Más control sobre la seguridad de tu cuenta en PortfolioReach
Las sesiones activas, las passkeys y la verificación adicional ofrecen a los usuarios de PortfolioReach un mayor control sobre el acceso a sus cuentas.

La seguridad de una cuenta no debería limitarse a una contraseña.
Por eso hemos ampliado la configuración de seguridad de PortfolioReach con nuevas funciones que te ofrecen un mayor control sobre dónde está iniciada tu sesión y cómo se protege el acceso a tu cuenta.
Consulta tus sesiones activas
Ahora puedes ver las sesiones activas de tu cuenta directamente desde la configuración de seguridad.
Cada sesión se gestiona de forma independiente, por lo que puedes consultar, entre otras cosas:
- si se trata de tu sesión actual,
- cuándo se creó,
- cuándo estuvo activa por última vez,
- qué navegador o cliente se registró para esa sesión,
- el país aproximado de la actividad más reciente.
No mostramos la dirección IP completa en la interfaz de usuario.
Si ves una sesión que no reconoces, puedes cerrarla. También puedes cerrar todas las demás sesiones con una sola acción y mantener activa únicamente tu sesión actual del navegador.
Passkeys y llaves de seguridad
También hemos añadido compatibilidad con passkeys basadas en el estándar WebAuthn.
Esto significa que puedes proteger aún más tu cuenta utilizando métodos de autenticación compatibles directamente con tu dispositivo o navegador.
Por ejemplo:
- Windows Hello,
- una llave de seguridad física como YubiKey,
- una passkey compatible almacenada en tu dispositivo o sincronizada mediante un ecosistema compatible.
Cada passkey que añadas aparecerá por separado en tu configuración de seguridad. Puedes darle un nombre propio, comprobar cuándo se añadió y cuándo se utilizó por última vez, y eliminarla cuando sea necesario.
De esta forma, una llave de seguridad física puede convertirse en una capa adicional de protección para tu cuenta de PortfolioReach.
Verificación adicional para cambios importantes
Tener una sesión activa no siempre debería ser suficiente para realizar acciones especialmente sensibles.
Por eso hemos introducido una verificación de seguridad adicional para determinadas acciones, entre ellas:
- cambiar la contraseña,
- gestionar la autenticación de dos factores,
- gestionar las passkeys,
- cerrar las demás sesiones,
- eliminar la cuenta.
Dependiendo de la configuración de tu cuenta, puedes confirmar estas acciones mediante una passkey o utilizando métodos de seguridad existentes, como tu contraseña, un código TOTP o un código de recuperación.
Actualmente, las passkeys no sustituyen por completo a tu contraseña. Mantenemos disponibles los métodos existentes de recuperación de acceso para que tu cuenta no dependa de un único dispositivo o de una sola llave de seguridad.
Las sesiones, los dispositivos de confianza y las passkeys son cosas diferentes
También hemos separado claramente tres conceptos de seguridad que a menudo se confunden entre sí:
Una sesión activa representa un inicio de sesión concreto desde un navegador u otro cliente.
Un dispositivo de confianza para 2FA te permite omitir temporalmente la introducción de un nuevo código OTP en un dispositivo conocido.
Una passkey es una credencial criptográfica utilizada para verificar tu identidad.
Cada uno de estos elementos puede gestionarse por separado.
La seguridad evoluciona junto con PortfolioReach
PortfolioReach sigue siendo una plataforma joven, pero desde el principio queremos desarrollar funciones que, en muchas plataformas más grandes, solo aparecen a medida que estas crecen.
El nuevo sistema de seguridad se ha implementado por etapas y se ha probado, entre otros, con Windows Hello, una YubiKey física y diferentes navegadores.
Y esto no termina aquí.
Seguiremos desarrollando herramientas relacionadas con la seguridad de las cuentas, la protección de las sesiones y la información a los usuarios sobre eventos de seguridad importantes.
Tu portfolio debe mostrar tu trabajo. El acceso a él debería pertenecerte únicamente a ti.