Cómo compartir archivos e información sensible de forma segura
Verifica la necesidad y el destinatario, minimiza los datos y conserva el control del acceso antes y después de compartir.
Empieza por la situación
Un canal técnicamente seguro también puede entregar demasiada información a la persona equivocada. Compartir bien empieza antes de elegir cifrado o configurar un enlace.
La decisión que debes tomar
Confirma la necesidad, el destinatario, los datos mínimos, el canal autorizado y la duración del acceso; después comprueba qué se compartió realmente.
Una secuencia práctica
- Comprueba que el destinatario está autorizado y necesita la información para esa tarea.
- Comparte solo los campos, páginas, registros o periodo necesarios. Excluye por completo credenciales y secretos.
- Revisa direcciones y adjuntos, sobre todo resultados de autocompletado y dominios externos. Usa un servicio autorizado.
- Prefiere destinatarios identificados y autenticados; concede el permiso mínimo; limita el reenvío y fija caducidad cuando se admita.
- Comprueba el enlace o adjunto final, revisa el acceso al terminar la tarea y retíralo cuando ya no sea necesario.
Ejemplos reales
- Envía un enlace de solo lectura a destinatarios concretos en vez de un enlace público sin restricciones.
- Comparte un extracto con los registros solicitados, no el archivo completo de clientes.
- Usa un mecanismo autorizado para secretos en lugar de enviar una contraseña o token API por chat o correo.
Errores habituales
- Suponer que el cifrado verifica al destinatario o justifica el envío.
- Elegir “cualquiera con el enlace” porque es más rápido.
- Subir información sensible de trabajo a un servicio de archivos o IA no autorizado.
- Ignorar un envío accidental en vez de revocar el acceso y reportarlo pronto.
Qué hacer después
Si recibió acceso una persona o servicio incorrectos, restríngelo o revócalo cuando sea posible, conserva los detalles y reporta la exposición cuanto antes.
El envío más seguro es específico: datos, persona, permiso, canal y duración correctos.
Referencias oficiales verificables
- UK NCSC
Using Software as a Service securely
Orientación sobre destinatarios identificados, acceso mínimo, controles, revocación y exposición accidental.
Ver fuente oficial - NIST
Privacy Framework
Un marco para gestionar el riesgo de privacidad en la recopilación, uso, intercambio y protección de información.
Ver fuente oficial
