> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tryprofound.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Seguridad del inicio de sesión y requisitos de contraseña

> Reglas de contraseña para el inicio de sesión con correo electrónico, qué ocurre al iniciar sesión cuando SSO está habilitado y qué controles de seguridad gestiona tu proveedor de identidad

Los usuarios inician sesión en Profound con una dirección de correo electrónico y una contraseña, o a través de tu proveedor de identidad (IdP) con [Enterprise Single Sign-On (SSO)](/es/platform-config/authentication/sso-overview). Para las cuentas con contraseña, Profound aplica sus propias reglas. Para los usuarios de SSO, la autenticación multifactor (MFA), los requisitos de dispositivos y las reglas de contraseña residen en el IdP.

## Requisitos de contraseña

Profound verifica la contraseña cuando un usuario crea una cuenta, acepta una invitación, restablece su contraseña o la cambia en la configuración de su cuenta. Una contraseña debe:

* Tener al menos 12 caracteres.
* Ser [segura](#what-makes-a-password-secure).
* No coincidir con una contraseña que el usuario haya usado antes en Profound.

Las mismas reglas se aplican a todas las organizaciones. Profound no ofrece políticas de contraseña por organización.

<Note>
  Actualmente, MFA no está disponible para el inicio de sesión con contraseña. Para exigir un segundo factor, [configura Enterprise SSO](/es/platform-config/authentication/configure-sso) y aplica MFA en tu IdP.
</Note>

### Cambiar o restablecer una contraseña

Para cambiar una contraseña, abre **Settings** desde el menú del nombre de la organización, en la parte superior izquierda de la pantalla, luego selecciona **Account** > **Profile** y actualiza **Password**.

Profound solicita la contraseña actual, y la nueva contraseña debe ser diferente. La fila **Password** solo aparece cuando tu sesión actual se inició con una contraseña. Si iniciaste sesión mediante SSO, la fila está oculta aunque tu cuenta tenga una contraseña.

Para restablecer una contraseña olvidada, selecciona **Forgot password?** en la página de inicio de sesión y Profound te enviará por correo electrónico un enlace para restablecerla.

### Qué hace que una contraseña sea segura

Una contraseña segura es larga y difícil de predecir. Profound considera fáciles de adivinar los siguientes elementos, aunque cumplan el requisito de longitud:

* Palabras del diccionario, nombres y contraseñas conocidas como `password1234`.
* Datos personales como una fecha de cumpleaños, un nombre de usuario o parte de una dirección de correo electrónico.
* Patrones de teclado como `qwertyuiop`, secuencias como `123456789012` y caracteres repetidos como `aaaaaaaaaaaa`.
* Variaciones simples de cualquiera de estos, como poner en mayúscula la primera letra, sustituir letras por símbolos de aspecto similar o agregar un número al final.

<Tip>
  La longitud y la imprevisibilidad cuentan más que combinar tipos de caracteres: una frase de contraseña formada por varias palabras no relacionadas, como `harbor-violin-cactus-thread`, es más segura que una contraseña corta con símbolos, como `P@ssw0rd!`.
</Tip>

## Inicio de sesión cuando SSO está habilitado

Cuando un usuario introduce su dirección de correo electrónico en la página de inicio de sesión, Profound comprueba la política de inicio de sesión para esa dirección antes de solicitar una contraseña:

* **SSO obligatorio**: los usuarios cuyo dominio de correo electrónico es uno de los dominios verificados de tu organización van directamente a tu IdP.
* **SSO opcional**: si tu organización tiene una conexión SSO pero no la exige, los usuarios eligen **Continue with SSO** o **Continue with password**.
* **Otros dominios**: los usuarios cuyo dominio de correo electrónico no es uno de tus dominios verificados, como las cuentas de agencias o contratistas, siguen iniciando sesión con una dirección de correo electrónico y una contraseña. Aprende a aprovisionar a estos usuarios junto con tu directorio en [Directory Sync](/es/platform-config/people/directory-sync).

[Habilitar SSO](/es/platform-config/authentication/configure-sso) desactiva el inicio de sesión con contraseña para los usuarios de tus dominios verificados, de modo que van directamente a tu IdP. Para permitir el inicio de sesión con contraseña junto con SSO (por ejemplo, durante un despliegue), comunícate con el [soporte al cliente](mailto:support@tryprofound.com).

Los usuarios que solo han iniciado sesión mediante SSO no tienen contraseña de Profound. Si más adelante se les permite iniciar sesión con contraseña, deben seleccionar **Forgot password?** en la página de inicio de sesión para establecerla.

## Controles que gestiona tu proveedor de identidad

Con Enterprise SSO, tu IdP autentica al usuario y Profound acepta el resultado. Profound no configura, aplica ni verifica ninguno de los siguientes elementos, así que configúralos en tu IdP:

* MFA.
* Requisitos de dispositivos administrados: usa las políticas de acceso condicional o de confianza de dispositivos de tu IdP.
* Restricciones de red o de ubicación: usa las políticas de acceso condicional de tu IdP.
* Reglas de contraseña para usuarios de SSO: políticas de longitud, historial, caducidad y bloqueo.
