En operaciones, alguien pega una cadena de conexión y pregunta por qué el cliente no llega a la base. Un desarrollador vuelca un stack que aún lleva una clave sk- y pregunta qué significa la excepción. Los dos creen que solo hacen una pregunta. En ChatGPT y Gemini, el prompt es el texto que enviaste. Una contraseña, un código de recuperación, una clave API, un DNI y la clave de descifrado detrás del # de una URL salen de la pestaña con esa petición.
El artículo anterior cubría qué campos enmascarar antes de enviar un ticket o un chat: los destinatarios eran Slack, Zendesk y un hilo de correo. Aquí el destinatario cambia: una página de chat generativo. La pregunta cabe en una frase: qué cadenas deben convertirse en máscara antes de pegar. El enmascaramiento de texto de MyPassGen se ejecuta en la pestaña actual y se abre sin cuenta. Esto no es una visita a la herramienta. Alinea los ajustes oficiales con páginas que puedes abrir tú mismo.
Separa primero los dos trabajos
Si puedes preguntar «cómo depurar esta clase de error» o pegar un registro donde cada secreto ya es REDACTED, hazlo. Cuando hay que mostrar un formato, usa una cadena que no abra ninguna cuenta real. Cuando una persona concreta necesita una clave aún usable, envía un enlace de un solo uso. No escribas el secreto vivo en el historial del chat.
En cuanto pegas, ya salió de este dispositivo
Una contraseña generada puede quedarse en el cuadro. Tras Copiar, está en el portapapeles del sistema — ese camino está en después de copiar una contraseña, quién más puede leer el portapapeles. Pegas en ChatGPT o Gemini y pulsas Enviar: se abre un tercer camino. El original se convierte en un prompt en los servidores del producto. HTTPS significa que el tramo va cifrado. No significa que el proveedor no lea el texto plano, que el hilo no entre en el historial, que un revisor no lo vea nunca, ni que más adelante no puedas convertirlo en una página pública.
El aviso de privacidad de las aplicaciones de Gemini lo dice en una línea: «No incluyas información confidencial que no quieras que vea un revisor o que Google utilice para mejorar sus servicios, incluidas las tecnologías de aprendizaje automático.» OpenAI es igual de concreto en las páginas compartidas: las preguntas frecuentes sobre enlaces compartidos piden no poner contenido sensible, porque cualquiera que tenga el enlace puede ver la conversación.
Esas frases son fronteras del proveedor, no eslóganes. Lo que compruebas no es un «no subimos nada» en una landing. Una vez el texto salió, ¿dónde puedes tú seguir abriéndolo — historial, ventana de conservación del chat temporal, y una URL que empieza por chatgpt.com/share/ o g.co/gemini/share/?
Campos que debes enmascarar primero
La prueba es la misma que en un ticket: si la persona siguiente —o el proveedor, o quien más tarde abra un enlace compartido— aún puede iniciar sesión, llamar a una API, verificar un documento o cobrar una tarjeta, no has terminado. El chat añade dos formas que los tickets ya conocen, pero que aquí duran más: una clave completa, y una URL que aún lleva la clave detrás del #. El historial se cuenta en meses por defecto. Una página compartida se cuenta como «cualquiera que tenga el enlace».
| Campo | Por qué enmascararlo primero | Qué pegar en su lugar |
|---|---|---|
| Contraseña de acceso, maestra, código de recuperación | La cadena misma abre la cuenta | REDACTED, o una descripción del tipo «contraseña aleatoria de 16 caracteres» |
| Clave API, token de acceso, contraseña dentro de una cadena de conexión | El prefijo nombra la familia; el valor completo llama a la API | Conserva sk- / ghp_ / AKIA; sustituye el resto por asteriscos |
| Móvil, DNI / NIE, tarjeta, correo | Aún se puede marcar, verificar, cobrar o escribir a la persona | Móvil 612 *** ** 78; DNI: tapa el bloque central; tarjeta: cuatro últimos; correo: primer carácter local |
URL de un solo uso completa s.html?id=…#… |
El fragmento detrás del # es la clave de descifrado; pegar la URL entera se la entrega al proveedor |
Di «hay un enlace de un solo uso», o conserva solo id=. No incluyas el fragmento |
Los prefijos de familia pueden quedarse: sk-, sk_live_, AKIA, AIza, ghp_, github_pat_, glpat-, xoxb-, y un token recortado detrás de Bearer. El prefijo le dice al modelo de qué tipo de secreto hablas. No está para que alguien siga llamando a la API. Si la cadena enmascarada aún autentica, tapaste poco —o una clave viva no debería haber entrado en ningún chat.
