La mayoría de los formularios están abiertos para cualquiera que tenga el enlace. Para situaciones donde necesitas una identidad verificada en cada envío — comentarios internos, confirmaciones de políticas para empleados, alta de proveedores, flujos regulados — NueForm te permite requerir que los encuestados inicien sesión antes de enviar. Hay dos opciones relacionadas, y una función complementaria llamada Mis Respuestas que da a cada encuestado autenticado una lista privada de todo lo que ha enviado.
Qué hace "Requerir inicio de sesión del encuestado"
Abre tu formulario en el constructor, expande la sección Inicio de sesión del formulario en el panel de configuración de la derecha y activa Requerir inicio de sesión del encuestado.
Cuando está activado:
- Los encuestados que abren el formulario ven una pantalla de inicio de sesión en lugar de la primera pregunta. Pueden iniciar sesión con email + contraseña, con Google / Microsoft / GitHub / Apple, o por SSO si su equipo lo usa.
- Los encuestados nuevos también pueden crear una cuenta desde la misma pantalla.
- Una vez autenticados, el formulario se abre normalmente y ven una pequeña cabecera "Enviando como {tu nombre}" en la parte superior, para que quede claro a qué cuenta se vinculará el envío.
- Después del envío, el propietario del formulario ve el nombre y el email del encuestado en cada respuesta — tanto en la vista de detalle de la respuesta como en las exportaciones CSV, los webhooks y la API pública.
- El envío se guarda automáticamente en la página Mis Respuestas del encuestado (ver abajo), para que pueda volver a él más tarde.
Esta es la opción correcta cuando necesitas saber — y demostrar — quién respondió. Ejemplos:
- Confirmaciones de cumplimiento ("He leído y acepto la política")
- Encuestas internas de empleados donde no se desea anonimato
- Alta de proveedores
- Comentarios de probadores beta cuando quieres hacer seguimiento
Activar "Requerir inicio de sesión del encuestado" es honesto con el encuestado. La pantalla de inicio de sesión le dice explícitamente: "Este formulario requiere que inicies sesión antes de enviar. El propietario del formulario verá que enviaste esta respuesta." Sin seguimiento oculto: el encuestado decide.
Cómo interactúa "Requerir SSO del equipo"
Si tu formulario pertenece a un equipo y ese equipo tiene SSO configurado, aparece una segunda opción: Requerir SSO del equipo. Solo aparece cuando:
- El formulario es propiedad de un equipo (no un formulario personal), y
- Ese equipo tiene SSO configurado en la configuración del equipo.
Cuando activas Requerir SSO del equipo (que activa automáticamente también Requerir inicio de sesión del encuestado):
- Solo los miembros del proveedor de identidad de tu equipo pueden enviar. Los encuestados que intenten iniciar sesión con un email personal — incluso uno que ya tenga una cuenta de NueForm — serán rechazados.
- La pantalla de inicio de sesión oculta las opciones sociales y de contraseña. El encuestado solo ve el botón SSO.
- Después de autenticarse a través de tu IdP, la puerta del formulario también confirma que son miembros actuales de tu equipo. Las personas nuevas en tu equipo se incorporan la primera vez que inician sesión con SSO, ya sea en la pantalla de inicio de sesión del formulario o en el propio NueForm. Si la opción de auto-incorporación de tu equipo está activada, se unen con el rol configurado (predeterminado: observador). Si la auto-incorporación está desactivada, primero necesitan una invitación: cuando un administrador del equipo invita la dirección de correo exacta con la que los identifica el SSO de tu empresa, se unen a tu equipo automáticamente con el rol de la invitación. Sin invitación, ven una página "Aprobación requerida".
- El propietario del formulario ve una insignia
✓ SSOjunto al nombre del encuestado en cada envío, que confirma que la identidad provino de tu IdP de confianza.
Esta es la opción correcta para formularios que nunca deben salir de tu organización: formularios de admisión solo internos, listas de verificación de auditoría, canales de comentarios restringidos.
Requerir SSO del equipo es más restrictivo que Requerir inicio de sesión del encuestado por sí solo. Un encuestado que ya esté autenticado en NueForm con una cuenta personal pero no esté en tu equipo será bloqueado. Asegúrate de que realmente quieres ese nivel de rigor antes de activarlo; de lo contrario, basta con "Requerir inicio de sesión del encuestado".
