Ir al contenido
Mastering Claude

Inicio / Seguridad y datos

Seguridad y datos8 minApplication

Lo que sale de la máquina, lo que se archiva, lo que nunca se comparte

Una petición envía por la red el texto del prompt y las respuestas del modelo, cifrados en tránsito, y la copia local de ese intercambio permanece luego legible en claro en el disco durante una duración fijada por defecto; eliminar un archivo no deja ningún camino de vuelta mientras que archivarlo lo mantiene disponible y reversible; y un documento interno rico en detalles se vuelve peligroso en cuanto sale hacia el exterior, por la misma razón que lo hace útil internamente, lo que exige un inventario en bruto y luego una relectura adversarial antes de cualquier envío.

Una conversación con Claude Code envía por la red el texto de la petición y las respuestas del modelo, cifrados en tránsito mediante TLS 1.2 o una versión superior, según la documentación oficial del producto. Lo que queda después en la máquina local no por ello se borra: los transcripts de sesión se conservan en claro en el disco, en la carpeta de proyectos del usuario, durante treinta días por defecto, para permitir retomar una sesión interrumpida. Una excepción documentada aparta este límite: una sesión iniciada o retomada por última vez en Claude Desktop o Cowork escapa por defecto a ese plazo de treinta días, su transcript permanece entonces en claro en el disco sin borrado automático programado.

Lo que una petición envía realmente

Dos hechos se complementan. El primero: cada prompt y cada respuesta del modelo salen de la máquina en el momento en que parte una petición. El segundo, menos visible: la copia local de ese intercambio no desaparece al final de la conversación, permanece legible en claro durante un periodo fijado por defecto. Un secreto pegado una sola vez en una conversación existe entonces en al menos dos sitios después de eso, en la red en el momento del envío y en el disco local durante semanas, lo que enlaza con la regla de no hacer transitar nunca un identificador sensible por una conversación, desarrollada en la lección sobre los secretos que nunca deben transitar.

Archivar en lugar de eliminar

Una eliminación definitiva de archivo retira la información sin dejar ningún camino de vuelta. Un desplazamiento hacia una carpeta de archivo mantiene la misma información disponible a la vez que la saca de la ruta de trabajo actual, y sigue siendo reversible en todo momento. La diferencia se reduce a un solo comando.

mkdir brouillon_a_ranger
echo note périmée > brouillon_a_ranger\vieux.txt
mkdir _ARCHIVES
move brouillon_a_ranger\vieux.txt _ARCHIVES\vieux_2026-09-02.txt
dir _ARCHIVES

La carpeta _ARCHIVES contiene ahora el archivo, todavía legible, todavía recuperable, con un nombre fechado que evita sobrescribir sin aviso un archivo homónimo ya presente en esa carpeta. La misma secuencia de pasos con una eliminación en lugar del desplazamiento dejaría ese archivo definitivamente perdido desde el primer comando.

Una base interna se filtra antes de salir

Un documento interno escrito sin filtro lo está precisamente porque sirve internamente: nombra importes de compra, márgenes, rutas de servidor, personas. Esa misma riqueza se convierte en un riesgo en cuanto el documento sale hacia una herramienta externa de maquetación o hacia una persona ajena a la organización. Dos pasadas separadas corrigen ese riesgo. La primera es un inventario en bruto: anotar cada dato sensible presente en el documento, sin juzgar todavía si debe quedarse. La segunda es una relectura adversarial: preguntarse, línea por línea, qué sacaría de ahí un lector hostil, una fuga comercial, un dato que incrimina a su autor, una afirmación frágil que podría volverse contra la organización. Una lectura única, hecha buscando solo los errores de forma, no sustituye a esa segunda pasada.

Los tres reflejos comparten la misma lógica: saber qué sale, conservar lo que todavía puede servir, y filtrar lo que permanece interno por una buena razón antes de hacerlo salir.

Figure 1

Tres perímetros, lo que queda y la reacción correcta

PerímetroLo que sale o quedaEstado una vez fueraReacción correcta
Una petición enviada a ClaudeEl texto del prompt y las respuestas del modelo salen por la red, cifrados en tránsitoUna copia permanece en claro en el disco local durante una duración fijada por defectoNunca pegues un secreto o un dato sensible en el texto de una petición
Eliminación definitiva de un archivoEl archivo desaparece del sistema en cuanto se ejecuta el comandoNo queda nada, la operación no deja ningún camino de vueltaDesplaza el archivo a una carpeta de archivo en lugar de eliminarlo
Documento interno compartido al exteriorImportes, rutas de servidor y nombres salen con el documento si no se filtraEl contenido queda accesible para un tercero que ya no necesita pedirloHaz un inventario en bruto y luego una relectura adversarial antes de cualquier envío
La comparación pone lado a lado lo que sale de la máquina por defecto durante una petición, lo que cambia una eliminación frente a un archivado, y lo que cambia al compartir un documento interno, con la reacción correcta para cada caso.
Calíbralo tú mismo

Una tesorera de una asociación termina una síntesis financiera destinada a un socio externo. Antes de enviarla, relee el documento una vez para corregir la ortografía y el formato.

Escribe en una frase lo que esta situación establece, y en una frase lo que no establece.

Lo que hay que recordar
  • El texto de una petición y las respuestas del modelo salen de la máquina en cuanto se envían, cifrados en tránsito.
  • Un transcript de sesión permanece almacenado en claro en el disco local durante una duración fijada por defecto, mucho después del final de la conversación, salvo para una sesión de Claude Desktop o Cowork, exenta por defecto de ese límite.
  • Un desplazamiento hacia un archivo mantiene la información disponible y sigue siendo reversible, una eliminación definitiva no lo es.
  • Un documento interno rico en detalles es peligroso de compartir tal cual, por la misma razón que lo hace útil internamente.
  • El inventario en bruto anota los datos sensibles, la relectura adversarial juzga lo que haría con ellos un lector hostil: son dos pasadas distintas.
Hazlo ahora

Antes de tu próximo envío de un documento interno hacia el exterior, haz dos pasadas distintas en tu equipo: anota primero cada dato sensible que contiene, luego relee una segunda vez buscando qué sacaría de ahí un lector hostil, y no envíes el documento hasta después de esa segunda pasada.

Lo que queda por verificar

Estos puntos dependen de una interfaz o de una regla que puede haber cambiado desde la redacción. Verifícalos en tu propia pantalla antes de fiarte de ellos.

  • Comprueba en tu propio equipo, en los ajustes de retención de Claude Code, la duración actual de conservación local de los transcripts de sesión: el plazo por defecto puede haber cambiado desde la fecha de esta lección.
Verificar en la fuente

Cada afirmación datable de esta lección remite aquí al texto público que la respalda. Una fuente que no se abre no prueba nada.