Fecha de anuncio Inicio de implementación Fin de implementación
28 de mayo de 2026 17 de agosto de 2026 31 de agosto de 2026

Zendesk está actualizando los requisitos de la política de contraseñas para los integrantes del equipo para garantizar que todas las cuentas cumplan las mejores prácticas de seguridad actuales. Como parte de esta actualización, se eliminarán los niveles de seguridad de contraseñas heredadas para proporcionar una experiencia de autenticación más simplificada y segura.

Este anuncio incluye los siguientes temas: 

  • ¿Qué va a cambiar?
  • ¿Por qué Zendesk va a hacer este cambio?
  • ¿Qué debo hacer?
  • Preguntas frecuentes

¿Qué va a cambiar?

  • Zendesk eliminará los niveles de seguridad de contraseñas heredadas: Bajo, Mediano y Alto para la autenticación de los integrantes del equipo. Este cambio no afecta la autenticación de los usuarios finales.
  • Las cuentas que usan estos niveles de seguridad heredados deben migrar al nivel de seguridad de contraseñas Recomendado o a una política de contraseñas personalizadas.
  • A partir del 17 de agosto de 2026, cualquier cuenta que aún use un nivel de seguridad de contraseña heredado se migrará automáticamente al nivel Recomendado.
  • Se están actualizando ciertas configuraciones de políticas de contraseñas personalizadas para ajustarse a las nuevas normas. Si la configuración actual se encuentra en un intervalo heredado, debe actualizarla antes de que comience la implementación el 17 de agosto de 2026 para evitar un restablecimiento forzado de la contraseña.
     

    Configuración de política de contraseñas Intervalo heredado actual Nuevo intervalo requerido
    Longitud mínima 5-13 caracteres 12-20 caracteres
    Las contraseñas pueden parecerse al correo electrónico Permitido No se permite

Las cuentas que usan configuraciones heredadas más débiles requerirán que los integrantes del equipo restablezcan sus contraseñas para cumplir con la política actualizada.

¿Por qué Zendesk va a hacer este cambio?

Los niveles de seguridad de contraseñas heredadas ya no cumplen con los estándares de seguridad modernos y exponen a las cuentas a un mayor riesgo. Las longitudes obsoletas, los umbrales de bloqueo débiles y las contraseñas predecibles hacen que las cuentas sean vulnerables al acceso no autorizado y los ataques con credenciales.

La actualización de esta configuración de la política de contraseñas garantiza que todas las cuentas de Zendesk estén protegidas por reglas de autenticación sólidas y estándar del sector. Si bien aún puede usar una política personalizada, cambiar al nivel de seguridad Recomendado alinea su cuenta con las protecciones de seguridad en desarrollo, lo que evita los restablecimientos forzados de contraseñas durante futuras actualizaciones de la política.

¿Qué debo hacer?

Actualice la política de contraseñas de los integrantes del equipo antes del 17 de agosto de 2026.

  • Seleccione el Nivel de seguridad recomendado: Preferido para la compatibilidad a largo plazo con mejoras de seguridad continuas.
  • Seleccione la Política de contraseña personalizada: Use si su organización tiene requisitos específicos. Tenga en cuenta que los cambios adicionales en la configuración de la política personalizada pueden requerir restablecimientos de contraseñas adicionales en el futuro.

Si no hace nada antes del 17 de agosto de 2026, su cuenta migrará automáticamente al nivel de seguridad de contraseñas Recomendado y se les solicitará a todos los integrantes del equipo que restablezcan sus contraseñas en su próximo inicio de sesión.

Si desea más información e instrucciones sobre cómo actualizar la configuración, consulte Cambiar el nivel de seguridad de las contraseñas.

Si tiene comentarios o preguntas relacionadas con este anuncio, visite el foro de la comunidad donde recopilamos y administramos los comentarios de los clientes sobre los productos. Si desea asistencia general con sus productos Zendesk, póngase en contacto con Atención al cliente de Zendesk.

Preguntas frecuentes

¿Qué pasará y cuándo?

Los niveles de seguridad de contraseñas Bajo, Mediano y Alto se eliminarán para los integrantes del equipo. Las cuentas que usan estos niveles de seguridad pasarán a Recomendado. Las cuentas que usan una política de contraseñas personalizada conservarán esta modalidad, y solo dos opciones deberán ajustarse a los nuevos mínimos si no lo hacen.

La actualización se implementará por etapas entre el 17 y el 31 de agosto de 2026. Su cuenta se actualizará en algún momento dentro de ese período en lugar de en una sola fecha fija, y luego se ejecutará la secuencia a continuación según la programación de su cuenta.