Una URL de un solo uso completa merece su propia línea. La clave va detrás del # para que una navegación del navegador no la ponga en la línea de petición HTTP; el motivo está en cuando envías una contraseña una sola vez, por qué la clave de descifrado va detrás del # en la URL. Pegar la URL entera en un recuadro de chat no es una navegación. Es el envío de un formulario. Los caracteres detrás de la almohadilla se convierten en texto del prompt. Quitar https:// o acortar el host no lo arregla.
Qué puedes dejar en el prompt
No tienes que dejar de preguntar por registros. El modelo necesita la estructura, la clase de error y los pasos que ya probaste — no un secreto reutilizable. Códigos de error, un stack sin claves, versiones del framework, el sistema operativo, comandos que no llevan una contraseña viva, y un estado del tipo «la clave se rotó» suelen bastar.
Números de pedido, claves de ticket, SKU de producto y nombres de entorno (staging / prod) se quedan en general si no abren ninguna cuenta. Enmascararlos y el consejo pierde el entorno. Nombres, direcciones postales, información de un menor y fotos de documento sin recortar suelen estar donde una regla nunca mira: dentro de una captura, o partidos por espacios. Si no puedes tapar los píxeles, no subas la imagen a la página de chat.
No pegues la maestra en servicio cuando pides «una contraseña más fuerte». La generación debe quedarse en este dispositivo. El generador de contraseñas de MyPassGen usa el modo aleatorio de 6 a 128 caracteres, 16 por defecto, con aviso de menor seguridad por debajo de 8. Se abre sin cuenta. Las cadenas recién generadas y las candidatas que tecleas para una comprobación local no se suben como dato de negocio. Pegar una contraseña vieja para que un modelo «valore la fortaleza» se la entrega a un tercero. En qué se diferencia una lista local de débiles de una consulta en red está en lista local de contraseñas filtradas vs Have I Been Pwned: qué prueba cada comprobación.
ChatGPT: entrenamiento, chat temporal, enlaces
Las preguntas frecuentes sobre controles de datos de OpenAI sitúan el interruptor en «Mejorar el modelo para todos». Con la sesión iniciada: foto de perfil → Configuración → Controles de datos, y lo desactivas. Las conversaciones siguen en tu historial. El texto oficial dice que no se usarán para entrenar ChatGPT. Cortar el entrenamiento no significa que el texto no haya salido de este dispositivo, ni que desaparezca de tu propia lista.
El chat temporal es un segundo camino. El texto oficial de las preguntas frecuentes sobre Chat temporal: no se guarda en el historial, no crea recuerdos y no se usa para entrenar modelos. El sistema aún lo conserva para vigilar abusos, y lo elimina a los 30 días. Treinta días no es «nunca se almacena». Es «más corto que el historial ordinario, y aún elegible para una revisión de abuso». No trates el chat temporal como Incógnito. Incógnito vacía la lista de este navegador. El chat temporal vacía la lista reciente de tu cuenta. La ventana de conservación del proveedor es otro reloj.
