Lo que sale de la máquina, lo que se archiva, lo que nunca se comparte
Una petición envía por la red el texto del prompt y las respuestas del modelo, cifrados en tránsito, y la copia local de ese intercambio permanece luego legible en claro en el disco durante una duración fijada por defecto; eliminar un archivo no deja ningún camino de vuelta mientras que archivarlo lo mantiene disponible y reversible; y un documento interno rico en detalles se vuelve peligroso en cuanto sale hacia el exterior, por la misma razón que lo hace útil internamente, lo que exige un inventario en bruto y luego una relectura adversarial antes de cualquier envío.
Una conversación con Claude Code envía por la red el texto de la petición y las respuestas del modelo, cifrados en tránsito mediante TLS 1.2 o una versión superior, según la documentación oficial del producto. Lo que queda después en la máquina local no por ello se borra: los transcripts de sesión se conservan en claro en el disco, en la carpeta de proyectos del usuario, durante treinta días por defecto, para permitir retomar una sesión interrumpida. Una excepción documentada aparta este límite: una sesión iniciada o retomada por última vez en Claude Desktop o Cowork escapa por defecto a ese plazo de treinta días, su transcript permanece entonces en claro en el disco sin borrado automático programado.
Lo que una petición envía realmente
Dos hechos se complementan. El primero: cada prompt y cada respuesta del modelo salen de la máquina en el momento en que parte una petición. El segundo, menos visible: la copia local de ese intercambio no desaparece al final de la conversación, permanece legible en claro durante un periodo fijado por defecto. Un secreto pegado una sola vez en una conversación existe entonces en al menos dos sitios después de eso, en la red en el momento del envío y en el disco local durante semanas, lo que enlaza con la regla de no hacer transitar nunca un identificador sensible por una conversación, desarrollada en la lección sobre los secretos que nunca deben transitar.
Archivar en lugar de eliminar
Una eliminación definitiva de archivo retira la información sin dejar ningún camino de vuelta. Un desplazamiento hacia una carpeta de archivo mantiene la misma información disponible a la vez que la saca de la ruta de trabajo actual, y sigue siendo reversible en todo momento. La diferencia se reduce a un solo comando.
mkdir brouillon_a_ranger
echo note périmée > brouillon_a_ranger\vieux.txt
mkdir _ARCHIVES
move brouillon_a_ranger\vieux.txt _ARCHIVES\vieux_2026-09-02.txt
dir _ARCHIVES
La carpeta _ARCHIVES contiene ahora el archivo, todavía legible, todavía recuperable, con un nombre fechado que evita sobrescribir sin aviso un archivo homónimo ya presente en esa carpeta. La misma secuencia de pasos con una eliminación en lugar del desplazamiento dejaría ese archivo definitivamente perdido desde el primer comando.
Una base interna se filtra antes de salir
Un documento interno escrito sin filtro lo está precisamente porque sirve internamente: nombra importes de compra, márgenes, rutas de servidor, personas. Esa misma riqueza se convierte en un riesgo en cuanto el documento sale hacia una herramienta externa de maquetación o hacia una persona ajena a la organización. Dos pasadas separadas corrigen ese riesgo. La primera es un inventario en bruto: anotar cada dato sensible presente en el documento, sin juzgar todavía si debe quedarse. La segunda es una relectura adversarial: preguntarse, línea por línea, qué sacaría de ahí un lector hostil, una fuga comercial, un dato que incrimina a su autor, una afirmación frágil que podría volverse contra la organización. Una lectura única, hecha buscando solo los errores de forma, no sustituye a esa segunda pasada.
Los tres reflejos comparten la misma lógica: saber qué sale, conservar lo que todavía puede servir, y filtrar lo que permanece interno por una buena razón antes de hacerlo salir.
Tres perímetros, lo que queda y la reacción correcta
| Perímetro | Lo que sale o queda | Estado una vez fuera | Reacción correcta |
|---|---|---|---|
| Una petición enviada a Claude | El texto del prompt y las respuestas del modelo salen por la red, cifrados en tránsito | Una copia permanece en claro en el disco local durante una duración fijada por defecto | Nunca pegues un secreto o un dato sensible en el texto de una petición |
| Eliminación definitiva de un archivo | El archivo desaparece del sistema en cuanto se ejecuta el comando | No queda nada, la operación no deja ningún camino de vuelta | Desplaza el archivo a una carpeta de archivo en lugar de eliminarlo |
| Documento interno compartido al exterior | Importes, rutas de servidor y nombres salen con el documento si no se filtra | El contenido queda accesible para un tercero que ya no necesita pedirlo | Haz un inventario en bruto y luego una relectura adversarial antes de cualquier envío |
Una tesorera de una asociación termina una síntesis financiera destinada a un socio externo. Antes de enviarla, relee el documento una vez para corregir la ortografía y el formato.
Escribe en una frase lo que esta situación establece, y en una frase lo que no establece.
Lo que esto establece: Lo que describe la situación establece que una relectura de forma, ortografía y formato, sí tuvo lugar antes del envío.
Lo que esto no establece: No establece que haya tenido lugar una relectura adversarial, buscando los datos sensibles o las afirmaciones frágiles que un lector externo podría explotar.
Los tres calibrados falsos más frecuentes
- Demasiado amplio Una sola relectura, sea cual sea, siempre basta para dejar un documento interno listo para un envío externo.
- Demasiado estrecho Este resultado no prueba nada puesto que la tesorera todavía no ha enviado el documento en el momento en que se detiene la situación.
- Fuera de lugar Esta relectura significa que el documento ya se copió en la carpeta de archivo de la asociación antes del envío.
- El texto de una petición y las respuestas del modelo salen de la máquina en cuanto se envían, cifrados en tránsito.
- Un transcript de sesión permanece almacenado en claro en el disco local durante una duración fijada por defecto, mucho después del final de la conversación, salvo para una sesión de Claude Desktop o Cowork, exenta por defecto de ese límite.
- Un desplazamiento hacia un archivo mantiene la información disponible y sigue siendo reversible, una eliminación definitiva no lo es.
- Un documento interno rico en detalles es peligroso de compartir tal cual, por la misma razón que lo hace útil internamente.
- El inventario en bruto anota los datos sensibles, la relectura adversarial juzga lo que haría con ellos un lector hostil: son dos pasadas distintas.
Antes de tu próximo envío de un documento interno hacia el exterior, haz dos pasadas distintas en tu equipo: anota primero cada dato sensible que contiene, luego relee una segunda vez buscando qué sacaría de ahí un lector hostil, y no envíes el documento hasta después de esa segunda pasada.
Estos puntos dependen de una interfaz o de una regla que puede haber cambiado desde la redacción. Verifícalos en tu propia pantalla antes de fiarte de ellos.
- Comprueba en tu propio equipo, en los ajustes de retención de Claude Code, la duración actual de conservación local de los transcripts de sesión: el plazo por defecto puede haber cambiado desde la fecha de esta lección.
Cada afirmación datable de esta lección remite aquí al texto público que la respalda. Una fuente que no se abre no prueba nada.
- Uso de los datos, documentación oficial de Claude Code, code.claude.com consultée le 2026-09-02