Cómo solucionar la advertencia de sesión "No se puede verificar la identidad" en Element

Si Element muestra una advertencia de sesión como "No se puede verificar la identidad" o similar, la primera solución más segura es verificar la sesión actual en Configuración > Sesiones . Utilice otra sesión de Element ya verificada o su clave de recuperación. No restablezca su identidad criptográfica a menos que no tenga una sesión verificada ni una clave de recuperación que funcione, ya que al hacerlo podría perder el acceso al historial de mensajes cifrados anteriores.

La documentación actual de Element utiliza términos como « sesión no verificada» , «dispositivo no verificado » y «verificar sesión» . El texto exacto de la advertencia puede variar entre las versiones y plataformas de Element, por lo que esta guía se centra en el estado subyacente verificado en lugar de en una sola etiqueta.

Solución rápida: verifique la sesión actual de Element.

En Element Web o Element Desktop, abre el menú de tu perfil, selecciona Configuración y luego Sesiones . En la sección Sesión actual , busca la sesión que estás usando ahora. La documentación de soporte actual de Element indica que una sesión actual verificada debería mostrar un escudo verde.

Configuración de Sesiones de Elementos que muestra la sesión de escritorio actual como no verificada y un botón para verificar la sesión.
Abra la configuración general, seleccione Sesiones e identifique la sesión actual no verificada antes de iniciar la verificación.

Si la sesión actual no está verificada, seleccione Verificar sesión . Element documenta dos formas habituales de completar la verificación: aprobar la nueva sesión desde otro dispositivo verificado o usar una clave de recuperación.

Diálogo de verificación de elementos que ofrece las opciones "Verificar con otro dispositivo" y "Verificar con la clave de recuperación".
Seleccione otro dispositivo verificado cuando haya alguno disponible, o utilice la clave de recuperación almacenada para su cuenta de Matrix.

Opción 1: verificar con otra sesión de confianza

Esta suele ser la mejor opción cuando aún tienes Element abierto en un teléfono, otro navegador u otro ordenador que ya esté verificado. Mantén el dispositivo verificado conectado y abierto, y luego inicia la verificación desde la sesión no verificada. Sigue las instrucciones en ambos dispositivos y compara la información de verificación que muestra Element. Aprueba solo cuando los valores coincidan.

Este método se ajusta a un ejemplo común: inicias sesión en Element Desktop en un portátil nuevo mientras que Element X en tu teléfono ya está verificado. El teléfono puede determinar que la sesión del nuevo portátil te pertenece sin necesidad de que introduzcas la clave de recuperación.

Opción 2: verifique con su clave de recuperación.

Si no dispone de un dispositivo verificado a mano, pero ha guardado su clave de recuperación, seleccione «Verificar con clave de recuperación» e introdúzcala cuando se le solicite. Element aclara que la clave de recuperación es independiente de la contraseña de su cuenta. Su contraseña habitual demuestra que puede iniciar sesión en la cuenta; la clave de recuperación se utiliza para recuperar o confirmar la identidad criptográfica y el acceso a los datos cifrados asociados a dicha cuenta.

Elemento Verificar con diálogo de clave de recuperación con un campo para ingresar la clave de recuperación de la cuenta.
Introduzca la clave de recuperación únicamente en el cliente Element de confianza que pretenda utilizar; es diferente de la contraseña de la cuenta.

Tras la verificación exitosa, vuelva a Configuración > Sesiones . La sesión actual debería aparecer como verificada, normalmente con el escudo verde descrito en la documentación de Element.

Configuración de Element Sessions que muestra la sesión de escritorio actual y otras sesiones con escudos verdes verificados.
Confirme que la sesión actual esté marcada como verificada una vez finalizado el proceso de verificación.

Lo que suele significar la advertencia.

En Matrix, cada inicio de sesión se trata como una sesión o «dispositivo» independiente, incluso cuando se producen dos inicios de sesión en el mismo ordenador. Por ejemplo, Element Web en Chrome y Element Desktop en el mismo portátil pueden aparecer como dos sesiones distintas. Un nuevo perfil de navegador también puede crear otra sesión.

La verificación vincula esa sesión con la identidad criptográfica de tu cuenta. Esto es importante para el cifrado de extremo a extremo, ya que Element utiliza la verificación mediante firma cruzada para distinguir las sesiones que has aprobado de aquellas que simplemente poseen credenciales de inicio de sesión válidas.

Por lo tanto, una advertencia de verificación de identidad no significa automáticamente que su contraseña sea incorrecta , ni prueba por sí sola que su cuenta haya sido comprometida. Significa que la sesión actual no ha alcanzado el estado de verificación de confianza que Element espera. La acción correcta es revisar la página de Sesiones, verificar las sesiones que reconozca y eliminar o cerrar las sesiones que no reconozca.

