Operaciones abre una columna «contraseña temporal» en la hoja compartida, pega la de la base y suelta «mira B2» en el grupo. Diez minutos después selecciona la celda, pulsa Supr y dice que ya no está. Al día siguiente alguien con permiso de edición abre el historial de versiones. La celda de ayer sigue. Un Lector que descargó mientras la celda estaba llena conserva un Excel. Si alguien guardó una versión con nombre en Lark o Feishu en ese momento, el permiso de lectura abre esa instantánea.
Un texto anterior cubría si escribes la contraseña de una reunión en la invitación de calendario, qué dejan los recordatorios, el uso compartido y la sincronización: eso es «una vez que la contraseña está en la descripción, las copias de los invitados y el recordatorio de bloqueo aún pueden mostrarla». Aquí la pregunta es otra: una vez que la contraseña está en un documento compartido o en una hoja en línea, qué restos puedes seguir abriendo. Si el secreto viaja en un enlace de un solo uso, la forma sigue siendo s.html?id=…#…. Crear y leer no piden cuenta. Las herramientas de MyPassGen se abren al momento. Esto no es un recorrido por los botones de Compartir. Recorremos las páginas oficiales de ayuda y lo que ves en el historial, en el panel de permisos y en un archivo exportado.
Primero, dos hechos distintos
«Ya lo quité de la página actual» solo cambia la versión que tienes abierta ahora. El historial de versiones, una instantánea con nombre y un archivo que alguien ya descargó no se vacían solos. El permiso de Lector no bloquea la descarga por defecto. Es el permiso de edición el que abre el historial automático en la mayoría de los productos. Lark y Feishu tienen además una vía de «versión guardada»: el permiso de lectura la abre.
Por qué borrar la celda no borra la contraseña
Un documento compartido no es un papelito que vive solo en tu ventana. Los productos de colaboración tratan cada guardado como un estado al que se puede volver. Google, en Ver los cambios de un archivo, es explícito: para consultar las versiones anteriores necesitas permiso para editarlo. Sin ese permiso no ves el historial de versiones. La misma página dice que a veces las revisiones se combinan. Puedes añadir hasta 40 versiones con nombre por documento y 15 por hoja de cálculo. Una versión con nombre es más difícil de fusionar. El propietario puede eliminar el historial sin nombre. Google marca esa eliminación como permanente y que no se puede deshacer. Pulsar Supr en una celda escribe una versión nueva que parece vacía. La anterior puede seguir en el historial hasta que el propietario la limpie a propósito.
Microsoft 365 es más directo con el valor por defecto. Cómo funciona el control de versiones en listas y bibliotecas escribe: si eres cliente de Microsoft 365, el control de versiones está activado de forma predeterminada al crear una biblioteca o lista nueva, y guarda automáticamente las últimas 500 versiones de un documento. Restaurar una versión la convierte en el contenido actual. Restaurar una versión anterior de un elemento o archivo en SharePoint añade la otra mitad: SharePoint no quita la versión anterior que acabas de restaurar. Crea una copia y la convierte en la más reciente. Después de vaciar la celda, la lista de historial puede seguir teniendo la celda de antes del borrado. Restaurar la trae de vuelta.
Lark, también vendido como Feishu, separa el historial automático de una instantánea que guardas a propósito. El resumen de permisos de Lark, Docs permissions overview, da «view and restore historical versions» a Can edit y Can manage, no a Can view. La ayuda de Feishu en inglés, Use version management in Docs, es otra puerta: quienes tienen permiso de lectura pueden ver las versiones guardadas, y un enlace de versión es independiente del documento vivo. Si alguien guardó una versión mientras la contraseña seguía en la página, vaciar la celda actual no vacía esa instantánea. La ayuda de hojas de Feishu, Use version management in Sheets, dice que una versión eliminada va a la papelera y se borra de forma permanente a los 30 días.
Notion también pide permiso de edición para abrir el historial de la página. Eliminar y restaurar contenido escribe que, para acceder al historial de versiones, necesitas al menos el nivel Puede editar. El plan gratuito mira 7 días atrás, Plus 30, Business 90, Enterprise un número ilimitado de días. Mientras editas, Notion guarda una versión cada 10 minutos aproximadamente y otra unos 2 minutos después de la última edición. Una página eliminada se queda en la Papelera 30 días por defecto. Quitar la contraseña del bloque actual solo cambia la capa de «ahora».