Un enlace compartido es el tercer camino, y el más fácil de comprobar en el momento. Las URL de cuenta personal parecen https://chatgpt.com/share/…. Cualquiera con el enlace ve una instantánea de la conversación. El enlace no concede tu cuenta. Los mensajes que añadas después no entran automáticamente en esa instantánea. Borrar el hilo original, o desactivar «Mejorar el modelo para todos», no elimina un enlace compartido que ya creaste. Gestiona esos enlaces en Controles de datos → Enlaces compartidos. Si la otra persona ya importó la conversación a su historial, borrar tu enlace no recupera esa copia.
A finales de julio de 2025, algunas páginas compartidas fueron indexables un rato por los buscadores. OpenAI cortó el experimento el mismo día: un test demasiado corto que multiplicaba las ocasiones de compartir más de lo previsto. Aunque la indexación esté apagada, «cualquiera con el enlace puede abrir, sin iniciar sesión» sigue en pie. Convertir un hilo que contiene una contraseña en una página compartida se parece a colgar el ticket en una página sin contraseña.
Gemini: Guardar actividad, 72 horas, enlaces públicos
Las aplicaciones de Gemini atan historial y entrenamiento a un solo ajuste: Guardar actividad (en algunas pantallas, Conservar la actividad). El aviso de privacidad dice que, cuando está activado, Google usa tu actividad —con ayuda de revisores humanos— para prestar, desarrollar y mejorar los servicios, incluido el entrenamiento de modelos de IA generativa. Los datos revisados por proveedores de servicios se desvinculan de tu cuenta y se conservan hasta tres años. El borrado automático vale por defecto 18 meses. Puedes pasarlo a 3 meses, 36 meses o a ningún borrado automático.
Tras desactivar Guardar actividad, los chats siguientes ya no aparecen en la Actividad y no se usan para entrenar, salvo que envíes un comentario. El texto oficial sigue diciendo que esas conversaciones permanecen en la cuenta durante 72 horas para que Gemini pueda responderte, tratar comentarios y proteger a Google, a los usuarios y al público —también con revisión humana. Las conversaciones temporales usan la misma ventana de 72 horas. No entran en la lista reciente, no se usan para entrenar ni personalizar, y cuando sales de ese chat ya no puedes abrir ese hilo tú mismo. Setenta y dos horas no es la misma escala que los 30 días del chat temporal de ChatGPT. Ninguna de las dos es «desapareció del proveedor en el instante de enviar».
Un pulgar arriba o abajo abre un segundo canal. Google escribe que, si Guardar actividad está desactivado y aun así envías un comentario, las conversaciones y datos relacionados pueden ser revisados por un equipo dedicado, conservados hasta tres años y desvinculados de tu cuenta de Google. Si quieres una copia menos, no dejes comentario en una respuesta que aún contiene una contraseña de prueba.
Los enlaces de compartir usan g.co/gemini/share/…. La página de Google Compartir tus chats de las aplicaciones de Gemini lo llama enlace público. Cualquiera con el enlace puede leerlo, reenviarlo y —salvo chats de Gem y usuarios menores de 18 años— continuar el chat por su cuenta. Compartes toda la conversación, incluidas imágenes y artefactos de Canvas. Las ediciones que hagas después de crear el enlace no actualizan la página pública. Borra el enlace público y los visitantes ven que el chat ya no existe. Un mensaje que ya publicaste en un grupo no desaparece. Si otra persona pulsó «Continuar este chat» con Guardar actividad activado, su copia tampoco desaparece.
Gemini en el panel lateral de Chrome añade otro salto. Texto oficial: cuando Guardar actividad está activado, información sobre los sitios que visitas, más el audio y los archivos que compartes, entra en la Actividad de las Aplicaciones de Gemini. El contenido de la página se registra temporalmente en la cuenta y no aparece en la lista de Actividad. Preguntar con ese panel abierto en una página de generador o en una página de lectura de un solo uso puede enviar el contexto de la página junto con el prompt. Ese camino no es el mismo que «¿la pestaña Red de esta herramienta subió texto plano?». Cómo comprobar el camino de la herramienta está en cómo comprobar que el cifrado en el navegador no sube el texto plano.
