Cambiar una contraseña:
* iniciado por: El usuario que conoce su contraseña actual.
* Proceso: El usuario inicia sesión con su contraseña actual, luego navega a una página de configuración (generalmente configuración de perfil o seguridad) y elige "cambiar la contraseña". Se les pedirá que ingresen su contraseña actual, luego ingrese y confirme su nueva contraseña.
* contexto: Esta es una medida proactiva, a menudo realizada por razones de seguridad (por ejemplo, que cambia periódicamente las contraseñas o si un usuario sospecha que su contraseña puede estar comprometida). Asume que el usuario tiene acceso a su cuenta.
* Requisitos: Por lo general, requiere conocer la contraseña actual.
* Verificación: Por lo general, requiere verificar la nueva contraseña ingresándola dos veces. También puede involucrar preguntas de seguridad o autenticación de dos factores (2FA) para confirmar la identidad del usuario.
Restablecer una contraseña:
* iniciado por: El usuario que ha olvidado su contraseña o de otra manera no puede acceder a su cuenta.
* Proceso: El usuario hace clic en una "¿Olvidé la contraseña?" o enlace similar. Por lo general, se les pedirá que proporcionen información de identificación (por ejemplo, nombre de usuario, dirección de correo electrónico, número de teléfono). Luego, el sistema les envía un enlace o código de restablecimiento de contraseña a su correo electrónico o teléfono verificado. Seguir el enlace o ingresar el código les permite crear una nueva contraseña.
* contexto: Esta es una medida reactiva, realizada cuando el usuario está bloqueado de su cuenta porque no conoce su contraseña actual.
* Requisitos: * No * requiere conocer la contraseña actual. Se basa en métodos de verificación vinculados a la cuenta (correo electrónico, número de teléfono, preguntas de seguridad, etc.).
* Verificación: Se basa en gran medida en verificar la identidad del usuario a través de la información de contacto alternativa asociada con la cuenta (por ejemplo, enlace de verificación por correo electrónico, código SMS).
Aquí hay una tabla que resume las diferencias:
| Característica | Cambio de contraseña | Restablecimiento de contraseña |
| ---------------- | ------------------------------------------------- | ------------------------------------------------- |
| iniciado por | Usuario que conoce la contraseña actual | Usuario que ha olvidado la contraseña |
| requiere la contraseña actual? | SÍ | No |
| meta | Medida de seguridad proactiva | Recuperar el acceso a la cuenta |
| Verificación | Contraseña actual + nueva Confirmación de contraseña | Verificación por correo electrónico/teléfono/preguntas de seguridad |
En términos simples:
* Cambio: Usted * sabe * su contraseña y quiere que sea algo diferente.
* RESET: No sabe * su contraseña y necesita una forma de crear una nueva.