Lector, Comentador y «Cualquier persona con el enlace»
El permiso de edición decide quién puede pasar páginas del historial. El de Lector decide quién puede llevarse la página actual. Google, en Compartir archivos desde Google Drive, escribe la descarga del Lector como sí, de forma predeterminada, controlada por el propietario. El Comentador tiene el mismo valor por defecto. El propietario puede, en la configuración para compartir, impedir que lectores y comentadores descarguen, impriman y copien. Eso no es el valor por defecto. «Lector» no es un par de ojos y nada más. La otra persona puede guardar el contenido actual como archivo. Si la contraseña sigue en la página cuando descarga, se queda con una copia en texto plano. Vaciar la celda después no reescribe el archivo de su disco.
«Cualquier persona con el enlace» agranda otra vez la sala. La misma página fija el acceso general en tres grados. Restringido: solo abren quienes tienen acceso. Cualquier persona con el enlace: quien tenga la URL puede usar el archivo, sin tener que iniciar sesión en una cuenta de Google. Público: cualquiera puede encontrarlo en la web o en los resultados de búsqueda. Google también escribe que, al compartir un enlace, tu nombre y tu correo aparecen como propietario. Quienes no han iniciado sesión se muestran como usuarios anónimos con figuras de animales. Una vez reenviado el enlace, no puedes recuperar cada copia por su nombre. Puedes devolver el archivo a Restringido o crear uno nuevo.
La misma página lista los techos: un archivo de Documentos, Hojas de cálculo, Presentaciones o Vids de Google se puede editar al mismo tiempo en un máximo de 100 pestañas o dispositivos; un archivo se comparte con hasta 600 direcciones de correo individuales. Añadir caducidad es una función de cuenta de trabajo o de centro educativo. Un Gmail personal no la tiene. Quién ha visto el archivo tampoco es un registro público. Consultar el historial de visualizaciones liga el historial con nombre al panel de actividad de un archivo de clase o del trabajo. Si el archivo no pertenece a una cuenta de Google de clase o del trabajo, la ayuda escribe que nadie podrá ver el historial de visualizaciones. Que no salgan nombres en un panel no prueba que nadie lo abriera ni lo descargara.
Lark y Feishu dejan que un propietario o un gestor decida quién puede compartir fuera de la organización, quién puede añadir o quitar colaboradores y quién puede copiar, duplicar, imprimir o descargar. Esos interruptores pueden estrechar la copia y la descarga. No recogen una exportación que ya existe y no detienen un teléfono apuntado a la pantalla. Cómo quedan los píxeles en un álbum de capturas o en una grabación de reunión está en quién puede ver aún una contraseña — y la clave detrás del # — en una captura o al compartir pantalla.
Lector no es un quema al leer
En la mayoría de los productos, un Lector no abre el historial automático de versiones y sí puede descargar la página actual por defecto. Las versiones guardadas de Lark y Feishu siguen abiertas al permiso de lectura. No trates «solo tiene Lector» como «este archivo nunca tuvo una contraseña».
Comentarios, copias, exportación y hojas ocultas
La contraseña no tiene que vivir en una celda del cuerpo. Alguien pega «la contraseña es esta cadena» en un comentario. Alguien inserta una línea en modo Sugerencias. Alguien la esconde en una segunda hoja. Después de resolver un comentario de Documentos de Google, el texto sigue en el archivo original. Usar comentarios, tareas y reacciones de emojis escribe que podrás seguir accediendo a los comentarios resueltos en el documento original. Al hacer una copia, una casilla decide si viajan comentarios y sugerencias. Un cuerpo vacío con una frase suelta en el panel lateral sigue acertando en la búsqueda de texto.