  • Fase 1 (entre el 17 y el 31 de agosto de 2026): actualización de la política de contraseñas

Su cuenta pasa a Recomendado, o su política personalizada se eleva a los nuevos mínimos. Inicia una cuenta regresiva de cinco días para la contraseña actual de cada integrante del equipo. Las contraseñas siguen funcionando durante esos cinco días, no se cierra ninguna sesión y nada deja de funcionar.

  • Fase 2 (cinco días después de la actualización de la cuenta): vencimiento de las contraseñas

Cada integrante del equipo recibe dos mensajes en su dirección de correo electrónico principal: uno tres días antes de que venza su contraseña y otro el día del vencimiento. Ambos mensajes incluyen un vínculo que los dirige a la configuración de seguridad para que puedan establecer una nueva contraseña por adelantado. Las contraseñas vencen según lo programado, independientemente de si la persona abre o no el correo electrónico.

  • Fase 3 (en el siguiente inicio de sesión de cada integrante del equipo): establecimiento de una nueva contraseña por parte de los integrantes del equipo

Una vez que la contraseña ha vencido, el integrante del equipo establece una contraseña nueva la próxima vez que inicia sesión. La persona conserva su cuenta, sus permisos y sus datos. Dado que esto sucede en el siguiente inicio de sesión, si un integrante está ausente, su contraseña vencida se conserva hasta su regreso. Por lo tanto, las indicaciones de restablecimiento pueden continuar incluso después del 31 de agosto.

¿Qué requiere el nivel de contraseña Recomendado?

Una contraseña que:

  • Tiene por lo menos 12 caracteres
  • Incluye letras mayúsculas y minúsculas
  • Incluye por lo menos un número
  • Incluye por lo menos un carácter especial, como ! @ # %
  • No es una dirección de correo electrónico
  • No contiene ningún término vinculado a la cuenta o a la persona, incluido un subdominio, un nombre de marca en la cuenta, el nombre de la persona y un fragmento de su dirección de correo electrónico anterior a la @
  • No ha aparecido en una filtración de datos

Las cuentas se bloquean después de cinco intentos fallidos de inicio de sesión. Estos valores son fijos y las contraseñas recomendadas no vencen en una fecha determinada.

¿Qué cambios se implementarán en las políticas de contraseñas personalizadas?

Las contraseñas personalizadas siguen siendo configurables. Hay dos ajustes que cambian, y cualquiera de ellos por sí solo significa que la cuenta se actualiza y el equipo establece contraseñas nuevas.

Opción Cuándo se actualiza su cuenta Cuál es el cambio
Longitud mínima de contraseña Por debajo de 12 caracteres Aumenta a 12. El intervalo disponible pasa a ser de 12 a 20 caracteres.
Las contraseñas pueden parecerse al correo electrónico Permitido Este ajuste se elimina y las contraseñas similares al correo electrónico siempre se desautorizan.

Solo cambia la configuración que esté afectada. El resto de la política personalizada se mantiene tal como se haya configurado, incluidos los intentos fallidos hasta el bloqueo.

Todas las políticas personalizadas también comienzan a verificar las contraseñas nuevas en busca de filtraciones de datos. En una cuenta que ya cumple con ambos mínimos, esa verificación se aplica la próxima vez que cada persona establezca una contraseña.

¿Cómo puedo comprobar si mi cuenta se verá afectada?

  1. En Centro de administración, haga clic en Cuenta > Seguridad > Autenticación de integrantes del equipo.
  2. Verifique si la autenticación de Zendesk (es decir, el inicio de sesión por correo electrónico y contraseña) está activada para los integrantes del equipo. Si está desactivada, ningún integrante del equipo inicia sesión con una contraseña de Zendesk, de modo que nada vence y no se muestra ninguna indicación.
  3. Lea el nivel de contraseña.
  • Bajo, Mediano o Alto: su cuenta se verá afectada y pasará a Recomendado.
  • Recomendado: su cuenta ya está en este nivel y nada cambia.
  • Personalizado: abra la configuración personalizada y verifique dos campos. Si están habilitados los ajustes de una longitud mínima de 5 a 11 caracteres o "Las contraseñas pueden parecerse al correo electrónico", significa que su cuenta se verá afectada. Si la longitud mínima es 12 o más y no está habilitado el ajuste "Las contraseñas pueden parecerse al correo electrónico", no habrá nada que cambiar y no vencerá ninguna contraseña.