Qué obtienen los encuestados: Mis Respuestas
Cada usuario autenticado de NueForm tiene una página Mis Respuestas en la barra lateral de la aplicación (entre Fuse y Analíticas). Lista cada formulario, contrato y actividad de Fuse que haya enviado mientras estaba autenticado, con lo más reciente arriba. Los encuestados pueden:
- Buscar por nombre de formulario.
- Filtrar por tipo — formularios, contratos o Fuse.
- Hacer clic en cualquier respuesta pasada para ver exactamente lo que respondieron.
- Volver a descargar los PDF de contratos firmados (sujeto al estado de revocación del propietario del formulario).
Esto es completamente privado. Solo el encuestado ve su propia lista: nadie más, incluidos los propietarios de equipo o el personal de NueForm, puede verla. Es gratis en todos los planes, incluido el plan gratuito.
Una respuesta llega a Mis Respuestas de dos maneras:
- Automáticamente, cuando el formulario tenía Requerir inicio de sesión del encuestado activado. Iniciar sesión es la condición de entrada, así que la respuesta se guarda como algo rutinario.
- Por consentimiento, cuando el formulario estaba abierto (sin inicio de sesión requerido) pero el encuestado estaba autenticado en NueForm en el momento del envío. Después del envío, NueForm pregunta: "¿Guardar esta respuesta en tu página Mis Respuestas?" Si dice que sí, la respuesta se agrega a su lista. Si descarta el aviso, no se guarda nada de su lado.
Los encuestados no pueden eliminar entradas de Mis Respuestas: es un historial de solo lectura. (Podemos agregar la eliminación en una actualización futura.)
Contrato de privacidad
NueForm traza una línea clara entre la identidad visible para el propietario y el registro personal:
| Qué ocurrió al enviar | ¿El propietario ve la identidad? | ¿En Mis Respuestas del encuestado? |
|---|---|---|
| El formulario tenía Requerir inicio de sesión del encuestado activado (con o sin SSO de equipo) | Sí — nombre, email, insignia SSO opcional | Sí — guardado automáticamente |
| El formulario estaba abierto, el encuestado estaba autenticado e hizo clic en Guardar en Mis Respuestas | No — el propietario ve "Anónimo" | Sí — guardado por consentimiento |
| El formulario estaba abierto, el encuestado estaba autenticado y descartó el aviso | No — anónimo | No — no se guarda nada |
| El formulario estaba abierto, el encuestado no estaba autenticado | No — anónimo | No — no se guarda nada |
Lo clave: una respuesta guardada por consentimiento es privada para el encuestado. El propietario del formulario nunca averigua a posteriori quién envió. El propietario solo ve la identidad en respuestas donde el formulario requería explícitamente iniciar sesión en el momento del envío, y el encuestado vio ese requisito antes de iniciar sesión.
Para formularios de tipo contrato donde lo que un firmante ve de los campos rellenados por otro firmante está restringido (la opción "ocultar otros firmantes"), la misma restricción se aplica en Mis Respuestas: un encuestado solo ve sus propias aportaciones, nunca los detalles privados de otro firmante.
El dominio SSO de tu equipo
El SSO del equipo se configura en los ajustes del equipo en dos pasos: verificar el dominio de correo de tu empresa y, después, conectar tu proveedor de identidad (SAML u OIDC).
- Verifica el dominio. Escríbelo y haz clic en Verify Domain. NueForm muestra un registro TXT (
nueform-verify=…) que debes añadir al DNS del dominio; cuando esté, haz clic en Re-check DNS. Todos los dominios necesitan el registro: no hay excepción para dominios de prueba comoexample.com. - Un dominio por equipo. Cada equipo tiene un único dominio SSO, y no se puede añadir un dominio que otro equipo ya verificó o usa para SSO.
- Solo direcciones de ese dominio. Tu proveedor de identidad solo puede iniciar sesión con direcciones exactamente de tu dominio. Se rechaza cualquier inicio de sesión con otra dirección, incluidas las de un subdominio.
