Iniciar sesión con Google
Las cuentas de Google inician sesión en la propia página de acceso de Google con OAuth 2.0 y PKCE, así que FOLD nunca ve ni guarda tu contraseña de Google.
Cómo funciona el inicio de sesión
Cuando FOLD reconoce una dirección de Google (gmail.com o googlemail.com), la configuración muestra Iniciar sesión con el proveedor (OAuth) en lugar de un campo de contraseña. Funciona igual en Mac, iPhone y iPad.
- FOLD abre la página de acceso de Google en la ventana de inicio de sesión del sistema, no en una vista controlada por FOLD.
- Inicias sesión con Google, incluida la verificación en dos pasos si la tienes, y permites el acceso a tu correo.
- Google devuelve el control a FOLD, y FOLD crea la cuenta.
Técnicamente, FOLD usa el flujo de código de autorización de OAuth 2.0 con PKCE (método S256), obligatorio en cada inicio de sesión. FOLD está registrado como cliente público y no lleva ningún secreto de cliente. El ámbito solicitado es el acceso completo al correo de Google, que IMAP y SMTP necesitan. Después, ambos protocolos se autentican con XOAUTH2.
Los tokens que emite Google se guardan en el llavero del dispositivo. FOLD renueva por sí mismo el token de acceso cuando caduca. Los tokens OAuth nunca se sincronizan con iCloud, ni siquiera cuando activas la sincronización de contraseñas.
Revocar el acceso
Cuando eliminas la cuenta en FOLD, sus tokens se borran del llavero. Para revocar también el acceso de FOLD en Google, quita FOLD de la lista de accesos de terceros de tu cuenta de Google.
Otras direcciones de Google
FOLD solo ofrece el inicio de sesión con Google para las direcciones que reconoce como de Google, que hoy son gmail.com y googlemail.com. Para una dirección de tu propio dominio alojada en Google, usa la configuración manual con una contraseña de app de tu cuenta de Google.
Cuentas de Microsoft
FOLD reconoce las direcciones de Outlook.com, Hotmail, Live y MSN, y el perfil de Microsoft exige OAuth. El inicio de sesión con Microsoft aún no está disponible porque FOLD no tiene un cliente de Microsoft registrado; el intento termina con un error. El inicio de sesión con Microsoft está planificado. Hasta entonces, FOLD no ofrece ninguna forma compatible de añadir una cuenta de Microsoft.
Contraseñas de app
Muchos proveedores te permiten crear una contraseña específica para apps en los ajustes de tu cuenta. La introduces como una contraseña normal, y FOLD nunca conoce tu contraseña principal.
- En iPhone y iPad, el paso de OAuth ofrece Configurar manualmente en su lugar, con la indicación “Si el inicio de sesión con el proveedor no funciona: muchos proveedores permiten usar una contraseña de app.”
- En Mac, elige Configurar manualmente en el primer paso de la configuración.
Para iCloud Mail, Yahoo Mail, Fastmail y Zoho Mail, una contraseña de app es la vía habitual; consulta Proveedores integrados.