Protección con contraseña de acceso
La mayoría de iglesias dejan el formulario de visitantes completamente público — cualquiera con la URL puede llenarlo, que es exactamente lo que quieres para un formulario impreso en un boletín o pegado a un código QR en el escritorio de bienvenida. Pero cada cierto tiempo una iglesia quiere lo opuesto: un formulario al que solo se pueda acceder estando físicamente presente en el servicio. La protección con contraseña de acceso es para esos casos.
Esta página cubre cómo encender la contraseña de acceso, elegir una buena, y los compromisos que vienen con ella.
Cuándo usar una contraseña de acceso
La respuesta honesta es: la mayoría de iglesias no deberían. El formulario de visitantes no tiene datos personales para que nadie se los robe — solo recibe datos, nunca los entrega. El riesgo realista de dejarlo público es una o dos entradas de spam al año, que un borrado-de-perfil de cinco segundos resuelve. Así que antes de encender esto, pregúntate si realmente lo necesitas.
Los casos donde una contraseña de acceso genuinamente ayuda:
- Estás probando una nueva configuración de campos antes de lanzar el formulario públicamente, y quieres que solo el personal pueda enviar durante la semana de prueba.
- Has tenido entradas de spam repetidas — bots que encontraron la URL y la están llenando con basura. Raro, pero pasa. A veces es más fácil ponerle contraseña por un mes que perseguir dónde se filtró la URL.
- Estás organizando un evento privado — un retiro de liderazgo o un domingo de primera visita con invitación — donde quieres un formulario de inscripción pero solo los asistentes deberían verlo.
- Razones de cumplimiento — algunas jurisdicciones requieren que cualquier formulario de recolección de datos tenga acceso controlado. Si tus reglas locales de protección de datos lo dicen, este es tu interruptor.
Si nada de eso aplica, salta la contraseña de acceso y confía en la fricción natural de la propia URL.

Encenderla
Ve a Configuración → Formulario de visitantes, luego en la tarjeta Acceso y enlace cambia el interruptor Requerir contraseña a encendido. Un campo de entrada de contraseña aparece debajo.
Escribe el código que quieres usar y haz clic en Guardar. No hay un mínimo de longitud ni una regla de complejidad — es una barrera de fricción, no un secreto criptográfico. Algo como bienvenida2026 o primerabautista está bien. Evita los espacios (se vuelven incómodos cuando lo lees en voz alta en el escritorio de bienvenida) y evita caracteres que no se traducen bien a un teclado de teléfono.
La contraseña de acceso se almacena en la tabla app_settings bajo la clave visitor_form_password y la compara sin distinguir mayúsculas la RPC de envío — así que BIENVENIDA2026 y bienvenida2026 ambas funcionan. Los espacios en blanco se recortan antes de la comparación.
Lo que ven los visitantes
Cuando la contraseña de acceso está activa, el formulario público primero muestra una pantalla de entrada de código en lugar del formulario mismo. Los visitantes escriben el código, tocan Continuar, y el formulario se desbloquea por el resto de su sesión de navegador (almacenado en sessionStorage).
La parte de "el resto de su sesión" importa: si un visitante ingresa el código, llena el formulario y envía, no necesita el código de nuevo para enviar una segunda vez desde la misma pestaña del navegador. Cerrar la pestaña lo borra.
La pantalla de entrada de código no dice para qué iglesia es, no expone ninguna marca, y da el mismo error genérico para un código equivocado — así que un curioso con la URL pero sin código no obtiene ninguna información sobre tu iglesia.
Elegir una buena contraseña de acceso
Tres reglas prácticas:
- Lo suficientemente corta como para decirla desde la plataforma — "el código es bienvenida veinte veintiséis, todo junto." Si no puedes decirlo limpiamente, cámbialo.
- Lo suficientemente memorable como para que un saludador no necesite mirar una tarjeta — debe ser capaz de repetirlo a diez visitantes seguidos sin volver a revisar.
- Diferente de cualquier cosa que uses en otro lado — esta no es una contraseña para nada secreto, pero reutilizar un código que usas para el WiFi del personal u otro sistema compartido es simplemente mala higiene.
Un patrón común: elegir un código nuevo al inicio de cada temporada (bienvenida2026primavera, bienvenida2026verano). Limita la ventana de filtración — incluso si el código termina compartido donde no debería, se vence solo.
Compartir el código con los visitantes
Imprímelo. Dilo desde la plataforma durante el momento de bienvenida. Ponlo en un letrero en el escritorio de bienvenida. El punto de una contraseña de acceso no es que los visitantes no puedan verla — es que tienen que estar físicamente presentes (o tener un canal de comunicación conocido contigo) para recibirla.
Si quieres un código que se comparta automáticamente por la página de bienvenida del WiFi de tu iglesia, o que se envíe por texto a cualquiera que escanee un código QR en la puerta, has reinventado el formulario público original con pasos extra. Simplemente deja la contraseña de acceso apagada en ese caso.
Apagarla
Cambia el interruptor Requerir contraseña de vuelta a apagado. La contraseña almacenada se borra de app_settings inmediatamente y el formulario se vuelve completamente público en el momento en que guardas.
También puedes limpiar la contraseña sin desactivar — deja el interruptor encendido pero guarda un valor vacío — pero el formulario trata una contraseña vacía igual que sin contraseña de acceso, así que en la práctica está apagada.
Salvedades
- Una contraseña de acceso no es cifrado. Un bot decidido que lea el código fuente de la página y las solicitudes de red pasará por encima. Es una herramienta para "detener envíos casuales," no un límite de seguridad.
- Los visitantes que se equivocan en el código no obtienen un flujo de reintento amigable. Ven un error genérico y tienen que tipearlo de nuevo. Si tus visitantes son mayores o menos técnicos, tenlo en cuenta.
- La contraseña de acceso aplica a la ruta del formulario, no a los datos mismos. Una vez que un visitante pasa el código, la RPC de envío subyacente todavía valida el código en cada envío — así que un código filtrado no puede usarse para inyectar datos por la puerta de atrás.
A dónde ir después
- Activar el formulario — lo básico, sin una contraseña de acceso.
- Personalizar los campos — elige qué pide el formulario desbloqueado.
- Después del envío — qué pasa una vez que un visitante pasa.
- Volver a Resumen del formulario de visitantes.