Elige la solución que mejor se adapte a tu situación.

SituaciónAcción recomendadaPor qué
Tienes otra sesión de Elemento verificadaVerifica la sesión actual desde ese dispositivo.Esto preserva su identidad criptográfica existente y suele ser la opción menos perjudicial.
Tienes una clave de recuperación que funciona.Utilice la opción Verificar con la clave de recuperación.La clave de recuperación permite verificar una nueva sesión y restablecer el acceso al material cifrado protegido.
No tienes ni una sesión verificada ni una clave de recuperación.Utilice la ruta de recuperación/restablecimiento documentada "No se puede confirmar" solo después de comprender las consecuencias.Element advierte que restablecer la identidad criptográfica puede provocar la pérdida de acceso al historial de mensajes cifrados anteriores.
Ves una sesión que no reconocesNo la verifiques; cierra sesión o elimínala y protege la cuenta.La verificación solo debe otorgarse a las sesiones que usted controla.

Si otro dispositivo verificado no recibe la solicitud de verificación

Primero, confirme que el otro dispositivo esté verificado, no solo conectado. En Element Web/Escritorio, la documentación actual de Element indica que se debe revisar Configuración > Sesiones y buscar el escudo verde en esa sesión. Si el dispositivo anterior no está verificado, no podrá funcionar como ancla de confianza según lo previsto.

A continuación, mantenga ambos clientes en línea y vuelva a intentar la verificación desde la sesión no verificada. Si puede usar una clave de recuperación válida, esta es una alternativa práctica cuando el flujo interactivo entre dispositivos no se completa.

Además, conviene distinguir entre un problema de verificación de sesión y un problema de inicio de sesión en el servidor, el inicio de sesión único (SSO) o la red. Si no puede iniciar sesión, el problema se encuentra en una etapa anterior de la cadena de autenticación. Si puede iniciar sesión, pero la sesión permanece sin verificar, se aplican los pasos descritos en este artículo.

Si la clave de recuperación es rechazada o falta

No sustituya la contraseña de su cuenta de Element a menos que la interfaz se lo solicite específicamente. La documentación de soporte de Element indica que la clave de recuperación es independiente de la contraseña de la cuenta.

Si crees haber guardado una clave de recuperación, pero no estás seguro de si aún funciona, Element recomienda probarla iniciando sesión en Element Web desde otro navegador e intentando verificar la nueva sesión con la clave. Si aún tienes un dispositivo verificado, también puedes usarlo para crear o reemplazar la clave de recuperación desde la configuración de cifrado.

Si ha perdido la clave de recuperación y no le quedan sesiones verificadas, la solución de último recurso documentada por Element es restablecer la identidad criptográfica. Considere esto como una operación de recuperación, no como un paso rutinario para solucionar problemas. Element indica que, tras este restablecimiento, podría perder el acceso al historial de mensajes cifrados anteriores y sus contactos podrían recibir una notificación de que su identidad ha cambiado.

Qué hacer con las sesiones antiguas o desconocidas

La verificación no justifica la aprobación de todas las entradas de la lista de sesiones. Revisa la lista en busca de navegadores antiguos, teléfonos en desuso, instalaciones previas o dispositivos que no reconozcas. Conserva las sesiones que aún controlas y necesitas. Cierra las sesiones obsoletas o sospechosas en lugar de verificarlas.

Esto es especialmente importante si la advertencia apareció inesperadamente sin que se haya iniciado sesión recientemente. Una explicación común podría ser un nuevo perfil de navegador, el borrado del almacenamiento del navegador o una instalación nueva del ordenador, pero una sesión desconocida requiere atención por parte de los responsables de la seguridad de la cuenta.

Por qué es importante solucionar esto, incluso si los chats cifrados aún funcionan hoy en día.

Element y el ecosistema Matrix están reforzando el tratamiento de las sesiones no verificadas. La documentación actual de Element sobre la verificación de dispositivos indica que la fecha de implementación para excluir los dispositivos no seguros se ha pospuesto y aún está por determinar, con un mes de aviso previo. Matrix también ha documentado su decisión de no enviar mensajes cifrados a dispositivos que no cuenten con firma digital cruzada.

La conclusión práctica es sencilla: no confíe en que una sesión no verificada siga comportándose exactamente igual que hoy. Verifique las sesiones que utilice habitualmente, guarde una clave de recuperación en un lugar seguro y elimine las sesiones que ya no controle.

Lista de verificación

  • Abra Configuración > Sesiones en Element Web o Escritorio.
  • Confirme cuál es la sesión actual.
  • Verifícalo con otro dispositivo ya verificado, si es posible.
  • De lo contrario, utilice su clave de recuperación guardada.
  • Confirme que la sesión actual muestre el estado verificado/escudo verde.
  • No verifique las sesiones desconocidas.
  • Restablezca la identidad criptográfica únicamente si no queda ninguna sesión verificada o clave de recuperación que funcione.
  • Tras la recuperación, guarde una nueva clave de recuperación en un lugar seguro.