- Bloqueado mientras el SSO está activo. Para pasar a otro dominio, desactiva el SSO con Remove SSO, verifica el nuevo dominio y vuelve a conectar tu proveedor de identidad.
Auto-incorporación y SSO del equipo
Si eres administrador de equipo y has habilitado SSO para tu equipo, dos controles relacionados en la pestaña Miembros de la configuración de tu equipo determinan cómo se comportan los nuevos inicios de sesión SSO:
- Añadir automáticamente miembros SSO a este equipo. Cuando está activado, cualquiera que inicie sesión vía SSO con un email del dominio de tu equipo se agrega automáticamente a tu equipo con el rol predeterminado configurado (predeterminado: observador). Cada miembro nuevo auto-agregado cuenta como un asiento facturable por encima del número incluido en tu plan.
- Requerir SSO para usuarios en {tu dominio}. Cuando está activado (el valor predeterminado para el SSO de equipo recién habilitado), las personas con un email del dominio de tu equipo no pueden iniciar sesión en NueForm con contraseña ni con Google, Microsoft, GitHub o Apple, aunque ya tengan una cuenta: deben usar SSO. Si lo intentan, se cierra su sesión y la página de inicio de sesión muestra Tu organización usa inicio de sesión único. Continúa con el inicio de sesión de tu empresa. Al escribir ahí su dirección de email, se les lleva a tu SSO. Esto evita la situación en la que alguien con
nombre@tuempresa.comtiene una cuenta personal de NueForm que no está vinculada a tu equipo. Se aplica al iniciar sesión en NueForm y a las conexiones MCP: también se rechaza un cliente de IA que inició sesión con contraseña o con una cuenta social. No se vuelve a comprobar a quien ya inició sesión como encuestado en un formulario que exige iniciar sesión, ni a las claves de API: una clave sigue funcionando hasta que se revoca, así que pide a quien deba perder el acceso que revoque sus claves (en la pestaña Desarrollador de su perfil), o quítalo de tu equipo. Desactivarlo no abre el registro: una dirección de tu dominio sigue pudiendo obtener una cuenta nueva solo a través de SSO (consulta Crear una cuenta). - Rol predeterminado para nuevos miembros SSO. Elige el rol con el que empiezan los nuevos miembros auto-incorporados. Por defecto es observador (solo lectura), y promueves intencionalmente a las personas a medida que asumen más responsabilidad.
Si la auto-incorporación está desactivada, los inicios de sesión SSO del dominio de tu equipo se bloquean, salvo que la persona ya sea miembro de tu equipo o tenga una invitación pendiente del mismo. La invitación es la aprobación: invita la dirección de correo exacta con la que el SSO de tu empresa identifica a la persona — la que envía tu proveedor de identidad, no un alias ni un correo personal — y la próxima vez que inicie sesión con SSO se unirá a tu equipo automáticamente con el rol de la invitación. No hay ningún enlace que pulsar. Sin invitación, ve una página "Aprobación requerida" que le pide conseguir una; si tu equipo no tiene un asiento libre para esa persona, la página se lo indica. Las invitaciones caducan a los 7 días. Si una caduca, crea una nueva invitación para la misma dirección: las invitaciones no se pueden reenviar. Al eliminar a un miembro también se cancelan sus invitaciones pendientes, así que no puede volver a unirse con ellas. Todo esto se aplica también al SSO de encuestado de formulario: si tu formulario tiene Requerir SSO del equipo activado, se aplican las mismas reglas, y una persona nueva en tu equipo se incorpora en cuanto inicia sesión en el formulario. Así que, si quieres que usuarios SSO externos pero de confianza puedan rellenar los formularios restringidos de tu equipo sin invitar a cada uno, mantén la auto-incorporación activada.
Con la auto-incorporación desactivada, una invitación solo la usa una cuenta que de verdad pertenece a la persona invitada. Si una cuenta de NueForm ya usa la dirección invitada pero nunca la confirmó (una dirección puede añadirse a una cuenta sin confirmarla, así que podría ser de otra persona), el inicio de sesión SSO no se vincula a esa cuenta y la invitación todavía no se usa. La persona ve Este correo ya tiene una cuenta de NueForm y puede confirmar por correo que la dirección es suya (consulta Métodos de inicio de sesión y tu cuenta). En cuanto lo hace, el inicio de sesión queda vinculado y se une a tu equipo con el rol de la invitación.
