# Puerta de autenticación

Exige que los encuestados inicien sesión o introduzcan una contraseña antes de enviar.

## Puerta de autenticación

Controla quién puede acceder a tu formulario. Exige inicio de sesión para vincular respuestas a identidades verificadas, o añade una contraseña para limitar el acceso a quienes tengan el código.

> ℹ️ **Solo enlaces públicos**
> <p>
>     Ambas barreras se aplican al enlace público de compartición. Una <a href="/es/requests/creating-requests">solicitud</a> se dirige a un
>     único destinatario y se abre desde un enlace firmado, así que no pasa por ellas.
>   </p>

<h2 id="require-authentication">Requerir autenticación</h2>

En **Configuración del formulario → Acceso**, activa **Requerir autenticación**. Los encuestados deben iniciar sesión antes de poder ver o rellenar el formulario.

<h3 id="whats-enforced">Qué se aplica</h3>

- El encuestado debe iniciar sesión — los únicos dos métodos son Google y un enlace mágico por correo electrónico (introduce su dirección y recibe un enlace de acceso)
- Su identidad queda registrada con el envío
- Los borradores están vinculados a la cuenta, no a una cookie del navegador, por lo que pueden retomar el formulario desde cualquier dispositivo
- Sin autenticación, el bloqueo de envíos duplicados es por navegador. Con autenticación, es por cuenta en todos los dispositivos

<h3 id="internal-forms">Formularios internos</h3>

Con la autenticación activada, cualquier persona que abra el formulario debe iniciar sesión primero. Su dirección de correo electrónico queda registrada con cada envío, lo que te permite verificar que los encuestados pertenecen al dominio de tu empresa, sin necesidad de configurar inicio de sesión único. Comparte el enlace con tu equipo y listo.

<h3 id="when-to-use-it">Cuándo usarla</h3>

- **Formularios internos** — comparte el enlace internamente y exige inicio de sesión para que cada respuesta tenga adjunto un correo corporativo verificado
- **Flujos solo para miembros** — solo los clientes existentes deben responder
- **Antifraude** — formularios financieros o de alto valor donde los envíos anónimos son demasiado arriesgados

<h3 id="when-not-to-use-it">Cuándo NO usarla</h3>

Los formularios públicos como suscripciones a boletines, formularios de contacto y páginas de generación de leads suelen perder conversiones cuando se requiere inicio de sesión. Para esos casos, [CAPTCHA](/es/building-forms/captcha-bot-protection) suele ser una mejor opción.

> ℹ️ **Una respuesta por usuario**
> <p>
>     Cuando la autenticación está activada y <strong>Permitir otra respuesta</strong> (en Configuración del formulario → Respuestas) está
>     desactivado — el valor predeterminado —, cada usuario que haya iniciado sesión solo puede enviar una vez. Cualquier intento adicional
>     desde la misma cuenta queda bloqueado en todos los dispositivos. Si también quieres limitar el número total de encuestados, añade un{' '}
>     <a href="/es/sharing-publishing/response-limits">límite de respuestas</a> al enlace de compartición.
>   </p>

<p>
  ¿Buscas verificar una <em>respuesta</em> de email en lugar de quién abre el formulario? La barrera verifica a la persona que inicia
  sesión. <a href="/es/building-forms/email-verification">La verificación de email del encuestado</a> confirma la dirección escrita en una
  pregunta de Email con un código de un solo uso — sin necesidad de inicio de sesión.
</p>

<h2 id="password-protect">Proteger con contraseña</h2>

Activa <strong>Proteger con contraseña</strong> en **Configuración del formulario → Acceso** e introduce una contraseña. El formulario sigue siendo accesible públicamente por URL, pero los encuestados ven "Se requiere contrasena" hasta que la introducen.

<h3 id="how-it-works">Cómo funciona</h3>

- El servidor verifica la contraseña contra un hash con sal. Las preguntas del formulario nunca se envían al navegador antes de que la contraseña coincida
- Una entrada incorrecta muestra "Contrasena incorrecta" y no revela nada más
- Comparte la contraseña por el canal que prefieras: correo electrónico, documentos internos, recibo de pago
- Cualquier persona con la contraseña puede enviar

> ⚠️ **Activa el interruptor y establece una contraseña juntos**
> <p>
>     Si publicas con el interruptor activado pero sin ninguna contraseña guardada, Formstep te avisa y desactiva la barrera en lugar de dejar
>     a todos fuera. Revisa el diálogo de publicación si esperabas una barrera y los encuestados entran directamente.
>   </p>

<h3 id="rotating-the-password">Cambiar la contraseña</h3>

Puedes cambiar la contraseña en cualquier momento. Los encuestados que ya están rellenando el formulario mantienen su sesión, porque su
clave de acceso se generó antes del cambio. Los nuevos visitantes necesitan la contraseña actualizada.

> ℹ️ **Combínala con límites de respuestas**
> <p>
>     Para contenido de pago, combina la contraseña con un límite de respuestas en el enlace de compartición para evitar que una sola
>     contraseña se comparta y reutilice indefinidamente. También puedes establecer el límite en 1 para que el enlace sea de un solo uso.
>   </p>

<h2 id="next-steps">Próximos pasos</h2>
<div class="not-prose grid gap-3 sm:grid-cols-2">
  - [CAPTCHA / protección contra bots](/es/building-forms/captcha-bot-protection) — Bloquea envíos automatizados en formularios públicos
  - [Cierre programado](/es/sharing-publishing/scheduled-close) — Cierra formularios de forma automática o en una fecha establecida
  - [Límites de respuestas](/es/sharing-publishing/response-limits) — Limita los envíos por enlace de compartición
</div>
