cyber&
Volver a Recursos

Cómo compartir archivos e información sensible de forma segura

Verifica la necesidad y el destinatario, minimiza los datos y conserva el control del acceso antes y después de compartir.

Empieza por la situación

Un canal técnicamente seguro también puede entregar demasiada información a la persona equivocada. Compartir bien empieza antes de elegir cifrado o configurar un enlace.

La decisión que debes tomar

Confirma la necesidad, el destinatario, los datos mínimos, el canal autorizado y la duración del acceso; después comprueba qué se compartió realmente.

Una secuencia práctica

  1. Comprueba que el destinatario está autorizado y necesita la información para esa tarea.
  2. Comparte solo los campos, páginas, registros o periodo necesarios. Excluye por completo credenciales y secretos.
  3. Revisa direcciones y adjuntos, sobre todo resultados de autocompletado y dominios externos. Usa un servicio autorizado.
  4. Prefiere destinatarios identificados y autenticados; concede el permiso mínimo; limita el reenvío y fija caducidad cuando se admita.
  5. Comprueba el enlace o adjunto final, revisa el acceso al terminar la tarea y retíralo cuando ya no sea necesario.

Ejemplos reales

  • Envía un enlace de solo lectura a destinatarios concretos en vez de un enlace público sin restricciones.
  • Comparte un extracto con los registros solicitados, no el archivo completo de clientes.
  • Usa un mecanismo autorizado para secretos en lugar de enviar una contraseña o token API por chat o correo.

Errores habituales

  • Suponer que el cifrado verifica al destinatario o justifica el envío.
  • Elegir “cualquiera con el enlace” porque es más rápido.
  • Subir información sensible de trabajo a un servicio de archivos o IA no autorizado.
  • Ignorar un envío accidental en vez de revocar el acceso y reportarlo pronto.

Qué hacer después

Si recibió acceso una persona o servicio incorrectos, restríngelo o revócalo cuando sea posible, conserva los detalles y reporta la exposición cuanto antes.

El envío más seguro es específico: datos, persona, permiso, canal y duración correctos.

Referencias oficiales verificables

  • UK NCSC

    Using Software as a Service securely

    Orientación sobre destinatarios identificados, acceso mínimo, controles, revocación y exposición accidental.

    Ver fuente oficial
  • NIST

    Privacy Framework

    Un marco para gestionar el riesgo de privacidad en la recopilación, uso, intercambio y protección de información.

    Ver fuente oficial