Hacer una copia duplica el contenido actual como archivo nuevo. Google permite copiar desde una versión del historial. El cuadro incluye «Compartirlo con las mismas personas». La copia tiene sus propios permisos y su propio historial. No se vacía cuando vuelves a borrar el origen. La exportación es el mismo tipo de resto. Un Lector que aún puede descargar puede guardar un Doc como Word y una hoja como Excel o CSV. Las columnas ocultas, las hojas ocultas y las filas filtradas suelen ir en la exportación. «No lo veo en esta vista» no es «no está en el archivo».
Los móviles y el DNI que hay que enmascarar antes de mandar un ticket o un chat son otro oficio. Ver qué campos enmascarar antes de enviar un ticket o un chat. El enmascarado trata el texto que vas a pegar esta vez. No rebobina el historial de versiones de un documento compartido ni recoge una hoja que alguien ya descargó. No sustituyas una cosa por la otra. Quién más puede leer el portapapeles después de copiar desde un generador está en después de copiar una contraseña, quién más puede leer el portapapeles. Una contraseña no es una celda más al lado de un número de pedido en una hoja que dura meses.
Carpetas, espacios de Chat y la búsqueda
Suelta el archivo en una carpeta compartida y los permisos dejan a menudo de ser de ese archivo solo. Google escribe que el acceso aplicado a una carpeta lo heredan los archivos que contiene. Ya no puedes dar a alguien menos acceso en un archivo hijo que el que tiene en la carpeta superior. Drive te manda a la carpeta principal. Si el archivo de la contraseña está en un directorio «todo el grupo puede editar», pasar solo ese archivo a Lector a menudo no se sostiene. Para estrecharlo, mueve el archivo o saca la contraseña de ese árbol.
Suelta el archivo en un espacio de Chat y la lista sigue cambiando. La misma ayuda de Drive escribe que, si das acceso a ese espacio, los usuarios que se unan a él más adelante también podrán acceder a los archivos compartidos. Quien se va pierde el acceso, salvo que lo conserve como persona o por otro grupo. Hoy el espacio de guardias tiene tres personas. La semana que viene entra una incorporación y la misma hoja «contraseña temporal» tiene una persona más que puede abrirla. Una invitación de calendario copia la contraseña a los calendarios de los invitados; eso era el texto anterior. Un enlace de documento en un espacio camina una lista que crece sola.
La búsqueda convierte «ya no sé en qué archivo» en «escribe unas letras y sale». Drive, Microsoft 365, Lark y Feishu recorren los cuerpos que tienes derecho a abrir. Si la contraseña de prueba sigue en la página actual, en un comentario, en una versión guardada o en un historial que nadie limpió, el cuadro de búsqueda es más rápido que tu memoria. En un inquilino de trabajo o de centro educativo, un administrador puede tener además puertas de auditoría o de eDiscovery. Usa los ajustes reales de vuestro inquilino. No sustituyas un eslogan de producto.
Qué queda de una contraseña en el documento
Usa la misma contraseña de prueba y el mismo título. Encadena «solo Lector», «Editor», «Cualquier persona con el enlace» y «descargar primero, luego borrar». Las páginas que puedes abrir no son las mismas. La tabla se escribe por sitios que puedes pulsar, no por nombres de marketing.
| Qué hiciste | Página actual | Qué suelen tener aún los demás |
|---|---|---|
| Escribiste la contraseña en el cuerpo y luego vaciaste la celda | Ahora parece vacía | Un editor aún puede restaurar el original desde el historial de versiones |
| Diste solo Lector y dejaste la descarga encendida | Tú aún la ves | Pueden descargar, imprimir o copiar la página actual por defecto; en general no abren el historial automático |
| Pusiste «Cualquier persona con el enlace» en lectura | El archivo origen sigue ahí | Un enlace reenviado lo abre; sin iniciar sesión puede bastar; el nombre del propietario puede verse en la información de uso compartido |
| Guardaste una versión de Lark o Feishu y luego vaciaste el cuerpo | La página actual está vacía | El permiso de lectura sigue abriendo la versión guardada; tras borrarla, la ayuda oficial la guarda 30 días en la papelera |
| El documento solo lleva el id de un solo uso; la clave fue por teléfono | No hay clave detrás de # en el archivo |
Historial, exportación y búsqueda no pueden armar una credencial que funcione; hacen falta las dos mitades para descifrar |
No mezcles la quinta fila con las cuatro primeras. Si pegas la URL completa s.html?id=…#… en una celda, el historial de versiones, la exportación y la búsqueda de texto siguen teniendo una credencial completa. El servidor sigue sin ver la clave. Quien copie la URL puede abrirla antes de que se queme. Separa el id de la clave y la búsqueda del documento ya no encuentra un enlace que funcione. Trata un enlace completo como la contraseña misma. No lo aparques en una hoja que dura ni en un marcador.