Tener el SSO configurado no significa que el inicio de sesión con contraseña esté desactivado. En la mayoría de las cuentas con SSO, el inicio de sesión por correo electrónico y contraseña permanece activado como alternativa.

¿Puedo actualizar la política en el momento que yo prefiera?

Sí. Un administrador puede cambiar el nivel de contraseña en el Centro de administración. Si desea ver instrucciones paso a paso, consulte Configuración del nivel de seguridad de contraseñas.

Si usted lleva a cabo el cambio a Recomendado, iniciará la misma cuenta regresiva de cinco días y el mismo restablecimiento. Una vez que la cuenta esté activada en Recomendado o Personalizado, ya no podrá seleccionar Bajo, Mediano o Alto.

¿Debería explicarle a mi equipo lo que sucederá?

Sí. Los correos electrónicos de vencimiento de contraseñas se envían a cada integrante del equipo, no a los administradores. Los administradores no reciben un resumen ni una copia.

Estos son dos aspectos que vale la pena explicar claramente a su equipo:

  • Todas las personas que tengan una contraseña establecida antes de esta implementación deberán establecer una nueva, incluso las personas cuyas contraseñas ya sean largas y seguras.
  • El cambio abarca a los integrantes del equipo que inician sesión a través de SSO, en el caso de que la autenticación de Zendesk también esté activada. Consulte Acceder a la cuenta de Zendesk si el servicio de SSO deja de funcionar.

¿Qué pasa si no hago nada?

Su cuenta se actualiza automáticamente al momento de la implementación, las contraseñas de su equipo vencen cinco días después y cada integrante del equipo establece una nueva contraseña en su próximo inicio de sesión. No cambiará ningún otro aspecto de su cuenta.

¿Qué sucede en cada fecha indicada?

   
Fecha Qué sucede
17 de agosto de 2026 Comienza la implementación. Las primeras cuentas pasan del nivel heredado a Recomendado, y se actualizan las primeras políticas personalizadas por debajo de los nuevos mínimos. Las políticas personalizadas comienzan a verificar las contraseñas nuevas en busca de filtraciones de datos.
17 de agosto al 31 de agosto de 2026 Las cuentas restantes se actualizan por etapas. La cuenta regresiva de cinco días de cada cuenta comienza el día de la actualización.
Desde aproximadamente el 19 de agosto de 2026 Comienzan a enviarse los correos electrónicos de advertencia de vencimiento de contraseña. Cada integrante del equipo afectado recibe un mensaje tres días antes de que venza su contraseña y otro el día del vencimiento.
Desde aproximadamente el 22 de agosto de 2026 Las primeras contraseñas vencen cinco días después de que se actualizaron las primeras cuentas. Esos integrantes del equipo establecen una contraseña nueva en su próximo inicio de sesión.
31 de agosto de 2026 Termina la implementación. La nueva política ya está implementada en cada cuenta afectada.
Hasta principios de septiembre de 2026 Las contraseñas vencen en las cuentas actualizadas cerca del final del período. Las indicaciones de restablecimiento continúan para cualquier persona que no haya iniciado sesión desde que venció su contraseña.

¿Todo mi equipo tiene que restablecer su contraseña, o solo las personas con contraseñas débiles?

Todo el equipo. La política de contraseñas se aplica a nivel de cuenta, y Zendesk no inspecciona las contraseñas individuales. De este modo, los integrantes con contraseñas de veinte caracteres tendrán que establecer una contraseña nueva, igual que los integrantes con una contraseña de ocho caracteres. Los integrantes del equipo que establezcan una contraseña conforme a los requisitos después de la actualización de la cuenta no tendrán que cambiarla.

¿Se enviará un aviso a mi equipo antes de que venzan las contraseñas?

Sí. Cada integrante del equipo afectado recibirá un mensaje en su dirección de correo electrónico principal tres días antes de que venza su contraseña, y otro el día del vencimiento. Ambos mensajes incluyen un vínculo que los dirige a la configuración de seguridad. Si alguien tiene más de una dirección de correo electrónico en su perfil, los mensajes se envían solamente a la dirección principal. Considere estos correos electrónicos como un recordatorio en lugar de un disparador: la contraseña vencerá según lo programado de cualquier manera.

Si yo me encargo de actualizar mi política de contraseñas, ¿puedo evitar los restablecimientos de contraseñas?

No. Cambiar su cuenta a Recomendado o Personalizado cumple la misma función que la implementación, por lo que las contraseñas de su equipo vencerán y todos deberán establecer una contraseña nueva. 

¿Cómo establezco una contraseña nueva antes de que venza?

