:

  1. Inicia sesión en app.gitscrum.com
  2. Ve a PerfilCuentas conectadas
  3. Haz clic en Conectar junto al proveedor deseado
  4. Completa el flujo de autorización
  5. La cuenta ahora está vinculada

Gestión de Sesión

Duración de la Sesión

  • Las sesiones permanecen activas por 30 días
  • La actividad extiende la sesión
  • La actualización de token en segundo plano te mantiene conectado

Cerrar Sesión

  1. Haz clic en el icono de la extensión GitScrum
  2. Haz clic en el botón Cerrar sesión en el encabezado
  3. Tu sesión se termina
  4. Los datos de autenticación se limpian

Logout Automático

Se cierra sesión automáticamente cuando:

  • Tu sesión expira
  • Tu contraseña cambia
  • Tu cuenta es suspendida
  • Cierras sesión desde la app web con "Cerrar sesión en todos los dispositivos"

Almacenamiento de Token

Cómo se Almacenan los Tokens

La extensión almacena tokens de autenticación en el almacenamiento local de Chrome:

DatoAlmacenamiento
Token de accesochrome.storage.local
Token de actualizaciónchrome.storage.local
Preferencias del usuariochrome.storage.local

Medidas de Seguridad

MedidaDescripción
Ofuscación Base64Los tokens se codifican antes del almacenamiento
Sin texto planoLos datos sensibles nunca se almacenan como texto plano
Solo localLos datos nunca se sincronizan con la nube
Limpiados al cerrar sesiónTodos los datos se eliminan cuando cierras sesión

Limpiar Datos

Para limpiar todos los datos de la extensión:

  1. Clic derecho en el icono de GitScrum
  2. Haz clic en Gestionar extensión
  3. Haz clic en Borrar datos del sitio
  4. Confirma la acción

Esto cierra tu sesión y elimina todos los datos almacenados.


Buenas Prácticas de Seguridad

Recomendaciones

  1. Activa MFA — Añade una segunda capa de seguridad
  2. Usa OAuth — Aprovecha la seguridad del proveedor
  3. Cierra sesión regularmente — En computadoras compartidas
  4. Mantén el navegador actualizado — Parches de seguridad

Lo que la Extensión NO Hace

AcciónEstado
Almacenar contraseñasNunca
Acceder a otras pestañasSolo cuando haces clic en capturar
Ejecutarse en segundo planoNunca
Rastrear navegaciónNunca
Sincronizar con la nubeNunca

Solución de Problemas

  1. Verifica la configuración del bloqueador de popups
  2. Busca un indicador de popup bloqueado en la barra de direcciones
  3. Permite popups de la extensión
  4. Intenta el botón OAuth nuevamente

Código MFA Inválido

  1. Verifica que el reloj de tu dispositivo sea preciso
  2. Espera al siguiente código (30 segundos)
  3. Verifica que estás usando la entrada correcta del autenticador
  4. Intenta ingresar el código inmediatamente después de que se actualice

Sesión Expirada

  1. Tu sesión expiró por inactividad
  2. Haz clic en el icono de la extensión
  3. Inicia sesión nuevamente

Cuenta Bloqueada

Demasiados intentos de login fallidos bloquean tu cuenta:

  1. Espera 15 minutos
  2. Restablece tu contraseña si es necesario
  3. Contacta soporte si el problema persiste

Próximos Pasos