Métodos de inicio de sesión y tu cuenta
Una cuenta de NueForm tiene una dirección de correo y un método de inicio de sesión a la vez: contraseña, Google, Microsoft, GitHub, Apple o el SSO de tu empresa. Cuando alguien inicia sesión de una forma nueva con una dirección que ya tiene cuenta, NueForm vincula automáticamente el nuevo inicio de sesión a esa cuenta solo si se cumplen las dos condiciones:
- la dirección de correo de la cuenta ya estaba confirmada, y
- el nuevo inicio de sesión garantiza la dirección: el proveedor la indica como verificada, o es el SSO de tu empresa.
Si no, no se vincula nada y la persona ve Este correo ya tiene una cuenta de NueForm, con dos opciones:
- Enviarme un enlace de confirmación: NueForm envía un enlace a la dirección de la cuenta. Funciona durante 30 minutos, en el mismo navegador y con la misma forma de inicio de sesión con la que se pidió. Al abrirlo, el nuevo inicio de sesión queda vinculado a la cuenta.
- Usar otro método de inicio de sesión: cierra la sesión e inicia sesión como lo hacías antes. Si la cuenta tiene contraseña, puedes iniciar sesión con ella.
Una dirección puede añadirse a una cuenta sin confirmarla, así que esto garantiza que solo quien controla el buzón pueda vincular un nuevo inicio de sesión. Una vez vinculado, la cuenta usa ese nuevo método a partir de entonces: el que usaba antes ya no abre la cuenta por sí solo (ni siquiera en un navegador donde ya hay una sesión iniciada con él) y solo vuelve a entrar pasando por la misma comprobación.
Cambiar tu correo
Para cambiar el correo de tu cuenta, escribe la nueva dirección en tu perfil y haz clic en Enviar enlace de confirmación. NueForm envía un enlace a la nueva dirección; el cambio solo se aplica cuando lo abres y haces clic en Confirmar nuevo correo, en un plazo de 24 horas. Hasta entonces, tu cuenta conserva su dirección actual. No puedes cambiar a una dirección que usa otra cuenta de NueForm ni a una de un dominio cuya organización inicia sesión en NueForm con SSO.
Crear una cuenta
Registrarse con una dirección que ya tiene una cuenta de NueForm se rechaza: inicia sesión en su lugar. Una dirección de un dominio cuya organización inicia sesión en NueForm con SSO solo obtiene una cuenta a través de ese inicio de sesión de empresa, sean cuales sean los ajustes de SSO del equipo: el formulario de registro la rechaza, y también un primer inicio de sesión con Google, Microsoft, GitHub o Apple.
Resumen
- Requerir inicio de sesión del encuestado = "Quiero saber quién envió esto, y dejar que conserven una copia en su página Mis Respuestas."
- Requerir SSO del equipo = "Solo los miembros de mi equipo, autenticados a través del IdP de mi empresa, pueden enviar."
- Mis Respuestas = un historial de envíos gratuito, privado y por usuario: se llena solo en formularios con inicio de sesión requerido y es opcional en formularios abiertos.
- El propietario del formulario solo conoce la identidad del encuestado cuando el formulario requería iniciar sesión en el momento del envío. Las respuestas guardadas por consentimiento siguen siendo anónimas para el propietario.
- Los nuevos encuestados SSO pasan por la configuración de auto-incorporación del equipo y por ssoEnforced. Con la auto-incorporación desactivada, una invitación a la dirección de correo exacta que usa el SSO de su empresa es su aprobación, y se unen con el rol de la invitación. En ambos casos se unen la primera vez que inician sesión con SSO, en el formulario o en el propio NueForm. Mantén la auto-incorporación activada si quieres que los usuarios SSO externos puedan rellenar formularios restringidos sin una invitación para cada uno.
Relacionado
- Equipos — Roles de equipo, asientos y configuración SSO
- Guía completa de configuración de equipos — Configuración completa de un equipo, incluidos SSO y controles de acceso
- Registro de auditoría — Seguimiento de la actividad del equipo (Enterprise)