Compruébalo en el momento
Estos pasos no dependen de ninguna promesa de marca. Usa una contraseña de prueba que nunca inicie sesión en una cuenta real, por ejemplo orange-lake-7. Titula el archivo «prueba-no-abrir-en-produccion». No ensayes con la maestra que sigues usando, con una clave de producción ni con un enlace de un solo uso vivo.
- En una cuenta personal de prueba, crea un documento o una hoja de la que solo tú seas propietario. Pon solo la contraseña de prueba en el cuerpo. Invita a una segunda cuenta de prueba como Editor. Cuando las dos abran, borra la frase en la cuenta origen. En la cuenta Editor, abre el historial de versiones (Google: Último cambio arriba a la derecha). Deberías ver la versión de antes del borrado. Una cuenta Lector no debería ver esa puerta de historial automático.
- Crea otro archivo. Da a una tercera cuenta de prueba solo Lector. No apagues la descarga. Mientras la contraseña de prueba siga en la página, que descargue o guarde como en su máquina. Vuelve al origen y borra la contraseña. Abre el archivo local. La contraseña de prueba debería seguir. Este paso solo demuestra «Lector no es incapaz de llevarse una copia».
- En el uso compartido, pon el mismo archivo de prueba en Cualquier persona con el enlace puede ver. Abre el enlace en un navegador sin sesión o en una ventana privada. Deberías leer la contraseña de prueba. Devuelve el archivo a Restringido. Abre una ventana privada nueva que nunca haya visto el enlace. Debería fallar. Un archivo local ya descargado no se toca.
- Si usas Lark o Feishu, guarda una versión mientras el documento de prueba aún tenga la contraseña y luego vacía el cuerpo. Abre las versiones guardadas con una cuenta de prueba que solo tenga lectura. Deberías ver el contenido del guardado. Tras borrar esa versión, la ayuda oficial la guarda 30 días en la papelera de versiones. No ensayes esto en un documento de producción.
- En el documento, en Drive o en el cuadro de búsqueda de Lark / Feishu, escribe
orange-lake-7. Un acierto significa que la página actual, un comentario, una versión guardada o un historial sin limpiar sigue indexado. Busca otra vez hojas ocultas, comentarios resueltos y sugerencias del panel. Anota cada puerta que aún abre. - Crea un enlace de un solo uso de MyPassGen con la misma frase de prueba. Pon la caducidad en 24 horas. Deja las lecturas en 1. Pega en el documento solo el trozo anterior a la almohadilla,
s.html?id=…. Di la clave por teléfono o en persona. Se abre sin cuenta. Con solo el id, el destinatario debería ver un enlace incompleto. Hacen falta las dos mitades para descifrar. Tras leer, sobrescribe el portapapeles. No guardes en el documento una dirección que aún tenga#.
En un inquilino de empresa añade medio paso: mira si la carpeta compartida hereda un rol más alto sobre este archivo de prueba, y si el archivo cayó en un espacio de Chat cuya lista crece sola. MyPassGen no te dirá si una pasarela de empresa guardó otra copia. Fíate de las ventanas que acabas de abrir.
Si el documento es el único canal, parte la credencial
Para una entrega uno a uno que el otro puede abrir ahora, no pongas la contraseña en una celda. Genérala en este aparato y envuélvela en un enlace de un solo uso. El generador de contraseñas de MyPassGen usa un modo aleatorio de 6 a 128 caracteres, 16 por defecto, y avisa por debajo de 8. Se abre sin cuenta. El resultado no se sube como dato de negocio. Al crear, el navegador cifra con AES-256-GCM. Una nota tope es 32 KB. Las lecturas empiezan en 1 y el tope es 10. La caducidad puede ser 1 hora, 24 horas, 7 días, o solo por recuento sin TTL. El servidor solo guarda texto cifrado. Por qué la clave va detrás de # está en cuando envías una contraseña una sola vez, por qué la clave de descifrado va detrás del # en la URL.