Cuatro caminos después de pulsar Enviar
La misma contraseña de prueba, una vez dentro de una página de chat, se parte en al menos cuatro caminos. La diferencia no es el nombre del modelo. Es si tú puedes seguir abriendo esa copia.
| Camino | ChatGPT (cuenta personal, texto oficial) | Aplicaciones de Gemini (cuenta personal, texto oficial) |
|---|---|---|
| Historial ordinario | Entra en el historial por defecto; desactivar «Mejorar el modelo» deja el historial en su sitio | Con Guardar actividad, entra en Actividad; el borrado automático vale 18 meses por defecto |
| Entrenamiento / mejora del modelo | Lo controla el interruptor de mejora de Controles de datos | Va unido a Guardar actividad; las muestras revisadas se conservan hasta 3 años |
| Conservación del chat temporal | No está en el historial, no se usa para entrenar; en el sistema hasta unos 30 días | No está en la lista reciente, no se usa para entrenar; en la cuenta hasta 72 horas |
| Enlace compartido / público | chatgpt.com/share/…; cualquiera con el enlace puede verlo |
g.co/gemini/share/…; cualquiera con el enlace puede verlo y reenviarlo |
Desactivar el entrenamiento, o pasar a un chat temporal, solo estrecha «usado para mejorar el modelo» y «visible en tu propia lista». Los enlaces compartidos piden un borrado aparte. El enmascaramiento local cierra el origen: el prompt saliente nunca llevó un secreto usable. De los cuatro caminos, solo el enmascaramiento está terminado antes de pulsar Enviar.
Compruébalo en el momento
Estos pasos no dependen de una promesa de marca. Usa una cadena que no abra ninguna cuenta real — la contraseña aleatoria de 16 caracteres por defecto del generador, o sk-TEST_NOT_A_REAL_KEY. No ensayes con la maestra en servicio, una clave de producción o una URL de un solo uso de verdad.
- Enmascara primero en este dispositivo. Abre Limpiar URL, pasa al enmascaramiento de texto y trata un tipo: teléfono, documento, tarjeta, correo o clave API. Compara original y resultado uno al lado del otro. Busca en el resultado el original completo — no deberías encontrarlo. Abre las herramientas de desarrollo → Red, activa Conservar registro y confirma que los cuerpos de petición y los eventos de analítica no contienen ese original.
- Pega el texto ya enmascarado en ChatGPT o Gemini. Haz una pregunta que no necesite el secreto, por ejemplo «En tres frases, ¿de qué clase de error es este registro?». No pegues una contraseña de prueba sin tapar para que el modelo «la vea». Estás comprobando el flujo.
- Si hay que demostrar que una cadena sin tapar entra en el historial, usa solo una cadena de prueba. Tras Enviar, actualiza la lista y busca esa cadena en el último hilo. Borra ese chat enseguida. En ChatGPT, abre Configuración → Controles de datos y mira «Mejorar el modelo para todos» y Enlaces compartidos. En Gemini, abre Actividad y confirma Guardar actividad y el periodo de borrado automático.
- Comprueba un enlace compartido. Empieza un chat nuevo que no contenga ningún secreto ni contraseña de prueba. Crea una URL de compartir. ChatGPT debe empezar por
chatgpt.com/share/; Gemini porg.co/gemini/share/. Ábrela en una ventana de Incógnito sin iniciar sesión — debes ver el texto entero. Borra el enlace público y ábrela otra vez — debe fallar. No pulses Compartir en un hilo que aún lleva una contraseña. - Lee el texto de la interfaz del chat temporal. El Chat temporal de ChatGPT y las conversaciones temporales de Gemini dicen que el hilo no entra en el historial. Las ventanas de conservación indicadas deben coincidir con unos 30 días y 72 horas. Tras salir del chat temporal, no debe reaparecer en la lista reciente.
- Tras un envío correcto, termina como describe el artículo del portapapeles: copia un carácter inútil para sobrescribir. No dejes el original en el cuadro como copia de seguridad.