Referencias oficiales

Las instrucciones actuales de Element para comprobar y verificar las sesiones están disponibles en Cómo verificar dispositivos . Los escenarios de clave de recuperación, incluido el método de restablecimiento de identidad como último recurso, se documentan en Cómo asegurarse de tener una clave de recuperación . Para ver la configuración, consulte la documentación de configuración de sesiones de Element . Para obtener información sobre la política de seguridad de Matrix para dispositivos sin firma cruzada, consulte el anuncio de verificación de dispositivos de Matrix.org .

Dejar un comentario

Cómo configurar un servidor Matrix Coturn TURN/STUN para llamadas de audio y vídeo

Cómo configurar un servidor Matrix Coturn TURN/STUN para llamadas de audio y vídeo

Configura Coturn con Synapse para llamadas Matrix WebRTC. Configura las credenciales compartidas, NAT, puertos del firewall, opciones TLS y distingue entre TURN heredado, MatrixRTC y LiveKit.

Cómo configurar la aplicación de correo de Nextcloud con autenticación OAuth2

Cómo configurar la aplicación de correo de Nextcloud con autenticación OAuth2

Configura Nextcloud Mail con OAuth2 para Gmail o Microsoft 365, verifica el acceso IMAP/SMTP, soluciona problemas de redireccionamiento y conoce los límites.

Cómo solucionar la advertencia de sesión "No se puede verificar la identidad" en Element

Cómo solucionar la advertencia de sesión "No se puede verificar la identidad" en Element

Solucione el problema de la advertencia de sesión "No se puede verificar la identidad" de Element verificándola con otro dispositivo de confianza o una clave de recuperación, y aprenda cuándo es seguro restablecer la configuración.

Migrar buzones de correo de Kopano a Grommunio o Zammad: Elija la ruta correcta

Migrar buzones de correo de Kopano a Grommunio o Zammad: Elija la ruta correcta

Compara la migración de Kopano con la de grommunio y Zammad. Descubre qué datos de buzón puede conservar cada método, cómo realizar pruebas piloto y verificar los resultados, y cuándo es apropiado utilizar IMAP o una importación personalizada.

Cómo migrar de forma segura una carpeta de datos de Nextcloud a un disco duro externo.

Cómo migrar de forma segura una carpeta de datos de Nextcloud a un disco duro externo.

Traslada un directorio de datos de Nextcloud a un disco duro externo sin romper las referencias de archivos. Utiliza copias de seguridad, un montaje persistente, rsync, permisos y enlaces simbólicos de forma segura.

Solucione el problema de Nextcloud Cron Jobs que no se ejecuta automáticamente con systemd.

Solucione el problema de Nextcloud Cron Jobs que no se ejecuta automáticamente con systemd.

Solucione los problemas con los temporizadores cron de systemd de Nextcloud en Ubuntu comprobando el usuario del servicio, las rutas de PHP y Nextcloud, la activación del temporizador y el historial de ejecución de trabajos.

Cómo configurar la integración de Etherpad en BigBlueButton

Cómo configurar la integración de Etherpad en BigBlueButton

Habilite las notas compartidas de Etherpad en BigBlueButton 4.0 beta.4 o versiones anteriores. Instale paquetes opcionales, elija una configuración predeterminada para la reunión o global y solucione problemas de proxy.

Solucionar el límite de subida de archivos de Nextcloud de 2 GB: Cómo permitir la subida de archivos grandes

Solucionar el límite de subida de archivos de Nextcloud de 2 GB: Cómo permitir la subida de archivos grandes

Soluciona el límite de subida de 2 GB en Nextcloud revisando PHP, Nginx o Apache, los proxies inversos, los tiempos de espera y el almacenamiento. Prueba el cambio de forma segura con un archivo que supere el límite anterior.

Cómo configurar SSL/HTTPS para ownCloud Server con Let's Encrypt

Cómo configurar SSL/HTTPS para ownCloud Server con Let's Encrypt

Configura Let's Encrypt HTTPS para ownCloud Server en Apache. Verifica el DNS y los puertos, emite un certificado con Certbot, habilita las redirecciones y prueba la renovación.

Solucionar el error "Error en la comprobación de integridad" de ownCloud tras una actualización de versión.

Solucionar el error "Error en la comprobación de integridad" de ownCloud tras una actualización de versión.

Diagnostica las advertencias de integridad de ownCloud después de una actualización y elige una solución segura para archivos principales que no coinciden, archivos faltantes, archivos adicionales o errores de firma de la aplicación.