Cuando el documento es obligatorio, parte el canal. La hoja lleva solo la hora, el responsable, el id y la frase «la clave va por teléfono». No pegues un enlace completo en una celda que se sincroniza, se exporta y cae en la búsqueda de texto. Una llamada, una entrega en persona u otra cuenta de mensajería lleva solo el trozo detrás de #. Ninguna mitad descifra sola. Eso es un uso, no un valor por defecto del producto. La página de creación sigue emitiendo un enlace completo, cómodo para un envío uno a uno. En un canal que dibuja tarjetas de vista previa, prueba primero un enlace de ensayo y mira si la vista previa cuenta una lectura antes de mandar un secreto vivo. Ver si pegas un enlace de un solo uso en Slack o WeChat, ¿la vista previa lo quema primero.
Un paquete de certificados o una exportación de más de 32 KB no caben en un enlace de texto de un solo uso. Usa la caja de cifrado de archivos: AES-256-GCM en flujo en el navegador, un archivo de hasta 5 GB, salida .lock / .enc, contraseña por otro canal. Drive o una carpeta compartida deberían guardar solo texto cifrado. Ver antes de dejar un archivo en la nube, quién puede leer el texto plano. Una hoja sin cifrar adjuntada a un documento compartido es el mismo tipo de problema que una contraseña en el cuerpo: el adjunto viaja con los permisos heredados, Hacer una copia y cada exportación.
Cuando hayas comprobado «¿la cuenta Editor puede restaurar la contraseña de prueba desde el historial después de vaciar la celda» y «¿la descarga de Lector de antes del borrado sigue teniendo la contraseña de prueba», ya puedes responder a la pregunta del artículo: una vez que la contraseña está en un documento compartido, el historial de versiones, las versiones guardadas, las copias descargadas y la búsqueda de texto pueden volver a mostrar el texto plano. Lector bloquea la mayoría de las puertas del historial automático. No impide llevarse la página actual. El enlace compartido y la herencia de carpeta siguen sumando gente que puede abrir. Un documento sirve para un id y un procedimiento. Es un mal canal para la contraseña misma.
Preguntas frecuentes
Si borro la celda, ¿el otro ya no la ve?
Puede que no la vea en la página actual. Eso no vacía el historial, una versión guardada ni un archivo que ya descargó. Google escribe que consultar el historial pide permiso de edición. El permiso de lectura de Lark y Feishu sigue abriendo una versión guardada. Busca primero la contraseña de prueba y luego pide a una cuenta Editor que abra el historial. No trates «vaciar la celda» como un cambio de contraseña.
¿Lector puede sustituir un enlace de un solo uso?
No. Google escribe la descarga del Lector como activada de forma predeterminada. Lark y Feishu pueden estrechar copia y descarga, y una versión guardada sigue visible a la lectura. El cuerpo lo aloja el servicio de documentos. El texto plano no aparece solo en el navegador del destinatario. Para comprobar «¿el servidor vio algo aparte del texto cifrado», usa un enlace de un solo uso y Red. No sustituyas Lector.
¿En qué es mejor pegar la URL completa de un solo uso que la contraseña misma?
Los registros del servidor y las vistas previas que solo toman HTML suelen no ver la clave detrás de #, y la página de lectura espera al script que pide el texto cifrado antes de contar. El historial de versiones, la exportación y la búsqueda de texto pueden seguir teniendo la URL entera. Quien la copie puede abrirla antes de que se queme. Más seguro: el documento solo lleva el id; la clave va por otro canal.
¿Hace falta cuenta para crear y leer? Si me equivoco de canal, ¿soporte puede recuperarlo?
No hace falta registrarse. Crear y leer son públicos para un visitante. Cuando el texto cifrado se quema por recuento o caducidad, no hay copia de texto plano en el servidor ni un buzón de soporte que pueda recuperarlo. Genera una contraseña nueva y un enlace nuevo. No recargues la misma URL a ver si vuelve.