Sesiones activas

Sesiones activas muestra cada navegador o dispositivo donde tu cuenta del tenant sigue conectada. Úsala para detectar un dispositivo en el que ya no confías (una laptop vieja, un equipo compartido) y cerrar su sesión de forma remota.

Vista general

Lista de sesiones activas

Figura: Lista de sesiones con badge Actual y acciones para cerrar remotamente.

Qué significa cada fila

Dispositivo

Un nombre aproximado derivado del navegador y sistema operativo que creó la sesión (por ejemplo "Chrome on macOS"). Si IVPrior no puede detectarlo (sesión antigua, cliente inusual), muestra Unknown device — eso no es en sí un problema de seguridad, solo metadata faltante.

Dirección IP

Una IP parcial de esa sesión, mostrada para una verificación rápida ("¿es mi red de casa o es otro lugar?"). No es una ubicación precisa.

Última actividad

Qué tan reciente se usó esa sesión para llamar a la API — una sesión de "hace 3 semanas" junto a otras recientes es buena candidata para cerrar.

Fecha de inicio

La fecha en que esa sesión comenzó (el inicio de sesión original), distinta de la última actividad.

Badge Actual

Marca la sesión ligada a la pestaña del navegador que estás usando ahora. No puedes usar Cerrar sesión sobre la sesión actual desde esta lista — usa Cerrar sesión en el encabezado (ver el aviso abajo).

Por qué importa

Cada inicio de sesión crea una sesión ligada a un refresh token. Si solo cierras la pestaña del navegador sin cerrar sesión, la sesión puede seguir siendo válida hasta que expire naturalmente. Revisar esta lista con regularidad — sobre todo después de usar un equipo compartido o público — es la forma de asegurarte de que nadie más siga usando tu cuenta.

Pasos

  1. Ve a Configuración → Sesiones activas.
  2. Revisa cada fila — dispositivo, IP parcial, última actividad y fecha de inicio.
  3. Usa Cerrar sesión en una sesión remota que ya no confíes.
  4. Usa Cerrar sesión en otros dispositivos para dejar solo el navegador actual conectado.

Cerrar una sesión la invalida de inmediato — la siguiente llamada a la API desde ese dispositivo se rechaza y debe iniciar sesión de nuevo.