El enmascaramiento de texto de MyPassGen trabaja en ese límite. Un tipo cada vez. El proceso se queda en la pestaña actual. El original no se sube ni se escribe en analítica. Un móvil español se tapa a menudo como 612 *** ** 78; un documento chino de 18 cifras se comprueba antes de enmascararse y conserva los tres primeros y los cuatro últimos; las tarjetas pasan Luhn y se quedan solo con los cuatro últimos; los correos conservan el primer carácter de la parte local. La página dice que es una ayuda. En lo importante, sigue haciendo falta una pasada humana. No creas una cuenta.
Cuando alguien sí necesita la clave viva
Enmascarar resuelve «hablar del problema sin enviar un número completo». Un compañero que debe iniciar sesión, llamar a una API o abrir un adjunto necesita el valor vivo. Una máscara no le sirve. No pegues ese texto plano en ChatGPT, Gemini, un grupo o el cuerpo de un correo. Usa un enlace de un solo uso: el texto cifrado se guarda un tiempo en el servidor, la clave de descifrado va detrás del # en la URL, y tanto crear como leer se abren sin cuenta. Cuando entregas la URL completa al destinatario, no pegues esa misma cadena en ninguna página de chat.
Para un archivo que deba descifrarse más de una vez, usa Cifrar: AES-256-GCM en el navegador, en flujo, un archivo de hasta 5 GB, salida .lock / .enc. Envía la frase secreta por otro canal. No la pongas en el mismo prompt. El almacén en la nube entonces solo ve texto cifrado. Quién aún puede leer el plano está en antes de dejar un archivo en la nube, quién puede leer el texto plano.
Cuando enmascaras antes de preguntar, y las claves vivas pasan a un enlace de un solo uso, ya puedes responder a este artículo. Lo que hay que tapar primero es cualquier cadena que aún inicie sesión, llame a una API, verifique un documento o cobre una tarjeta — más cualquier URL completa que aún lleve la clave detrás del #. El chat temporal y un interruptor de entrenamiento solo acortan el uso que el proveedor hace de lo que ya enviaste. No recuperan ese texto plano.
Preguntas frecuentes
Si desactivo «Mejorar el modelo» o Guardar actividad, ¿puedo pegar una contraseña?
No. Esos interruptores estrechan el entrenamiento y tu propia lista de historial. El prompt sigue yendo al proveedor. El chat temporal de ChatGPT puede conservarse unos 30 días. Gemini sigue escribiendo 72 horas. Ambos lados pueden usar revisión humana por seguridad. Trata el texto plano pegado como ya visto por la otra parte.
¿El chat temporal es lo mismo que Incógnito?
No. Incógnito vacía el historial y las cookies de este navegador. El chat temporal vacía la lista reciente de tu cuenta. OpenAI escribe un borrado a los 30 días. Google escribe una conservación de 72 horas. Ninguno es «se quema al enviar». Tras cerrar la ventana, la ventana del proveedor sigue las condiciones de ese producto.
Después de pulsar Compartir, ¿basta con borrar el chat?
No. ChatGPT pide un borrado aparte en Controles de datos → Enlaces compartidos. Gemini pide un borrado en Tus enlaces públicos. Una copia que alguien ya importó, o continuó con Guardar actividad activado, no desaparece cuando borras el enlace. No pulses Compartir en un hilo que aún lleva un secreto.
¿Hace falta una cuenta para enmascarar? Si pego el texto tapado en una IA, ¿la herramienta sube el original?
No hace falta cuenta. Durante el enmascaramiento local, el original se queda en la pestaña actual. Lo que compruebas en Red es si un DNI, un buzón o una clave completa salió hacia un tercero. Tras tapar, el prompt que envías a ChatGPT o Gemini debe ser la máscara, no la contraseña viva. Cuando una clave viva tiene que circular, usa un enlace de un solo uso. No te fíes de la página de chat.