Cómo enviar archivos de forma segura
Enviar archivos de forma segura consiste en combinar una conexión cifrada con el control de quién puede abrir los datos y durante cuánto tiempo. En la práctica eso significa una contraseña, una caducidad razonable y cifrado de extremo a extremo para todo lo que sea sensible.
Envío seguro paso a paso
- Suba los archivos a un servicio que utilice conexión cifrada.
- Active el cifrado de extremo a extremo si el material es confidencial.
- Establezca una contraseña para la transferencia.
- Fije una caducidad acorde con el tiempo que el acceso sea realmente necesario.
- Envíe el enlace a un destinatario concreto en lugar de difundirlo abiertamente.
- Comunique la contraseña por un canal distinto del que ha usado para el enlace.
- Elimine los datos cuando la finalidad del envío se haya cumplido.
En MyAirBridge, la protección con contraseña y el cifrado de extremo a extremo están disponibles desde el plan Pro; la caducidad configurable, desde el plan Basic.
Qué protege realmente cada medida
Cada medida cubre un riesgo distinto y ninguna sustituye a las demás. El cifrado de la conexión no impide que un enlace reenviado se abra, y una contraseña no sirve de nada si viaja en el mismo mensaje que el enlace.
| Medida | Protege frente a |
|---|---|
| Conexión cifrada | La interceptación del tráfico en la red |
| Cifrado de extremo a extremo | Que alguien lea el contenido, incluido en el servidor |
| Contraseña | Que un enlace reenviado lo use la persona equivocada |
| Caducidad | Que enlaces antiguos sigan funcionando indefinidamente |
| Destinatarios nominales | La circulación descontrolada del enlace |
| Autenticación de dos factores | Una contraseña de la cuenta comprometida |
Errores habituales
- enviar la contraseña en el mismo correo que el enlace
- no establecer caducidad en material confidencial
- publicar un enlace de transferencia en un chat de grupo que sobrevive al proyecto
- confiar únicamente en que el enlace sea imposible de adivinar
- conservar en el almacenamiento material entregado mucho después de que deje de hacer falta
El primero de la lista es, con diferencia, el más frecuente. Un enlace y su contraseña en el mismo mensaje equivalen a no tener contraseña, porque quien acceda al buzón obtiene ambas cosas a la vez.
Qué comprobar en el servicio que utiliza
- si la conexión está cifrada y qué calificación independiente tiene
- en qué país se almacenan físicamente los datos
- si existe cifrado de extremo a extremo y en qué plan está disponible
- si el enlace puede protegerse con contraseña
- si la caducidad se puede configurar o viene fijada de antemano
- si queda registro de lo enviado y de lo recibido
- si la cuenta admite autenticación de dos factores
En MyAirBridge, la conexión cifrada tiene la calificación A+ de SSL Labs, la protección con contraseña y el cifrado de extremo a extremo están disponibles desde el plan Pro, la caducidad configurable desde el plan Basic, y tanto la autenticación de dos factores como el registro de transferencias entrantes y salientes son funciones normales de la cuenta.
La seguridad de una entrega no depende solo del servicio, sino también de cómo se use. Un servicio con todas las funciones activadas y una contraseña enviada en el mismo correo que el enlace protege menos que una configuración sencilla aplicada con criterio.
Dónde se almacenan los datos
MyAirBridge almacena los datos en un centro de datos de Praga, en la República Checa, es decir, dentro de la Unión Europea y bajo el RGPD. La conexión cifrada tiene la calificación A+ de SSL Labs, la más alta que otorga ese análisis independiente.
Para empresas, administraciones públicas y sectores regulados, poder indicar el país concreto donde residen físicamente los datos suele formar parte de una política interna o de un pliego de contratación, y es una respuesta más sencilla de dar que la referencia a una región genérica de una nube global.
La autenticación de dos factores y el registro de transferencias entrantes y salientes son funciones normales de la cuenta, no ligadas a un plan concreto, y permiten saber en todo momento qué se envió, a quién y cuándo.
Cuánta seguridad hace falta en cada caso
El material rutinario rara vez necesita más que una conexión cifrada y una caducidad razonable. Añadir capas donde no aportan nada suele traducirse en que la gente busca atajos, y ahí es donde aparecen los problemas reales.
Los datos personales, los contratos, la documentación médica o jurídica y el material comercial todavía no publicado justifican el cifrado de extremo a extremo y una contraseña. En MyAirBridge ambos están disponibles desde el plan Pro, y los datos se almacenan dentro de la Unión Europea.
Una regla sencilla para decidir: piense qué ocurriría si ese enlace apareciese en manos de un tercero cualquiera. Si la respuesta es incómoda, active contraseña y cifrado y acorte la caducidad.
Preguntas frecuentes
¿Cuál es la forma más segura de enviar un archivo confidencial?
Utilice cifrado de extremo a extremo, proteja la transferencia con una contraseña enviada por un canal distinto, fije una caducidad corta y entregue el enlace a un destinatario concreto.
¿Un enlace de descarga es seguro por sí solo?
El enlace no se puede adivinar ni aparece en los buscadores, pero cualquiera que lo reciba puede usarlo. Para material sensible conviene añadir contraseña y caducidad.
¿Por dónde debo enviar la contraseña?
Por un canal distinto del enlace: un mensaje o una llamada telefónica, nunca el mismo correo.
Resumen
El envío seguro de archivos funciona por capas: transmisión cifrada, cifrado de extremo a extremo para el contenido sensible, una contraseña entregada aparte, una caducidad corta y destinatarios concretos. El fallo más común no es un cifrado débil, sino enviar el enlace y la contraseña juntos.