Luego de iniciar sesión:

  1. Haga clic en el icono de su perfil en la esquina superior derecha y luego seleccione Ver página de perfil.
  2. Seleccione la pestaña Configuración de seguridad.
  3. En la sección Contraseña, haga clic en Cambiar.
  4. Ingrese una contraseña que cumpla los nuevos requisitos y luego guárdela.

Esto anula la cuenta regresiva, así que no recibirá una indicación más adelante. 

Mi contraseña ya venció. ¿Cómo inicio sesión?

  1. Ingrese su dirección de correo electrónico y contraseña en la página de inicio de sesión como siempre.
  2. Verá un mensaje que le indicará que su contraseña ha vencido.
  3. Ingrese su dirección de correo electrónico para recibir un mensaje de restablecimiento.
  4. Siga el vínculo en ese correo electrónico y establezca una contraseña nueva.

Llegará a esta página automáticamente solo la primera vez que intente iniciar sesión. Después de eso, seleccione ¿Olvidó su contraseña? en la página de inicio de sesión para llegar a esa página. Los vínculos de restablecimiento son válidos por 24 horas, y al solicitar un vínculo nuevo se cancela el anterior.

No puedo ingresar a la bandeja de entrada de la dirección de correo electrónico en mi cuenta. ¿Cómo establezco una contraseña nueva?

El vínculo de restablecimiento se envía a cualquier dirección de correo electrónico verificada que ingrese en la página Restablecer su contraseña. Si tiene otra dirección verificada a la que pueda acceder, use esa. No puede usar una dirección sin verificar. Si ingresa una cuenta sin verificar, recibirá un correo electrónico de verificación en lugar de un vínculo de restablecimiento.

Si no tiene acceso a su única cuenta verificada, pida ayuda a un administrador. El dueño de la cuenta o un administrador de soporte puede agregar una nueva dirección a su perfil y convertirla en la dirección principal una vez que la haya verificado, o puede enviarle un correo electrónico de restablecimiento. Consulte Administrar las direcciones de correo electrónico de usuario de un integrante del equipo. Si el dueño de la cuenta activó Permitir que los administradores establezcan contraseñas (Centro de administración en Cuenta > Seguridad > Avanzado > Contraseñas) para que los administradores puedan establecer las contraseñas de usuario, un administrador también puede establecer una contraseña para usted directamente.

Mi equipo inicia sesión a través de SSO. ¿Por qué recibirán correos electrónicos sobre el vencimiento de su contraseña?

Redirigir el inicio de sesión a su proveedor de identidad no desactiva la autenticación con correo electrónico y contraseña de Zendesk. En la mayoría de las cuentas de SSO, esta opción se mantiene activada como alternativa. Esto quiere decir que los integrantes del equipo aún tienen contraseñas de Zendesk, que esas contraseñas tienen una política adjunta y que vencen como cualquier otra.

Si prefiere que su equipo no tenga contraseñas de Zendesk, puede desactivar la autenticación de Zendesk para que el SSO sea la única manera de acceder. Consulte Acceder a la cuenta de Zendesk si el servicio de SSO deja de funcionar.

Mi cuenta usa una política de contraseña personalizada. ¿Se verá afectada?

Solo si la longitud mínima de la contraseña es inferior a 12 caracteres, o si está habilitada la opción "Las contraseñas pueden parecerse al correo electrónico". Si se cumple alguna de estas dos condiciones, su cuenta se verá afectada. El resto de sus ajustes personalizados no cambiarán. Si su política ya cumple con ambos mínimos, nada cambia y nadie se restablece, y su política comienza a verificar las contraseñas nuevas en busca de filtraciones de datos la próxima vez que los integrantes del equipo establezcan una contraseña nueva.

¿Puedo volver a los niveles Bajo, Mediano o Alto más adelante?

No. Una vez que su cuenta deja un nivel heredado, esos niveles ya no estarán disponibles. Puede cambiar entre Recomendado y Personalizado, y cada vez que haga un cambio de uno a otro, vencerán las contraseñas del equipo y todos deberán establecer una nueva.

¿Es necesario que los usuarios finales restablezcan sus contraseñas?

No. Este cambio solo afecta la autenticación de los integrantes del equipo. Los usuarios finales conservan sus contraseñas actuales, nada vence y no reciben ningún correo electrónico al respecto. La configuración de las contraseñas de los integrantes del equipo está separada de la de los usuarios finales, y solo cambia la configuración de los integrantes del equipo. Elevar el nivel de contraseña de los usuarios finales es un cambio aparte que usted puede implementar y que solicitará un restablecimiento de contraseña a los usuarios finales.

Tecnología de Zendesk